J'ai été infecté par un virus appelé Adware.gen Aidez moi svp
Fermé
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
-
14 nov. 2015 à 09:46
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016 - 20 nov. 2015 à 13:31
tann976 Messages postés 34 Date d'inscription dimanche 29 mars 2015 Statut Membre Dernière intervention 5 septembre 2016 - 20 nov. 2015 à 13:31
A voir également:
- J'ai été infecté par un virus appelé Adware.gen Aidez moi svp
- Votre iphone a ete pirate ✓ - Forum iPhone
- Aucune application permettant d'ouvrir ce lien n'a été trouvée - Forum Mobile
- Message virus iphone site adulte - Forum iPhone
- L'ordinateur de mustapha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Windows
7 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 14/11/2015 à 10:44
Modifié par Malekal_morte- le 14/11/2015 à 10:44
Salut,
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
14 nov. 2015 à 21:41
14 nov. 2015 à 21:41
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 UpdateSvc; C:\WINDOWS\Updatesvc.exe [221184 2015-07-27] (drms media group) [Fichier non signé]
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
R2 UpdateSvc; C:\WINDOWS\Updatesvc.exe [221184 2015-07-27] (drms media group) [Fichier non signé]
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
14 nov. 2015 à 22:33
14 nov. 2015 à 22:33
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:07-11-2015
Exécuté par Tanneguy (2015-11-14 22:27:48) Run:1
Exécuté depuis C:\Users\ASUS\Desktop
Profils chargés: Tanneguy (Profils disponibles: Tanneguy)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
R2 UpdateSvc; C:\WINDOWS\Updatesvc.exe [221184 2015-07-27] (drms media group) [Fichier non signé]
UpdateSvc => Impossible d'arrêter le service.
UpdateSvc => service supprimé(es) avec succès
Le système a dû redémarrer.
Exécuté par Tanneguy (2015-11-14 22:27:48) Run:1
Exécuté depuis C:\Users\ASUS\Desktop
Profils chargés: Tanneguy (Profils disponibles: Tanneguy)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
R2 UpdateSvc; C:\WINDOWS\Updatesvc.exe [221184 2015-07-27] (drms media group) [Fichier non signé]
UpdateSvc => Impossible d'arrêter le service.
UpdateSvc => service supprimé(es) avec succès
Le système a dû redémarrer.
Fin de Fixlog 22:27:53
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
14 nov. 2015 à 22:33
14 nov. 2015 à 22:33
Voila le rapport, le fichier s'appel Fixlog
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
15 nov. 2015 à 10:45
15 nov. 2015 à 10:45
voila ça semble correct sinon.
Si tu as des détections, il faut indiquer dans quel fichier.
Si tu as des détections, il faut indiquer dans quel fichier.
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
15 nov. 2015 à 11:26
15 nov. 2015 à 11:26
Okey merci beaucoup de ton aide ! Je ne comprend pas comment adware gen s'est retrouvé dans mon ordi alors que je suis super attentif quand je telecharge, en plus adwcleaner n'en venait pas à bout j'ai cru que j'etais fichu...
Merci de ton aide!
Merci de ton aide!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
>
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
15 nov. 2015 à 22:02
15 nov. 2015 à 22:02
Tu avais un petit adware apparemement mais rien de bien méchant si ça peut te rassurer.
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
16 nov. 2015 à 23:29
16 nov. 2015 à 23:29
Bonjour,
J'ai reussi grace a quelqu'un d'un forum a supprimer un virus nommé "adware gen" mais mon anti virus me signal encore quand j'ouvre certaine fois une page web, qu'il bloque une page.
En gros je crois que j'ai un virus qui génère des pages de pub ( des pubs porno s'ouvrait toute seul avant que j'installe malwarebyte il y a 1 jours) et ce virus arrive a échapper à adwcleaner
Connaissez vous une méthode pour exterminer ce genre de chose de mon pc ?
Je suis pas non plus novice en pc mais je ne connais pas trop de choses.
Voici le message que montre malwarebyte (je me demande si desinstaller google chrome supprimerais le virus)
J'ai reussi grace a quelqu'un d'un forum a supprimer un virus nommé "adware gen" mais mon anti virus me signal encore quand j'ouvre certaine fois une page web, qu'il bloque une page.
En gros je crois que j'ai un virus qui génère des pages de pub ( des pubs porno s'ouvrait toute seul avant que j'installe malwarebyte il y a 1 jours) et ce virus arrive a échapper à adwcleaner
Connaissez vous une méthode pour exterminer ce genre de chose de mon pc ?
Je suis pas non plus novice en pc mais je ne connais pas trop de choses.
Voici le message que montre malwarebyte (je me demande si desinstaller google chrome supprimerais le virus)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 16/11/2015 à 23:50
Modifié par Malekal_morte- le 16/11/2015 à 23:50
Fais la dernière étape - Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
Fais aussi un scan complet Malwarebytes.
Fais aussi un scan complet Malwarebytes.
