Problème avec Malware-gen
RésoluJ'ai un Problème avec Malware-gen qui attaque le fichier service.exe toutes les minutes.
J'ai passé Avast, ca n'a rien donné.
Malwarebytes ne trouve aucun fichier infecté non plus.
Ces attaques cessent bien sûr dès que je ne suis plus connecté à Internet.
Est-ce que quelqu'un a la solution ?
D'avance merci
96 réponses
Une infection suspectée Malware-gen ciblerait le fichier service.exe toutes les minutes et passerait inaperçue par Avast et Malwarebytes, les attaques cessant toutefois lorsque la connexion Internet est coupée. Plusieurs réponses suggèrent d’employer des outils externes de réparation et de désinfection pour Windows Vista / Internet Explorer 9, afin de réparer le pare-feu et les composants système concernés. Parmi ces propositions figurent des utilitaires comme ESET ServiceRepair, Dr.Web CureIt et Windows Repair, avec gestion des rapports et suppression des éléments détectés, puis vérification du redémarrage et des services. En parallèle, certains messages recommandent de ne pas conserver les outils de désinfection sur le PC et de créer un point de restauration avant d’appliquer les corrections.
-
salut
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider -
Bonjour,
le logiciel que vous me recommandez s'appelle winlogo ?
Car c'est vers quoi m'oriente le lien.
Merci -
fais peter alors !! ^^ :D
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ne gardez pas les outils de desinfection dans le pc , ils sont mis à jour tous les jours -
bah forcement que si tu fais pas ce qu on te demande......
desactive aussi l'auto sandbox d'avast (tel que c'est demandé) -
C'est supposé prendre beaucoup de temps ?
Parce que je suis à 50 minutes là et c' est écran bleu fixe... Je ne sais pas si ça tourne toujours... -
ecran bleu fixe comment ?
-
Merci pour ton aide !
Voici le morceau de rapport :
http://pjjoint.malekal.com/files.php?id=20120728_z8m8w15b6p6 -
prends la version .pif et lance-la en mode sans echec
-
Bon...
Donc, toujours la même erreur qui s'affiche, et ce à chaque fois que je fais tourner Pre scan.
Que ce soit en mode normal, ou sans echec, exe ou pif...
Y'a t'il autre chose à tenter ?
D'avance merci. -
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur
clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur
-
Bonsoir,
merci pour ton aide.
Je suis votre procédure à la lettre.
Combofix est resté 35 minutes bloqué au même stade.
Que dois je faire ?
Dois je le fermer et le relancer ?
Ou je continue d'attendre que Combofix fasse quelque chose ? -
t'as renommé combofix ?
t'as tout desactivé tes protections ?
-
Oui !
J'ai tout désactivé.
J'ai annulé après avoir attendu 40 minutse.
J'ai relancé en mode sans echec et cette fois ca a fonctionné... jusqu'a ce que le logiciel bloque de nouveau à l'étape "fichier infecté détecté systeme.exe
attempting to restore."
Comme c'est resté 40 minutes, une fois encore, j'ai annulé et redémarré le PC.
J'ai relancé en pmode normal, Combofix a de novueau fonctionné jusqu'a la meme etape. "Fichier infecté, systeme.exe, attempting to restore"
Je commence a desesperer...
Parce que du coup ,je n'ai jamais de fichier .txt
Je crois que je vais encore abandonner pour ce soir parce qu'il est tard. En deux jours, j'y ai passé une 15aine d'heures...
Merci encore pour votre aide.
Bonne nuit.
Jerome -
pourquoi tu laisses pas travailler le logiciel tranquiellement ? tu es pressé ? tu as un train à prendre ?
-
Bon, vous ne dormez jamais vous :p
Le fait est que lors du lancement de Combofix, le logiciel annoncait 10 minutes de travail et le double si l'ordi était très infecté.
Comme il ne trouvait qu'un fichier appelé systeme.exe infecté, je pensais qu'il n'était pas normal d'attendre 45 minutes.
Maintenant, s'il faut que je recommence en laissant l'ordi essayer de "restore" la "file infected" pendant 3 heures, je veux bien...
Tant pis pour mon train !
Encore un grand merci g3n. -
relance-le en mode sans echec
-
Je l'ai relancé en mode sans échec (deux fois), et de la meme façon ca reste bloqué presque 1h sur attempting to restore...
-
retente pre_scan en le retelechargeant
-
Re téléchargé
Re lancé en mode sans échec avec toute autre application éteinte.
Re lancé pre scan.
Re erreur pendant le scan (presque au début)
http://pjjoint.malekal.com/files.php?id=20120730_x8m8v14f12w8
http://pjjoint.malekal.com/files.php?id=20120730_i14l5b7p15c13 -
- 1
- 2
- 3
- 4
- 5