Répondre à la discussion
Affichage des résultats 1 à 17 sur 17

win32:malware.gen




  1. #1
    trainmajor

    win32:malware.gen

    Bonjour,suite à la réception d'un message via msn hotmail, je suis infesté par ce logiciel malveillant qui m'empoisonne la vie. Ralentissement, refus d'ouvrir des fenêtres, blocage de firefox (firefox ne répond plus) et message d'avast familial qui me signale un virus mais sans pouvoir rien faire.
    Je vous joins les deux fichiers demandés pour que vous puissiez m'aider à sortir de cette situation.

    -----

    Fichiers attachés Fichiers attachés

  2. Publicité
  3. #2
    b marlow

    Re : win32:malware.gen

    Salut,
    Télécharge et installe Malwarebytes' Anti-Malware
    Fait un scan rapide,coche puis clique sur Supprimer la sélection
    Accepte le reboot de l'ordi pour le nettoyage, puis poste le rapport final.

    Aide en images.
    Tutos sécurité: http://b.marlow.free.fr/

  4. #3
    trainmajor

    Re : win32:malware.gen

    Merci pour l'aide ultra rapide. J'ai tout fait comme demandé et apparemment cela s'est bien passé. Encore merci.
    Fichiers attachés Fichiers attachés


  5. #4
    b marlow

    Re : win32:malware.gen

    Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.
    Double-clique sur OTM.exe pour le lancer.
    Copie les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les
    sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C
    (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier):
    Code:
    FS
    :Files
    C:\Program Files\Hotbar
    C:\Program Files\AskBarDis
    C:\WINDOWS\infocard.exe   
    C:\Documents and Settings\Hervé.PERSONNE-AEE485\mhxtwfqaf.exe   
    C:\Documents and Settings\Hervé.PERSONNE-AEE485\ynxvkk.exe
    C:\WINDOWS\tasks\Registry Reviver-Hervé-Startup.job  
     
    :Reg
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.google.com"
     [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{C94E154B-1459-4A47-966B-4B843BEFC7DB}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{C94E154B-1459-4A47-966B-4B843BEFC7DB}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{3041d03e-fd4b-44e0-b742-2d9b88305f98}"=-
    "{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}"=-
    "{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
    [-HKEY_CLASSES_ROOT\CLSID\{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}]
    [-HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "Alcmtr"=-
    "Firewall Administrating"=-
    "CFmon"=-
    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "WeatherDPA"=-
    "ctfmon.exe"=-
    "Firewall Administrating"=-
    "MSConfig"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SearchSettings]    
     
    :Services
    ASKService 
    ASKUpgrade 
      
    :Commands
    [emptytemp]
    [Reboot]
    Retourne dans la fenêtre de OTM, fais un clic droit dans la zone puis Coller.

    Clique sur le bouton rouge
    Le résultat apparaitra dans le cadre Results.
    Clique sur Exit pour fermer.
    Poste le rapport situé dans C:\_OTM\MovedFiles\*******_******.log


    NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
    si c'est le cas accepte par Oui/Yes. (Quoi qu'il en soit redémarre l'ordi)


    Ensuite CCleaner>options>avancé>décoch e:
    Effacer uniquement les fichiers datant de plus 24h
    retour à Nettoyeur>lancer le nettoyage>ok. 2 à 3 fois.
    coche toutes les cases de l'onglet Registre>Chercher les erreurs>Réparer les erreurs.
    ensuite tu peux le remettre avec ses paramètres par défaut.
    Tuto en images.
    Tutos sécurité: http://b.marlow.free.fr/

  6. #5
    trainmajor

    Re : win32:malware.gen

    Comme demandé voici le fichier
    Fichiers attachés Fichiers attachés

  7. A voir en vidéo sur Futura
  8. #6
    b marlow

    Re : win32:malware.gen

    Poste un tout nouveau log.txt RSIT
    Tutos sécurité: http://b.marlow.free.fr/

  9. #7
    trainmajor

    Re : win32:malware.gen

    voilà avec encore une fois mes remerciements.

