Virus win 32 evo gen - mise a jour windows impossible
Fermé
madeleine
-
26 août 2014 à 12:10
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 août 2014 à 12:11
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 31 août 2014 à 12:11
A voir également:
- Virus win 32 evo gen - mise a jour windows impossible
- Mise a jour windows 10 - Accueil - Mise à jour
- Mise a jour chrome - Accueil - Applications & Logiciels
- Mise a jour windows 7 - Accueil - Mise à jour
- Mise à jour windows 7 vers windows 10 - Accueil - Mise à jour
- Mise à jour pilote - Guide
13 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
26 août 2014 à 12:17
26 août 2014 à 12:17
Salut,
Détecté dans quel fichier ?
Détecté dans quel fichier ?
je ne sais pas si c'est la réponse à ta question, c'est processus C./windows/servicing/trusted/installer.exe et l'erreur windows a le code 80070002
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
26 août 2014 à 16:07
26 août 2014 à 16:07
si c'est ce fichier qui est détecté, c'est un faux positif.
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
27 août 2014 à 12:03
27 août 2014 à 12:03
Rien d'extraordinaire, donc je pense qu'Avast fait du zèle.
Tu as Malwarebytes, il ne détecte rien ?
Tu as Malwarebytes, il ne détecte rien ?
Je n'ai pas Malwarebytes mais alors est-ce pour cette raison que je ne peux toujours pas faire la mise à jour windows ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
27 août 2014 à 13:04
27 août 2014 à 13:04
certainement, mets le fichier en question en exclusion sur Avast!: https://www.malekal.com/tutoriel-antivirus-avast
merci pour l'aide et désolée de patauger (encore) si lamentablement. Je suis allée voir pour l'exclusion sur ton site, mais déjà exclusion, quarantaine je ne vois pas la différence ...
sur avast dans les journaux des agents fichiers, voici ce que j'ai remarqué c./.../infocard.resources.dll suivie d'une autre ligne -c. /2d ....
et ainsi de suite pas mal de fois (toujours avec win 32.Evo.gen) avec pour action mettre en quarantaine, et ensuite , la même menace, avec pour action supprimer.
Lorsque je vais dans la zone de quarantaine, au début Juillet apparait le c./.../infocard , mais rien après cette date.
sur avast dans les journaux des agents fichiers, voici ce que j'ai remarqué c./.../infocard.resources.dll suivie d'une autre ligne -c. /2d ....
et ainsi de suite pas mal de fois (toujours avec win 32.Evo.gen) avec pour action mettre en quarantaine, et ensuite , la même menace, avec pour action supprimer.
Lorsque je vais dans la zone de quarantaine, au début Juillet apparait le c./.../infocard , mais rien après cette date.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 27/08/2014 à 17:15
Modifié par Malekal_morte- le 27/08/2014 à 17:15
pas simple avec des bouts d'infos :/
C'est expliqué là pour avoir les rapports de détections : https://forum.malekal.com/viewtopic.php?t=26356&start=
Ce serait bien d'avoir l'emplacemnet complet.
C'est expliqué là pour avoir les rapports de détections : https://forum.malekal.com/viewtopic.php?t=26356&start=
Ce serait bien d'avoir l'emplacemnet complet.
Bonjour
Je suis dans Agent des fichiers rapport de scan, est-ce bien cela qui'l te faut ? je ne réussis pas à faire un copier-coller.
J'ai remarqué qu'à un moment où il devait etre mis en quarantaine l'opération a été stoppée (erreur 42011) c:/programData/Microsoft/Search/Data/Applications/Windows/tmp.edb
Je suis dans Agent des fichiers rapport de scan, est-ce bien cela qui'l te faut ? je ne réussis pas à faire un copier-coller.
J'ai remarqué qu'à un moment où il devait etre mis en quarantaine l'opération a été stoppée (erreur 42011) c:/programData/Microsoft/Search/Data/Applications/Windows/tmp.edb
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
28 août 2014 à 10:29
28 août 2014 à 10:29
oui agent des fichiers, dans les options, exceptions
et faut mettre le dossier ou fichier qu'il détecte comme malicieux qui ne l'est pas.
Je comprends pas ce que ton Avast! fabrique.
C'est vraiment bizarre.
