Infection Win32:Evo-gen !!?
Résolu/Fermé
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
-
4 avril 2013 à 16:43
Pierre-Antoine - 30 avril 2014 à 11:11
Pierre-Antoine - 30 avril 2014 à 11:11
14 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2013 à 16:45
4 avril 2013 à 16:45
Salut,
▶ Télécharge ici : RogueKiller
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan puis Suppression
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
A+
▶ Télécharge ici : RogueKiller
▶ Enregistre et ferme tous les programmes en cours
▶ Lance RogueKiller et attend que le Prescan ait fini
▶ Accepte l'EULA puis clique sur Scan puis Suppression
▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
A+
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
4 avril 2013 à 16:57
4 avril 2013 à 16:57
Merci de la rapidité!
Voici le rapport :
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : d [Droits d'admin]
Mode : Suppression -- Date : 04/04/2013 16:56:44
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545050B9A300 ATA Device +++++
--- User ---
[MBR] 41a74fc685012ff7e07057a5d654eaa9
[BSP] 23851cc63735054844d25220d5841607 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 460680 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 943882240 | Size: 15956 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 976560128 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS545050B9A300 ATA Device +++++
--- User ---
[MBR] 468a7581a164afa1fddfd1ce55b0c4b3
[BSP] bffbd25c42023b13ba6e60ee06e57ffc : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_04042013_165644.txt >>
RKreport[1]_S_04042013_165422.txt ; RKreport[2]_D_04042013_165644.txt
Alors docteur? ;)
Voici le rapport :
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : d [Droits d'admin]
Mode : Suppression -- Date : 04/04/2013 16:56:44
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 3 ¤¤¤
[HJ] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: Hitachi HTS545050B9A300 ATA Device +++++
--- User ---
[MBR] 41a74fc685012ff7e07057a5d654eaa9
[BSP] 23851cc63735054844d25220d5841607 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 199 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 409600 | Size: 460680 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 943882240 | Size: 15956 Mo
3 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 976560128 | Size: 103 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: Hitachi HTS545050B9A300 ATA Device +++++
--- User ---
[MBR] 468a7581a164afa1fddfd1ce55b0c4b3
[BSP] bffbd25c42023b13ba6e60ee06e57ffc : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_D_04042013_165644.txt >>
RKreport[1]_S_04042013_165422.txt ; RKreport[2]_D_04042013_165644.txt
Alors docteur? ;)
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
8 avril 2013 à 10:31
8 avril 2013 à 10:31
Docteur...il s'ouvre pas quand Avast est actif mon logiciel... Pourtant j'ai restauré les fichiers qu'il avait mis en 40aine (les faux positifs), et ai exclu le fichier .dll des scans...!
:(
:(
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2013 à 16:59
4 avril 2013 à 16:59
C'est un faux positif à coup sûr.
Ouvre avast et désactive les protections.
Restaure les fichiers qu'il a mis en 40aine.
Envoie dlist.dll sur https://www.virustotal.com/gui/ et copie/colle le lien vers l'analyse quand celle-ci est terminée.
Ouvre avast et désactive les protections.
Restaure les fichiers qu'il a mis en 40aine.
Envoie dlist.dll sur https://www.virustotal.com/gui/ et copie/colle le lien vers l'analyse quand celle-ci est terminée.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
4 avril 2013 à 17:10
4 avril 2013 à 17:10
Euh...comment je désactive Avast ?!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2013 à 17:13
4 avril 2013 à 17:13
En cherchant sur google ?
Clic droit sur le logo -> désactiver les agents
Clic droit sur le logo -> désactiver les agents
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
4 avril 2013 à 17:18
4 avril 2013 à 17:18
:-) Savais po
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
4 avril 2013 à 17:22
4 avril 2013 à 17:22
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2013 à 17:27
4 avril 2013 à 17:27
tu vois c'est un faux positif.
ton avast est à jour ?
quelle version du programme ?
ton avast est à jour ?
quelle version du programme ?
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
4 avril 2013 à 17:31
4 avril 2013 à 17:31
Ah, d'ac (non j'avais pas vu, je sais pas lire cette langue moi) ;)
Il est à jour oui je crois, c'est la version 8.0.1483
Au fait le logiciel remarche :-D !!
Est ce que je dois supprimer les fichiers en quarantaine après les avoir restaurés?
Il est à jour oui je crois, c'est la version 8.0.1483
Au fait le logiciel remarche :-D !!
Est ce que je dois supprimer les fichiers en quarantaine après les avoir restaurés?
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
4 avril 2013 à 17:48
4 avril 2013 à 17:48
Ah non, correction, quand je réactive Avast mon logiciel ne s'ouvre pas...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2013 à 17:52
4 avril 2013 à 17:52
Eh bien tu mets la dll en question dans les exceptions avast! ;)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
8 avril 2013 à 10:42
8 avril 2013 à 10:42
Envoie le fichier chez Avast! y'a un forum/support en français ici : https://forum.avast.com/index.php?board=23.0
Ou bien change d'antivirus.
Ou bien change d'antivirus.
yoann090
Messages postés
9180
Date d'inscription
mercredi 12 août 2009
Statut
Contributeur sécurité
Dernière intervention
13 avril 2016
1 688
8 avril 2013 à 11:16
8 avril 2013 à 11:16
Ca devient de pire en pire l'evo d'avast ^^, l'autre jour c'est mon prog de canned speech qu'il a mangé.
Il faut qu'elle mette tout le dossier du prog en exception. ;)
Il faut qu'elle mette tout le dossier du prog en exception. ;)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
8 avril 2013 à 11:33
8 avril 2013 à 11:33
Hello
Le mieux serait de poster avec comme titre false positive sur la section anglaise d'avast
https://forum.avast.com/index.php?board=4.0
Le mieux serait de poster avec comme titre false positive sur la section anglaise d'avast
https://forum.avast.com/index.php?board=4.0
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
8 avril 2013 à 11:39
8 avril 2013 à 11:39
J'utilise pas d'antivirus ainsi je suis tranquille.
La dernière fois que je me suis infesté c'était avec reveton, et c'est parce que je l'ai cherché ^^
La dernière fois que je me suis infesté c'était avec reveton, et c'est parce que je l'ai cherché ^^
_lili_Ka
Messages postés
10
Date d'inscription
jeudi 4 avril 2013
Statut
Membre
Dernière intervention
3 septembre 2013
2
8 avril 2013 à 11:56
8 avril 2013 à 11:56
C'est ce que j'ai fait yoann, j'ai mis tout le dossier en exeption... Ok je vais mettre ça sur leur forum, voir ce que ça donne et si ça change rien je changerais d'anti-virus! Encore merci!
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
8 avril 2013 à 12:01
8 avril 2013 à 12:01
Je mets le topik en résolu pour le moment ;)
N'hésite pas à nous donner des news :)
N'hésite pas à nous donner des news :)