Win32:adware-gen > HELP

Bonjour, J'ai été infecté par win32:adware-gen hier soir .
J'ai fait un scan avec avast, j'ai mis le fichier en quarantaine, et puis comme avast retrouvait le virus à chaque fois, je lui ai demandé de supprimer le fichier . Il marque que le fichier est supprimé mais à chaque fois que je fais un nouveau scan, il reconnait le fichier, je n'ai pas arreté de lui demander de le supprimer . . en vain, il retrouve le virus à chaque fois sur les mêmes fichier . Si vous pouviez me donner un coup de main . .
Tout ça c'est du charabia pour moi . . étant relativement nulle en informatique j'ai besoin de votre aide =D
Si vous pouviez me dire ce que je dois faire . . merci merci merci !!
Configuration: Windows XP
Internet Explorer 7.0

48 réponses

Résumé de la discussion

Une infection Win32 adware-gen persistante a été détectée sur un système Windows, Avast signalant le fichier à plusieurs reprises et ne parvenant pas à le supprimer définitivement, le redétectant lors de chaque balayage. Des analyses avec MalwareBytes Anti-Malware ont signalé Trojan.Vundo et Rogue.Multiple, avec des entrées de registre et des clefs de démarrage infectées quarantinées ou supprimées. Des suppressions sur reboot et des éléments détectés dans le registre et les clés de démarrage ont été quarantinés ou supprimés, nécessitant un redémarrage pour finaliser la désinfection. Puis un redémarrage a permis d'appliquer les suppressions finales et de neutraliser les éléments résiduels relevés, ce qui a conduit à l’absence de détections actives selon les scans ultérieurs.

Bobot (l’IA à votre service)
  1. Contributeur
    Télécharges hijackthis : http://dld.tomshardware.com/get/3fbf9534364afabdaf462a140ab8862c/3/4885fed7/9551

    et voici un gif pour bien l'installer : http://pageperso.aol.fr/balltrap34/Hijenr.gif

    - une fois installé, le renommer HJT.exe pour contrer une éventuelle infection vundo
    - Double-clic dessus
    - Clic sur "Do a system scan and save the log"
    - Copies le rapport, le coller dans la réponse
    0
    1. Bonjour,

      merci pour ta réponse.

      En fait, j'avais également parlé de mon problème sur un autre forum où des personnes compétentes m'ont indiqué des manip' à faire et notamment en passant par ComboFix. Et effectivement, à priori, je n'ai plus ces infections sur mon PC.

      Quoi qu'il en soit, je te remercie d'avoir pris le temps de me répondre.

      Cordialement

      Anne-so
      0
    2. Contributeur
      @anne-ssoJe te l'aurai également recommandé :)

      Si tu as d'autres problèmes tu sais à qui t'adresser !

      A+
      0
  2. Logfile of HijackThis v1.99.1
    Scan saved at 18:01:40, on 22/07/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16674)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
    C:\Program Files\Inventel\Gateway\wlancfg.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
    C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
    C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
    C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe
    C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe
    C:\Documents and Settings\sophie-marlène\Local Settings\Temporary Internet Files\Content.IE5\PQD735B8\SpySweeperSNRSetup_FR[1].exe
    C:\DOCUME~1\SOPHIE~1\LOCALS~1\Temp\is-S9282.tmp\is-IMJMQ.tmp
    C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Documents and Settings\sophie-marlène\Bureau\hijackthis_199\HijackThis.exe
    C:\Program Files\Windows Live Toolbar\msn_sl.exe

    O4 - HKLM\..\Run: [68500ce0] rundll32.exe "C:\WINDOWS\system32\mrwtbavi.dll",b

    . . MERCI de ton aide =D
    0
    1. Contributeur
      Il est pas complet ce rapport O_o
      0
      1. Logfile of HijackThis v1.99.1
        Scan saved at 18:14:11, on 22/07/2008
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16674)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        C:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\spoolsv.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
        C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
        C:\Program Files\Inventel\Gateway\wlancfg.exe
        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\system32\wscntfy.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
        C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe
        C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
        C:\WINDOWS\system32\rundll32.exe
        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\Program Files\Windows Live\Messenger\usnsvc.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
        C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\sophie-marlène\Bureau\hijackthis_199\HijackThis.exe

        O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
        O4 - HKLM\..\Run: [Muscbrigade] "c:\Musicbrigade\Musicbrigade.exe" check
        O4 - HKLM\..\Run: [WMAAD] "C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe"
        O4 - HKLM\..\Run: [LVCOMS] "C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE"
        O4 - HKLM\..\Run: [SMrhcp57j0e16l] "C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe"
        O4 - HKLM\..\Run: [68500ce0] "rundll32.exe" "C:\WINDOWS\system32\mrwtbavi.dll",b
        O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"

        c'est à dire ? la c'est tout ce que j'ai =S
        0
        1. Contributeur
          oulà

          Bon atten j'ai peut etre une idée..

