Win32:malware-gen bloqué par avast

Résolu
Bonjour,

je cherche à me débarrasser du virus Win32:Malware-gen.
Un message d'alerte d'avast s'allume à chaque démarrage de mon pc indiquant qu'un logiciel malveillant a été bloqué : infection win32:malware-gen.
Seulement, il n'arrive pas à le supprimer

J'ai visité différent forums et utilisé les programmes suivants:
- ADW Cleaner
- Rogue Killer
- ZHPdiag et ZHPfix
- Dr web-cureit
mais aucun n'a détecté de virus sur mon ordi.
S'agirait-il d'un faux positif d'avast, je ne sais plus quoi faire.
Je précise que je suis sous Windows 7.

65 réponses

Résumé de la discussion

Une alerte Avast signale à chaque démarrage une infection Win32:Malware-gen et les utilisateurs peinent à supprimer le fichier concerné sous Windows 7, redoutant des répercussions système. Des outils tels que ADW Cleaner, Rogue Killer, ZHPdiag et Dr Web CureIt n'ont détecté aucun élément malveillant, ce qui renforce l'hypothèse d'un faux positif et suggère de vérifier l'emplacement du fichier. La solution recommandée consiste à remonter le faux positif en soumettant l’emplacement du fichier à Avast et, surtout, à envoyer ce fichier ou son empreinte à VirusTotal pour vérification indépendante. D'autres cas similaires indiquent que les faux positifs Avast proviennent parfois d'un fichier téléchargé récemment et placé dans les répertoires temporaires, nécessitant vérification puis nettoyage des traces pour prévenir de futures alertes.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Hello

    Désolé pour l'incruste(si besoin elec tu peux supprimer mon message)

    Il faut remonter à avast le faux positif en cliquant droit sur le fichier en question puis soumettre à avast et remplir un formulaire

    Sinon poster sur le forum en tant que faux positif
    3
    1. J'ai fais des recherches sur ce dossier Hudson sur différents forums.
      Voici ce que j'y ai trouvé :

      https://forums.commentcamarche.net/forum/affich-28700359-creation-spontanee-de-repertoire

      http://answers.microsoft.com/fr-fr/protect/forum/protect_other-protect_scanning/cr%C3%A9ation-non-sollicit%C3%A9e-de-dossiers/d1911821-80cf-4dca-8fd6-5637de26cfb4

      Apparemment, ce dossier n'est pas un nuisible et pourrait être du à une mise à jour d'Adobe Reader ou d'Orange.

      Je ne vais pas m'étendre davantage dessus puisque ce sujet est clos mais je met quand même ce post pour ceux qui aurait rencontré le même problème et qui s'inquiète de l'apparition de ce dossier.
      0
      1. ce n'est pas du à Adobe reader, sinon, on devrait l'avoir sur tous les pc !

        ça ne concerne que Orange comme je te l'ai déjà dit :-)
        0
    2. les dossiers créés par Combofix sont des sauvegardes des fichiers de ton système en cas de besoin, pour la restauration des fichiers !

      donc, à toi de voir si tu veux les supprimer mais laisse les, ils ne prennent pas trop de place !

      pour ces répertoires, il y a surement des fichiers cachés, donc du moment ou tu n'as pas fait afficher les fichiers cachés, tu ne verras rien !

      sur ce, bon surf ;-)

      0
      1. en fait, ils étaient peut être déjà là, je me souviens plus.
        beaucoup sont vides, ils ne doivent pas servir à grand chose.

        au moins, il n'y a plus d'infections sur le pc et l'alerte Win32:malware-gen de avast n'apparait plus.

        Je te suis très reconnaissant pour ton aide.
        0
        1. le problème c'est que je me souviens plus lesquels
          0
          1. J'ai déjà mis à jour avast et effectué un scan complet ce matin. Il n'a rien trouvé.

            Si je comprend la seule chose à faire est de surveiller si des fichiers se créent à l'intérieur du dossier Hudson.
            C'est quand même très bizarre qu'il se recréé à chaque fois qu'on le supprime.

            Sinon, il y a plusieurs dossiers qui se sont créés dans C:\ suite à l'analyse avec combofix. Peut-on les supprimer ?
            0
            1. # DelFix v10.5 - Rapport créé le 27/10/2013 à 17:18:44
              # Mis à jour le 17/10/2013 par Xplode
              # Nom d'utilisateur : Laurence - PC-MEUNIER
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

              ~ Activation de l'UAC ... OK

              ~ Suppression des outils de désinfection ...

