Virus Win32:Evo Gen

Résolu
Julien -  
 Nina50 -
Bonjour,
Je suis aller sur une page internet et avast me dit depuis que je suis infecter par le virus "Win32:Evo Gen".
Je ne sais pas quoi faire pour m'en débarrasser.
Pouvez vous m'aider a m'en débarrasser s'il vous plait?
Merci beaucoup
Julien

13 réponses

  1. Julien
     
    Salut électricien 69 ;)
    Alors voila le rapport merci de t'occuper de moi :)

    # AdwCleaner v3.310 - Rapport créé le 27/09/2014 à 18:07:07
    # Mis à jour le 12/09/2014 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Julien - Julien-PC
    # Exécuté depuis : C:\Users\Julien\Downloads\adwcleaner_3.310.exe
    # Option : Scanner

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16453

    -\\ Mozilla Firefox v32.0.3 (x86 fr)

    [ Fichier : C:\Users\Julien\AppData\Roaming\Mozilla\Firefox\Profiles\qp18fdbc.default\prefs.js ]

    -\\ Google Chrome v37.0.2062.124

    [ Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [832 octets] - [27/09/2014 18:07:07]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [891 octets] ##########

    Merci encore
    Julien
    1
  2. Utilisateur anonyme
     
    bonjour,

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) ici :

    https://toolslib.net/downloads/viewdownload/1-adwcleaner/

    ou ici

    http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

    Note : si tu as déjà une version d'ADWC sur ton pc, pour avoir la dernière version de l'outil, il faudrait désinstaller celle-ci et le rétélécharger.

    Lance le
    Accepte le contrat de licence d'utilisation
    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
  3. Utilisateur anonyme
     
    rien avec ADWC !

    on verra si le truc vient de la page ou tu essaies d'aller ou d'avast kidéconne ! :mdr:

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://nicolascoolman.eu

    ou :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur « complet »

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur :
    https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

    , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


    tuto zhpdiag :

    https://nicolascoolman.eu

    0
  4. Julien
     
    Alors voici mon rapport ZHDiag:
    http://cjoint.com/data3/3IBsFEFUrLV.htm

    Merci :)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    avast a bu un coup, je ne vois rien sur ton rapport !

    il faut le nom et le chemin d'accès du fichier détecté par avast pour voir pour quelle raison il couine !

    0
  7. Julien
     
    OK pas de soucis!
    Je t'envoie ca des qu'il se remet a couiner.
    Le nom du programme est svchost.exe...
    Ca y est! je te fait une capture d'ecran...
    http://hpics.li/3b8e418

    Avast me met des fichier en quarantaine...
    Merci
    0
  8. Utilisateur anonyme
     
    le nom de l'objet qui lance Svchost est bitdbc2.tmp, un fichier temporaire que tu télécharges à tous les coups !

    regarde ou il se trouve l'objet,

    je parie qu'il est dans µTorrent !

    0
  9. Julien
     
    Bonjour,
    Ce fichier etait dans le dossier temporaire.
    J'ai donc supprimer tout les fichier temporaires, Avast ne couine plus!
    0
  10. Utilisateur anonyme
     
    super,

    as tu autres soucies ?

    0
  11. Julien
     
    Re-bonjour,
    Non impeccable ;)
    Ça fait plaisir de t'avoir recroiser Electricien69.
    Du temps de HF....
    Merci encore
    A bientot jespere ;)
    0
  12. Utilisateur anonyme
     
    re,

    je suis en déplacement en ce moment et n'ai pas mon pc sous la main pour répondre correctement.

    retours prévu sur chez moi demain dans la soirée !

    si tu n'as plus de soucis, n'oublie pas de désinstaller les outils.

    sur ce, bon surf ;-)

    0
  13. Julien
     
    Merci beaucoup :)

    Bonne continuation a toi
    0
  14. Utilisateur anonyme
     
    ;-)

    0
    1. Nina50
       
      Bonsoir,

      J'ai suivi vos conseils et voici le rapport :

      # AdwCleaner v4.107 - Rapport créé le 09/01/2015 à 23:38:11
      # Mis à jour le 07/01/2015 par Xplode
      # Database : 2015-01-03.1 [Live]
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : annie - ACER-A123EA0671
      # Exécuté depuis : D:\Mes Documents\Downloads\AdwCleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****


      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\Software
      Dossier Supprimé : D:\Mes Documents\Updater
      Dossier Supprimé : C:\Documents and Settings\annie\Local Settings\Application Data\Software
      Fichier Supprimé : C:\Documents and Settings\annie\Application Data\WindApp.boostrap.log
      Fichier Supprimé : C:\Documents and Settings\annie\Application Data\Bubble Dock.installation.log
      Fichier Supprimé : C:\Documents and Settings\annie\Application Data\WindApp.installation.log
      Fichier Supprimé : C:\Documents and Settings\annie\Application Data\Mozilla\Firefox\Profiles\8tuprcmk.default\user.js
      Fichier Supprimé : C:\Documents and Settings\annie\Application Data\Mozilla\Firefox\Profiles\ccexq47c.Utilisateur par défaut\user.js
      Fichier Supprimé : C:\Documents and Settings\ARTHUR\Application Data\Mozilla\Firefox\Profiles\p4ypp3hg.default\user.js
      Fichier Supprimé : C:\Documents and Settings\annie\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage
      Fichier Supprimé : C:\Documents and Settings\annie\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal

      ***** [ Tâches planifiées ] *****


      ***** [ Raccourcis ] *****


      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
      Clé Supprimée : HKCU\Software\Mozilla\Extends
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9CB2CD61-FFA0-406C-9D2D-8FDE6F4A4D8A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
      Clé Supprimée : HKCU\Software\StormWatch
      Clé Supprimée : HKLM\SOFTWARE\KalityWeb
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v8.0.6001.18702


      -\\ Mozilla Firefox v33.0 (x86 fr)


      -\\ Google Chrome v


      *************************

      AdwCleaner[R0].txt - [33979 octets] - [22/10/2014 17:21:13]
      AdwCleaner[R1].txt - [2760 octets] - [09/01/2015 23:25:18]
      AdwCleaner[S0].txt - [32362 octets] - [22/10/2014 17:29:55]
      AdwCleaner[S1].txt - [2567 octets] - [09/01/2015 23:38:11]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2627 octets] ##########
      0