Infection win32:malware-gen

Résolu/Fermé
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 - 15 oct. 2009 à 22:00
 mouha - 7 oct. 2011 à 13:59
Bonjour,
j'ai le même problème que "ThePunkk" qui a posté hier: je suis infecté par un virus nommé "Win32:Malware-gen". J'ai lu le topic, mais je ne sais pas si la façon de traiter est la même pour tout le monde, ou nécessite un diagnostic et un traitement au cas par cas. C'est pour cela que je préfère poster, avant de faire quoi que ce soit, en attendant votre aide
merci de bien vouloir m'aider.
A voir également:

76 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
15 oct. 2009 à 22:37
bien ....


plusieurs infections ... ^^


/!\ N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
Si tu as un quelconque prb n' hésite pas à m'en faire part ( évite les prises de décision hasardeuses ) .
Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .



1- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3

( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Clique droit / "execuetr entant qu'admin..." ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].

Le nettoyage commence .

! ne touche à rien lors de la suppression !

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse
pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )



========================

2- Télécharge Ad-remover ( de C_XX ) sur ton bureau :

ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/

! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !

• Clique droit / "execuetr entant qu'admin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis l'option "S" et tape sur [entrée] .

• le scan démarre , laisse travailler l'outil et ne touche à rien ...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus :
(AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/tuto_ad_r1.html
Aides en images (Recherche) : http://pagesperso-orange.fr/NosTools/tuto_ad_r2.html



5
moi aussi g le virus win 32 maware-gen pouvez vous m aider a l enlever g déposer le rapport et j ai eu ce lien http://www.cijoint.fr/cj200912/cijaRLgdnE.txt merci
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > calypso069
17 déc. 2009 à 21:12
Salut calypso069,


Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procède comme ceci :
*Clique sur ce lien -> https://forums.commentcamarche.net/forum/virus-securite-7#ecrire

*Puis dans l'encadré, en dessous du "bonjour",expose clairement et précisément ton problème ...
Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
Patiente et un helper finira par te prendre en charge ;)

Bonne chance =)

A+

0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
15 oct. 2009 à 22:06
Salut,


mais je ne sais pas si la façon de traiter est la même pour tout le monde,

effectivement , le "gen" signifie générique ... et cela englobe plusieurs types d'infections différentes ... donc tu n'as pas forcement la même infection que "ThePunkk" ....



fais ceci pour voir de quoi il retourne :


Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


!! déconnecte toi et ferme toutes tes applications en cours !!

> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .

> Lance ZHPDiag depuis le raccourci du bureau .

> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )

Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .

> Puis clique sur le bouton de "la loupe" pour lancer le scan .


Laisses travailler l'outil ...


> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...

Enregistres bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).

( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag )

Puis ferme le programme ...


> rends toi ensuite sur ce site : http://www.cijoint.fr/

Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....


3
j'ai choppé un win 32 malware-gen et je n'arrive pas a m'en débarasser. Même en suivant les instruction ça coince ... Pouvez vous m'aider ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > lanana
19 déc. 2009 à 18:08
0
lanana > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
19 déc. 2009 à 18:12
Même au niveau du téléchargement j'ai spybot- search & destroy et je n'arrive pas supprimer les infections .... Je ne m'y connais pas trop avec ça ... sur cijoint je fait quoi en fait ?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463 > lanana
19 déc. 2009 à 18:14
donc je re répète :


" Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
Procède comme ceci :
*Clique sur ce lien -> https://forums.commentcamarche.net/forum/virus-securite-7#ecrire

*Puis dans l'encadré, en dessous du "bonjour",expose clairement et précisément ton problème ...
Pour poster ta question sur le forum, tu n'as plus qu'à cliquer sur "Ajouter" ...
Patiente et un helper finira par te prendre en charge ;)

Bonne chance =)

A+ "

0
lanana > sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012
19 déc. 2009 à 18:25
et sur cijoint ???
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 00:14
bien


la suite dans l'ordre :


1- ! Déconnecte toi et ferme toutes applications en cours (Navigateur compris) !


• Clique droit / "executer entant quadmin..." sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .

• Au menu principal choisis cette fois l'option "L" et tape sur [entrée] .

• Le nettoyage débute > Laisse travailler l'outil et ne touche à rien !...

/!\ l'outil donne l'impression qu'il a planté et qu'il ne se passe rien , mais ce n'est pas le cas ! ( le scan est très discret et assez long , donc patience ... )


--> Poste le rapport qui apparait à la fin dans ta prochaine réponse pour analyse ...

( Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.log)
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )


========================

2- Télécharge CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm


---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .

! déconnecte toi et ferme toutes applications en cours !

* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )


===================


3- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...

