Virus win32malware-gen
Depuis hier j'ai ce virus sur mon ordinateur, avast le détecte toutes les 10 min et me demande de le mettre en quarantaine, mais cela ne change rien...
Je n'arrive pas à le supprimer, comment faire?
Configuration: Windows XP Internet Explorer 7.0
69 réponses
Un virus détecté par Avast sur Windows XP provoque des alertes répétées et échappe à la suppression, ce qui rend l’ordinateur instable et complique le nettoyage. La solution recommandée consiste à utiliser l’utilitaire de désinstallation d’Avast en mode sans échec pour éliminer complètement le programme, puis à redémarrer afin de poursuivre le nettoyage sans conflit logiciel. Des recommandations supplémentaires préconisent d’installer temporairement Avira Antivir pour effectuer un scan complet et sauvegarder les rapports, afin de garantir une protection efficace et de documenter les éléments infectieux identifiés. Pour finir, diverses méthodes annexes évoquent UsbFix pour nettoyer les restes d’infection et vérifier les fichiers suspects avec Virustotal en ligne, puis partager les résultats pour décrire précisément l’étendue de l’infection.
-
Contributeur sécuritéSalut marie27
Tu peux toujours entrée membre, mais tu ne pourras pas mettre ce poste en résolu, car tu ne l'as pas créer en étant membre.
Sur ce, je te dit bonsoir
@++ :) -
Donc je fais rien? ou je me met membre?
-
Contributeur sécuritéSalut marie27
OK je viens de voir, il faut être membre de CCM pour mettre en résolu, pas plus grave que cela.
@++ :) -
Hum je trouve pas la case résolu dans le premier post
-
Contributeur sécuritéSalut marie27
Dans ton premier poste, tu coches la case résolu et OK pour valider.
@++ :) -
Ben merci beaucoup pour votre aide et vos conseils :)
-
Contributeur sécuritéSalut marie27
Cela est bon et tu pourras supprimer Tools Cleaner, je te donne quelques consignes de sécurité :
- Windows Update parfaitement à jour http://www.windowsupdate.com/windowsupdate/v6/default.aspx (catégories critique, Services Pack et Services Release)
- pare-feu bien paramétré, je te conseil ZoneAlarm :
https://www.malekal.com/tutoriel-zonealarm-firewall/
- antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
- une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
- pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..) http://forum.malekal.com/ftopic893.php
- une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
- nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk, defrag)
- scan hebdomadaire antispyware, je conseil MalwareByte's Anti-Malware :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
- un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour :
https://www.java.com/en/download/uninstalltool.jsp
- faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
http://www.malekal.com/menu_windows_general.php
http://www.malekal.com/menu_windows_securite.php
Si tu considères ton problème comme résolu, tu pourras mettre en résolu :
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/
Bonne journée/soirée et bon surf
@++ :) -
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\UsbFix.txt: trouvé !
C:\avenger: trouvé !
C:\_OTM: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp.zip: trouvé !
C:\Documents and Settings\Marine\Bureau\OTM.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\catchme.exe: trouvé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\mbr.exe: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Marine\Bureau\DiagHelp.zip: supprimé !
C:\Documents and Settings\Marine\Bureau\OTM.exe: supprimé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\catchme.exe: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Marine\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Marine\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Marine\Bureau\DiagHelp\mbr.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\avenger: supprimé !
C:\_OTM: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Marine\Bureau\DiagHelp: supprimé ! -
Contributeur sécuritéSalut marie27
Oui c'est terminé, désactive la restauration système sur tous les lecteurs :
- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système
- Coche la case désactiver la restauration et applique
Redémarre l’ordinateur et réactive la restauration système.
Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php
-----
On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :
http://pc-system.fr/
- Double clique sur ToolsCleaner2.exe sur le bureau
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.
-----
Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx
Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/
Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.
@++ :) -
Non plus rien :) C'est terminé?
-
Contributeur sécuritéSalut marie27
Cela est bon, constates-tu d'autre souci?
