malware.packer.gen
Répondre à la discussion
Affichage des résultats 1 à 19 sur 19

malware.packer.gen



  1. #1
    invitead3bc0d5

    malware.packer.gen


    ------

    Bonjour,

    Qulqu'un peut m'aider à me débarrasser de ce truc ??

    Merci.

    -----
    Fichiers attachés Fichiers attachés

  2. #2
    kalimusic

    Re : malware.packer.gen

    Bonjour et bienvenue sur Futura Sciences


    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau à partir de ce lien.
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.[/COLOR]
    • Clique sur Recherche
    • Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Note : Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport en PJ, A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  3. #3
    invitead3bc0d5

    Re : malware.packer.gen

    Voili voilou !

    Merci de ton aide.
    Arnaud.
    Fichiers attachés Fichiers attachés

  4. #4
    kalimusic

    Re : malware.packer.gen

    Bonsoir,


    Le responsable des publicités est le logiciel/tutoriel pctuto, pour comprendre pourquoi : http://forum.security-x.fr/securite-...rd-de-licence/
    Et ce n'est pas le seul indésirable. Il faut être vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées.
    Bannir les diverses barres d'outils ou moteurs de recherches, etc....proposées lors de l'installation : PUP / Logiciels potentiellement indésirables


    1. Désinstalle si possible :

    Babylon
    Funmoods
    Giant Savings
    Ilivid
    PCtuto (le logiciel + le tutoriel)
    Software
    Wajam
    Yontoo Layers Runtime


    Aide : Comment désinstaller un programme


    2. Relance AdwCleaner.exe
    • Sous XP double-clic sur l'icône pour lancer l'outil.
    • Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.[/COLOR]
    • Ferme impérativement le navigateur ainsi que les applications en cours.
    • Clique sur Suppression
    • Patiente le temps du scan, accepte de redémarrer si l'outil le demande.
    • Le rapport doit s'ouvrir spontanément.

    Note : Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

    Poste le rapport en PJ, A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  5. A voir en vidéo sur Futura
  6. #5
    invitead3bc0d5

    Re : malware.packer.gen

    J'ai supprimé tout ce que j'ai pu selon ta liste.

    ci-joint le rapport de suppression.

    Merci
    Arnaud.

  7. #6
    kalimusic

    Re : malware.packer.gen

    re,

    il manque le rapport stp


    Puis utilise cet outil de diagnostic :

    Télécharge OTL (de OldTimer) sur ton Bureau.

    Ferme toutes tes applications en cours
    • Lance OTL.exe, l'interface principale s'ouvre.
    • Coche la case Tous les utilisateurs
    • Laisse tous les autres paramètres par défaut
    • Dans la partie "Personnalisation", copie/colle la liste en citation :
    msconfig
    netsvcs
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    CREATERESTOREPOINT
    • Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    • 2 rapports vont s'ouvrir au format bloc-note :
    • OTL.txt (qui sera affiché) ainsi que Extras.txt (réduit dans la barre des tâches)
    • Poste ces 2 rapports en PJ

    Aide : Tutorial OTL (par Malekal)

    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  8. #7
    invitead3bc0d5

    Re : malware.packer.gen

    Voici.
    Arnaud.
    Fichiers attachés Fichiers attachés

  9. #8
    kalimusic

    Re : malware.packer.gen

    ok,


    Ce script n'est valable que pour ce système, l'utiliser sur un autre ordinateur pourrait causer des problèmes.
    Lorsque la correction commence, tous les processus en cours d'exécution vont être stoppés ce qui peut provoquer la perte momentanée du Bureau et des icônes. Ils reviendront au démarrage.


