Problème avec Malware-gen

Résolu
Bonjour,

J'ai un Problème avec Malware-gen qui attaque le fichier service.exe toutes les minutes.
J'ai passé Avast, ca n'a rien donné.
Malwarebytes ne trouve aucun fichier infecté non plus.
Ces attaques cessent bien sûr dès que je ne suis plus connecté à Internet.
Est-ce que quelqu'un a la solution ?

D'avance merci

96 réponses

Résumé de la discussion

Une infection suspectée Malware-gen ciblerait le fichier service.exe toutes les minutes et passerait inaperçue par Avast et Malwarebytes, les attaques cessant toutefois lorsque la connexion Internet est coupée. Plusieurs réponses suggèrent d’employer des outils externes de réparation et de désinfection pour Windows Vista / Internet Explorer 9, afin de réparer le pare-feu et les composants système concernés. Parmi ces propositions figurent des utilitaires comme ESET ServiceRepair, Dr.Web CureIt et Windows Repair, avec gestion des rapports et suppression des éléments détectés, puis vérification du redémarrage et des services. En parallèle, certains messages recommandent de ne pas conserver les outils de désinfection sur le PC et de créer un point de restauration avant d’appliquer les corrections.

Bobot (l’IA à votre service)
  1. salut

    Attention : cet outil peut etre détecté à tort comme virus

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

    Désactive toutes tes protections si possible , antivirus , sandbox , etc....

    telecharge et enregistre Pre_Scan sur ton bureau :

    http://forums-fec.be/gen-hackman/Pre_Scan.exe
    http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

    Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

    si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

    si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

    http://forums-fec.be/gen-hackman/Pre_Scan.pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
    1. Bonjour,

      le logiciel que vous me recommandez s'appelle winlogo ?

      Car c'est vers quoi m'oriente le lien.

      Merci
      1. Même si c'est le nom du fichier, pas moyen de le récupérer. Il est bloqué comme virus, et je ne peux pas le télécharger...
      2. Bonjour
        Oui, et Avast aime pas car le fichier est peu connu.
        Dis à avast de laisser passer le fichier c'est ok.
      3. J'aimerais bien mais c'est un filtre smartscreen qui le bloque, et je ne sais pas comment l'en empêcher. Je vais chercher...
      4. c'est bon ! J'ai !
    2. fais peter alors !! ^^ :D
      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
      ne gardez pas les outils de desinfection dans le pc , ils sont mis à jour tous les jours
      1. Mouarf :))

        Bon, Avast me l'a supprimé... je suis reparti pour un tour de téléchargement :D
    3. bah forcement que si tu fais pas ce qu on te demande......

      desactive aussi l'auto sandbox d'avast (tel que c'est demandé)
      1. C'est supposé prendre beaucoup de temps ?
        Parce que je suis à 50 minutes là et c' est écran bleu fixe... Je ne sais pas si ça tourne toujours...
        1. Faut il que j'attende encore ou je redémarré la bécane ?
        2. J'ai eu une erreur durant le début du scan :
          "Line 15298 (file"C'\Users\moi\desktop\winlogon0.exe")

          Error : variable must be of type "object"
      2. ecran bleu fixe comment ?
        1. Écran bleu sans rien pendant 50 minutes...
          J'ai notifi? une erreur rencontrée plus haut et j'ai redémarré et ca me fait exactement la même erreur, avec exactement le même écran bleu figé
        2. heu...;;bizarre ...

          $PRC2 = RegRead("HKLM\HARDWARE\DESCRIPTION\System\CentralProcessor\0", "Identifier")
          If Not @error Then
          	FileWriteLine($TXT, "~ Identification : " & $PRC2)
          EndIf
          

          je vois pas où j'ai fait une erreur.....

          fournis les bout de rapport qui est dans C;\ ?
      3. Merci pour ton aide !
        Voici le morceau de rapport :

        http://pjjoint.malekal.com/files.php?id=20120728_z8m8w15b6p6
        1. prends la version .pif et lance-la en mode sans echec
          1. Même soucis même erreur !
            À la place de bloquer sur écran bleu je bloque sur écran noir avec comme seule inscription mode sans échec.

