Virus Adware.gen
Bonjour,
Mon PC rame depuis 2 jours, j'ai fait un scan avec Avira qui a détecté Adware.gen. Je l'ai mis en quarantaine mais rien n'a changé : par moment il fonctionne normalement, par moment il est totalement ''bloqué''.
Je ne sais pas quoi faire,
Merci d'avance pour votre aide.
Mon PC rame depuis 2 jours, j'ai fait un scan avec Avira qui a détecté Adware.gen. Je l'ai mis en quarantaine mais rien n'a changé : par moment il fonctionne normalement, par moment il est totalement ''bloqué''.
Je ne sais pas quoi faire,
Merci d'avance pour votre aide.
23 réponses
-
Contributeur sécuritérien de plus dans nod32?
pour supprimer ce qui a été utilisé:
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection#q=delfix&cur=3&url=%2F
pour infos:
https://www.luanagames.com/index.fr.html -
Merci beaucoup pour tout en tout cas !
-
Contributeur sécuritéoui c'est cela
pour le moment juste des choses dans la corbeille et en quarantaine dans zhpfix utilisé donc pas de souci
a plus -
C:\$RECYCLE.BIN\S-1-5-21-1882978120-58367747-2572096248-1001\$R70HHMW.exe Win32/Toolbar.Babylon Application
C:\ZHP\Quarantine\mybabylontb.exe.VIR Win32/Toolbar.Babylon Application
Je n'ai pas trouvé de rapport, juste la liste des éléments détectés (il y en a encore ^^).
Ton lien pour l'antivirus ne marche pas, je l'ai pris là : http://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32,
j'espère que c'est ça ! -
Contributeur sécuritéok pour finir
colles un rapport avec nod32 en ligne ici antivirus en ligne -
Tout va bien depuis avant hier, je n'ai plus du tout de problème, ça ne rame plus !
Je suis débarrassée du virus ? -
Contributeur sécuritécomment va le pc?
quels problèmes actuellement? -
Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
Fichier d'export Registre :
Run by Marine at 10/08/2012 17:12:15
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/
========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\7za.exe
SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\conduitinstaller.exe
SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe
SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\MyBabylonTB.exe
SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\Setup.exe
SUPPRIME Memory Process: C:\Users\Marine\AppData\Local\Temp\SkypeSetup.exe
========== Module(s) mémoire ==========
SUPPRIME Memory Module: C:\Users\Marine\AppData\Local\Temp\AskSLib.dll
SUPPRIME Memory Module: C:\Users\Marine\AppData\Local\Temp\yfxr-xb9.dll
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\Marine\AppData\Local\{91C51198-54B4-4329-B4D5-F7BB5A6A19A3}
SUPPRIME Folder: C:\Users\Marine\AppData\Local\{D88AAB45-82CC-43E4-9B08-28B63322B932}
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Fichier(s) ==========
SUPPRIME File: C:\ProgramData\ezsidmv.dat
SUPPRIME File: c:\users\marine\appdata\local\temp\7za.exe
SUPPRIME File: c:\users\marine\appdata\local\temp\askslib.dll
SUPPRIME File: c:\users\marine\appdata\local\temp\conduitinstaller.exe
SUPPRIME File: C:\Users\Marine\AppData\Local\Temp\Extract.bat
SUPPRIME File: c:\users\marine\appdata\local\temp\jre-6u29-windows-i586-iftw-rv.exe
SUPPRIME File: c:\users\marine\appdata\local\temp\mybabylontb.exe
SUPPRIME File*: c:\users\marine\appdata\local\temp\setup.exe
SUPPRIME File: c:\users\marine\appdata\local\temp\skypesetup.exe
SUPPRIME File: C:\Users\Marine\AppData\Local\Temp\Uninst.bat
SUPPRIME File*: c:\users\marine\appdata\local\temp\yfxr-xb9.dll
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:
