! Win32: Malware-gen, Win32:Adware-BGD[Adw] Win32:InstallCore-HF
Résolu
callie22
Messages postés
32
Date d'inscription
Statut
Membre
Dernière intervention
-
callie22 Messages postés 32 Date d'inscription Statut Membre Dernière intervention -
callie22 Messages postés 32 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Non experte en informatique, j'ai récemment découvert via Avast 8 que 3 de mes ordinateurs étaient infectés de virus différents ...
1) mon netbook packard bell par: Win32:Malware-gen (qui se trouverait dans "PackardBellXSync\Deployement\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GOSuite:iso|>DEPLOYEMENT\FUNCTIONS\{5E24AB31-F734-48E6-879E-C4B8C3\OUTLOOKSYNCM.EXE|>[UPX]) 2 fichiers infectés Erreur 42 111 (non détecté en scan minutieux mais en scan rapide, scan au démarrage)
2) l'ordinateur familial Compaq par : Java:Malware-gen [trj] (mis en quarantaine), Win32:BProtect-D [trj] (<bprotect.exe que j'ai réussi à supprimer je crois ...), Win32:Adware-BGD [Adw] (erreur 42 139), une archive 7Zip corrompue, fichier pdf zip corrompu, un CAB corrompu (erreur 42 127) via un scan Avast au démarrage (?) (bien détectés par scan au démarrage mais pas en minutieux)
Apparement 1 (seul) fichier infecté !
3) le netbook Samsung de ma mère : 2 fichiers infectés, je crois avoir supprimé "Win32:InstallCore-HF [PUP]" mais j'ai des archives CAB corrompues (??) (détectés par un scan au démarrage mais ni en scan rapide ni en minutieux ... )
En résumé ... bien gâtée ! Des utilisateurs plus expérimentés peuvent-ils m'aider ? s'il vous plaît
Merci d'avance
Non experte en informatique, j'ai récemment découvert via Avast 8 que 3 de mes ordinateurs étaient infectés de virus différents ...
1) mon netbook packard bell par: Win32:Malware-gen (qui se trouverait dans "PackardBellXSync\Deployement\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GOSuite:iso|>DEPLOYEMENT\FUNCTIONS\{5E24AB31-F734-48E6-879E-C4B8C3\OUTLOOKSYNCM.EXE|>[UPX]) 2 fichiers infectés Erreur 42 111 (non détecté en scan minutieux mais en scan rapide, scan au démarrage)
2) l'ordinateur familial Compaq par : Java:Malware-gen [trj] (mis en quarantaine), Win32:BProtect-D [trj] (<bprotect.exe que j'ai réussi à supprimer je crois ...), Win32:Adware-BGD [Adw] (erreur 42 139), une archive 7Zip corrompue, fichier pdf zip corrompu, un CAB corrompu (erreur 42 127) via un scan Avast au démarrage (?) (bien détectés par scan au démarrage mais pas en minutieux)
Apparement 1 (seul) fichier infecté !
3) le netbook Samsung de ma mère : 2 fichiers infectés, je crois avoir supprimé "Win32:InstallCore-HF [PUP]" mais j'ai des archives CAB corrompues (??) (détectés par un scan au démarrage mais ni en scan rapide ni en minutieux ... )
En résumé ... bien gâtée ! Des utilisateurs plus expérimentés peuvent-ils m'aider ? s'il vous plaît
Merci d'avance
A voir également:
- Puadlmanager:win32/amonetize
- Puabundler win32 candyopen - Forum Virus
- Win32:miscx-gen ✓ - Forum Linux / Unix
- Puabundler win32 rostpay ✓ - Forum Antivirus
- Puadimanager win32/offercore ✓ - Forum Virus
- Trojan win32 - Forum Virus
26 réponses
Ben je sais pas trop en fait ....
J'ai pris un peu de temps pour vérifier ....
J'ai analysé avec avast le dossier exact où j'avais Win32:malware gen
-> C:\ProgrammFiles\PackardBellXSync\Deployement\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944} ; et il me le trouve encore !
Mais pas Malwarebytes .... J'analyse avec avast chaque élément de ce fameux dossier pour trouver que c'est le fichier ISO "GoSuite" (15/09/2009 17 574 Ko) qui me mets dedans ! Malwarebytes ne me détecte rien d'anormal.
