Win32:malware-gen bloqué par avast
Résoluje cherche à me débarrasser du virus Win32:Malware-gen.
Un message d'alerte d'avast s'allume à chaque démarrage de mon pc indiquant qu'un logiciel malveillant a été bloqué : infection win32:malware-gen.
Seulement, il n'arrive pas à le supprimer
J'ai visité différent forums et utilisé les programmes suivants:
- ADW Cleaner
- Rogue Killer
- ZHPdiag et ZHPfix
- Dr web-cureit
mais aucun n'a détecté de virus sur mon ordi.
S'agirait-il d'un faux positif d'avast, je ne sais plus quoi faire.
Je précise que je suis sous Windows 7.
65 réponses
Une alerte Avast signale à chaque démarrage une infection Win32:Malware-gen et les utilisateurs peinent à supprimer le fichier concerné sous Windows 7, redoutant des répercussions système. Des outils tels que ADW Cleaner, Rogue Killer, ZHPdiag et Dr Web CureIt n'ont détecté aucun élément malveillant, ce qui renforce l'hypothèse d'un faux positif et suggère de vérifier l'emplacement du fichier. La solution recommandée consiste à remonter le faux positif en soumettant l’emplacement du fichier à Avast et, surtout, à envoyer ce fichier ou son empreinte à VirusTotal pour vérification indépendante. D'autres cas similaires indiquent que les faux positifs Avast proviennent parfois d'un fichier téléchargé récemment et placé dans les répertoires temporaires, nécessitant vérification puis nettoyage des traces pour prévenir de futures alertes.
-
Contributeur sécuritéHello
Désolé pour l'incruste(si besoin elec tu peux supprimer mon message)
Il faut remonter à avast le faux positif en cliquant droit sur le fichier en question puis soumettre à avast et remplir un formulaire
Sinon poster sur le forum en tant que faux positif
-
J'ai fais des recherches sur ce dossier Hudson sur différents forums.
Voici ce que j'y ai trouvé :
https://forums.commentcamarche.net/forum/affich-28700359-creation-spontanee-de-repertoire
http://answers.microsoft.com/fr-fr/protect/forum/protect_other-protect_scanning/cr%C3%A9ation-non-sollicit%C3%A9e-de-dossiers/d1911821-80cf-4dca-8fd6-5637de26cfb4
Apparemment, ce dossier n'est pas un nuisible et pourrait être du à une mise à jour d'Adobe Reader ou d'Orange.
Je ne vais pas m'étendre davantage dessus puisque ce sujet est clos mais je met quand même ce post pour ceux qui aurait rencontré le même problème et qui s'inquiète de l'apparition de ce dossier. -
les dossiers créés par Combofix sont des sauvegardes des fichiers de ton système en cas de besoin, pour la restauration des fichiers !
donc, à toi de voir si tu veux les supprimer mais laisse les, ils ne prennent pas trop de place !
pour ces répertoires, il y a surement des fichiers cachés, donc du moment ou tu n'as pas fait afficher les fichiers cachés, tu ne verras rien !
sur ce, bon surf ;-)
-
en fait, ils étaient peut être déjà là, je me souviens plus.
beaucoup sont vides, ils ne doivent pas servir à grand chose.
au moins, il n'y a plus d'infections sur le pc et l'alerte Win32:malware-gen de avast n'apparait plus.
Je te suis très reconnaissant pour ton aide. -
le problème c'est que je me souviens plus lesquels
-
J'ai déjà mis à jour avast et effectué un scan complet ce matin. Il n'a rien trouvé.
Si je comprend la seule chose à faire est de surveiller si des fichiers se créent à l'intérieur du dossier Hudson.
C'est quand même très bizarre qu'il se recréé à chaque fois qu'on le supprime.
Sinon, il y a plusieurs dossiers qui se sont créés dans C:\ suite à l'analyse avec combofix. Peut-on les supprimer ? -
# DelFix v10.5 - Rapport créé le 27/10/2013 à 17:18:44
# Mis à jour le 17/10/2013 par Xplode
# Nom d'utilisateur : Laurence - PC-MEUNIER
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\Qoobox
Supprimé : C:\AdwCleaner
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\Program Files (x86)\SEAF
Supprimé : C:\Users\Laurence\Desktop\ComboFix.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Swearware
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## - EOF - ########## -
surveille le dossier en question au cas ou et après les mises à jour de ta box,
il se peut qu'il y a des fichiers système sui se créent à l'intérieur !
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
le dossier n'était pas visible juste après le démarrage mais est réapparu ensuite.
-
ok,
-
n'utilisant pas l'ordi, je suis allé voir dans le panneau de configuration les mises à jour installées récemment et je n'ai pas vu de mises à jour orange.
Je supprime le dossier hudson encore une fois et je redémarre l'ordi et je te redis -
as tu eu récemment une mise à jour de ta box ?
si oui, ceci correspond à cela !
si la prochaine fois, il apparait, vire le manuellement !
en attendant, il y a ce répertoire à virer:
C:\Users\Hudson
redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de lancer la suite et fin
-
oui, j'ai une livebox
-
est ce que ton fournisseur d'accès est Orange ?
-
pourtant le dossier est toujours là même s'il n'y a rien dedans.
C:\Users\Hudson\LOCALS~1\Temp -
bizarre, il ne trouve rien
-
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 16:06:30 le 27/10/2013
4.
5. Valeur(s) recherchée(s):
6. Hudson
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) ======
14.
15. Aucun fichier trouvé
16.
17.
18. ====== Entrée(s) du registre ======
19.
20. Aucun élément dans le registre trouvé
21.
22. =========================
23.
24. Fin à: 16:07:46 le 27/10/2013
25. 467805 Éléments analysés
26.
27. =========================
28. E.O.F -
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://general-changelog-team.fr/telechargements/logiciels/viewdownload/83-outils-de-cxx/52-seaf
? Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
? Coche les cases:
- Chercher également dans le registre
- Informations supplémentaires
? Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
Hudson
? Patiente pendant la recherche, et ne touche a rien ...
? Une fenêtre avec un log .txt va s'afficher.
? Copie/colle ce rapport dans ta prochaine réponse.
-
Justement, il n'apparait pas dans le gestionnaire des comptes d'utilisateur et personne n'a créé de session sous ce nom.
Je l'ai vu pour la première fois dans C:\Users\ quand je suis allé voir l'emplacement du fichier infecté indiqué par avast.
( Résultats du scan complet d'avast et de MBAM : aucunes infections détectées. ) -
le dossier Hudson, comme c'est placé, est comme un compte sur ton pc :
2013-10-26 17:25 . 2013-10-26 17:25 -------- d-----w- c:\users\Hudson
2013-10-26 14:40 . 2013-10-26 14:40 -------- d-----w- c:\users\Louis
2013-10-26 14:31 . 2013-10-26 14:31 -------- d-----w- c:\users\Laurence
2013-10-25 18:31 . 2013-10-25 18:31 -------- d-----w- c:\users\Administrator
vu que tu n'es pas le seul utilisateur de ce pc, regarde dans le gestionnaire des compte d'utilisateur s'il n'y a pas un compte nommé Hudson !
- 1
- 2
- 3
- 4