Virus Adware.gen

Bonjour,
Mon PC rame depuis 2 jours, j'ai fait un scan avec Avira qui a détecté Adware.gen. Je l'ai mis en quarantaine mais rien n'a changé : par moment il fonctionne normalement, par moment il est totalement ''bloqué''.
Je ne sais pas quoi faire,

Merci d'avance pour votre aide.

23 réponses

  1. Contributeur sécurité
    rien de plus dans nod32?

    pour supprimer ce qui a été utilisé:
    http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection#q=delfix&cur=3&url=%2F

    pour infos:
    https://www.luanagames.com/index.fr.html
    0
    1. Merci beaucoup pour tout en tout cas !
      0
      1. Contributeur sécurité
        oui c'est cela

        pour le moment juste des choses dans la corbeille et en quarantaine dans zhpfix utilisé donc pas de souci

        a plus
        0
        1. C:\$RECYCLE.BIN\S-1-5-21-1882978120-58367747-2572096248-1001\$R70HHMW.exe Win32/Toolbar.Babylon Application
          C:\ZHP\Quarantine\mybabylontb.exe.VIR Win32/Toolbar.Babylon Application

          Je n'ai pas trouvé de rapport, juste la liste des éléments détectés (il y en a encore ^^).
          Ton lien pour l'antivirus ne marche pas, je l'ai pris là : http://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32,
          j'espère que c'est ça !
          0
          1. Contributeur sécurité
            ok pour finir

            colles un rapport avec nod32 en ligne ici antivirus en ligne
            0
            1. Tout va bien depuis avant hier, je n'ai plus du tout de problème, ça ne rame plus !
              Je suis débarrassée du virus ?
              0
              1. Contributeur sécurité
                comment va le pc?
                quels problèmes actuellement?
                0
                1. Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                  Fichier d'export Registre :
                  Run by Marine at 10/08/2012 17:12:15
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Web site : http://nicolascoolman.skyrock.com/

                  ========== Processus mémoire ==========
                  SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\7za.exe
                  SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\conduitinstaller.exe
                  SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe
                  SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\MyBabylonTB.exe
                  SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\Setup.exe
                  SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\SkypeSetup.exe

                  ========== Module(s) mémoire ==========
                  SUPPRIME Memory Module: C:\Users\Marine\AppData\Local\Temp\AskSLib.dll
                  SUPPRIME Memory Module: C:\Users\Marine\AppData\Local\Temp\yfxr-xb9.dll

                  ========== Dossier(s) ==========
                  SUPPRIME Folder: C:\Users\Marine\AppData\Local\{91C51198-54B4-4329-B4D5-F7BB5A6A19A3}
                  SUPPRIME Folder: C:\Users\Marine\AppData\Local\{D88AAB45-82CC-43E4-9B08-28B63322B932}
                  SUPPRIME Flash Cookies:
                  SUPPRIME Temporaires Windows:

                  ========== Fichier(s) ==========
                  SUPPRIME File: C:\ProgramData\ezsidmv.dat
                  SUPPRIME File: c:\users\marine\appdata\local\temp\7za.exe
                  SUPPRIME File: c:\users\marine\appdata\local\temp\askslib.dll
                  SUPPRIME File: c:\users\marine\appdata\local\temp\conduitinstaller.exe
                  SUPPRIME File: C:\Users\Marine\AppData\Local\Temp\Extract.bat
                  SUPPRIME File: c:\users\marine\appdata\local\temp\jre-6u29-windows-i586-iftw-rv.exe
                  SUPPRIME File: c:\users\marine\appdata\local\temp\mybabylontb.exe
                  SUPPRIME File*: c:\users\marine\appdata\local\temp\setup.exe
                  SUPPRIME File: c:\users\marine\appdata\local\temp\skypesetup.exe
                  SUPPRIME File: C:\Users\Marine\AppData\Local\Temp\Uninst.bat
                  SUPPRIME File*: c:\users\marine\appdata\local\temp\yfxr-xb9.dll
                  SUPPRIME Flash Cookies:
                  SUPPRIME Temporaires Windows:

