Infection FileRepMetagen

Fab8769 -  
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
avast m'indique que je suis infecté par un malware FileRepMetagen.
je n'arrive pas à le supprimer, que dois-je faire?
Merci

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Détecté dans quel fichier ?
0
Fab8769
 
dans C:\ProgramData
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.


0
Fab8769
 
http://pjjoint.malekal.com/files.php?id=20150304_w5h12u14w12p7
http://pjjoint.malekal.com/files.php?id=20150304_b12m8b10s12t9
http://pjjoint.malekal.com/files.php?id=20150304_d11w8n13q11n8
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Tu as des restes de l'Adware UniDeals, c'est peut-être cela qui est détecté.

Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix


Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dans le bloc ce qui suit :

2015-02-09 18:34 - 2015-02-09 18:34 - 00000000 ____D () C:\ProgramData\{a755b53d-fe90-47aa-a755-5b53dfe9d4f7}
2015-02-09 18:20 - 2015-02-09 18:20 - 00000000 ____D () C:\ProgramData\aenebkncbekakgadijdhigglkdmnhmnh
2015-02-09 18:20 - 2015-02-09 18:20 - 00000000 ____D () C:\Program Files (x86)\UUniDealsi
2015-02-09 18:19 - 2015-03-04 18:36 - 00000000 ____D () C:\ProgramData\{1eaa2df7-a4e3-a166-1eaa-a2df7a4eb7de}

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.


Redémarre l'ordinateur
0
Fab8769
 
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 04-03-2015 01
Ran by NoFa at 2015-03-04 20:56:43 Run:1
Running from C:\Users\NoFa\Downloads
Loaded Profiles: NoFa (Available profiles: NoFa)
Boot Mode: Normal
==============================================

Content of fixlist:

2015-02-09 18:34 - 2015-02-09 18:34 - 00000000 ____D () C:\ProgramData\{a755b53d-fe90-47aa-a755-5b53dfe9d4f7}
2015-02-09 18:20 - 2015-02-09 18:20 - 00000000 ____D () C:\ProgramData\aenebkncbekakgadijdhigglkdmnhmnh
2015-02-09 18:20 - 2015-02-09 18:20 - 00000000 ____D () C:\Program Files (x86)\UUniDealsi
2015-02-09 18:19 - 2015-03-04 18:36 - 00000000 ____D () C:\ProgramData\{1eaa2df7-a4e3-a166-1eaa-a2df7a4eb7de}


C:\ProgramData\{a755b53d-fe90-47aa-a755-5b53dfe9d4f7} => Moved successfully.
C:\ProgramData\aenebkncbekakgadijdhigglkdmnhmnh => Moved successfully.
C:\Program Files (x86)\UUniDealsi => Moved successfully.

"C:\ProgramData\{1eaa2df7-a4e3-a166-1eaa-a2df7a4eb7de}" directory move:

Could not move "C:\ProgramData\{1eaa2df7-a4e3-a166-1eaa-a2df7a4eb7de}" directory. => Scheduled to move on reboot.

> Result of Scheduled Files to move (Boot Mode: Normal) (Date&Time: 2015-03-04 20:59:06)<

C:\ProgramData\{1eaa2df7-a4e3-a166-1eaa-a2df7a4eb7de} => Is moved successfully.

End of Fixlog 20:59:06

0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Si les alertes Avast! continue.
Donne le chemin complet de la détection.
0
eva
 
bjr moi aussi j ai se souci et je n y comprend rien
0
Malekal_morte- Messages postés 180304 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 685
 
Salut,

Quels fichiers est détecté?
Tu peux faire une capture d'écran d'alerte?
0