Win32: Evo-gen empeche l'installation d'un logiciel [Résolu/Fermé]

Signaler
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015
-
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
-
Bonjour,
Lors du démarrage de mon ordi j'ai remarqué que mon logiciel XBudget avait disparu de la barre des tâches. Il était encore dans la liste des programmes mais était inactif.
J'ai tenté une réinstallation mais pendant celle-ci Avast a bloqué un fichier qui était infecté par Evo-gen.
J'ai fait plusieurs tentatives infructueuses. J'ais effectué des scans avec Avast, Malwarbytes, puis Adwcleaner. Ils m'ont tous dit que c'était clean.
J'ai donc retenté une installation de mon logiciel mais c'est toujours pareil.
Pouvez-vous me guider pour effectuer une désinfection?
Merci

23 réponses

Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
Bonjour,

Avant de faire quoi que ce soit on va établir un diagnostic de ton pc pour voir quel est son degré d'infection et apporter la solution la plus appropriée pour le désinfecter.

Scan ZHPDiag :

Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes



- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

==> Pour t'aider a héberger le rapport<==
https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
==> tutorial zhpdiag <==

Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Merci,
J'espère que je ne me suis pas planté.
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
Yop,

il me faut le lien pour consulter le rapport !



Le rapport est trop volumineux pour tenir en entier sur le forum, il faut l'héberger.
Il me faut le rapport en lien !

Comment héberger un rapport sur ci-joint :

* Clique sur ce lien : https://www.cjoint.com/
* Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
* Clique sur Ouvrir.
* Clique sur "Créer le lien Cjoint" pour déposer le fichier.
* Un lien de cette forme :

https://www.cjoint.com/?CFnaaobHAob

est ajouté dans la nouvelle page.
* Copie-colle ce lien dans ta réponse.

Tuto pour t'aider
ou ici https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


En informatique, le bug se situe toujours entre la chaise et le clavier
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Et voilà, je craignais, à juste titre de me planter.

https://www.cjoint.com/?3AymaIgRyXl
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
Il faut être vigilante sur ce que tu valide lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).Évite aussi les téléchargements sur 01net, SourceForge, BrotherSoft ou Softonic cela t'évitera d'infecter ton pc à coup sûr..

Tous les rapports demandés sans aucune exception doivent être postés en lien et dans la même réponse (si il y en a plusieurs) en utilisant cet hébergeur de fichiers : ==> https://www.cjoint.com/


La désinfection devra être suivie jusqu'au bout même si une amélioration est constatée,et ceci dans la semaine ou plus tard, quand ce sera terminé je te préviendrais.

Procédure à suivre en entier et dans l'ordre:

1)Télécharge AdwCleaner (de Xplode) sur ton bureau

Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
Clique sur le bouton "Scanner"

Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
Clique sur le bouton Nettoyer

Accepte le message de fermeture des applications

Valide, après lecture, la fenêtre d'information sur les PUP/LPI
Accepte le message de redémarrage

Patiente durant la suppression
Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

================================================

On va utiliser un outil en complément à Adwcleaner:

==> 2) Télécharge ici ==>Junkware Removal Tool

si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

==> Enregistre-le sur ton bureau.==> regarde ici comme faire

==> Ferme toutes les applications en cours.

==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

==> Patiente le temps que l'outil travaille : le bureau va disparaître
c'est tout à fait normal.

-> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

Pour t'aider ==> TUTORIEL Junkware Removal Tool de Thisisu
====================================================

ZHPCleaner:

Désactive ton antivirus le temps du téléchargement et de l'utilisation.

3) [*]Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.

[*]Fais un double clique sur l'icône pour le lancer

Accepter le CLUF
²

Note: Clique droit sur l'icône puis Exécuter en tant qu'administrateur sous Windows Vista, Seven et Windows 8



[*]Clique sur Reparer



Fermeture des navigateurs pour le nettoyage

Laisser la barre de progression arriver jusqu'à la fin.

Note: durant le nettoyage, si l'outil te demande "Avez-vous installé ce proxy ?" et que tu n'en as pas installé, clique sur "Non" ou "Voulez-vous remplacer la page d'accueil ?, clique sur "Oui".Si tu veux réparer le fichier hote, il faut désactiver ton antivirus.

[*] héberger ce rapport ZHPCleaner.txt qui se trouve sur le bureau, Pour héberger le rapport Rendez vous sur le site Cjoint=>https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta prochaine réponse.
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Re-bonjour,

Voici les liens des différents scans effectués :

https://www.cjoint.com/?3AypQgUKzKU
https://www.cjoint.com/?3AypRc6195c
https://www.cjoint.com/?3AypVyVr4hr
https://www.cjoint.com/?3AypW13eZrC

Je te souhaite un bon dimanche et à bientôt.
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Je viens de tenter d'installer le logiciel XB et c'est au moment de la connexion à Internet pour sa mise à jour, qu'Avast bloque le fichier infecté par Evo-Gen.
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
ce quai ça ! a supprimer stp =>
C:\Users\ALAIN\Downloads\TELECHARGEMENTS\LOGICIELS\QUICK TIME PRO - v7.4.5.67 + Keygen\Quick Time Pro v7.4.5.67 + Keygen by UREZO\QuickTimeInstaller.exe  =>.Crack,Keygen
C:\Users\ALAIN\Downloads\TELECHARGEMENTS\LOGICIELS\QUICK TIME PRO - v7.4.5.67 + Keygen\Quick Time Pro v7.4.5.67 + Keygen by UREZO\QuickTimeInstaller.exe =>.Crack,Keygen

===================================================
puis :

Utilisation de l'outil ZHPFix :