                  ========== Récapitulatif ==========
                  6 : Processus mémoire
                  2 : Module(s) mémoire
                  4 : Dossier(s)
                  13 : Fichier(s)

                  End of clean in 00mn 07s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 10/08/2012 17:12:15 [2288]
                  0
                  1. Contributeur sécurité
                    Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                    Copie/colle les lignes en gras suivantes :

                    ----------------------------------------------------------

                    [MD5.6A8630CE3C9FDD0CA960707EFD9FB51F] [SPRF][28/08/2010] (...) -- C:\ProgramData\ezsidmv.dat [56]
                    [MD5.885E9EB42889CA547F4E3515DCDE5D3D] [SPRF][14/05/2006] (...) -- C:\Users\Marine\AppData\Local\Temp\7za.exe [476672]
                    [MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][09/02/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Marine\AppData\Local\Temp\AskSLib.dll [246440]
                    [MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][20/04/2012] (.Conduit - Pas de description.) -- C:\Users\Marine\AppData\Local\Temp\conduitinstaller.exe [211032]
                    [MD5.2CE6EEF84B7F306858C23000F017E2A0] [SPRF][19/03/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\Extract.bat [80]
                    [MD5.0E2281AEC56203CA6A9E1848F7DBDF5A] [SPRF][19/10/2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Marine\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe [909088]
                    [MD5.0BF369C8765A03092F0337D80BA519C6] [SPRF][29/03/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Marine\AppData\Local\Temp\MyBabylonTB.exe [862832]
                    [MD5.91D5185C9F7FCFE94768B64A4B0BF0D0] [SPRF][26/04/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\Setup.exe [816528]
                    [MD5.FF97EC5E90D26F349E01A364EEA9C21C] [SPRF][29/01/2012] (.Skype Technologies S.A. - Skype.) -- C:\Users\Marine\AppData\Local\Temp\SkypeSetup.exe [18389128]
                    [MD5.ADF507B7716386350FAC305D98A8611C] [SPRF][08/08/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\Uninst.bat [628]
                    [MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][19/04/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\yfxr-xb9.dll [0]
                    EmptyCLSID
                    EmptyFlash
                    EmptyTemp

                    ----------------------------------------------------------
                    - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                    - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - Copie/colle la totalité du rapport dans ta prochaine réponse
                    0
                    1. Pardon réponse pas très claire, même en affichant les fichiers cachés je ne l'ai pas
                      0
                      1. Contributeur sécurité
                        oui quoi ? tu ne l'as pas ?
                        0
                        1. Je ne trouve pas ce fichier même en utilisant l'outil ''recherche''
                          0
                          1. Et enfin :
                            http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_z7t7l6p5c8

                            Au niveau des problèmes, là ça à l'air d'aller. Jusqu'à il n'y a pas longtemps chaque chose que j'ouvrai bugguait et ''ne répondait'' pas mais là on dirait que tout est redevenu normal... Merci !
                            0
                            1. Le rapport malwarebyte :
                              http://pjjoint.malekal.com/files.php?id=20120808_y107z13d9r13
                              0
                              1. http://pjjoint.malekal.com/files.php?id=20120808_r10g6d6n12h15

                                Voilà le rapport adwcleaner.
                                Je fais la suite
                                0
                                1. Contributeur sécurité
                                  ok

                                  désinstalle spybot qui est dépassé

                                  tu as mis pas mal de barres de recherches néfastes comme BabylonToolbar

                                  désinstalle babylon et ask si presents via ton panneau de configuration

                                  colles un rapport de suppression avec adwcleaner
                                  http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                                  puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec

                                  puis remets un rapport zhpdiag tout neuf et explique tes problèmes
                                  0
                                  1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_p12f1513v10p13

                                    Voila le rapport.
                                    Ca a été dur, avec mozilla qui ne répond plus et l'ordi qui bug toutes les 10 secondes...
                                    0
                                    • 1
                                    • 2