          Désintalle Hijackthis et dis moi quand t'es prete !
          0
          1. 0k nikel ,, je l'ai désinstallé . . =)
            0
            1. Contributeur
              http://www.trendsecure.com/portal/en-US/_download/HiJackThis.zip
              0
              1. Ahhh ouii beaucoup mieu !

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 18:30:47, on 22/07/2008
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16674)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                C:\WINDOWS\Explorer.EXE
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\WINDOWS\system32\svchost.exe
                C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                C:\Program Files\Inventel\Gateway\wlancfg.exe
                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                C:\WINDOWS\system32\wscntfy.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\WINDOWS\RTHDCPL.EXE
                C:\Program Files\QuickTime\qttask.exe
                C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe
                C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE
                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe
                C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                C:\Program Files\Windows Live\Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Webroot\Spy Sweeper\SSU.EXE
                C:\Program Files\Java\jre1.6.0_06\bin\jucheck.exe
                C:\hijackthis\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                O3 - Toolbar: qndsfmao - {3FCAEB7D-F8AE-4A67-AE6C-57EE1416BB6D} - C:\WINDOWS\qndsfmao.dll (file missing)
                O3 - Toolbar: qndsfmao - {F4A52746-813B-4276-A8D7-E2ABD0C8C8A8} - C:\WINDOWS\qndsfmao.dll (file missing)
                O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] "nwiz.exe" /install
                O4 - HKLM\..\Run: [Muscbrigade] "c:\Musicbrigade\Musicbrigade.exe" check
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [WMAAD] "C:\Program Files\Sony\WALKMAN Launcher\WMAAD.exe"
                O4 - HKLM\..\Run: [LVCOMS] "C:\Program Files\Fichiers communs\Logitech\QCDriver\LVCOMS.EXE"
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
                O4 - HKLM\..\Run: [lphct57j0e16l] C:\WINDOWS\system32\lphct57j0e16l.exe
                O4 - HKLM\..\Run: [SMrhcp57j0e16l] "C:\Program Files\rhcp57j0e16l\rhcp57j0e16l.exe"
                O4 - HKLM\..\Run: [68500ce0] "rundll32.exe" "C:\WINDOWS\system32\mrwtbavi.dll",b
                O4 - HKLM\..\Run: [SpySweeper] C:\Program Files\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray
                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKCU\..\Run: [Yahoo! Pager] C:\Program Files\Yahoo!\Messenger\ypager.exe -quiet
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [SpybotSD TeaTimer] "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                O8 - Extra context menu item: Transfert par Image Converter 3 - C:\PROGRAM FILES\SONY\IMAGE CONVERTER 3\menu.htm
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
                O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
                O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab
                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://sdlc-esd.sun.com/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab?AuthParam=1215263186_2c66015c4fd99bd1dfbc06c51ece21bb&GroupName=JSC&BHost=javadl.sun.com&FilePath=/ESD42/JSCDL/jre/6u6-b90/jinstall-6u6-windows-i586-jc.cab&File=jinstall-6u6-windows-i586-jc.cab
                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                O21 - SSODL: evgratsm - {878B1D45-4BAE-43F9-A3C2-79AEDA702A82} - C:\WINDOWS\evgratsm.dll (file missing)
                O21 - SSODL: kvxqmtre - {E4285139-F27F-4683-BFEE-59795F6D7DF3} - C:\WINDOWS\kvxqmtre.dll (file missing)
                O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: Image Converter SCSI Service (ICScsiSV) - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\ICScsiSV.exe
                O23 - Service: IcVzMonLauncher - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMonLauncher.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Program Files\Sony\IMAGE CONVERTER 3\IcVzMon.exe
                O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
                O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
                O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
                O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
                O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
                O23 - Service: Service de lancement de WlanCfg (Wlancfg) - Inventel - C:\Program Files\Inventel\Gateway\wlancfg.exe
                0
                1. tu trouves ?

                  m£rcii £nc0re
                  0
                  1. Contributeur
                    Oups pardon je t'avais zappé...