@++ :) -
Avira AntiVir Personal
Date de création du fichier de rapport : dimanche 24 janvier 2010 22:40
La recherche porte sur 1637072 souches de virus.
Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 2) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Marine
Nom de l'ordinateur : MARINEB
Informations de version :
BUILD.DAT : 9.0.0.74 21698 Bytes 04/12/2009 13:56:00
AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 21:35:28
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 21:35:40
VBASE003.VDF : 7.10.3.2 2048 Bytes 20/01/2010 21:35:40
VBASE004.VDF : 7.10.3.3 2048 Bytes 20/01/2010 21:35:40
VBASE005.VDF : 7.10.3.4 2048 Bytes 20/01/2010 21:35:40
VBASE006.VDF : 7.10.3.5 2048 Bytes 20/01/2010 21:35:40
VBASE007.VDF : 7.10.3.6 2048 Bytes 20/01/2010 21:35:40
VBASE008.VDF : 7.10.3.7 2048 Bytes 20/01/2010 21:35:40
VBASE009.VDF : 7.10.3.8 2048 Bytes 20/01/2010 21:35:40
VBASE010.VDF : 7.10.3.9 2048 Bytes 20/01/2010 21:35:40
VBASE011.VDF : 7.10.3.10 2048 Bytes 20/01/2010 21:35:40
VBASE012.VDF : 7.10.3.11 2048 Bytes 20/01/2010 21:35:40
VBASE013.VDF : 7.10.3.12 2048 Bytes 20/01/2010 21:35:40
VBASE014.VDF : 7.10.3.45 173568 Bytes 22/01/2010 21:35:41
VBASE015.VDF : 7.10.3.46 2048 Bytes 22/01/2010 21:35:41
VBASE016.VDF : 7.10.3.47 2048 Bytes 22/01/2010 21:35:41
VBASE017.VDF : 7.10.3.48 2048 Bytes 22/01/2010 21:35:41
VBASE018.VDF : 7.10.3.49 2048 Bytes 22/01/2010 21:35:41
VBASE019.VDF : 7.10.3.50 2048 Bytes 22/01/2010 21:35:41
VBASE020.VDF : 7.10.3.51 2048 Bytes 22/01/2010 21:35:41
VBASE021.VDF : 7.10.3.52 2048 Bytes 22/01/2010 21:35:41
VBASE022.VDF : 7.10.3.53 2048 Bytes 22/01/2010 21:35:41
VBASE023.VDF : 7.10.3.54 2048 Bytes 22/01/2010 21:35:41
VBASE024.VDF : 7.10.3.55 2048 Bytes 22/01/2010 21:35:42
VBASE025.VDF : 7.10.3.56 2048 Bytes 22/01/2010 21:35:42
VBASE026.VDF : 7.10.3.57 2048 Bytes 22/01/2010 21:35:42
VBASE027.VDF : 7.10.3.58 2048 Bytes 22/01/2010 21:35:42
VBASE028.VDF : 7.10.3.59 2048 Bytes 22/01/2010 21:35:42
VBASE029.VDF : 7.10.3.60 2048 Bytes 22/01/2010 21:35:42
VBASE030.VDF : 7.10.3.61 2048 Bytes 22/01/2010 21:35:42
VBASE031.VDF : 7.10.3.63 77824 Bytes 24/01/2010 21:35:42
Version du moteur : 8.2.1.150
AEVDF.DLL : 8.1.1.3 106868 Bytes 24/01/2010 21:35:54
AESCRIPT.DLL : 8.1.3.12 823675 Bytes 24/01/2010 21:35:54
AESCN.DLL : 8.1.3.1 127348 Bytes 24/01/2010 21:35:53
AESBX.DLL : 8.1.1.1 246132 Bytes 08/11/2009 06:38:44
AERDL.DLL : 8.1.3.4 479605 Bytes 24/01/2010 21:35:53
AEPACK.DLL : 8.2.0.5 422262 Bytes 24/01/2010 21:35:52
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 08/11/2009 06:38:38
AEHEUR.DLL : 8.1.0.195 2232695 Bytes 24/01/2010 21:35:51
AEHELP.DLL : 8.1.10.0 237942 Bytes 24/01/2010 21:35:44
AEGEN.DLL : 8.1.1.83 369014 Bytes 24/01/2010 21:35:43
AEEMU.DLL : 8.1.1.0 393587 Bytes 08/11/2009 06:38:26
AECORE.DLL : 8.1.9.5 184693 Bytes 24/01/2010 21:35:43
AEBB.DLL : 8.1.0.3 53618 Bytes 08/11/2009 06:38:20
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : dimanche 24 janvier 2010 22:40
La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'12' processus ont été contrôlés avec '12' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '63' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Avenger\AntiVirus Plus.70700.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
C:\_OTM\MovedFiles\01162010_224112\C_WINDOWS\system32\PxqI-B.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.118256
Début de la désinfection :
C:\Avenger\AntiVirus Plus.70700.dll
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bd0c628.qua' !
