Infection WIN32:expiro-EE

Résolu
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Mon ordi est infecté depuis 2 jours.
Après avoir essayé par moi-même en suivant la procédure proposée par king06 (adwcleaner + junkware remove tool puis malewarebytes), je me suis apparemment débarrassé de WIN64:expiro-Q et win32:vitro mais avast ne cesse de me signifié des alertes par WIN32:expiro-EE.

Ce qui m'étonne, c'est qu'un scan avec malwarebytes ne me signale rien, et j'ai aussi fait un examen "personnalisé" sur les dossiers windows\système32, windows\winsxs\ , windows\ehome\ et windows\microsoft-net\ qu'avast, par un scan au démarrage m'a indiqué comme infecté.

Question complémentaire : j'ai 5 éléments dans la quarantaine de malware, des tas dans celle d'avast, dont beaucoup viennent de C\windows\, ainsi qu'un programme de jeu d'origine, "purbleplace", avec lequel aime bien jouer un enfant ici.
La procédure va-t-elle aussi nettoyer ces éléments ou dois-je les restaurer à leur emplacement premier ?

Merci de votre aide
cet ordi est un HP Pavilion g7, windows système7

9 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

AdwCleaner etc ne servent à rien, c'est un virus a proprement parlé.

Regarde ce sujet : https://forums.commentcamarche.net/forum/affich-30513808-pc-infecte-par-win32-expiro-bu

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Salut,
merci de ta réponse, j'essaye avec les 2 liens que tu as indiqué.

Quid des éléments en quarantaine, il faut les supprimer définitivement ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
C'est un virus qui infecte les executables donc si tu as mis des fichiers en quarantaine, tu peux avoir des applications, voir des composants de Windows qui ne vont plus fonctionner.

Faut espérer que Kaspersky ou Dr.WEB arrive à réparer les fichiers (qu'il vire la partie malicieuse) sinon tu devras formater en gardant aucun executable sinon tu vas tout remettre.
0
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Ok, ce qui veut dire que je laisse tout dans les quarantaines en espérant que les outils vont les nettoyer".
J'ai lancé Kaspersky, je te tiens au courant mais déjà, merci.
0
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Ceci-dit, avast l'identifie comme un rootkit. Mais peut-être n'est-ce qu'une question de mot ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Kaspersky remove tool a supprimé...un trojan et j'ai toujours le message d'alerte de avast, sauf que le virus a changé de nom :WIN32:evo-gen[susp] !
Bon, j'essaierai avec Dr Web
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
si Kaspersky a trouvé qu'un seul trojan, c'est que l'infection n'est pas très étendue.
WIN32:evo-gen[susp] a été trouvé dans quel fichier ?
0
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
c'est toujours lz même fichier, au démarrage et quand je ferme un programme :
C\windows\system32\svchost.exe
D'autre part, au démarrage, apparait cette notification :
et ceprogramme s'ouvre :

A quoi ça correspond, que dois-je faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
ha des merdouilles.

Fais un nettoyage avec les CD Live.
Sinon tu es parti pour formater.
0
seduesed Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
OK, c'est parti

Hum, hum, les procédures semblent bien compliquées pour moi. Si tu penses qu'il n'y a pas urgence, (j'ai accès aux programmes essentiels sanspb), plutôt que de me lancer, je préfèrerai attendre la venue de mon frangin qui fut informaticien de métier.
0