Infection Win32:Dropper-gen

Fermé
VideCorMeum Messages postés 12 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 11 juin 2014 - 9 juin 2014 à 21:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 11 juin 2014 à 22:03
Bonsoir,

Mon ordinateur est infecté par le virus Win32:Dropper-gen, Avast l'a mis en quarantaine mais je ne parviens pas à m'en débarrasser définitivement. Pouvez-vous me venir en aide?

Merci à tous!

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juin 2014 à 21:49
ok,

Suis la procédure suivante : https://www.commentcamarche.net/faq/2490-supprimer-les-adwares-publicites-intempestives-pop-up-etc
Fournis les rapports AdwCleaner et OTL via le site pjjoint comme cela est demandé.

Tu dois :
1/ Faire un nettoyage AdwCleaner et fournir le rapport.
2/ Réinitialiser les navigateurs
3/ Faire un scan OTL et fournir le ou les rapports.

1
VideCorMeum Messages postés 12 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 11 juin 2014
10 juin 2014 à 11:24
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2014 à 11:36
* Relance OTL.
Copie/colle le script ci-dessous en gras dans la fenêtre OTL, tout en bas, dans la partie Personnalisation.


:OTL
[2014/06/09 22:04:58 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\wp_update


Clic sur Correction.


* poste le rapport ici



Redémarre l'ordinateur
0
VideCorMeum Messages postés 12 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 11 juin 2014
10 juin 2014 à 14:32
Voilà le rapport: ========== OTL ==========
C:\Users\User\AppData\Roaming\wp_update folder moved successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 06102014_143050

Je redémarre le PC pour voir si j'ai encore une alerte et je te dis si ça a marché :)
0
VideCorMeum Messages postés 12 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 11 juin 2014
10 juin 2014 à 14:53
A priori le virus a été éliminé, merci pour tout!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 juin 2014 à 21:32
Salut,

Détecté dans quel fichier ?
0
VideCorMeum Messages postés 12 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 11 juin 2014
9 juin 2014 à 21:43
Merci pour ta réponse! Je ne m'y connais pas trop en informatique, alors je préfère recopier ce qui est écrit dans la zone de quarantaine d'Avast:

Nom: launcher[1].exe Emplacement d'origine: C:\Users\User\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\6IX1YZKC
Nom: wp_update.exe Emplacement d'origine: C:\Users\User\AppData\Roaming\wp_update
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
10 juin 2014 à 16:06
great :)


Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Fais des scans réguliers avec, il est efficace.



Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

0
VideCorMeum Messages postés 12 Date d'inscription vendredi 17 janvier 2014 Statut Membre Dernière intervention 11 juin 2014
11 juin 2014 à 21:34
Désolé, fausse alerte! Avast m'envoie d'habitude un message quand je lance internet, il ne l'avait pas fait quand j'ai redémarré mon ordi hier, et aujourd'hui il me dit pourtant que le virus est toujours là..
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
11 juin 2014 à 22:03
il ne l'aurait pas détecté dans la quarantaine d'OTL ?
0