Win32:malware-gen bloqué par avast

Résolu/Fermé
ikkual - 26 oct. 2013 à 10:10
 Utilisateur anonyme - 28 oct. 2013 à 17:18
Bonjour,

je cherche à me débarrasser du virus Win32:Malware-gen.
Un message d'alerte d'avast s'allume à chaque démarrage de mon pc indiquant qu'un logiciel malveillant a été bloqué : infection win32:malware-gen.
Seulement, il n'arrive pas à le supprimer

J'ai visité différent forums et utilisé les programmes suivants:
- ADW Cleaner
- Rogue Killer
- ZHPdiag et ZHPfix
- Dr web-cureit
mais aucun n'a détecté de virus sur mon ordi.
S'agirait-il d'un faux positif d'avast, je ne sais plus quoi faire.
Je précise que je suis sous Windows 7.


A voir également:

65 réponses

Utilisateur anonyme
26 oct. 2013 à 20:58
redémarre ton pc et donne moi des nouvelles pour voir si le truc est toujours détecté !

@ +

0
Darklightning13
26 oct. 2013 à 21:12
Je viens de redémarrer mon pc en utilisant redémarrer et la j'ai pas eu de message pour l'instant pourtant ce midi quand j'ai rallumé mon ordi car quelqu'un l'avait éteins j'ai eu un message

Et la j'ai rien bizarre
0
Utilisateur anonyme
26 oct. 2013 à 21:19
ce message a été ouvert à la demande de ikkual, dont je suis en charge de traitement de son pc !


l'ami Darklightning13 :

reste sur ton topic ici :

https://forums.commentcamarche.net/forum/affich-28966279-avast-virus-malware

Merci de ta compréhension.

:-)


0
Darklightning13
26 oct. 2013 à 21:26
dsl j'avais pas vu mais vous ne pouvez venir m'aidez car j'ai le meme probléme
0
Utilisateur anonyme
26 oct. 2013 à 21:28
Malekal a pris ton poste, donc demande lui sur le tien de t'aider, si pas de réponse, fait un Up là dessus :-)
0
Darklightning13
26 oct. 2013 à 21:40
Malekal,aucun malekal ne m'a répondu
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bonsoir,

je viens de rallumer mon pc, avast n'a pas affiché le message d'alerte. Et il n'y a plus de fichiers dans la zone de quarantaine donc le problème a l'air réglé.

Par contre, le dossier hudson est toujours présent et impossible à supprimer.
J'ai aussi vu que combofix avait rajouté plusieurs dossiers dans C:\
0
je suis en train de faire un examen complet avec avast et MBAM pour vérifier.
0
Utilisateur anonyme
27 oct. 2013 à 08:14
le dossier Hudson, comme c'est placé, est comme un compte sur ton pc :


2013-10-26 17:25 . 2013-10-26 17:25 -------- d-----w- c:\users\Hudson
2013-10-26 14:40 . 2013-10-26 14:40 -------- d-----w- c:\users\Louis
2013-10-26 14:31 . 2013-10-26 14:31 -------- d-----w- c:\users\Laurence
2013-10-25 18:31 . 2013-10-25 18:31 -------- d-----w- c:\users\Administrator



vu que tu n'es pas le seul utilisateur de ce pc, regarde dans le gestionnaire des compte d'utilisateur s'il n'y a pas un compte nommé Hudson !



0
Justement, il n'apparait pas dans le gestionnaire des comptes d'utilisateur et personne n'a créé de session sous ce nom.

Je l'ai vu pour la première fois dans C:\Users\ quand je suis allé voir l'emplacement du fichier infecté indiqué par avast.


( Résultats du scan complet d'avast et de MBAM : aucunes infections détectées. )
0
Utilisateur anonyme
27 oct. 2013 à 15:57
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/83-outils-de-cxx/52-seaf


? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires


? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

Hudson


? Patiente pendant la recherche, et ne touche a rien ...

? Une fenêtre avec un log .txt va s'afficher.

? Copie/colle ce rapport dans ta prochaine réponse.

0
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:06:30 le 27/10/2013
4.
5. Valeur(s) recherchée(s):
6. Hudson
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 16:07:46 le 27/10/2013
25. 467805 Éléments analysés
26.
27. =========================
28. E.O.F
0
bizarre, il ne trouve rien
0
pourtant le dossier est toujours là même s'il n'y a rien dedans.

C:\Users\Hudson\LOCALS~1\Temp
0
Utilisateur anonyme
27 oct. 2013 à 16:20
est ce que ton fournisseur d'accès est Orange ?


0
oui, j'ai une livebox
0
Utilisateur anonyme
27 oct. 2013 à 16:32
as tu eu récemment une mise à jour de ta box ?

si oui, ceci correspond à cela !

si la prochaine fois, il apparait, vire le manuellement !


en attendant, il y a ce répertoire à virer:


C:\Users\Hudson


redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de lancer la suite et fin



0
n'utilisant pas l'ordi, je suis allé voir dans le panneau de configuration les mises à jour installées récemment et je n'ai pas vu de mises à jour orange.

Je supprime le dossier hudson encore une fois et je redémarre l'ordi et je te redis
0
Utilisateur anonyme
27 oct. 2013 à 16:47
ok,


0
le dossier n'était pas visible juste après le démarrage mais est réapparu ensuite.
0
Utilisateur anonyme
27 oct. 2013 à 17:14
surveille le dossier en question au cas ou et après les mises à jour de ta box,

il se peut qu'il y a des fichiers système sui se créent à l'intérieur !


ICI

ou



Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)


* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.






* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)



0
# DelFix v10.5 - Rapport créé le 27/10/2013 à 17:18:44
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Laurence - PC-MEUNIER
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Qoobox
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Users\Laurence\Desktop\ComboFix.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########
0