Que me conseilles-tu ?
J'ai pris un peu de temps pour vérifier ....
J'ai analysé avec avast le dossier exact où j'avais Win32:malware gen
-> C:\ProgrammFiles\PackardBellXSync\Deployement\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944} ; et il me le trouve encore !
Mais pas Malwarebytes .... J'analyse avec avast chaque élément de ce fameux dossier pour trouver que c'est le fichier ISO "GoSuite" (15/09/2009 17 574 Ko) qui me mets dedans ! Malwarebytes ne me détecte rien d'anormal.
Que me conseilles-tu ?
Hello
" C:\ProgrammFiles\PackardBellXSync\Deployement\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944} ; et il me le trouve encore ! "
Faux positif remontes le à Avast ;)
" C:\ProgrammFiles\PackardBellXSync\Deployement\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944} ; et il me le trouve encore ! "
Faux positif remontes le à Avast ;)
Ok merci :)
je l'ai remonté à Avast
"En gros" c'est à cause de ce FP (vu que c'est toujours le même fichier qui revenait) que je m'inquiétais ? J'avais pas vraiment un virus ?
Si j'ai bien compris (j'ai feuilleté plusieurs sujets), ça ne sera plus détecté après une mise à jour virale ...
je l'ai remonté à Avast
"En gros" c'est à cause de ce FP (vu que c'est toujours le même fichier qui revenait) que je m'inquiétais ? J'avais pas vraiment un virus ?
Si j'ai bien compris (j'ai feuilleté plusieurs sujets), ça ne sera plus détecté après une mise à jour virale ...
Bonjour :)
Finalement j'ai préféré désinstaller Packard Bell XSync vu que c'était une application qui ne me servait à rien (inutile en cas de restauration)
Et depuis plus de problèmes, merci beaucoup (mon ordi est plus rapide aussi)
Par contre, en faisant un scan au démarrage avast du netbook de ma mère, il m'affiche des fichiers (4) archives CAB corrompues (avec erreur ...) et une bombe de décompression détectés dans temporary internet files ...
Est - ce que c'est " dangereux " ? Merci
Finalement j'ai préféré désinstaller Packard Bell XSync vu que c'était une application qui ne me servait à rien (inutile en cas de restauration)
Et depuis plus de problèmes, merci beaucoup (mon ordi est plus rapide aussi)
Par contre, en faisant un scan au démarrage avast du netbook de ma mère, il m'affiche des fichiers (4) archives CAB corrompues (avec erreur ...) et une bombe de décompression détectés dans temporary internet files ...
Est - ce que c'est " dangereux " ? Merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non aucun risque ;)
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
https://www.java.com/fr/download/manual.jsp
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
Bonjour :)
J'ai bien pris en note tes conseils ...
Voici le rapport Delfix :
# DelFix v10.6 - Rapport créé le 18/01/2014 à 11:56:44
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Lucie - LUCIE-PC
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Lucie\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\Users\Lucie\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Lucie\Desktop\JRT.exe
Supprimé : C:\Users\Lucie\Desktop\JRT.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag3.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Lucie\Desktop\ZHPFix.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPFix[R1].txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #349 [Windows Update | 01/15/2014 22:08:53]
Nouveau point de restauration créé !
########## - EOF - ##########
à bientôt
J'ai bien pris en note tes conseils ...
Voici le rapport Delfix :
# DelFix v10.6 - Rapport créé le 18/01/2014 à 11:56:44
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Lucie - LUCIE-PC
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Lucie\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\log.txt
Supprimé : C:\Users\Lucie\Desktop\AdwCleaner[S0].txt
Supprimé : C:\Users\Lucie\Desktop\JRT.exe
Supprimé : C:\Users\Lucie\Desktop\JRT.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPDiag3.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Lucie\Desktop\ZHPFix.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Lucie\Desktop\ZHPFix[R1].txt
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~ Purge de la restauration système ...
Supprimé : RP #349 [Windows Update | 01/15/2014 22:08:53]
Nouveau point de restauration créé !
########## - EOF - ##########
à bientôt