Black.Gen2

Résolu
Bonjour,

J'ai un PC portable avec Windows 10.
En scannant mon disque avec Antivir, j'ai trouvé le virus Black.Gen2 sur iTranslator.dll (winlogon.exe).

J'ai essayé de nombreux antivirus, et impossible de l'éradiquer, il apparaît toujours sur le même fichier.
Je suis désespéré, je n'ai pas envie de réinstaller mon système, est-ce que quelqu'un aurait une solution svp ?

5 réponses

  1. Salut,
    https://forums.commentcamarche.net/forum/affich-35573728-aidez-moi-a-supprimer-tr-black-gen2
    Ça devrait t'aider.
    Sinon fait ceci:

    Pour vérifier l'ordinateur, je t'invite à faire cette analyse FRST et donner les rapports en retour :

    Suis le tutoriel FRST. ( prends le temps de lire attentivement tout y est bien expliqué )

    https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/

    Trois rapports FRST seront générés : 
    FRST.txt 
    Shortcut.txt 
    Additionnal.txt 

    Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager. 
    En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    Merci :)

    --
    0
    1. Voici les liens :

      https://pjjoint.malekal.com/files.php?id=FRST_20180923_z13c9g10k9h6

      https://pjjoint.malekal.com/files.php?id=20180923_c13l9x10w9i10

      https://pjjoint.malekal.com/files.php?id=20180923_b7q12v15o14x9
      0
      1. Modérateur
        Bonjour,

        Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
        Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
        Le bloc-note va s'ouvrir, copie/colle ceci.

        CreateRestorePoint:
        CloseProcesses:
        2018-09-17 15:43 - 2018-09-17 15:43 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR002
        2018-09-17 15:27 - 2018-09-17 15:27 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR001
        2018-09-02 20:16 - 2018-09-02 20:16 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR000
        2018-09-01 16:36 - 2018-09-01 16:36 - 000309248 _____ C:\WINDOWS\system32\iTranslator.VIR
        2018-09-01 13:14 - 2018-09-22 18:56 - 000000000 ___HD C:\Program Files (x86)\braverman
        2018-09-01 13:14 - 2018-09-17 18:49 - 000000000 ____D C:\Program Files (x86)\Rethought
        2018-09-01 13:14 - 2018-09-17 18:44 - 000000000 ____D C:\Program Files (x86)\Justifies
        2018-09-01 13:14 - 2018-09-17 18:44 - 000000000 ____D C:\Program Files (x86)\hue
        2018-09-01 13:14 - 2018-09-01 16:00 - 000000000 ____D C:\Program Files\Satsuma
        2018-09-01 13:14 - 2018-09-01 13:45 - 000000000 ____D C:\Program Files (x86)\hairy
        2018-09-01 13:14 - 2018-09-01 13:26 - 000001538 _____ C:\WINDOWS\Tasks\Satsuma.job
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003748 _____ C:\WINDOWS\System32\Tasks\cee steppenwolf hailercee steppenwolf hailer
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003740 _____ C:\WINDOWS\System32\Tasks\internationalism-abeaminternationalism-abeam
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003720 _____ C:\WINDOWS\System32\Tasks\sinking uncouthsinking uncouth
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003716 _____ C:\WINDOWS\System32\Tasks\alloy_speakeasyalloy_speakeasy
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003692 _____ C:\WINDOWS\System32\Tasks\koichikoichi
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003688 _____ C:\WINDOWS\System32\Tasks\cajunscajuns
        2018-09-01 13:14 - 2018-09-01 13:14 - 000003682 _____ C:\WINDOWS\System32\Tasks\k2429963k2429963
        2018-09-01 13:13 - 2018-09-22 18:43 - 000070152 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\iNetfilterSvc
        2018-09-01 13:13 - 2018-09-01 13:13 - 001014272 _____ C:\WINDOWS\viqmkwbjuwkeyvgx.VIR
        Task: {986660DC-EDC5-4C25-A641-DFB3766D7E9F} - System32\Tasks\k2429963k2429963 => C:\Program Files (x86)\hairy\hairy.exe
        Task: {C15464F4-E895-41A9-A151-292A11ACD230} - \Satsuma -> Pas de fichier <==== ATTENTION
        Task: {63CCF75D-E171-47C9-8F93-ACEA2F43A12F} - System32\Tasks\internationalism-abeaminternationalism-abeam => C:\Program Files (x86)\hue\coronel.exe
        Task: {29831A51-2EF0-4B94-A2A6-293F333919EE} - System32\Tasks\cee steppenwolf hailercee steppenwolf hailer => C:\Users\jimen\AppData\Local\gabardine.exe
        HKLM\...\Run: [Dorms] => C:\Program Files (x86)\Justifies\gabardine.exe ahehuv
        HKLM\...\Run: [Bladed] => C:\Program Files (x86)\hue\coronel.exe ahehuv
        HKLM\...\Run: [Tautly] => C:\Program Files (x86)\Insolent\gabardine.exe ahehuv
        2018-09-22 18:43 - 2018-09-22 18:43 - 000000000 ____D C:\ProgramData\itranslator
        2018-09-22 18:42 - 2018-09-22 18:42 - 000309248 _____ C:\WINDOWS\system32\iTranslator.dll
        2018-09-22 18:40 - 2018-09-22 18:42 - 000000000 ____D C:\AdwCleaner
        2018-09-22 18:30 - 2018-09-22 18:32 - 000006485 _____ C:\Users\jimen\Desktop\ZHPCleaner.txt
        2018-09-22 18:21 - 2018-09-22 18:21 - 003277184 _____ C:\Users\jimen\Desktop\ZHPCleaner.exe
        2018-09-22 18:21 - 2018-09-22 18:21 - 000000882 _____ C:\Users\jimen\Desktop\ZHPCleaner.lnk
        2018-09-22 16:31 - 2018-09-22 19:06 - 000000000 ____D C:\Users\jimen\AppData\Roaming\ZHP
        2018-09-22 16:31 - 2018-09-22 19:02 - 000000872 _____ C:\Users\jimen\Desktop\ZHPDiag.lnk
        2018-09-22 16:31 - 2018-09-22 18:21 - 000000000 ____D C:\Users\jimen\AppData\Local\ZHP
        Startup: C:\Users\jimen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\coaxial.lnk [2018-09-01]
        ShortcutTarget: coaxial.lnk -> C:\Program Files (x86)\Justifies\gabardine.exe (Pas de fichier)
        Startup: C:\Users\jimen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\coaxialcoaxial.lnk [2018-09-01]
        ShortcutTarget: coaxialcoaxial.lnk -> C:\Program Files (x86)\hue\coronel.exe (Pas de fichier)
        Hosts:
        EmptyTemp:
        RemoveProxy:
        Reboot:


        Enregistre le contenu par le menu fichier puis enregistrer.

        Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
        Un redémarrage sera peut-être nécessaire et automatique.
        Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

        Redémarre l'ordinateur.

        2°)
        Réinitialise/Répare les navigateurs WEB concernés par les problèmes :

        3°)
        Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite

        4°)
        Vois ce que cela donne et si des améliorations ont eu lieu.
        Si ce n'est pas le cas, si tu as encore des pages de pubs intempestives, précise sur quel navigateur WEB.
        Refais un scan FRST et donne les nouveaux rapports via pjjoint.

        0
        1. Tout est OK maintenant, merci pour ton aide !!
          0
          1. Modérateur
            de rien =)

            Supprime le dossier C:\FRST

            Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
            Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

            Quelques conseils :

            Pour ne plus te faire avoir.
            A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
            (Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

            0