    Relance OTL
    • Dans la partie "Personnalisation", copie/colle les instructions suivantes :

      :OTL
      IE - HKLM\SOFTWARE\Microsoft\Intern et Explorer\Main,Start Page = http://searchfunmoods.com/?f=1&a=iro...E&cr=284711468
      IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms }&a=iron2&chnl=iron2&cd=2XzuyE tN2Y1L1Qzu0F0EyDyD0FzytD0Fzy0F 0Fzy0AzzyEyDtN0D0Tzu0CtBzzyBtN 1L2XzutBtFtBtFtDtFtAy
      IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://searchfunmoods.com/results.php?f=4&q={searchTerms }&a=iron2&chnl=iron2&cd=2XzuyE tN2Y1L1Qzu0F0EyDyD0FzytD0Fzy0F 0Fzy0AzzyEyDtN0D0Tzu0CtBzzyBtN 1L2XzutBtFtBtFtDtFtAyEyE&cr=28 47114
      IE - HKU\S-1-5-21-2169638793-1012545429-3088666755-1001\..\SearchScopes\{257311DE-2EDC-C00C-FC73-4640FDBC7004}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=100478&bab src=SP_ss&mntrId=0c3da84500000 0000000ec55f90f9ff9
      [2012/09/01 08:01:00 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
      O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
      :Files
      ipconfig /flushdns /c
      :Commands
      [emptytemp]
    • Ferme impérativement les applications en cours.
    • Clique sur le bouton Correction.
    • Patiente pendant le travail de l'outil, il doit ensuite redémarrer le PC.
    • Accepte en cliquant sur OK.
    • Le rapport indiquant les actions réalisées par OTL doit s'ouvrir spontanément.

    Le rapport est sauvegardé à la racine du disque dans ce dossier C:\_OTL\MovedFiles


    2. Lance Malwarebytes Anti-Malware (qui est déjà installé sur ton ordinateur).
    • IMPORTANT : Mettre à jour Malwarebytes Anti-Malware
    • Sélectionne "Effectuer un examen rapide", puis clique sur le bouton Rechercher.
    • Lorsque l'analyse est terminée, clique sur OK, puis Afficher les résultats.
    • Vérifie que toutes les cases soient cochées, puis clique sur Supprimer la sélection.
    • Quand la désinfection est terminée, un rapport s'ouvre dans le Bloc-notes.
    • Si des éléments sont difficiles à supprimer, Malwarebytes l'indiquera, clique sur OK, laisse l'outil poursuivre la désinfection.
    • Accepte de redémarrer l'ordinateur si nécessaire.

    Les rapports sont automatiquement enregistrés par MBAM et peuvent être consultés en cliquant sur l'onglet rapports/logs.

    Aide : Tutoriel MalwareByte's Anti-Malware


    3. Poste les rapports en PJ


    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  10. #9
    invitead3bc0d5

    Re : malware.packer.gen

    Voici

    Arnaud.
    Fichiers attachés Fichiers attachés

  11. #10
    kalimusic

    Re : malware.packer.gen

    Bonjour,


    Il me faudrait l'autre rapport de Malwarebytes, celui de l'analyse stp.


    Relance OTL
    • Clique sur le bouton Analyse rapide, patiente pendant le balayage du système.
    • Un nouveau rapport OTL.txt va s'ouvrir au format Bloc-note.
    • Poste le en PJ


    Comment se comporte le pc maintenant ?


    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  12. #11
    invitead3bc0d5

    Re : malware.packer.gen

    Bonjour,
    Pour le moment pas d'amélioration
    Malwarebyte detecte toujours malware.packer.gen + trojan.agent.

    Ci-joint les rapports.

    Merci.
    Arnaud
    Fichiers attachés Fichiers attachés

  13. #12
    kalimusic

    Re : malware.packer.gen

    re,


    A part ces détections, comment se comporte le PC ?

    Désinstalle BitTorrent Live et relance une analyse avec Malwarebytes.


    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  14. #13
    invitead3bc0d5

    Re : malware.packer.gen

    Bon
    J'ai supp bit torrent, refait un recheche malwarebyte qui n'a rien trouvé (rapport joint), idem après redémarrage

    Donc à suivre avant de crier victoire, car j'ai qd même une pub LA REDOUTE qui s'est ouverte et je préfère attendre avant de crier victoire.

