Black.Gen2

Résolu/Fermé
Statouf - 22 sept. 2018 à 13:17
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 23 sept. 2018 à 16:57
Bonjour,

J'ai un PC portable avec Windows 10.
En scannant mon disque avec Antivir, j'ai trouvé le virus Black.Gen2 sur iTranslator.dll (winlogon.exe).

J'ai essayé de nombreux antivirus, et impossible de l'éradiquer, il apparaît toujours sur le même fichier.
Je suis désespéré, je n'ai pas envie de réinstaller mon système, est-ce que quelqu'un aurait une solution svp ?

5 réponses

CreepXI Messages postés 112 Date d'inscription mercredi 21 février 2018 Statut Membre Dernière intervention 3 septembre 2019 7
22 sept. 2018 à 13:35
Salut,
https://forums.commentcamarche.net/forum/affich-35573728-aidez-moi-a-supprimer-tr-black-gen2
Ça devrait t'aider.
Sinon fait ceci:

Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

Suis le tutoriel FRST. ( prends le temps de lire attentivement tout y est bien expliqué )

https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/

Trois rapports FRST seront générés : 
FRST.txt 
Shortcut.txt 
Additionnal.txt 


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager. 
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

Merci :)

--
0
Voici les liens :

https://pjjoint.malekal.com/files.php?id=FRST_20180923_z13c9g10k9h6

https://pjjoint.malekal.com/files.php?id=20180923_c13l9x10w9i10

https://pjjoint.malekal.com/files.php?id=20180923_b7q12v15o14x9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
Modifié le 23 sept. 2018 à 10:39
Bonjour,


Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-09-17 15:43 - 2018-09-17 15:43 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR002
2018-09-17 15:27 - 2018-09-17 15:27 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR001
2018-09-02 20:16 - 2018-09-02 20:16 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR000
2018-09-01 16:36 - 2018-09-01 16:36 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR
2018-09-01 13:14 - 2018-09-22 18:56 - 000000000 ___HD C:\Program Files (x86)\braverman
2018-09-01 13:14 - 2018-09-17 18:49 - 000000000 ____D C:\Program Files (x86)\Rethought
2018-09-01 13:14 - 2018-09-17 18:44 - 000000000 ____D C:\Program Files (x86)\Justifies
2018-09-01 13:14 - 2018-09-17 18:44 - 000000000 ____D C:\Program Files (x86)\hue
2018-09-01 13:14 - 2018-09-01 16:00 - 000000000 ____D C:\Program Files\Satsuma
2018-09-01 13:14 - 2018-09-01 13:45 - 000000000 ____D C:\Program Files (x86)\hairy
2018-09-01 13:14 - 2018-09-01 13:26 - 000001538 _____ C:\WINDOWS\Tasks\Satsuma.job
2018-09-01 13:14 - 2018-09-01 13:14 - 000003748 _____ C:\WINDOWS\System32\Tasks\cee steppenwolf hailercee steppenwolf hailer
2018-09-01 13:14 - 2018-09-01 13:14 - 000003740 _____ C:\WINDOWS\System32\Tasks\internationalism-abeaminternationalism-abeam
2018-09-01 13:14 - 2018-09-01 13:14 - 000003720 _____ C:\WINDOWS\System32\Tasks\sinking uncouthsinking uncouth
2018-09-01 13:14 - 2018-09-01 13:14 - 000003716 _____ C:\WINDOWS\System32\Tasks\alloy_speakeasyalloy_speakeasy
2018-09-01 13:14 - 2018-09-01 13:14 - 000003692 _____ C:\WINDOWS\System32\Tasks\koichikoichi
2018-09-01 13:14 - 2018-09-01 13:14 - 000003688 _____ C:\WINDOWS\System32\Tasks\cajunscajuns
2018-09-01 13:14 - 2018-09-01 13:14 - 000003682 _____ C:\WINDOWS\System32\Tasks\k2429963k2429963
2018-09-01 13:13 - 2018-09-22 18:43 - 000070152 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\iNetfilterSvc
2018-09-01 13:13 - 2018-09-01 13:13 - 001014272 _____ C:\WINDOWS\viqmkwbjuwkeyvgx.VIR
Task: {986660DC-EDC5-4C25-A641-DFB3766D7E9F} - System32\Tasks\k2429963k2429963 => C:\Program Files (x86)\hairy\hairy.exe
Task: {C15464F4-E895-41A9-A151-292A11ACD230} - \Satsuma -> Pas de fichier <==== ATTENTION
Task: {63CCF75D-E171-47C9-8F93-ACEA2F43A12F} - System32\Tasks\internationalism-abeaminternationalism-abeam => C:\Program Files (x86)\hue\coronel.exe
Task: {29831A51-2EF0-4B94-A2A6-293F333919EE} - System32\Tasks\cee steppenwolf hailercee steppenwolf hailer => C:\Users\jimen\AppData\Local\gabardine.exe
HKLM\...\Run: [Dorms] => C:\Program Files (x86)\Justifies\gabardine.exe ahehuv
HKLM\...\Run: [Bladed] => C:\Program Files (x86)\hue\coronel.exe ahehuv
HKLM\...\Run: [Tautly] => C:\Program Files (x86)\Insolent\gabardine.exe ahehuv
2018-09-22 18:43 - 2018-09-22 18:43 - 000000000 ____D C:\ProgramData\itranslator
2018-09-22 18:42 - 2018-09-22 18:42 - 000309248 _____ C:\WINDOWS\system32\iTranslator.dll
2018-09-22 18:40 - 2018-09-22 18:42 - 000000000 ____D C:\AdwCleaner
2018-09-22 18:30 - 2018-09-22 18:32 - 000006485 _____ C:\Users\jimen\Desktop\ZHPCleaner.txt
2018-09-22 18:21 - 2018-09-22 18:21 - 003277184 _____ C:\Users\jimen\Desktop\ZHPCleaner.exe
2018-09-22 18:21 - 2018-09-22 18:21 - 000000882 _____ C:\Users\jimen\Desktop\ZHPCleaner.lnk
2018-09-22 16:31 - 2018-09-22 19:06 - 000000000 ____D C:\Users\jimen\AppData\Roaming\ZHP
2018-09-22 16:31 - 2018-09-22 19:02 - 000000872 _____ C:\Users\jimen\Desktop\ZHPDiag.lnk
2018-09-22 16:31 - 2018-09-22 18:21 - 000000000 ____D C:\Users\jimen\AppData\Local\ZHP
Startup: C:\Users\jimen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\coaxial.lnk [2018-09-01]
ShortcutTarget: coaxial.lnk -> C:\Program Files (x86)\Justifies\gabardine.exe (Pas de fichier)
Startup: C:\Users\jimen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\coaxialcoaxial.lnk [2018-09-01]
ShortcutTarget: coaxialcoaxial.lnk -> C:\Program Files (x86)\hue\coronel.exe (Pas de fichier)
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

3°)
Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

4°)
Vois ce que cela donne et si des améliorations ont eu lieu.
Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
Refais un scan FRST et donne les nouveaux rapports via pjjoint.



0
Tout est OK maintenant, merci pour ton aide !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 643
23 sept. 2018 à 16:57
de rien =)

Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0