Virus win 32 evo gen - mise a jour windows impossible

madeleine -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Avast a détecté le virus win 32 evo gen (susp), et comme il m'est impossible depuis plusieurs jours déjà de faire une mise à jour importante windows, je suppose que cela est lié (?). J'ai parcouru les questions concernant ce virus sur le forum, j'ai donc téléchargé Adwcleaner, scanner, nettoyer et essayer de refaire la mise à jour de windows, mais rien à faire, cela ne fonctionne toujours pas

Merci d'avance pour votre aide

13 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Détecté dans quel fichier ?
    0
  2. madeleine
     
    je ne sais pas si c'est la réponse à ta question, c'est processus C./windows/servicing/trusted/installer.exe et l'erreur windows a le code 80070002
    0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    si c'est ce fichier qui est détecté, c'est un faux positif.

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %PROGRAMFILES%\*.
    %PROGRAMDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
  4. madeleine
     
    http://pjjoint.malekal.com/files.php?id=20140827_s12z12z14e14z9
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Rien d'extraordinaire, donc je pense qu'Avast fait du zèle.

    Tu as Malwarebytes, il ne détecte rien ?
    0
  7. madeleine
     
    Je n'ai pas Malwarebytes mais alors est-ce pour cette raison que je ne peux toujours pas faire la mise à jour windows ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      certainement, mets le fichier en question en exclusion sur Avast!: https://www.malekal.com/tutoriel-antivirus-avast
      0
  8. madeleine
     
    merci pour l'aide et désolée de patauger (encore) si lamentablement. Je suis allée voir pour l'exclusion sur ton site, mais déjà exclusion, quarantaine je ne vois pas la différence ...

    sur avast dans les journaux des agents fichiers, voici ce que j'ai remarqué c./.../infocard.resources.dll suivie d'une autre ligne -c. /2d ....
    et ainsi de suite pas mal de fois (toujours avec win 32.Evo.gen) avec pour action mettre en quarantaine, et ensuite , la même menace, avec pour action supprimer.

    Lorsque je vais dans la zone de quarantaine, au début Juillet apparait le c./.../infocard , mais rien après cette date.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      pas simple avec des bouts d'infos :/

      C'est expliqué là pour avoir les rapports de détections : https://forum.malekal.com/viewtopic.php?t=26356&start=

      Ce serait bien d'avoir l'emplacemnet complet.
      0
  9. madeleine
     
    Bonjour

    Je suis dans Agent des fichiers rapport de scan, est-ce bien cela qui'l te faut ? je ne réussis pas à faire un copier-coller.

    J'ai remarqué qu'à un moment où il devait etre mis en quarantaine l'opération a été stoppée (erreur 42011) c:/programData/Microsoft/Search/Data/Applications/Windows/tmp.edb
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      oui agent des fichiers, dans les options, exceptions
      et faut mettre le dossier ou fichier qu'il détecte comme malicieux qui ne l'est pas.

      Je comprends pas ce que ton Avast! fabrique.
      C'est vraiment bizarre.


      Sur ce topic ce sont les mises à jour Windows Defender : https://forums.commentcamarche.net/forum/affich-30712566-avast-win32-evo-gen-sur-mpas-d-bd-1-xxxxx-exe
      Je soupçonne la même chose là : https://forums.commentcamarche.net/forum/affich-30716893-virus-win32-evo-gen#p30717385

      Ils ont un sérieux problème avec les détections evo
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Tes définitions virales Avast! sont à jour ?

      Tu ne peux pas fournir les logs du journal, ce serait vraiment bien pour voir ce qu'il détecte.
      0
  10. madeleine
     
    Je suis allées dans maintenance d'avast et mise à jour : la mise à jour en continu : activée. j'ai cliqué sur mettre à jour le moteur et la base de données virale VPS et là : connection impossible au serveur g3852052.iaus5x.u.avast.com (37.187.68.120.80

    Je me demande la version que j'ai d'avast n'est pas périmée car dans l'agent de fichiers, je n'ai ni options, ni exceptions, d'ailleurs lorsque je me reporte à ton tutoriel d'avast tes pages sont différentes des miennes

    Je cherche pour les logs mais pour le moment je n'ai pas trouvé
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      quelle est la version du VPS ?