            Bien sur, l'erreur est sur .pif et non plus .exe. Sur la ligne supérieure
        2. Bon...
          Donc, toujours la même erreur qui s'affiche, et ce à chaque fois que je fais tourner Pre scan.

          Que ce soit en mode normal, ou sans echec, exe ou pif...

          Y'a t'il autre chose à tenter ?
          D'avance merci.

          1. /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

            __________________________________________________________
            >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
            >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
            =====================================================


            ▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

            clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

            Avant d'utiliser ComboFix :

            Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
            La simple désactivation du résident n'est pas suffisante.
            Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
            Choisis la version adéquate (32 ou 64 bits)/!\

            Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

            ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

            ▶ Lance le

            Une fenêtre apparait : clique sur "Disable"

            ▶ Fais redémarrer l'ordinateur si l'outil te le demande

            Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

            _________________________________________________________
            >> referme les fenêtres de tous les programmes en cours.
            >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
            >>la protection en temps réel de ton Antivirus et de tes Antispywares,
            >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

            °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur combofix renommé

            ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

            ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

            ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

            ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

            ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

            1. Bonsoir,

              merci pour ton aide.
              Je suis votre procédure à la lettre.

              Combofix est resté 35 minutes bloqué au même stade.
              Que dois je faire ?
              Dois je le fermer et le relancer ?
              Ou je continue d'attendre que Combofix fasse quelque chose ?
              1. décidément j'ai pas de chance : que ce soit Prescan ou combofix, ca se bloque toujours rapidement dans la procédure.
            2. t'as renommé combofix ?
              t'as tout desactivé tes protections ?
              1. j'ai suivi toute la procédure à la lettre !
            3. Oui !
              J'ai tout désactivé.
              J'ai annulé après avoir attendu 40 minutse.
              J'ai relancé en mode sans echec et cette fois ca a fonctionné... jusqu'a ce que le logiciel bloque de nouveau à l'étape "fichier infecté détecté systeme.exe
              attempting to restore."

              Comme c'est resté 40 minutes, une fois encore, j'ai annulé et redémarré le PC.
              J'ai relancé en pmode normal, Combofix a de novueau fonctionné jusqu'a la meme etape. "Fichier infecté, systeme.exe, attempting to restore"

              Je commence a desesperer...

              Parce que du coup ,je n'ai jamais de fichier .txt

              Je crois que je vais encore abandonner pour ce soir parce qu'il est tard. En deux jours, j'y ai passé une 15aine d'heures...

              Merci encore pour votre aide.

              Bonne nuit.

              Jerome
              1. pourquoi tu laisses pas travailler le logiciel tranquiellement ? tu es pressé ? tu as un train à prendre ?
                1. Bon, vous ne dormez jamais vous :p

                  Le fait est que lors du lancement de Combofix, le logiciel annoncait 10 minutes de travail et le double si l'ordi était très infecté.
                  Comme il ne trouvait qu'un fichier appelé systeme.exe infecté, je pensais qu'il n'était pas normal d'attendre 45 minutes.

                  Maintenant, s'il faut que je recommence en laissant l'ordi essayer de "restore" la "file infected" pendant 3 heures, je veux bien...
                  Tant pis pour mon train !

                  Encore un grand merci g3n.
                  1. Je l'ai relancé en mode sans échec (deux fois), et de la meme façon ca reste bloqué presque 1h sur attempting to restore...
                    1. Cela dit en passant, avast ne me signale plus d'attaque
                  2. Re téléchargé
                    Re lancé en mode sans échec avec toute autre application éteinte.
                    Re lancé pre scan.
                    Re erreur pendant le scan (presque au début)

                    http://pjjoint.malekal.com/files.php?id=20120730_x8m8v14f12w8

                    http://pjjoint.malekal.com/files.php?id=20120730_i14l5b7p15c13
                    • 1
                    • 2
                    • 3
                    • 4
                    • 5