  10. Publicité
  11. #8
    trainmajor

    Re : win32:malware.gen

    j'ai du rater quelque-chose, je recommence.
    Fichiers attachés Fichiers attachés

  12. #9
    b marlow

    Re : win32:malware.gen

    Copie-cole ceci dans OTM puis clique MoveIt
    Code:
    :Reg
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]       
    ""=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]     
     "NPSStartup"=-
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TOY5KNQ8OC]  
    [-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotbarSA]      
     
     
    :Services:
    Application Updater
     
    :Files
    C:\Program Files\Application Updater
    Poste le rapport txt qui sera produit.
    Tutos sécurité: http://b.marlow.free.fr/

  13. #10
    trainmajor

    Re : win32:malware.gen

    voici le résultat
    Fichiers attachés Fichiers attachés

  14. #11
    b marlow

    Re : win32:malware.gen

    le service est encore là, (j'ai mis deux points en trop dans le script)
    Code:
    :Services
    Application Updater
    là ca devrait le virer. remets ca dans OTM.

    Tu peux aussi changer d'antivirus,>AntiVir (tuto)< est bien meilleur qu'avast.
    Il est en français et tout aussi gratuit.
    Si tu changes d'av ce qui est souhaitable, désinstalle avast avant l'installation d'AntiVir.
    Configure-le comme sur le tuto puis fais un scan. S'il détecte un problème poste le rapport.

    Clique ici pour télécharger la dernière version.
    Tutos sécurité: http://b.marlow.free.fr/

  15. #12
    trainmajor

    Re : win32:malware.gen

    Merci pour le conseil, je vais donc changer d'antivirus. Voilà le dernier rapport. Bonne soirée et merci encore.
    Fichiers attachés Fichiers attachés

  16. #13
    trainmajor

    Re : win32:malware.gen

    Installation d'antivir avec succès. Rien à signaler. Merci encore.
    Hervé

  17. #14
    b marlow

    Re : win32:malware.gen

    tu as posté le même rapport que précédemment.
    Tutos sécurité: http://b.marlow.free.fr/

  18. #15
    trainmajor

    Re : win32:malware.gen

    Bonjour,
    Avec toutes mes excuses pour hier, voici le bon je crois.
    Fichiers attachés Fichiers attachés

  19. #16
    b marlow

    Re : win32:malware.gen

    (il n' a pas de quoi)
    Bon, il ne reste plus qu'a supprimer les tools ayant servi à la procédure:
    Lance OTM et clique sur le bouton CleanUp! , le programme va redémarrer l'ordi, accepte.

    Quelques liens pour améliorer la sécurité de ton systeme:
    Un compte limité accroit la sécurité

    Les mises à jour des programmes aussi

    Comment reconnaitre et éviter les programmes piégés

    Les dangers du P2P
    Tutos sécurité: http://b.marlow.free.fr/

  20. #17
    trainmajor

    Re : win32:malware.gen

    Encore merci, je m'absente une semaine, mais je ferai connaître votre site à ceux qui m'ont fait ce "cadeau". A bientôt peut-être mais pour autre chose.
    Hervé

Discussions similaires

  1. Win32 : Malware-gen , help
    Par illel dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 14
    Dernier message: 24/02/2010, 10h12
  2. win32:malware.gen
    Par fabien51 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 36
    Dernier message: 16/02/2010, 12h29
  3. Mon PC est infecté par le malware Win32 Malware-Gen
    Par zielony dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 13
    Dernier message: 22/01/2010, 00h03
  4. Trojan.Win32 / Win32:Malware-gen
    Par Belannaer dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 5
    Dernier message: 02/12/2009, 22h33
  5. win32 trojan-gen, win32 kavos, win 32 rootkit-gen, win32 adware-gen
    Par brina13 dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 3
    Dernier message: 22/04/2009, 19h25