Virus adware-gen

Résolu/Fermé
blackserenity Messages postés 29 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 27 décembre 2009 - 8 janv. 2008 à 15:34
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 11 janv. 2008 à 05:05
Bonjour,
Comme beaucoup d'entre vous,j'ai comme anti-virus Avast.
Et là,il détecte un virus : win 32:adware-gen

fichier d'origine :C:/System Volume Information/_restore {789E 182C-41A5-427E-99AF-DC8A...

Je ne sais pas si je peux supprimer ce dossier.
D'autre part j'ai vu sur le site que beaucoup d'entre nous on déjà eu le problème,mais apperement cela se règle de façon différente.
Tout dépend de l'endoit où se trouve le virus.
Je vous demanderez toutefois de l'aide et de la patiente car je suis nulle en informatique.
Merci d'avance pour votre aide.
A voir également:

5 réponses

DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
9 janv. 2008 à 02:51
Bonjour blackserenity,

Bienvenue dans la communauté CCM,

Merci pour tes détails, c'est parfait pour pouvoir t'aider.

Ce n'est pas bien grave, si il n'y a que ce fichier d'infecté.
L'infection est situé dans un de tes fichiers restauration C:/System Volume Information/_restore.
Pour cela, désactiver la restauration système attendre qu'il travail puis l’activer de nouveau
Pour cela suivre les instructions du lien ici

----------------
Comme anti virus Avast est dépassé par les rootkit et les virus du type msn, je te conseilles Antivir de Avira, bien meilleur que Avast qui lui n’a que peu, voir pas évolué depuis 2ans.

Un comparatif intéressant Avast-Antivir ici

Et un autre comparatif complet: https://www.av-comparatives.org/

-Avant d'arrêter et d'enlever Avast:
télécharger Antivir de Avira ici: le sauvegarder dans votre bureau
télécharger le patch pour enlever Avast ici
le sauvegarder dans votre bureau
voir tutoriel de Antivir http://forum.malekal.com/ftopic4192.php,ici :
Il est en anglais mais cela ne change rien car les AV en français utilisent tous des mots anglais également.

Ensuite installer Antivir.
Après qu'il vous ait été demandé de redémarrer, faire la mise à jour de Antivir.

Fermer Avast, puis dans le panneau de configuration, ajout/suppr. de programme enlever Avast ensuite exécuter aswClear.exe

Ensuite lancer une Analyse complète avec Antivir.


a+

Denis
1
blackserenity Messages postés 29 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 27 décembre 2009 131
9 janv. 2008 à 16:30
merci à toi denis pour ton aide
Mais le souci c'est que depuis ce matin il m'étaiT impossible d'accéder à internet alors que mon modem été allumé.
Je croyais que le virus avait atteint ma connexion donc je me suis rendue dans la zone de quarantaine et je l'ai supprimé.
Là je ne sais pas s'il est encore présent sur l'ordi.

J'ai réinstallé internet avec le cd fournit par mon opérateur et ça refonctionne.
Je relancerais une analyse pour voir s'il est encore là.
Je te tiens au courant.
Merci encore.
1
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
10 janv. 2008 à 00:52
Re blackserenity,

Très bonne réaction, parfait.
Quand il est possible de supprimer ce qu'il y a dans la quarantaine, il faut toujours essayer.
Avez vous installé Antivir finalement?

a+
1
blackserenity Messages postés 29 Date d'inscription lundi 7 janvier 2008 Statut Membre Dernière intervention 27 décembre 2009 131
11 janv. 2008 à 00:35
coucou,
C'est bon j'ai résolu mon problème.
En fait le virus se trouvait dans le système de restauration et quand j'ai fait une restauration il est revenu.
Donc j'ai procéder comme ceci:
Je suis aller dans "Panneau de configuration";puis dans "Système";dans "restauration".
Là j'ai coché "désactiver la restauration sur les lecteurs" puis j'ai cliquer sur "appliquer".
Ainsi tous mes points de restaurations ont été effacés.
Ensuite j'ai décocher "désactiver la restauration sur les lecteurs".

Et je suis aller créer un nouveau point de restauration.
Voilà,il n'y a plus de virus.
Merci à tous pour votre aide
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 224
11 janv. 2008 à 05:05
blackserenity,

Oui comme je te l'avais il était dans tes fichiers restaurations.
Tu as bien suivis la procédure que je t'avais donné semble t-il.

Qu'en est-il de Antivir l'as tu installé?
Je te le conseilles vraiment car Avast a été dépassé alors qu'il a reconnu le virus il la laissé passé quand même ce qu'il fait dans de très nombreux cas et parfois c'est trop tard, il ne peut plus les enlever.

Pour continuer le nettoyage.

------------------------
Exécuter et Télécharger Spybot, CCleaner et AdAware

1- Spybot pour le télécharger cliquer ICI
Après installation clic sur Rechercher les Mises à Jour, cocher les MàJ , télécharger les MàJ, Vérifier tout, Purger les éléments sélectionner, puis ***Vacciner***

------------------------
2- CCleaner (en français) pour nettoyer les fichiers temporaires, cookies... ainsi que les clefs de la base de registre inutile.

Pendant l'installation décocher l'ajout de la barre yahoo.
Son tutoriel ICI
Une fois installé, aller dans Options/Propriétés/ Effacement sécurisé du fichier (lent) Type NSA (7 Passages).
Ensuite dans Options/Avancés, décocher : effacer uniquement les fichiers du repertoires temp de windows de plus vieux que 48h.
C'est la meilleure config.
Bouton Nettoyer, cliquer sur Analyse laisser travailler cela peut être très long ensuite cliquer sur Lancer le nettoyage.
Ensuite sur le bouton Registre répéter 2 fois les étapes suivantes:
Chercher les erreurs- Réparer les erreurs sélectionnées
Ne pas oublier de sauvegarder au cas où il supprimerait une mauvaise clef (peu probable).
À effacer ensuite s’il n’y a pas de problème par la suite.

------------------------
3- Ad-aware2007
Un très bon complément entre Spybot et CCleaner.
Nouvelle version en anglais uniquement, mais très simple (appuyer sur cancel quand il demande les numéros de série pour avoir la version gratuite).
La première fois, appuyer sur le bouton update il va demander si vous voulez exécuter update cliquer Yes.
Ensuite appuyer sur scan et la première fois, cocher full scan et appuyer sur scan (la fois suivante, cocher smart scan, il fera un scan des zones principales).
Cliquer sur les 2 onglets Critical et Privacy objects, cocher les objets trouvés et cliquer sur Remove

------------------------
4- Faire un scan en ligne (sous IE uniquement, cliquer sur la barre qui s'affiche un peu en dessous de la barre d'adresse et accepter le module activeX) :
Kaspersky https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Utile à rajouter dans ses favoris)



a+
1