Virus malsign.generic.B09

Bonjour,

Depuis quelques jours AVG a détecté un virus malsign.generic.B09 et dit ne pas pouvoir le supprimer.
comment se débarrasser de ce virus.
Merci.

40 réponses

Résumé de la discussion

AVG a détecté un virus malsign.generic.B09 sur Windows Vista avec Firefox 31.0 et indique ne pas pouvoir le supprimer, ce qui soulève des questions sur les méthodes de désinfection. Des utilisateurs proposent d'utiliser OTL, avec vérifications des processus, modules, services et registres, puis l’analyse et la génération de rapports pour partager des liens, l'objectif étant d’identifier et éliminer les éléments malveillants. D'autres échanges évoquent que AVG a signalé une suppression après les opérations et recommandent de réaliser une nouvelle analyse complète, tout en posant des questions sur les fichiers contenus dans la corbeille.

Bobot (l’IA à votre service)
  1. Salut,

    - Télécharge OTL sur ton bureau.

    - Fais un double clic sur l'icône pour le lancer.

    Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    - Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

    - Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

    - Coche également les cases "Recherche Lop" et "Recherche Purity".

    - Dans la partie Personnalisation, colle ceci :


    HKCU\Software
    HKCU\Software\AppDataLow /s
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
    HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
    %Homedrive%\*
    %Homedrive%\*.
    %Homedrive%\Recycler\*.exe /s
    %Homedrive%\Recycler\*.scr /s
    %Homedrive%\Recycler\*.pif /s
    %Homedrive%\Recycler\*.vb* /s
    %Homedrive%\$Recycle.bin\*.exe /s
    %Homedrive%\$Recycle.bin\*.scr /s
    %Homedrive%\$Recycle.bin\*.pif /s
    %Homedrive%\$Recycle.bin\*.vb* /s
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\*
    %Userprofile%\Local Settings\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %programFiles%\*
    %programFiles%\*.
    %programfiles%\Google\Desktop\*.
    %ProgramFiles%\Common Files\*.
    %ProgramFiles(X86)%\Common Files\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\PSS\* /s
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\syswow64\Tasks\*
    %systemroot%\syswow64\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir %Homedrive%\* /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT



    - Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

    - Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

    - Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide :

    - Comment utiliser Cjoint ?

    - Tutoriel OTL
    1. merci
      je suis un parfait amateur informatique je vais essayer de suivre ta progression
      A+
      1. Re,

        Me manque un rapport l'extra, clique droit sur ton bureau et tu le verras apparaitre ...

        Post le comme tu as fait pour l'OTL.

        ++
        1. Re,

          - Lance OTL Clique sur l'icône présent sur ton bureau

          Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

          - Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

          https://textup.fr/101341gD

          - Clique ensuite sur Correction laisse l'outil travailler.

          un fichier "LOG" doit s'ouvrir avec le bloc-notes.

          Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

          - Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

          Aide :

          - Comment utiliser Cjoint ?

          - Tutoriel OTL
          1. j'ai bien un fichier xxxx2014xxxx mais il n'est pas sur le bureau après redémarrage il s'est ouvert directement comment faire pour te le transmettre?
            merci
            1. voilà le lien demandé
              http://cjoint.com/?3HiohIlNyHa
              A+ merci
              1. bon il est 15h 17 AVG vient de me laisser un message concernant ce virus et vient de le supprimer ???
                Je vais donc proceder à une nouvelle analyse complete et voir le résultat.
                je vous tiens informé de la suite.
                Merci.
                A+
              2. voila AVG m'indique : aucune menace.
                tout a l'air dans l'ordre
                A+
            2. Re,

              Il me faut le rapport OTL le fix tu le trouveras dans C:\_OTL\MoveFiles

              ++
              1. Re

                Je te l'ai envoyé à 14h09 te faut-il autre chose, n'est ce pas celui là?
                A+
                1. Re,

                  Par choix de son publicateur ou par opération de purge, ce document n'est plus hébergé par CJoint.
                  1. Re,

                    OK,

                    ▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

                    ▶ Lance-le en cliquant sur l'icône "adwcleaner_3.304.exe" présent sur ton bureau,

                    Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

                    ▶ Clique sur le bouton "Scanner"

                    ▶ Une fois le scan fini, choisis l'option "Nettoyer".

                    ▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                    Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

                    Aide : Comment utiliser Cjoint ?

                    Tutoriel ADWCleaner
                    1. Re
                      voici le lien
                      http://cjoint.com/?3HjlLvNFAMy
                      Merci
                      1. AVG doit-il etre temporairement bloqué? car il me signale que adw cleaner est une menace??
                    2. Re,

                      relance ADWCleaner et clique sur désinstaller, puis fais ceci :

                      - Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.

                      - Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

                      - Appuie sur n'importe quelle touche pour lancer l'outil

                      - laisse travailler l'outil ....

                      - Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.

                      - Héberge le rapport JRT.txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                      Aide : Comment utiliser Cjoint ?
                      1. Re,

                        - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

                        - Enregistre-le sur ton bureau.

                        - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

                        - Une fois le logiciel installé et lancé,

                        Lance "malwarebytes"

                        - Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

                        - Puis va dans l'onglet "Examen".

                        - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

                        - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

                        - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

                        - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

                        - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

                        - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                        Aide :

                        - Comment utiliser Cjoint ?

                        - Tutoriel Malwarebyte
                        1. Re,

                          Ok, très bien ;)

                          - Télécharge ZHPDiag sur ton bureau

                          - Laisse-toi guider lors de l'installation.

                          - Ouvre ZHPDiag (icône parchemin)

                          - Clique sur Complet.

                          Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

                          - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

                          - Aide : Comment utiliser Cjoint ?

                          Tutoriel ZHPDiag
                          • 1
                          • 2