Virus malsign.generic.B09

lerenne -  
 lerenne -
Bonjour,

Depuis quelques jours AVG a détecté un virus malsign.generic.B09 et dit ne pas pouvoir le supprimer.
comment se débarrasser de ce virus.
Merci.

40 réponses

  • 1
  • 2
Résumé de la discussion

AVG a détecté un virus malsign.generic.B09 sur Windows Vista avec Firefox 31.0 et indique ne pas pouvoir le supprimer, ce qui soulève des questions sur les méthodes de désinfection. Des utilisateurs proposent d'utiliser OTL, avec vérifications des processus, modules, services et registres, puis l’analyse et la génération de rapports pour partager des liens, l'objectif étant d’identifier et éliminer les éléments malveillants. D'autres échanges évoquent que AVG a signalé une suppression après les opérations et recommandent de réaliser une nouvelle analyse complète, tout en posant des questions sur les fichiers contenus dans la corbeille.

Bobot (l'IA à votre service)
  1. Utilisateur anonyme
     
    Salut,

    - Télécharge OTL sur ton bureau.

    - Fais un double clic sur l'icône pour le lancer.

    Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    - Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

    - Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

    - Coche également les cases "Recherche Lop" et "Recherche Purity".

    - Dans la partie Personnalisation, colle ceci :


    HKCU\Software
    HKCU\Software\AppDataLow /s
    HKLM\Software
    HKCU\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Command Processor /s
    HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
    HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
    %Homedrive%\*
    %Homedrive%\*.
    %Homedrive%\Recycler\*.exe /s
    %Homedrive%\Recycler\*.scr /s
    %Homedrive%\Recycler\*.pif /s
    %Homedrive%\Recycler\*.vb* /s
    %Homedrive%\$Recycle.bin\*.exe /s
    %Homedrive%\$Recycle.bin\*.scr /s
    %Homedrive%\$Recycle.bin\*.pif /s
    %Homedrive%\$Recycle.bin\*.vb* /s
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %LocalAppData%\*
    %LocalAppData%\*.
    %Userprofile%\Local Settings\*
    %Userprofile%\Local Settings\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
    %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
    %programFiles%\*
    %programFiles%\*.
    %programfiles%\Google\Desktop\*.
    %ProgramFiles%\Common Files\*.
    %ProgramFiles(X86)%\Common Files\*.
    %Systemroot%\Installer\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\PSS\* /s
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\syswow64\Tasks\*
    %systemroot%\syswow64\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    dir %Homedrive%\* /S /A:L /C
    msconfig
    activex
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    volsnap.sys
    atapi.sys
    ndis.sys
    cdrom.sys
    i8042prt.sys
    iastor.sys
    tdx.sys
    netbt.sys
    afd.sys
    /md5stop
    netsvcs
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT



    - Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

    - Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

    - Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide :

    - Comment utiliser Cjoint ?

    - Tutoriel OTL
    0
  2. lerenne
     
    merci
    je suis un parfait amateur informatique je vais essayer de suivre ta progression
    A+
    0
  3. lerenne
     
    Hello les fichiers un peu lourds
    http://cjoint.com/?3HilrECm2PN
    A +
    0
  4. Utilisateur anonyme
     
    Re,

    Me manque un rapport l'extra, clique droit sur ton bureau et tu le verras apparaitre ...

    Post le comme tu as fait pour l'OTL.

    ++
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. René BATAILLE
     
    voila la suite merci
    http://cjoint.com/?3HilZsYvKRS
    0
  7. Utilisateur anonyme
     
    Re,

    - Lance OTL Clique sur l'icône présent sur ton bureau

    Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

    - Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

    https://textup.fr/101341gD

    - Clique ensuite sur Correction laisse l'outil travailler.

    un fichier "LOG" doit s'ouvrir avec le bloc-notes.

    Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

    - Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide :

    - Comment utiliser Cjoint ?