    Dis-moi si tu penses à d'autre manip, sinon je te tiens au courant, et je te dis un GRAND MERCI pour ton aide efficace, simple et rapide.
    Fichiers attachés Fichiers attachés

  15. #14
    kalimusic

    Re : malware.packer.gen

    ok,


    C'est un peu de ma faute, j'avais oublié de demander sur quel fichier la détection se faisait.
    De cette façon, j'aurais fait désinstaller ce logiciel avec les autres au début.


    Quel est ton navigateur par défaut Chrome ou Firefox ?


    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  16. #15
    invitead3bc0d5

    Re : malware.packer.gen

    J'en ai un nouveau "adware.agent" détécter en examen complet avec Malwarebyte. Voir rapport joint
    J'utilise Chrome en routine et qq fois Firefox si paramétré pour ne rien garder en mémoire (cookies, historique et autre..)

    A+ Arnaud.
    Fichiers attachés Fichiers attachés

  17. #16
    kalimusic

    Re : malware.packer.gen

    ok,


    La détection de Malwarebytes correspond au fichier d'installation d'un logiciel "repacké" que tu as téléchargé.
    Si tu ne l'as pas relancé entre temps, AdwCleaner a supprimé les adwares qu'il avait du installer.

    Installe Wot & ABP : Tutoriel Firefox sécurisé
    Ces deux modules sont aussi disponibles sous Chrome.

    Installe les, et si tout est ok, je te donne la fin de la procédure.


    A +
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  18. #17
    invitead3bc0d5

    Re : malware.packer.gen

    voila c fait pour chrome et firefox
    Arnaud

  19. #18
    kalimusic

    Re : malware.packer.gen

    ok,




    == == == == == == == == DÉSINSTALLATION DES OUTILS == == == == == == == ==


    1. Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

    2. Lance OTL
    • Dans la partie "Personnalisation", copie/colle :

    :commands
    [clearallrestorepoints]
    • Clique sur le bouton Correction

    3. Relance OTL
    • Clique sur le bouton Purge outils
    • Puis sur OK dans la boite de dialogue qui t'invite à redémarrer le système.
    • Supprime les outils et les rapports restants éventuellement sur ton Bureau.


    == == == == == == == == == == MISES A JOUR == == == == == == == == == ==


    Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

    Maintenir Java, Adobe Reader et le player Flash à jour

    ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

    !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

    Désinstalle les anciennes versions de Java si tu en as encore installées.


    == == == == == == == == == == == == == == == == == == == == == ==

    La sécurité de son PC, c'est quoi ? (par Malekal)

    == == == == == == == == == == == == == == == == == == == == == ==

    Bonne continuation
    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»

  20. #19
    invitead3bc0d5

    Re : malware.packer.gen

    voila c'est fait.

    A suivre.. merci encore.

    Bonne continuation, et merci pour ce que tu fais.

    Arnaud.

Discussions similaires

  1. Malware : Win32 : Malware-gen
    Par invite2e9f6752 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 23/06/2011, 22h28
  2. Malware: win32 malware gen
    Par invitedd794fb3 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 03/09/2010, 20h27
  3. Win:32 Malware-Gen et Trjan-Gen
    Par invitefcf771b2 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 11
    Dernier message: 25/08/2010, 18h32
  4. Barre de tâche bloquée quelques minutes au démarrage suite à win32:malware-gen /Win32 : Rootkit-gen
    Par invite49dad019 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 4
    Dernier message: 04/07/2010, 12h49
  5. Mon PC est infecté par le malware Win32 Malware-Gen
    Par invite3ef8345d dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 21/01/2010, 23h03
Dans la rubrique Tech de Futura, découvrez nos comparatifs produits sur l'informatique et les technologies : imprimantes laser couleur, casques audio, chaises gamer...