      Quel est le prbp our récupérer les rapports ?

      Ouvrir Mon Ordinateur => Disque C => Programme Data => Avast Software.
      Ouvrez le dossier Avast! puis le dossier report.
      [*] EmailShield.txt : rapport de détection de l'agent Mail
      [*] FileSystemShield.txt : rapport de l'agent des fichiers
      [*] WebShield.txt : rapport de l'agent Web

      si tu peux envoyer le contenu sur http://pjjoint.malekal.com et donner le lien ici.
      0
  11. madeleine
     
    re bonjour

    le probleme c'est, qu'une fois dans le disque c, pas de programme Data, je passe directement à Avast software, puis Avast, et là aucun dossier "Report", je n'ai que dans les fichiers Agent d'avast une longue liste que je ne peux pas copier, coller ou quoique ce soit d'autre.

    j'ai trouvé ceci sur aide et support Microsoft

    MS14-046 : Description de la mise à jour de sécurité pour .NET Framework 3.0 Service Pack 2 sous Windows Vista Service Pack 2 et Windows Server 2008 Service Pack 2 datée du 12 août 2014

    Cette mise à jour résout une vulnérabilité de Microsoft .NET Framework qui peut permettre de contourner la fonctionnalité de sécurité de randomisation du format d'espace d'adresse (ASLR) si un utilisateur se rend sur un site web spécialement conçu.

    je peux télécharger ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      pour la maj oui, mais c'est possible qu'Avast! la bloque.

      Ouvre Avast! => Paramètres en bas à gauche => Protection active
      tu clics sur la roue dentée sur Agents des fichiers
      Là sur la nouvelle fenêtre en dernier à gauche Fichier de rapport
      C'est coché "Générer le fichier de rapport"
      si c'est pas le cas coche le
      (en bas dans la liste faut cocher éléments infectés si pas fait).

      Tu fais valides et fais pareil sur chaque roue dentée de chaque agents.
      0
  12. madeleine
     
    j'ai compris ce que tu souhaitais que je te fasse parvenir , avast sur mon ordi ne se présente pas comme tu le dis, peut etre est-ce parce que c'est avast free ? j'ai trouvé agent des fichiers et ensuite les paramètres

    colonne à gauche scan à l'exécution
    scan à l'écriture
    scan à l'insertion
    AutoSandbox
    Exclusions
    Avancé
    Actions j'ai ouvert : Virus(en gras) LPI Suspect
    --------------- actions à effectuer en cas de détection d'un virus : réparer ou déplacer vers zone quarantaine (sélectionné) ou demander, ou supprimer ou ne rien faire

    ----- si action echoue supprimer, demander , ne rien faire, réparer ou vers zone quarantaine ?????

    conteneurs
    sensibilités

    fichier de rapport j'ai ouvert et coche : générer le fichier de rapport

    ensuite il faut mettre le nom du fichier
    type du fichier : fichier teXte (ANSI) c'est ce que j'ai en ce moment ou fichier texte (Unicode) ou fichier XML ??????

    Si le fichier existe faut-il ajouter ou écraser ?

    Je ne suis pas encore allée dans les paramètre agent mail et web
    j'ai refait un scan rapide en ayant eu soin de cocher générer le fichier de rapport, ensuite ordi, Avast software, avast mais je ne trouve toujours pas de dossier report ...
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Tu as une version crackée ?
      Sinon désinstalle le et mets le à jour : https://www.malekal.com/tutoriel-antivirus-avast
      0
  13. madeleine
     
    ca y est !!!! cela venait d'avast qui ne pouvait pas se connecter au serveur Proxy, du coup j'ai décoché et les mises à jour se sont faites et j'ai pu télécharger les mises à jour de Microsoft (j'avais vu sur le forum un article avec l'histoire de la connexion au Proxy) Merci pour tout !
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok :)
    0