              Supprimé : C:\Qoobox
              Supprimé : C:\AdwCleaner
              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
              Supprimé : C:\Program Files (x86)\ZHPDiag
              Supprimé : C:\Program Files (x86)\SEAF
              Supprimé : C:\Users\Laurence\Desktop\ComboFix.txt
              Supprimé : C:\Windows\grep.exe
              Supprimé : C:\Windows\PEV.exe
              Supprimé : C:\Windows\NIRCMD.exe
              Supprimé : C:\Windows\MBR.exe
              Supprimé : C:\Windows\SED.exe
              Supprimé : C:\Windows\SWREG.exe
              Supprimé : C:\Windows\SWSC.exe
              Supprimé : C:\Windows\SWXCACLS.exe
              Supprimé : C:\Windows\Zip.exe
              Supprimée : HKLM\SOFTWARE\OldTimer Tools
              Supprimée : HKLM\SOFTWARE\AdwCleaner
              Supprimée : HKLM\SOFTWARE\Swearware
              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

              ########## - EOF - ##########
              0
              1. surveille le dossier en question au cas ou et après les mises à jour de ta box,

                il se peut qu'il y a des fichiers système sui se créent à l'intérieur !

                ICI

                ou

                Coche les cases suivantes :
                => Réactive l'Uac (juste pour Vista, Seven et W8)
                => Supprimer les outils de désinfection (coché par défaut)


                * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                0
                1. le dossier n'était pas visible juste après le démarrage mais est réapparu ensuite.
                  0
                  1. n'utilisant pas l'ordi, je suis allé voir dans le panneau de configuration les mises à jour installées récemment et je n'ai pas vu de mises à jour orange.

                    Je supprime le dossier hudson encore une fois et je redémarre l'ordi et je te redis
                    0
                    1. as tu eu récemment une mise à jour de ta box ?

                      si oui, ceci correspond à cela !

                      si la prochaine fois, il apparait, vire le manuellement !

                      en attendant, il y a ce répertoire à virer:

                      C:\Users\Hudson

                      redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de lancer la suite et fin

                      0
                      1. est ce que ton fournisseur d'accès est Orange ?

                        0
                        1. pourtant le dossier est toujours là même s'il n'y a rien dedans.

                          C:\Users\Hudson\LOCALS~1\Temp
                          0
                          1. 1. ========================= SEAF 1.0.1.0 - C_XX
                            2.
                            3. Commencé à: 16:06:30 le 27/10/2013
                            4.
                            5. Valeur(s) recherchée(s):
                            6. Hudson
                            7.
                            8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                            9.
                            10. (!) --- Informations supplémentaires
                            11. (!) --- Recherche registre
                            12.
                            13. ====== Fichier(s) ======
                            14.
                            15. Aucun fichier trouvé
                            16.
                            17.
                            18. ====== Entrée(s) du registre ======
                            19.
                            20. Aucun élément dans le registre trouvé
                            21.
                            22. =========================
                            23.
                            24. Fin à: 16:07:46 le 27/10/2013
                            25. 467805 Éléments analysés
                            26.
                            27. =========================
                            28. E.O.F
                            0
                            1. Télécharge SEAF.exe (de C_XX) sur ton bureau.
                              http://general-changelog-team.fr/telechargements/logiciels/viewdownload/83-outils-de-cxx/52-seaf

                              ? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .

                              ? Coche les cases:
                              - Chercher également dans le registre
                              - Informations supplémentaires

                              ? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :

                              Hudson

                              ? Patiente pendant la recherche, et ne touche a rien ...

                              ? Une fenêtre avec un log .txt va s'afficher.

                              ? Copie/colle ce rapport dans ta prochaine réponse.

                              0
                              1. Justement, il n'apparait pas dans le gestionnaire des comptes d'utilisateur et personne n'a créé de session sous ce nom.

                                Je l'ai vu pour la première fois dans C:\Users\ quand je suis allé voir l'emplacement du fichier infecté indiqué par avast.

                                ( Résultats du scan complet d'avast et de MBAM : aucunes infections détectées. )
                                0
                                1. le dossier Hudson, comme c'est placé, est comme un compte sur ton pc :

                                  2013-10-26 17:25 . 2013-10-26 17:25 -------- d-----w- c:\users\Hudson
                                  2013-10-26 14:40 . 2013-10-26 14:40 -------- d-----w- c:\users\Louis
                                  2013-10-26 14:31 . 2013-10-26 14:31 -------- d-----w- c:\users\Laurence
                                  2013-10-25 18:31 . 2013-10-25 18:31 -------- d-----w- c:\users\Administrator


                                  vu que tu n'es pas le seul utilisateur de ce pc, regarde dans le gestionnaire des compte d'utilisateur s'il n'y a pas un compte nommé Hudson !

                                  0
                                  • 1
                                  • 2
                                  • 3
                                  • 4