Virus malware ?

guinia -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,

A chaque démarrage du PC, j'ai une popup alerte rouge de Avast que j'ai un virus malware qui est mis dans la zone quarantaine.

Avec quel logiciel puis-je les éliminer ?
J'ai fait avec AdwCleaner mais ils sont encore là

Merci pour votre aide

Bo0l5ydk.dll - Win32Malware-gen
nhdvvnlg.dll - Win32Malware-gen
pp2z5mnw.dll - Win32Malware-gen
vkgtpnim.dll - Win32Malware-gen

A voir également:

60 réponses

g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
supprime le rapport pre_script sur ton bureau

selectionne ce texte puis CTRL + C :

Key::
[HKLM\System\ControlSet001\Enum\Root\LEGACY_CAPTCHA
[HKLM\System\ControlSet003\Enum\Root\LEGACY_CAPTCHA]
[HKLM\System\CurrentControlSet\Enum\Root\LEGACY_CAPTCHA]


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
guinia Messages postés 225 Statut Membre 11
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0511 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

NOM PRENOM : Microsoft Windows XP (32 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 15:19:09

Boot : Normal

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key not found : HKLM\System\ControlSet001\Enum\Root\LEGACY_CAPTCHA
Key not found : HKLM\System\ControlSet003\Enum\Root\LEGACY_CAPTCHA
Key not found : HKLM\System\CurrentControlSet\Enum\Root\LEGACY_CAPTCHA

¤

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 15:19:11
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bah ok encore des soucis ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
salut g3n t'as oublié un crochet relis ton script ci-dessus ^^
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
s'il n'y a pas la barre séparatrices des valeurs , les crochets sont pas obligatoires pour des clés :) c'est pris en charge quand même , vu que pour le traitement les crochets sont virés ^^
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
han d'acc
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
tu peux aussi mettre :

clé|valeur sans crochets ca marche aussi mais bon^^
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
guinia Messages postés 225 Statut Membre 11
 
Après le premier script, le PC a redémarré et je n'ai plus eu d'alertes rouges d'avast.
J'ai regardé dans la zone de quarantaine, il y a toujours une liste d'infections.
La laisser ?

Autre chose, quand j'ouvre soit "mes documents" ou l'un des dossiers, un petit message s'affiche toujours problème d'explorer.exe et doit fermer, je clique ne pas envoyer, la page se ferme.

https://www.cjoint.com/?3Elqns4RIh0
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
pourquoi tu cliques ne pas envoyer ?
0
guinia Messages postés 225 Statut Membre 11
 
je ne savais pas quoi faire, fallait-il cliquer sur envoyer ? ce serait résolu ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bah si tu envoies pas les infos des soucis que tu as à microsoft , comment veux-tu qu'ils t'envoient les mises à jour correctives ?
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
0
guinia Messages postés 225 Statut Membre 11
 
ok je viens de cliquer envoyer le rapport, on verra ce que ça va me donner ...

Dois-je garder les logiciels Winlogon, UbsFix, seaf, malwarbytes,... ?
0
guinia Messages postés 225 Statut Membre 11
 
Google Toolbar Notifier, il refuse de supprimer : impossible de supprimer gtn.dll : accès refusé

comment supprimer ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
on a pas fini


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


Desactive tes protections : https://forum.pcastuces.com/default.asp

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
on peut savoir pourquoi t'as pas renommé combofix comme demandé ?

et t'as fait quoi avec oovoo ?

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
0
guinia Messages postés 225 Statut Membre 11
 
oups il le fallait ? je recommence alors ?
0
guinia Messages postés 225 Statut Membre 11
 
Etant sourde, oovoo est le moyen de communiquer par webcam avec les autres personnes sourdes en langues des signes.

C'est mauvais comme logiciel ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
je ne savais pas qu il servait à ca , je comprends donc mieux qu il ouvre tant de ports vers l'exterieur
0
guinia Messages postés 225 Statut Membre 11
 
C'est presque comme Skype, mais la plupart des personnes sourdes préférent oovoo... possiblité de chatter par webcam à plusieurs !
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
on est bon combofix a fait son travail

on fait le menage des outils ?
0
guinia Messages postés 225 Statut Membre 11
 
oui,... merci ;-)
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ok le ménage :

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0
guinia Messages postés 225 Statut Membre 11
 
Java à jour OK
Adobe Reader à jour OK
Adobe Flash Player à jour OK

Delfix : https://www.cjoint.com/?3Elst7hzpQC

CCleaner : fait (j'en fait souvent) :Nettoyé disque + registre : https://www.cjoint.com/?3Elswa0xmSi

Nettoyeur et défragmentation de disque OK

Le dernier : Comodo, je ne connais pas les ports et connections entrants et sortants, dois-je de même installer COmodo ?

J'ai le Pare-Feu par défaut du PC
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
reste sur le parefeu de windows dans ces cas-là , tu n'es pas assez averti et risques de bloquer ce qu il ne faut pas
0
guinia Messages postés 225 Statut Membre 11
 
Le comodo est plus performant que celle de windows ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
bien plus mais faut etre un minimum calé....
0
guinia Messages postés 225 Statut Membre 11
 
ben je ne suis pas vraiment doué... donc je reste sur le pare feu du windows

C'est fini maintenant ??? ou on a encore du boulot ?

merci !
0