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
17 nov. 2015 à 13:49
17 nov. 2015 à 13:49
Okey je vais le faire et je te dis si ça a marché
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
>
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
17 nov. 2015 à 15:37
17 nov. 2015 à 15:37
Les trucs pornos c'est bien sur des sites différents ?
pas un site en particulier ?
pas un site en particulier ?
tann976
>
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
17 nov. 2015 à 17:43
17 nov. 2015 à 17:43
Si, c'etais tout le temps le meme, un nom dons je me souviens plus. Je viens de desinstaller google chrome, tout a l'air de marcher maintenant, merci de ton aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
17 nov. 2015 à 17:44
17 nov. 2015 à 17:44
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
18 nov. 2015 à 21:48
18 nov. 2015 à 21:48
Desolé de re- te soliciter mais les pubs sont toujours presente, ou du moins elles se font bloquer par mon anti virus, j'ai cherché le nom du site qui tnte de s'ouvrir regulierement t je suis tombé sur cette page qui décris bien le probleme. Mon ordi est en effet très lent depuis que j'ai desinstaller google chrome, alors qu'il est neuf, mais le probleme c'est que j'ai l'impression que le virus dans mon ordi resiste a tout les logiciels ! Il existe peut etre un fichier qui le retelecharge a chaque fois non ?
Liens du site qui exposemon probleme:
https://www.comment-supprimer.com/tradeadexchange-com/
Liens du site qui exposemon probleme:
https://www.comment-supprimer.com/tradeadexchange-com/
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
>
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
19 nov. 2015 à 09:33
19 nov. 2015 à 09:33
ou encore : https://www.supprimer-virus.com/tradeadexchange-com/
Fais la dernière étape - Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
Fais la dernière étape - Désinstalle/Réinstalle Google Chrome comme expliqué dans le second paragraphe de la FAQ : Réinitialiser / Réparer / Réinstaller Google Chrome
Bon bah c'est encore la :/ , c'est extrememement chiant puré ! Ma navigation a toujour eté super fluide ! Je vois pas comment j'ai pu choper un adware alors que je telecharge aucun programme. Le seul truc que j'ai tlcharger en date c'est un torent d'une serie...faudrais suprimer les episode de cette serie de mon ordi pour voir si ça s'arrete ? Parce que l'adware est caché je ne sais où dans mon ordi puisque adwcleaner qui, avant, a reglé tout les probleme du genre que j'ai eu, ne detecte rien quand je scan !
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
19 nov. 2015 à 18:59
19 nov. 2015 à 18:59
mon anti virus viens de m'afficher ça et comme ce nom figure parmis les noms des adware...je me suis dis que peut etre que ça peut aider ...an
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 661
Modifié par Malekal_morte- le 20/11/2015 à 09:02
Modifié par Malekal_morte- le 20/11/2015 à 09:02
cherche le dossier en effectuant une recherche de fichiers et supprime le.
Mais normalement un scan Malwarebytes devrait le supprimer.
Note pour que la navigation si ce n'est pas un prob de débit - tu peux la tester là : https://forum.malekal.com/viewtopic.php?t=50647&start=
peut-être que Malwarebytes en est la source, si c'est la version premium avec l'analyse WEB.
Mais normalement un scan Malwarebytes devrait le supprimer.
Note pour que la navigation si ce n'est pas un prob de débit - tu peux la tester là : https://forum.malekal.com/viewtopic.php?t=50647&start=
peut-être que Malwarebytes en est la source, si c'est la version premium avec l'analyse WEB.
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
20 nov. 2015 à 13:27
20 nov. 2015 à 13:27
Malwarebytes la supprimé du coup mais il y a encore mon navigateur qui de maniere aléatoire se fait rediriger vers l'adresse "www.tradexchange.com" mais qui est bloqué par bytes...Adwcleaner lui detecte chaque jours "http_st.chatango.com_0.localstorage..." puis le suprime, si je relanceune analyse il ne detecte plus rien, puis le lendemain il re detectera le meme fichier "http_st.chatango.com_0.localstorage " et encore et encore....J'ai plusieurs infections en meme temps ? LE dll, la pub tradexchange, ce truc, et ce que bytes detecte a chaque analyse puis supprime mais qu'il retrouve a la prochaine analyse (PUP.Optional.OpenCandy)....D'ailleur j'ai trouvé a peu pres les dossiers où PUP.Optional.OpenCandy est detectez mais je n'ai pas pu chercher plus loin que le dossier affiché par bytes je met un screen du dossier que j'hesite a supprimer:
tann976
Messages postés
34
Date d'inscription
dimanche 29 mars 2015
Statut
Membre
Dernière intervention
5 septembre 2016
20 nov. 2015 à 13:31
20 nov. 2015 à 13:31
le faite est que dans ces deux dossiers il y a plein de fichier torrents ( cetains très vieux...) je pense donc qu'ils peuvent etre suprimer sans risque pour mon système ?
14 nov. 2015 à 21:29
Voici les rapports:
https://pjjoint.malekal.com/files.php?id=20151114_g5j15q11s6o6
https://pjjoint.malekal.com/files.php?id=FRST_20151114_f5e6c12k14j11
https://pjjoint.malekal.com/files.php?id=20151114_q15y9p12s15x13