Sur ce topic ce sont les mises à jour Windows Defender : https://forums.commentcamarche.net/forum/affich-30712566-avast-win32-evo-gen-sur-mpas-d-bd-1-xxxxx-exe
Je soupçonne la même chose là : https://forums.commentcamarche.net/forum/affich-30716893-virus-win32-evo-gen#p30717385
Ils ont un sérieux problème avec les détections evo
et faut mettre le dossier ou fichier qu'il détecte comme malicieux qui ne l'est pas.
Je comprends pas ce que ton Avast! fabrique.
C'est vraiment bizarre.
Sur ce topic ce sont les mises à jour Windows Defender : https://forums.commentcamarche.net/forum/affich-30712566-avast-win32-evo-gen-sur-mpas-d-bd-1-xxxxx-exe
Je soupçonne la même chose là : https://forums.commentcamarche.net/forum/affich-30716893-virus-win32-evo-gen#p30717385
Ils ont un sérieux problème avec les détections evo
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
Modifié par Malekal_morte- le 28/08/2014 à 11:04
Modifié par Malekal_morte- le 28/08/2014 à 11:04
Tes définitions virales Avast! sont à jour ?
Tu ne peux pas fournir les logs du journal, ce serait vraiment bien pour voir ce qu'il détecte.
Tu ne peux pas fournir les logs du journal, ce serait vraiment bien pour voir ce qu'il détecte.
Je suis allées dans maintenance d'avast et mise à jour : la mise à jour en continu : activée. j'ai cliqué sur mettre à jour le moteur et la base de données virale VPS et là : connection impossible au serveur g3852052.iaus5x.u.avast.com (37.187.68.120.80
Je me demande la version que j'ai d'avast n'est pas périmée car dans l'agent de fichiers, je n'ai ni options, ni exceptions, d'ailleurs lorsque je me reporte à ton tutoriel d'avast tes pages sont différentes des miennes
Je cherche pour les logs mais pour le moment je n'ai pas trouvé
Je me demande la version que j'ai d'avast n'est pas périmée car dans l'agent de fichiers, je n'ai ni options, ni exceptions, d'ailleurs lorsque je me reporte à ton tutoriel d'avast tes pages sont différentes des miennes
Je cherche pour les logs mais pour le moment je n'ai pas trouvé
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
28 août 2014 à 13:22
28 août 2014 à 13:22
quelle est la version du VPS ?
Quel est le prbp our récupérer les rapports ?
Ouvrir Mon Ordinateur => Disque C => Programme Data => Avast Software.
Ouvrez le dossier Avast! puis le dossier report.
[*] EmailShield.txt : rapport de détection de l'agent Mail
[*] FileSystemShield.txt : rapport de l'agent des fichiers
[*] WebShield.txt : rapport de l'agent Web
si tu peux envoyer le contenu sur http://pjjoint.malekal.com et donner le lien ici.
Quel est le prbp our récupérer les rapports ?
Ouvrir Mon Ordinateur => Disque C => Programme Data => Avast Software.
Ouvrez le dossier Avast! puis le dossier report.
[*] EmailShield.txt : rapport de détection de l'agent Mail
[*] FileSystemShield.txt : rapport de l'agent des fichiers
[*] WebShield.txt : rapport de l'agent Web
si tu peux envoyer le contenu sur http://pjjoint.malekal.com et donner le lien ici.
re bonjour
le probleme c'est, qu'une fois dans le disque c, pas de programme Data, je passe directement à Avast software, puis Avast, et là aucun dossier "Report", je n'ai que dans les fichiers Agent d'avast une longue liste que je ne peux pas copier, coller ou quoique ce soit d'autre.
j'ai trouvé ceci sur aide et support Microsoft
MS14-046 : Description de la mise à jour de sécurité pour .NET Framework 3.0 Service Pack 2 sous Windows Vista Service Pack 2 et Windows Server 2008 Service Pack 2 datée du 12 août 2014
Cette mise à jour résout une vulnérabilité de Microsoft .NET Framework qui peut permettre de contourner la fonctionnalité de sécurité de randomisation du format d'espace d'adresse (ASLR) si un utilisateur se rend sur un site web spécialement conçu.
je peux télécharger ?
le probleme c'est, qu'une fois dans le disque c, pas de programme Data, je passe directement à Avast software, puis Avast, et là aucun dossier "Report", je n'ai que dans les fichiers Agent d'avast une longue liste que je ne peux pas copier, coller ou quoique ce soit d'autre.
j'ai trouvé ceci sur aide et support Microsoft
MS14-046 : Description de la mise à jour de sécurité pour .NET Framework 3.0 Service Pack 2 sous Windows Vista Service Pack 2 et Windows Server 2008 Service Pack 2 datée du 12 août 2014
Cette mise à jour résout une vulnérabilité de Microsoft .NET Framework qui peut permettre de contourner la fonctionnalité de sécurité de randomisation du format d'espace d'adresse (ASLR) si un utilisateur se rend sur un site web spécialement conçu.
je peux télécharger ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
29 août 2014 à 10:46
29 août 2014 à 10:46
pour la maj oui, mais c'est possible qu'Avast! la bloque.
