Virus win32 adware-gen

Résolu
loicvanessa Messages postés 235 Statut Membre -  
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Je viens de faire une analyse avec avast et il me trouve un virus.
dans le fichier: C:\systeme volume information\_restore
logiciel malveillant: Win32:Adware-gen [Adw]
type de logiciel: Adware

j'ai mis en quarantaine comme il le préconise.

Le scan n'étant pas encore terminé, il m'a trouvé un autre virus.
nom du fichier: C:\WINDOWS\MEMORY.DMP
nom logiciel mal veillant: Win32:DCom-F [Expl]
type de logiciel: Exploit

Comment faire pour m'en débarasser ?
A voir également:

2 réponses

webwizard Messages postés 111 Statut Membre 1
 
Salut, bonjour,

*****Sous Windows XP*****

Il faut d'abord que tu effaces tous tes points de restauration.

Effacer points de restauration :

1.) Clic droit sur "Poste de travail"
2.) Clic sur "Propriétés"
3.) Clic sur l'onglet "Restauration du système"
4.) Coche la case "Désactiver la Restauration du système sur tous les lecteurs.
5.) Clic sur "appliquer" suivi d'un clic sur "OK"

Tous les points de restauration devraient être effacés maintenant. Redémarre ton ordinateur.

Ensuite, tu fais en scan gratuit en ligne avec "a squared" qui lui est un antimalware (antitroyen, antirootkit, antidialer, antikeylogger, etc.) réputé à l'adresse URL :

https://www.emsisoft.com/fr/home/emergencykit/ et par la même occasion, télécharges aussi le logiciel gratuit, dont voici le lien pour le téléchargement http://download5.emsisoft.com/a2FreeSetup.exe et fais en un scan avec.

Vidéo a-squared : https://blog.emsisoft.com/de/3984/tec100515de/

Fais un deuxième scan gratuit en ligne ici :

http://security.symantec.com/sscv6/default.asp?productid=symhome&langid=in&venid=sym

https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan

et télécharges aussi « Rogue Remover » avec lequel tu fais aussi un scan :

https://www.clubic.com/telecharger-fiche28630-rogueremover-free.html

Donnes-moi de tes nouvelles de ce qui s'est passé svp.

Joins aussi un rapport "HijackThis" svp. Si tu connais pas, fais-moi savoir svp.

Cordialement :

Webwizard

1
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Salut

Non, non non et non

Il faut d'abord que tu effaces tous tes points de restauration.
Effacer points de restauration :
1.) Clic droit sur "Poste de travail"
2.) Clic sur "Propriétés"
3.) Clic sur l'onglet "Restauration du système"
4.) Coche la case "Désactiver la Restauration du système sur tous les lecteurs.
5.) Clic sur "appliquer" suivi d'un clic sur "OK"



IMPORTANT :

Ne pas désactiver la restauration système, tant que le pc n'est pas propre. Merci

Une fois désinfecté le pc, on peut alors désactiver la restauration système pour la purger de ses m.....et repartir sur un point sain.



0
webwizard Messages postés 111 Statut Membre 1 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
Salut, bonjour,

Le rapport marque que les bestioles sont dans "restore" !!!

"Restore" veut dire qu'ils se sont "incrustés" !!! dans les "points de restauration !!!

Cordialement :

Webwizard
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > webwizard Messages postés 111 Statut Membre
 
Désolée

Non non et non



On désinfecte d'abord, et ensuite une fois que le pc est clean
, on crée des points de resto propres

Et puis, je pense que tu ne vas pas m'apprendre à lire une désinfection dans la resto-système !!!!!!!!!!!!!!!


EDIT ::: On te l'a déjà dit en plus, donc suis les directives de certains helpers

Je cite ::: <ital>"" Il est déconseillé vivement de faire désactiver la restauration en début de nettoyage :
il vaut mieux une restauration infectée que pas du tout, s'il y a un probleme ou une erreur de
commise, pas moyen de revenir en arrière""</ital>
► Le Sioux
0
loicvanessa Messages postés 235 Statut Membre 28
 
Merci pour tes explications mais j'ai un collègue qui est passé du coup et on a pu tout enlever.

Merci quand même.
0