Virus Win32:Evo Gen

Résolu/Fermé
Julien - 27 sept. 2014 à 17:53
 Nina50 - 9 janv. 2015 à 23:50
Bonjour,
Je suis aller sur une page internet et avast me dit depuis que je suis infecter par le virus "Win32:Evo Gen".
Je ne sais pas quoi faire pour m'en débarrasser.
Pouvez vous m'aider a m'en débarrasser s'il vous plait?
Merci beaucoup
Julien

13 réponses

Salut électricien 69 ;)
Alors voila le rapport merci de t'occuper de moi :)

# AdwCleaner v3.310 - Rapport créé le 27/09/2014 à 18:07:07
# Mis à jour le 12/09/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : Julien - Julien-PC
# Exécuté depuis : C:\Users\Julien\Downloads\adwcleaner_3.310.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v10.0.9200.16453


-\\ Mozilla Firefox v32.0.3 (x86 fr)

[ Fichier : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\qp18fdbc.default\prefs.js ]


-\\ Google Chrome v37.0.2062.124

[ Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [832 octets] - [27/09/2014 18:07:07]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [891 octets] ##########

Merci encore
Julien
1
Utilisateur anonyme
27 sept. 2014 à 17:58
bonjour,

? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

ou ici

http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

Lance le
Accepte le contrat de licence d'utilisation
clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


0
Utilisateur anonyme
27 sept. 2014 à 18:12
rien avec ADWC !

on verra si le truc vient de la page ou tu essaies d'aller ou d'avast kidéconne ! :mdr:


* Télécharge et enregistre ZHPDiag sur ton bureau :

https://nicolascoolman.eu

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/



* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur « complet »

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur :
https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum



tuto zhpdiag :

https://nicolascoolman.eu

0
Alors voici mon rapport ZHDiag:
http://cjoint.com/data3/3IBsFEFUrLV.htm

Merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 sept. 2014 à 18:58
avast a bu un coup, je ne vois rien sur ton rapport !


il faut le nom et le chemin d'accès du fichier détecté par avast pour voir pour quelle raison il couine !


0
OK pas de soucis!
Je t'envoie ca des qu'il se remet a couiner.
Le nom du programme est svchost.exe...
Ca y est! je te fait une capture d'ecran...
http://hpics.li/3b8e418

Avast me met des fichier en quarantaine...
Merci
0
Utilisateur anonyme
28 sept. 2014 à 08:39
le nom de l'objet qui lance Svchost est bitdbc2.tmp, un fichier temporaire que tu télécharges à tous les coups !

regarde ou il se trouve l'objet,

je parie qu'il est dans µTorrent !




0
Bonjour,
Ce fichier etait dans le dossier temporaire.
J'ai donc supprimer tout les fichier temporaires, Avast ne couine plus!
0
Utilisateur anonyme
28 sept. 2014 à 12:46
super,

as tu autres soucies ?


0
Re-bonjour,
Non impeccable ;)
Ça fait plaisir de t'avoir recroiser Electricien69.
Du temps de HF....
Merci encore
A bientot jespere ;)
0
pico.l Messages postés 24735 Date d'inscription samedi 3 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 28 avril 2019 2 446
29 sept. 2014 à 18:21
Bonjour,


Comment marquer un fil de discussion comme étant résolu

Bonne continuation
0
Utilisateur anonyme
29 sept. 2014 à 18:32
re,

je suis en déplacement en ce moment et n'ai pas mon pc sous la main pour répondre correctement.

retours prévu sur chez moi demain dans la soirée !

si tu n'as plus de soucis, n'oublie pas de désinstaller les outils.

sur ce, bon surf ;-)


0
Merci beaucoup :)

Bonne continuation a toi
0
Utilisateur anonyme
30 sept. 2014 à 19:52
;-)


0
Bonsoir,

J'ai suivi vos conseils et voici le rapport :

# AdwCleaner v4.107 - Rapport créé le 09/01/2015 à 23:38:11
# Mis à jour le 07/01/2015 par Xplode
# Database : 2015-01-03.1 [Live]
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : annie - ACER-A123EA0671
# Exécuté depuis : D:\Mes Documents\Downloads\AdwCleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Program Files\Software
Dossier Supprimé : D:\Mes Documents\Updater
Dossier Supprimé : C:\Documents and Settings\annie\Local Settings\Application Data\Software
Fichier Supprimé : C:\Documents and Settings\annie\Application Data\WindApp.boostrap.log
Fichier Supprimé : C:\Documents and Settings\annie\Application Data\Bubble Dock.installation.log
Fichier Supprimé : C:\Documents and Settings\annie\Application Data\WindApp.installation.log
Fichier Supprimé : C:\Documents and Settings\annie\Application Data\Mozilla\Firefox\Profiles\8tuprcmk.default\user.js
Fichier Supprimé : C:\Documents and Settings\annie\Application Data\Mozilla\Firefox\Profiles\ccexq47c.Utilisateur par défaut\user.js
Fichier Supprimé : C:\Documents and Settings\ARTHUR\Application Data\Mozilla\Firefox\Profiles\p4ypp3hg.default\user.js
Fichier Supprimé : C:\Documents and Settings\annie\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
Fichier Supprimé : C:\Documents and Settings\annie\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Clé Supprimée : HKCU\Software\Mozilla\Extends
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
Clé Supprimée : HKCU\Software\StormWatch
Clé Supprimée : HKLM\SOFTWARE\KalityWeb
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v33.0 (x86 fr)


-\\ Google Chrome v


*************************

AdwCleaner[R0].txt - [33979 octets] - [22/10/2014 17:21:13]
AdwCleaner[R1].txt - [2760 octets] - [09/01/2015 23:25:18]
AdwCleaner[S0].txt - [32362 octets] - [22/10/2014 17:29:55]
AdwCleaner[S1].txt - [2567 octets] - [09/01/2015 23:38:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2627 octets] ##########
0