    - Tutoriel OTL
    0
  8. lerenne
     
    j'ai bien un fichier xxxx2014xxxx mais il n'est pas sur le bureau après redémarrage il s'est ouvert directement comment faire pour te le transmettre?
    merci
    0
  9. lerenne
     
    voilà le lien demandé
    http://cjoint.com/?3HiohIlNyHa
    A+ merci
    0
    1. lerenne
       
      bon il est 15h 17 AVG vient de me laisser un message concernant ce virus et vient de le supprimer ???
      Je vais donc proceder à une nouvelle analyse complete et voir le résultat.
      je vous tiens informé de la suite.
      Merci.
      A+
      0
    2. lerenne
       
      voila AVG m'indique : aucune menace.
      tout a l'air dans l'ordre
      A+
      0
  10. Utilisateur anonyme
     
    Re,

    Il me faut le rapport OTL le fix tu le trouveras dans C:\_OTL\MoveFiles

    ++
    0
  11. lerenne
     
    Re

    Je te l'ai envoyé à 14h09 te faut-il autre chose, n'est ce pas celui là?
    A+
    0
  12. Utilisateur anonyme
     
    Re,

    Par choix de son publicateur ou par opération de purge, ce document n'est plus hébergé par CJoint.
    0
  13. lerenne
     
    Re bonjour,
    ci joint le lien demandé
    A+
    http://cjoint.com/?3HjkxyEt1Ks
    0
  14. Utilisateur anonyme
     
    Re,

    OK,

    ▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.

    ▶ Lance-le en cliquant sur l'icône "adwcleaner_3.304.exe" présent sur ton bureau,

    Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",

    ▶ Clique sur le bouton "Scanner"

    ▶ Une fois le scan fini, choisis l'option "Nettoyer".

    ▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt

    Aide : Comment utiliser Cjoint ?

    Tutoriel ADWCleaner
    0
  15. lerenne
     
    Re
    voici le lien
    http://cjoint.com/?3HjlLvNFAMy
    Merci
    0
    1. lerenne
       
      AVG doit-il etre temporairement bloqué? car il me signale que adw cleaner est une menace??
      0
  16. Utilisateur anonyme
     
    Re,

    relance ADWCleaner et clique sur désinstaller, puis fais ceci :

    - Télécharge Junkware Removal Tool (de thisisu) sur ton bureau.

    - Lance Junkware Removal Tool, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    - Appuie sur n'importe quelle touche pour lancer l'outil

    - laisse travailler l'outil ....

    - Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.

    - Héberge le rapport JRT.txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide : Comment utiliser Cjoint ?
    0
  17. lerenne
     
    re

    voici le lien:
    http://cjoint.com/?3HjtcRFA2r3

    bonne soirée
    0
  18. Utilisateur anonyme
     
    Re,

    - Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".

    - Enregistre-le sur ton bureau.

    - Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)

    - Une fois le logiciel installé et lancé,

    Lance "malwarebytes"

    - Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"

    - Puis va dans l'onglet "Examen".

    - Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".

    - Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen

    - Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.

    - Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.

    - Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.

    - Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    Aide :

    - Comment utiliser Cjoint ?

    - Tutoriel Malwarebyte
    0
  19. lerenne
     
    Bonjour,
    voici le lien
    A+
    http://cjoint.com/?3HkjT2MlggE
    0
  20. Utilisateur anonyme
     
    Re,

    Ok, très bien ;)

    - Télécharge ZHPDiag sur ton bureau

    - Laisse-toi guider lors de l'installation.

    - Ouvre ZHPDiag (icône parchemin)

    - Clique sur Complet.

    Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

    - Aide : Comment utiliser Cjoint ?

    Tutoriel ZHPDiag
    0
  21. lerenne
     
    hello
    voici la suite
    Merci
    http://cjoint.com/?3Hkk6Zz6NGm
    A+
    0
  • 1
  • 2