Rechercher : dans
Par :

Infection win32:malware-gen

Dernière réponse le 20 oct 2009 à 21:38:34 aruk, le 15 oct 2009 à 22:00:02 
 Signaler ce message aux modérateurs

Bonjour,
j'ai le même problème que "ThePunkk" qui a posté hier: je suis infecté par un virus nommé "Win32:Malware-gen". J'ai lu le topic, mais je ne sais pas si la façon de traiter est la même pour tout le monde, ou nécessite un diagnostic et un traitement au cas par cas. C'est pour cela que je préfère poster, avant de faire quoi que ce soit, en attendant votre aide
merci de bien vouloir m'aider.

Configuration: Windows Vista Internet Explorer 7.0

1

sKe69, le 15 oct 2009 à 22:06:55
  • +1

Salut,


mais je ne sais pas si la façon de traiter est la même pour tout le monde,

effectivement , le "gen" signifie générique ... et cela englobe plusieurs types d'infections différentes ... donc tu n'as pas forcement la même infection que "ThePunkk" ....



fais ceci pour voir de quoi il retourne :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> http://telechargement.zebulon.fr/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

2

aruk, le 15 oct 2009 à 22:28:11
Répondre à aruk

3

sKe69, le 15 oct 2009 à 22:37:22

Bien ....


plusieurs infections ... ^^


/!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .



1- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe

( Tuto : http://toolbarsd.googlepages.com/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Clique droit / "execuetr entant qu'admin..." ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )



========================

2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici http://forum-aide-contre-virus.be/download/C_XX/AD-R.exe

! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

• Clique droit / "execuetr entant qu'admin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et tape sur [entrée] .

• le scan démarre , laisse travailler l'outil et ne touche à rien ...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html



"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

4

aruk, le 15 oct 2009 à 22:48:29

Slt
pour info, donc, voilà la rapport de toolbar :

http://www.cijoint.fr/cjlink.php?file=cj200910/cijhSBX6U2.tx­t

maintenant je m'occupe de ad-remover
à tt de suite

Répondre à aruk

5

aruk, le 15 oct 2009 à 22:56:17

Bon,
y'a un soucis avec Ad-remover.
Il me dit : "Le controle des comptes utilisateurs est actif. Le logiciel ne peut fonctionner correftement. Veuillez le signaler à la personne qui vous aide."
kézako ??

Répondre à aruk

6

sKe69, le 15 oct 2009 à 23:14:28

Re,


*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !

Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
http://forum.malekal.com/viewtopic.php?f=59&t=6517


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...


une fois ceci fait et pris en compte , recommence avec Ad-Remover stp et poste le rapport obtenu ....


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

7

aruk, le 16 oct 2009 à 00:07:20

Re,
voilà, c'est fait pour Ad-remover. Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj200910/cij4IFjba3.tx­t

Répondre à aruk

8

sKe69, le 16 oct 2009 à 00:14:57

Bien


la suite dans l'ordre :


1- ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !


• Clique droit / "executer entant quadmin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis cette fois l'option "L" et tape sur [entrée] .

• Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


========================

2- Télécharge CCleaner :
http://www.commentcamarche.net/telecharger/telecharger-168-ccleaner
ou http://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


===================


3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

9

aruk, le 16 oct 2009 à 21:42:27

Bonsoir,
pour info voici le deuxième rapport de AdRemover :

http://www.cijoint.fr/cjlink.php?file=cj200910/cijgqisnYr.tx­t

Maintenant je m'occupe de Ccleaner

Répondre à aruk

10

sKe69, le 16 oct 2009 à 21:54:38

Salut,


vu .... j'attends donc le nouveau ZHPDiag ....


;) "Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

11

aruk, le 16 oct 2009 à 22:16:37
Répondre à aruk

12

sKe69, le 16 oct 2009 à 22:21:48

Oki ...



fais ceci maintenant :


1- Télécharge Malwarebytes' :
ici http://www.commentcamarche.net/...
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : http://www.malekal.com/download/comctl32.ocx )

* Potasse le tuto pour te familiariser avec le prg :
http://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebytes' .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


===========================


2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

13

aruk, le 16 oct 2009 à 22:52:28
Répondre à aruk

14

sKe69, le 16 oct 2009 à 23:01:54

Bien ...


c'est clean .... dis moi coment va le PC .... du mieux ?


puis fais ceci :


Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!


* clique droit / " executer entant qu'admin..." sur GenProc.exe pour lancer le scan et laisse faire...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...


Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

15

aruk, le 16 oct 2009 à 23:24:38

c'est clean .... dis moi coment va le PC .... du mieux ?

En fait, non. Le seul problème que je rencontrait était la détection de ce Win32:malware-gen à chaque fois que je lançais un logiciel et un seul (avec suppression impossible par avast, qui se contentait de fermer ce fameux logiciel, que je ne peux donc plus utiliser).
J'ai ré essayer de l'utiliser : IDEM : avast me dit encore que je suis infecté par Win32:Malware-gen.....
Faux positif????

sinon, pour Genproc, voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200910/cijpQQqGV4.tx­t

qu'est ce que tu en penses?

Répondre à aruk

16

sKe69, le 16 oct 2009 à 23:35:30

Possible pour le "faux positif" ...


le nom de ce logciel ....


le chemin exacte de l'exe en question stp ....


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

17

aruk, le 16 oct 2009 à 23:40:37

le nom de ce logciel ....

C'est : Holdhem manager (tracker, analyseur de mains pour le poker online)

le chemin exacte de l'exe en question stp ....

C'est ça qu'il te faut?
"C:\Program Files\RVG Software\Holdem Manager\"

Répondre à aruk

18

sKe69, le 16 oct 2009 à 23:51:30

C:\Program Files\RVG Software\Holdem Manager\


oki mais l'exe qui est conserné dans ce dossier , c'est ? ... ^^
( pour que je puisse te donné la manipe suivante )


"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne 
vous l'a pas dit !

Répondre à sKe69

19

aruk, le 16 oct 2009 à 23:55:20

Je pense que c'est : HoldemManager.exe

Répondre à aruk