/!\Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\


/!\Avertissement : Ces instructions ne concernent que cet ordinateur. Elles ne doivent pas être appliquées sur un autre sous peine de l'endommager
Le temps de téléchargement du script a été volontairement limité à 4 jours passé ce délai il ne sera plus disponible/!\


NOTE: faut tout sélectionner dans le script cjoint
Tu commences bien à partir de Script ZHPFix jusqu'à EmptyTemp

Clique sur ce lien ==> http://www.cjoint.com/data3/3Aysbhd29y7.htm
Sur la page qui s'ouvre clic droit et Tout sélectionner
Refais un clic droit et Copier

Lance zhpfix, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista


1- Clique sur Importer
2- Puis Clic sur "GO"

Confirmes les nettoyages des données en cliquant sur "Oui"
Une fois le scan terminé rends toi sur le bureau, le fichier ZHPFixReport à été crée.
Héberge le rapport ZHPFixReport sur https://www.cjoint.com/ puis copie/colle le lien

Redémarre le PC et poste le rapport stp.

==> pour t'aider tuto ici ZHPFix
===========================================

puis fais ceci =>

=>SFTGC: (permet simplement de supprimer les fichiers temporaires.)
=>Télécharger SFTGC.exe Enregistrez le fichier sur le bureau.==> regarde ici comme faire
=> SFTGC compatible avec XP, Vista, Windows 7 et 8 en 32 et 64 bits.
=> Faire un double clic sur le fichier.
=> Sous les autres versions de Windows:
=> Faire un clic droit sur le fichier et choisir Exécuter en tant qu'administrateur.
=>lancer le nettoyage, cliquer sur Go.
=>Après le nettoyage, un rapport s'ouvrira.
=>Le rapport est sur le bureau (SFT.txt)
=> Pour le poster, hébergez-le ici => https://www.cjoint.com/ si le premier lien ne marche pas ici => http://pjjoint.malekal.com/
Important! Si SFTGC vous invite à redémarrer, s'il vous plaît le faire immédiatement. Si ce n'est pas invité, redémarrez manuellement la machine de toute façon à assurer un nettoyage complet.
=============================================

puis dit moi Comment se comporte le pc?
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Voila le lien pour le rapport ZHPFix :

https://www.cjoint.com/?3AysDOXvMDL

Je fais la suite.
Lien pour rapport SFT :

http://cjoint.com/?3AysUKyT7AS
je viens de retenter d'installer mon logiciel mais il se produit toujours la même chose. Avast bloque en quarantaine lors de la connexion à Internet pour la mise à jour de ce logiciel.
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
désinstaller avast avec ceci => https://www.avast.com/fr-fr/uninstall-utility

puis

tu le rein-taller http://www.commentcamarche.net/download/telecharger-151-avast-antivirus-2015
Bonjour kingk06,

J'ai du m'absenter rapidement, famille oblige!!!

J'ai supprimé et réinstallé Avast Internet Sécurity.

J'ai refais une tentative d'installation de XB version 4.22 que j'avais en stock.
Au moment de la connexion à Internet, pour la mise à jour (version 4.23) IE me dit que "cette page ne peut pas s'afficher". J'ai fait x essais , toujours le même résultat.

De plus, je ne peux pas me servir de ce logiciel si il n'est pas à jour.
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
Bonjour

désinstaller la version 4.22

et essais avec ceci => Xbudget 4.23
Merci,

Je l'avais déjà essayé et il se produit la même chose.
D'ailleurs, j'ai essayé tous les liens possibles qui m'envoie vers XB et à chaque fois je pense que c'est Evo-gen qui bloque l'ouverture de la page web.
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
C'est un faux positif à coup sûr fait ceci

=> Télécharge sur le bureau => RogueKiller

=> Quitte tous tes programmes en cours.

=> Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

=> Patiente pendant le pre-scan, puis clique sur le bouton Scan

Ne supprime rien sans mon accord

=> Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

=> Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Bonjour kingk06,

J'ai pris beaucoup de retard involontaire pour te répondre mais voilà enfin le lien pour le rapport de RogueKiller.

https://www.cjoint.com/?3AFoTAdlKHW

Merci
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
Bonjour

Relance RogueKiller:

=> Quitte tous tes programmes en cours

=> Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur

=> Sinon lance simplement RogueKiller.exe

=> Patiente pendant le pre-scan, clique sur Scan

=> Vérifie que tous les éléments sont cochés dans l'onglet registre puis clique sur [Suppression]


=> Poste le rapport RKreport.txt présent sur le bureau
Messages postés
10
Date d'inscription
samedi 24 janvier 2015
Statut
Membre
Dernière intervention
1 février 2015

Bonjour Kingk06,

Je ne peux pas te poster le rapport car il ne s'est pas installé sur le bureau.
En effet, la 1ère fois, j'avais vérifié si il y était mais comme il n'y était pas j'ai cliqué sur "Rapport" et je l'ai enregistré sur le bureau.

Mais là, je suis allé trop vite après la destruction et j'ai fait un redémarrage de mon ordi sans vérifier si le RKreport.txt était sur le bureau.

Ce matin, pour voir quelques infos après destruction j'ai tenté de faire un scan mais RogueKiller ne s'est pas ouvert et me propose de m'installer Anti malwares tool.

Que dois-je faire?
Messages postés
10277
Date d'inscription
mercredi 12 juin 2013
Statut
Membre
Dernière intervention
17 mars 2015
531
fais ceci =>


1)Désinstallation des outils de désinfection
Télécharges Delfix ici => Delfix

Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes=>



Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport ==> https://www.cjoint.com/


puis tu( re)télécharge RogueKiller et tu refais la suppression