2
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
15 oct. 2009 à 22:28
Fait,
voilà le lien :
http://www.cijoint.fr/cjlink.php?file=cj200910/cijE0kSjus.txt
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
15 oct. 2009 à 22:48
slt
pour info, donc, voilà la rapport de toolbar :

http://www.cijoint.fr/cjlink.php?file=cj200910/cijhSBX6U2.txt

maintenant je m'occupe de ad-remover
à tt de suite
1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
15 oct. 2009 à 22:56
Bon,
y'a un soucis avec Ad-remover.
Il me dit : "Le controle des comptes utilisateurs est actif. Le logiciel ne peut fonctionner correftement. Veuillez le signaler à la personne qui vous aide."
kézako ??
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
15 oct. 2009 à 23:14
re,


*Désactiver le contrôle des comptes utilisateurs ou UAC (le réactiver seulement à la fin de la désinfection) :

Aller dans "démarrer" puis "panneau de configuration" :
--->Sur la droite de la fenêtre , cliques sur " affichage classique "
--->Double-Cliquer sur l'icône "Comptes d'utilisateurs"
--->Cliquer ensuite sur "Activer ou désactiver le contrôle ..." .
--->Décocher la case "utlisiser le contrôle ..." et cliquer sur OK .
--->Redémarrer le PC !

Tutos :
http://pagesperso-orange.fr/NosTools/uac_vista.html
https://forum.malekal.com/viewtopic.php?f=59&t=6517


* Important :
Pour installer ou pour lancer les outils, que tu utiliseras au court de la désinfection, fais toujours ainsi :
clique DROIT ( sur le setup d'installe ou sur l'outil ) -> choisis " Exécuter entant qu'administrateur " .
Fais ceci systématiquement ! ...


une fois ceci fait et pris en compte , recommence avec Ad-Remover stp et poste le rapport obtenu ....


1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 00:07
Re,
voilà, c'est fait pour Ad-remover. Voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj200910/cij4IFjba3.txt
1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 21:42
Bonsoir,
pour info voici le deuxième rapport de AdRemover :

http://www.cijoint.fr/cjlink.php?file=cj200910/cijgqisnYr.txt

Maintenant je m'occupe de Ccleaner
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 21:54
Salut,


vu .... j'attends donc le nouveau ZHPDiag ....


;)
1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 22:16
Bonsoir ;)

Le voilà :

http://www.cijoint.fr/cjlink.php?file=cj200910/cijZDQ4OGL.txt
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 22:21
oki ...



fais ceci maintenant :


1- Télécharge Malwarebytes' :
ici https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
ou ici : http://www.malwarebytes.org/mbam.php

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'instale ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/ )

* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
( cela dis, il est très simple d'utilisation ).

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebytes' .

Fais un examen dit "RAPIDE" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...


===========================


2- Refais un scan ZHPDiag, coche bien toutes les options ( sauf la 045 et 061 ), poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...


1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 22:52
voilà le rapport Malwarebytes : apparemment rien à signaler...
http://www.cijoint.fr/cjlink.php?file=cj200910/cijUlz0VLZ.txt

et voici le nouveau scan ZHP :
http://www.cijoint.fr/cjlink.php?file=cj200910/cijpyLr0LB.txt
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 23:01
bien ...


c'est clean .... dis moi coment va le PC .... du mieux ?


puis fais ceci :


Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau (et pas ailleur !) :
http://www.genproc.com/GenProc.exe

!! ferme tes applications en cours !!


* clique droit / " executer entant qu'admin..." sur GenProc.exe pour lancer le scan et laisse faire...

* A la question "faites vous aidez sur un forum..." > clique sur " oui " .

-> poste le contenu du rapport qui s'ouvre ...


Aide en images ici : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

IMPORTANT : poste le rapport et ne fais rien d'autre pour l'instant ( souvant il faut ajouter des consignes à la manipe indiquée pour que cela fonctionne parfaitement ) .

1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 23:24
c'est clean .... dis moi coment va le PC .... du mieux ?

En fait, non. Le seul problème que je rencontrait était la détection de ce Win32:malware-gen à chaque fois que je lançais un logiciel et un seul (avec suppression impossible par avast, qui se contentait de fermer ce fameux logiciel, que je ne peux donc plus utiliser).
J'ai ré essayer de l'utiliser : IDEM : avast me dit encore que je suis infecté par Win32:Malware-gen.....
Faux positif????

sinon, pour Genproc, voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj200910/cijpQQqGV4.txt

qu'est ce que tu en penses?
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 23:35
possible pour le "faux positif" ...


le nom de ce logciel ....


le chemin exacte de l'exe en question stp ....


1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 23:40
le nom de ce logciel ....

C'est : Holdhem manager (tracker, analyseur de mains pour le poker online)

le chemin exacte de l'exe en question stp ....

C'est ça qu'il te faut?
"C:\Program Files\RVG Software\Holdem Manager\"
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 23:51
C:\Program Files\RVG Software\Holdem Manager\


oki mais l'exe qui est conserné dans ce dossier , c'est ? ... ^^
( pour que je puisse te donné la manipe suivante )


1
aruk Messages postés 49 Date d'inscription jeudi 15 octobre 2009 Statut Membre Dernière intervention 10 avril 2014 10
16 oct. 2009 à 23:55
Je pense que c'est : HoldemManager.exe
1
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
16 oct. 2009 à 23:58
bon ...

avec ce que je viens de voir sur Google , c'est pas un FP ! mais faut voir si la signature MD5 est bien la même de ce que j'ai pu voir ....


fais ceci donc :


Rends toi sur ce site :

https://www.virustotal.com/gui/

Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\Program Files\RVG Software\Holdem Manager\HoldemManager.exe

Clique sur Send File ( = " Envoyer le fichier " ).

Un rapport va s'élaborer ligne à ligne.

Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta prochaine réponse ...

( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )

petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses




1