========== Récapitulatif ==========
6 : Processus mémoire
2 : Module(s) mémoire
4 : Dossier(s)
13 : Fichier(s)
End of clean in 00mn 07s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 10/08/2012 17:12:15 [2288] -
Contributeur sécuritéLance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[MD5.6A8630CE3C9FDD0CA960707EFD9FB51F] [SPRF][28/08/2010] (...) -- C:\ProgramData\ezsidmv.dat [56]
[MD5.885E9EB42889CA547F4E3515DCDE5D3D] [SPRF][14/05/2006] (...) -- C:\Users\Marine\AppData\Local\Temp\7za.exe [476672]
[MD5.197215658B8015182192E1EBCA3BBCC3] [SPRF][09/02/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Marine\AppData\Local\Temp\AskSLib.dll [246440]
[MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][20/04/2012] (.Conduit - Pas de description.) -- C:\Users\Marine\AppData\Local\Temp\conduitinstaller.exe [211032]
[MD5.2CE6EEF84B7F306858C23000F017E2A0] [SPRF][19/03/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\Extract.bat [80]
[MD5.0E2281AEC56203CA6A9E1848F7DBDF5A] [SPRF][19/10/2011] (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Users\Marine\AppData\Local\Temp\jre-6u29-windows-i586-iftw-rv.exe [909088]
[MD5.0BF369C8765A03092F0337D80BA519C6] [SPRF][29/03/2012] (.Babylon Ltd. - Babylon Client Setup.) -- C:\Users\Marine\AppData\Local\Temp\MyBabylonTB.exe [862832]
[MD5.91D5185C9F7FCFE94768B64A4B0BF0D0] [SPRF][26/04/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\Setup.exe [816528]
[MD5.FF97EC5E90D26F349E01A364EEA9C21C] [SPRF][29/01/2012] (.Skype Technologies S.A. - Skype.) -- C:\Users\Marine\AppData\Local\Temp\SkypeSetup.exe [18389128]
[MD5.ADF507B7716386350FAC305D98A8611C] [SPRF][08/08/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\Uninst.bat [628]
[MD5.D41D8CD98F00B204E9800998ECF8427E] [SPRF][19/04/2012] (...) -- C:\Users\Marine\AppData\Local\Temp\yfxr-xb9.dll [0]
EmptyCLSID
EmptyFlash
EmptyTemp
----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse -
Pardon réponse pas très claire, même en affichant les fichiers cachés je ne l'ai pas
-
Contributeur sécuritéoui quoi ? tu ne l'as pas ?
-
Oui !
-
Contributeur sécuritéet en affichant les fichiers cachés ?
https://astwinds.pagesperso-orange.fr/astuces/fichiers_caches.html -
Je ne trouve pas ce fichier même en utilisant l'outil ''recherche''
-
Contributeur sécuritéanalyse ce fichier sur virus total et colle le rapport
https://www.virustotal.com/gui/
C:\WINDOWS\system32\ezsidmv.dat -
Et enfin :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_z7t7l6p5c8
Au niveau des problèmes, là ça à l'air d'aller. Jusqu'à il n'y a pas longtemps chaque chose que j'ouvrai bugguait et ''ne répondait'' pas mais là on dirait que tout est redevenu normal... Merci ! -
Le rapport malwarebyte :
http://pjjoint.malekal.com/files.php?id=20120808_y107z13d9r13 -
http://pjjoint.malekal.com/files.php?id=20120808_r10g6d6n12h15
Voilà le rapport adwcleaner.
Je fais la suite -
Contributeur sécuritéok
désinstalle spybot qui est dépassé
tu as mis pas mal de barres de recherches néfastes comme BabylonToolbar
désinstalle babylon et ask si presents via ton panneau de configuration
colles un rapport de suppression avec adwcleaner
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec
puis remets un rapport zhpdiag tout neuf et explique tes problèmes -
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120808_p12f1513v10p13
Voila le rapport.
Ca a été dur, avec mozilla qui ne répond plus et l'ordi qui bug toutes les 10 secondes...
- 1
- 2
Suivant