C:\_OTM\MovedFiles\01162010_224112\C_WINDOWS\system32\PxqI-B.exe
[RESULTAT] Contient le cheval de Troie TR/Agent.118256
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4bcdc632.qua' !
Fin de la recherche : dimanche 24 janvier 2010 23:12
Temps nécessaire: 31:06 Minute(s)
La recherche a été effectuée intégralement
8736 Les répertoires ont été contrôlés
271261 Des fichiers ont été contrôlés
2 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
2 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
271258 Fichiers non infectés
2238 Les archives ont été contrôlées
1 Avertissements
3 Consignes -
Contributeur sécuritéSalut marie27
Oui faut passé l'utilitaire de désinstallation en mode sans échec, je te met le lien :
http://files.avast.com/files/eng/aswclear.exe
Télécharge Antivir avant, car tu n'auras plus de protection :
http://dlce.antivir.com/package/wks_avira/win32/fr/pecl/avira_antivir_personal_fr.exe
@++ :) -
Il faut donc que je désinstalle avast avant? en passant en mode sans échec?
-
Contributeur sécuritéSalut marie27
Voir a l'installation d'Antivir maintenant et poste moi le rapport
@++ :) -
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3570
Windows 5.1.2600 Service Pack 2 (Safe Mode)
Internet Explorer 8.0.6001.18702
24/01/2010 00:18:09
mbam-log-2010-01-24 (00-18-09).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 160649
Temps écoulé: 27 minute(s), 19 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\poof (Rootkit.Agent) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritéSalut marie27
- Télécharge SafeBoot.reg http://www.malekal.com/download/SafeBoot.reg Pour télécharger ce fichier fais un clic droit sur le lien qui est en bleu dans ma réponse choisis pour :
* Internet Explorer : Enregistrer la cible sous
* Firefox : Enregistrer la cible du lien sous
- Enregistre ce fichier sur le bureau
- Déconnecte ton PC du net
- Clic droit sur SafeBoot.reg choisis Fusionner dans la liste, accepte la fusion avec le registre
- Tente ensuite de redémarrer en mode sans échec.
@++ :) -
Je n'arrive pas à redemarrer mon pc en mode sans échec avec les touches F8 ou F5 c'est pour ça que jétais passée par msconfig l'autre fois.
-
Contributeur sécuritéSalut marie27
Mettre MalwareByte's Anti-Malware à jour
---
- Redémarre en mode sans échec :
Au redémarrage de ton PC tapote sur la touche F8 ou F5, sur l'écran suivant déplace toi avec les flèches de direction et choisis Mode sans échec. Choisis ta session habituelle et non la session Administrateur
---
- Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
- Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
- clique sur Rechercher
- Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur OK
- Si MalwareByte's n'a rien détecté, clique sur OK Un rapport va apparaître ferme-le.
- Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection
- Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.
Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur OK
Tutoriel pour MalwareByte's ici :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
@++ :) -
- 1
- 2
- 3
- 4