Ouvre Avast! => Paramètres en bas à gauche => Protection active
tu clics sur la roue dentée sur Agents des fichiers
Là sur la nouvelle fenêtre en dernier à gauche Fichier de rapport
C'est coché "Générer le fichier de rapport"
si c'est pas le cas coche le
(en bas dans la liste faut cocher éléments infectés si pas fait).
Tu fais valides et fais pareil sur chaque roue dentée de chaque agents.
Ouvre Avast! => Paramètres en bas à gauche => Protection active
tu clics sur la roue dentée sur Agents des fichiers
Là sur la nouvelle fenêtre en dernier à gauche Fichier de rapport
C'est coché "Générer le fichier de rapport"
si c'est pas le cas coche le
(en bas dans la liste faut cocher éléments infectés si pas fait).
Tu fais valides et fais pareil sur chaque roue dentée de chaque agents.
j'ai compris ce que tu souhaitais que je te fasse parvenir , avast sur mon ordi ne se présente pas comme tu le dis, peut etre est-ce parce que c'est avast free ? j'ai trouvé agent des fichiers et ensuite les paramètres
colonne à gauche scan à l'exécution
scan à l'écriture
scan à l'insertion
AutoSandbox
Exclusions
Avancé
Actions j'ai ouvert : Virus(en gras) LPI Suspect
--------------- actions à effectuer en cas de détection d'un virus : réparer ou déplacer vers zone quarantaine (sélectionné) ou demander, ou supprimer ou ne rien faire
----- si action echoue supprimer, demander , ne rien faire, réparer ou vers zone quarantaine ?????
conteneurs
sensibilités
fichier de rapport j'ai ouvert et coche : générer le fichier de rapport
ensuite il faut mettre le nom du fichier
type du fichier : fichier teXte (ANSI) c'est ce que j'ai en ce moment ou fichier texte (Unicode) ou fichier XML ??????
Si le fichier existe faut-il ajouter ou écraser ?
Je ne suis pas encore allée dans les paramètre agent mail et web
j'ai refait un scan rapide en ayant eu soin de cocher générer le fichier de rapport, ensuite ordi, Avast software, avast mais je ne trouve toujours pas de dossier report ...
colonne à gauche scan à l'exécution
scan à l'écriture
scan à l'insertion
AutoSandbox
Exclusions
Avancé
Actions j'ai ouvert : Virus(en gras) LPI Suspect
--------------- actions à effectuer en cas de détection d'un virus : réparer ou déplacer vers zone quarantaine (sélectionné) ou demander, ou supprimer ou ne rien faire
----- si action echoue supprimer, demander , ne rien faire, réparer ou vers zone quarantaine ?????
conteneurs
sensibilités
fichier de rapport j'ai ouvert et coche : générer le fichier de rapport
ensuite il faut mettre le nom du fichier
type du fichier : fichier teXte (ANSI) c'est ce que j'ai en ce moment ou fichier texte (Unicode) ou fichier XML ??????
Si le fichier existe faut-il ajouter ou écraser ?
Je ne suis pas encore allée dans les paramètre agent mail et web
j'ai refait un scan rapide en ayant eu soin de cocher générer le fichier de rapport, ensuite ordi, Avast software, avast mais je ne trouve toujours pas de dossier report ...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
30 août 2014 à 17:14
30 août 2014 à 17:14
Tu as une version crackée ?
Sinon désinstalle le et mets le à jour : https://www.malekal.com/tutoriel-antivirus-avast
Sinon désinstalle le et mets le à jour : https://www.malekal.com/tutoriel-antivirus-avast
ca y est !!!! cela venait d'avast qui ne pouvait pas se connecter au serveur Proxy, du coup j'ai décoché et les mises à jour se sont faites et j'ai pu télécharger les mises à jour de Microsoft (j'avais vu sur le forum un article avec l'histoire de la connexion au Proxy) Merci pour tout !
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 656
31 août 2014 à 12:11
31 août 2014 à 12:11
ok :)