                    Essaie ceci :
                    1. Ouvrir une session en tant qu'administrateur, sinon, vous n'aurez pas accès à l'onglet nécessaire.
                    2. Cliquer sur le bouton "Démarrer".
                    3. Déplacer la souris jusqu'au bouton "Poste de travail"
                    4. Cliquer sur ce bouton avec le bouton droit de la souris.
                    5. Cliquer sur Propriétés.
                    6. Dans l'onglet "Restauration du système", sélectionner l'option "Désactiver la Restauration du système"
                    7. Cliquez sur Appliquer.
                    8. L'ordinateur va supprimer tous les points de restauration. Il est important de savoir que cette manière de procéder supprime tous les points de restauration enregistrés précédemment. Cliquer sur Oui pour confirmer.
                    9. Cliquer sur OK.
                    10. Redémarrer l'ordinateur.

                    Lorsque cette opération est terminée, cochez la case à nouveau afin de ractiver la fonction et créez un nouveau point de restauration. Pour cela :

                    1. Cliquer sur le bouton "Démarrer"
                    2. Suivre le chemin programmes, accessoires, outils système, restauration système.
                    3. Cliquer sur le bouton radio "Créer un point de restauration" et valider en cliquant sur "Suivant"
                    4. Nommer ce point de restauration afin de le définir en cas de problème
                    5. Valider
                    0
                    1. Contributeur
                      Après :
                      Télécharges la dernière version de Ccleaner
                      https://filehippo.com/download_ccleaner/

                      Et son Tuto :
                      http://cofofides.heberg-forum.net/ftopic615_ccleaner-tutoriel-en-image.html

                      Et fais un grand nettoyage de printemps...
                      0
                      1. j'ai installé tous les liens que tu m'as envoyé mais en vain ,,
                        j'ai toujours le virus . . > Win32:Adware-gen =S
                        ca prend la tete quand meme =(
                        0
                        1. Contributeur
                          Oui tu as installé les logiciels mais as tu effectué les consignes dans la réponse 10 ?
                          0
                      2. Excuse moi encore . .
                        je viens de refaire à la lettre tes consignes, et je bloque .
                        Après avoir redémarré mon ordi. ban je ne trouve pas ton "bouton radio" où est - il ? =S
                        Merci pour la suite . .
                        0
                        1. c'est bon j'ai créé un point de restauration mais j'ai toujours mon virus =/
                          0
                          1. Contributeur
                            Il cherche la guerre il va l'avoir !

                            Tu vas télécharger la dernière version de Malwarebytes anti malware : https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

                            Voici un tuto pour bien l'installer et l'utiliser : http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
                            (N'utilises pas File assassin)

                            ! Il est Important d'être en mode sans échec lors de la recherche !
                            (Redémarrer l'ordi et tapoter à plusieurs reprises la touche F8 après le bip du PC) le mode sans échec est gris grand et moche ne sois pas surpris...
                            0
                            1. Bonjour,

                              je me permet de t'écrire car j'ai le même problème que Sophie avec Avast qui m'indique un problème Win32 Adware-gen sur le fichier b4fm.dll.
                              J'ai essayé de refaire toutes les manip' (points de restauration/CCleaner/Malwarebyte avec redémarrage en mode sans échec) que tu as indiquées à Sophie mais pour moi, cela ne fonctionne pas.
                              Est ce que c'est moi qui ai fait une mauvaise manip' (c'est possible car je ne suis pas une pro de l'informatique) ou alors y a-t-il une autre procédure? Et est-ce que ce fichier est dangereux pour mon PC?

                              Merci d'avance pour ton aide

                              Anne-so
                              0
                          2. L'examen est lancé depuis 17 min . .
                            je te tiens au courant
                            0
                            1. Contributeur
                              T'es en mode sans échec ?
                              0
                              1. aah merde j'avais oublié ca .. je redemarre alors ;)
                                merci :/
                                0
                                • 1
                                • 2
                                • 3