Virus Win32 Dropper gen et virus Win32 Malware gen

Fermé
colinefr44 Messages postés 1 Date d'inscription lundi 4 janvier 2016 Statut Membre Dernière intervention 4 janvier 2016 - 4 janv. 2016 à 18:27
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 4 janv. 2016 à 20:14
Bonjour, sur mon ordinateur, avast me dit qu'une menace a été détectée. Le virus Win32 Dropper gen et le virus Win32 Malware gen. Je ne sais pas comment les retirer, pouvez vous m'aider le plus vite possible s'il vous plaît.
Merci

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 4/01/2016 à 18:29
Salut,

Commence par ceci :

Suis le tutorial AdwCleaner( d'Xplode )
Ce programme permet de supprimer les adwares et programmes parasites :
  • Télécharge le sur ton bureau ou dossier de téléchargement.
  • Lance AdwCleaner, clique surs [Scanner].
  • L'analyse peux durer plusieurs minutes, patiente.
  • Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]
  • Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/collé.


Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


et enfin :

Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
voici les 3 liens

http://pjjoint.malekal.com/files.php?id=20160104_15g11h8q12l12
http://pjjoint.malekal.com/files.php?id=FRST_20160104_e9e9e11e13r12
http://pjjoint.malekal.com/files.php?id=20160104_n6q11y7b11t11
0
Aucun rapport n'est visible sur ADW Cleaner. Il met " En attente."
0
http://pjjoint.malekal.com/files.php?id=20160104_h12f5j9r11g11
http://pjjoint.malekal.com/files.php?id=FRST_20160104_v15p8w6f10d9
http://pjjoint.malekal.com/files.php?id=20160104_w7w11m1314y10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 janv. 2016 à 20:14
y a des restes d'adwares,
Désinstalle YAC - arnaque.

A faire sur la session administrateur

A faire sur la session administrateur

A faire sur la session administrateur


Voici la correction à  effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :


HKLM\...\Run: [3D BubbleSound] => C:\Program Files\BubbleSound\3D BubbleSound.exe
2016-01-04 18:13 - 2016-01-04 18:13 - 00000000 ____D C:\Program Files (x86)\Elex-tech
2016-01-04 18:10 - 2016-01-04 18:10 - 00873488 _____ C:\Users\colin_000\Downloads\yet_another_cleaner_sk_29914.exe
2016-01-04 17:48 - 2016-01-04 17:50 - 23068408 _____ (Simply Super Software ) C:\Users\colin_000\Downloads\trjsetup693.exe.1y64g7a.partial
2016-01-04 17:43 - 2016-01-04 17:47 - 00000000 _____ C:\WINDOWS\mizl.exe
2016-01-04 17:38 - 2016-01-04 17:42 - 00000000 _____ C:\WINDOWS\izl.exe
2016-01-04 17:23 - 2016-01-04 17:23 - 00000000 ____D C:\Users\colin_000\AppData\LocalLow\Temp
2016-01-04 17:13 - 2016-01-04 17:13 - 00000000 ____D C:\Users\Public\Documents\Baidu
2016-01-04 16:47 - 2016-01-04 16:47 - 00631808 _____ C:\WINDOWS\izl.dat
2016-01-04 16:37 - 2016-01-04 16:37 - 00000000 ____D C:\Users\Public\Documents\dmp


Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :


0