J'ai été infecté par un virus appelé Adware.gen Aidez moi svp

Fermé
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016 - 14 nov. 2015 à 09:46
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016 - 20 nov. 2015 à 13:31
Bonjour, comme dis dans le titre adware.gen est detecté par avira plusieur fois en 10 minute, j'en conclu donc qu'avira n'arrive pas a le supprimer. Adwcleaner non plus et Junkware Removal Tool ils n'ont rien changé, aidez moi s'il vous plait, je ne me connais pas trop trop en informatique et tout ( mais je me debrouille)
Je suis sous windows 10 64 bits Asus f75 core i5

7 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
Modifié par Malekal_morte- le 14/11/2015 à 10:44
Salut,

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
14 nov. 2015 à 21:29
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
14 nov. 2015 à 21:41
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


R2 UpdateSvc; C:\WINDOWS\Updatesvc.exe [221184 2015-07-27] (drms media group) [Fichier non signé]


Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
14 nov. 2015 à 22:33
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par Tanneguy (2015-11-14 22:27:48) Run:1
Exécuté depuis C:\Users\ASUS\Desktop
Profils chargés: Tanneguy (Profils disponibles: Tanneguy)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

R2 UpdateSvc; C:\WINDOWS\Updatesvc.exe [221184 2015-07-27] (drms media group) [Fichier non signé]


UpdateSvc => Impossible d'arrêter le service.
UpdateSvc => service supprimé(es) avec succès


Le système a dû redémarrer.

Fin de Fixlog 22:27:53

0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
14 nov. 2015 à 22:33
Voila le rapport, le fichier s'appel Fixlog
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
15 nov. 2015 à 10:45
voila ça semble correct sinon.
Si tu as des détections, il faut indiquer dans quel fichier.
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
15 nov. 2015 à 11:26
Okey merci beaucoup de ton aide ! Je ne comprend pas comment adware gen s'est retrouvé dans mon ordi alors que je suis super attentif quand je telecharge, en plus adwcleaner n'en venait pas à bout j'ai cru que j'etais fichu...
Merci de ton aide!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661 > tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
15 nov. 2015 à 22:02
Tu avais un petit adware apparemement mais rien de bien méchant si ça peut te rassurer.
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
16 nov. 2015 à 23:29
Bonjour,
J'ai reussi grace a quelqu'un d'un forum a supprimer un virus nommé "adware gen" mais mon anti virus me signal encore quand j'ouvre certaine fois une page web, qu'il bloque une page.

En gros je crois que j'ai un virus qui génère des pages de pub ( des pubs porno s'ouvrait toute seul avant que j'installe malwarebyte il y a 1 jours) et ce virus arrive a échapper à adwcleaner

Connaissez vous une méthode pour exterminer ce genre de chose de mon pc ?

Je suis pas non plus novice en pc mais je ne connais pas trop de choses.

Voici le message que montre malwarebyte (je me demande si desinstaller google chrome supprimerais le virus)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
Modifié par Malekal_morte- le 16/11/2015 à 23:50
Fais la dernière étape - Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome

Fais aussi un scan complet Malwarebytes.
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
17 nov. 2015 à 13:49
Okey je vais le faire et je te dis si ça a marché
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661 > tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
17 nov. 2015 à 15:37
Les trucs pornos c'est bien sur des sites différents ?
pas un site en particulier ?
0
tann976 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
17 nov. 2015 à 17:43
Si, c'etais tout le temps le meme, un nom dons je me souviens plus. Je viens de desinstaller google chrome, tout a l'air de marcher maintenant, merci de ton aide
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
17 nov. 2015 à 17:44
=)

Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :

Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
18 nov. 2015 à 21:48
Desolé de re- te soliciter mais les pubs sont toujours presente, ou du moins elles se font bloquer par mon anti virus, j'ai cherché le nom du site qui tnte de s'ouvrir regulierement t je suis tombé sur cette page qui décris bien le probleme. Mon ordi est en effet très lent depuis que j'ai desinstaller google chrome, alors qu'il est neuf, mais le probleme c'est que j'ai l'impression que le virus dans mon ordi resiste a tout les logiciels ! Il existe peut etre un fichier qui le retelecharge a chaque fois non ?

Liens du site qui exposemon probleme:
https://www.comment-supprimer.com/tradeadexchange-com/
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661 > tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
19 nov. 2015 à 09:33
ou encore : https://www.supprimer-virus.com/tradeadexchange-com/

Fais la dernière étape - Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
0
Okey donc c'est bon après avoir utiliser le logiciel qu'ils disait dans mon lien le probleme est reglé ^^ merci beaucoup en tout cas de m'avoir aidé

j'attend encore 1 jours avant de mettre le sujet résolu (au cas ou le probleme persiste)
0
Bon bah c'est encore la :/ , c'est extrememement chiant puré ! Ma navigation a toujour eté super fluide ! Je vois pas comment j'ai pu choper un adware alors que je telecharge aucun programme. Le seul truc que j'ai tlcharger en date c'est un torent d'une serie...faudrais suprimer les episode de cette serie de mon ordi pour voir si ça s'arrete ? Parce que l'adware est caché je ne sais où dans mon ordi puisque adwcleaner qui, avant, a reglé tout les probleme du genre que j'ai eu, ne detecte rien quand je scan !
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
19 nov. 2015 à 18:59
mon anti virus viens de m'afficher ça et comme ce nom figure parmis les noms des adware...je me suis dis que peut etre que ça peut aider ...an
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 661
Modifié par Malekal_morte- le 20/11/2015 à 09:02
cherche le dossier en effectuant une recherche de fichiers et supprime le.
Mais normalement un scan Malwarebytes devrait le supprimer.

Note pour que la navigation si ce n'est pas un prob de débit - tu peux la tester là : https://forum.malekal.com/viewtopic.php?t=50647&start=
peut-être que Malwarebytes en est la source, si c'est la version premium avec l'analyse WEB.
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
20 nov. 2015 à 13:27
Malwarebytes la supprimé du coup mais il y a encore mon navigateur qui de maniere aléatoire se fait rediriger vers l'adresse "www.tradexchange.com" mais qui est bloqué par bytes...Adwcleaner lui detecte chaque jours "http_st.chatango.com_0.localstorage..." puis le suprime, si je relanceune analyse il ne detecte plus rien, puis le lendemain il re detectera le meme fichier "http_st.chatango.com_0.localstorage " et encore et encore....J'ai plusieurs infections en meme temps ? LE dll, la pub tradexchange, ce truc, et ce que bytes detecte a chaque analyse puis supprime mais qu'il retrouve a la prochaine analyse (PUP.Optional.OpenCandy)....D'ailleur j'ai trouvé a peu pres les dossiers où PUP.Optional.OpenCandy est detectez mais je n'ai pas pu chercher plus loin que le dossier affiché par bytes je met un screen du dossier que j'hesite a supprimer:
0
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016
20 nov. 2015 à 13:31
le faite est que dans ces deux dossiers il y a plein de fichier torrents ( cetains très vieux...) je pense donc qu'ils peuvent etre suprimer sans risque pour mon système ?
0