01net    Web


Actuellement en ligne : 67 Utilisateurs dont 4 dans Questions techniques diverses >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par fml, tekways, herisson41, marsupilaminett'  
Micro Hebdo > Forum de Micro Hebdo > Questions techniques diverses > Sécurité
> Infecté par Win32 malware-gen (Résolu)
Aller à :
Auteur
Message
 
<     1       >
gual33
  Bien faire et laisser dire
  :-)
  H / F :  H
  Posté le 29/01/2010 19:09:18       ?   @    
Voter pour ce message
:) Bonsoir

Aprés un scan au démarrage,Avast 5 trouve l'infection suivante:

Infecté par Win 32:Malware-gen.

Un scan avec malware byte antimalware ne trouve aucun virus,ni un scan avec spy bot, un autre scan avec avast non plus.

Comment éradiquer ce virus?

:) merci de votre aide.


-->Message édité par gual33 le 09/02/2010 11:57:50<--
-------
Gual33
sebdemars
  
   
  Posté le 29/01/2010 21:22:32       ?   @    
Voter pour ce message

gual33 a écrit :
:) bonsoir

aprés un scan au démarrage,avast 5 trouve l'infection suivante:

infecté par win 32:malware-gen.

un scan avec malware byte antimalware ne trouve aucun virus,ni un scan avec spy bot, un autre scan avec avast non plus.

comment éradiquer ce virus?

:) merci de votre aide.




bonsoir essaye avec ==>> http://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

kmisol
  Imagine ...
  :-)
  H / F :  H
  Posté le 29/01/2010 23:13:00       ?   @    
Voter pour ce message
:salut: à vous deux

Le scan Malwarebytes a déjà été fait !

---
gual33,

Lance un scan Nod32 (il faut utiliser Internet Explorer)

Coche toutes les cases à chaque fois ; une fois le scan achevé,
colle le rapport :

-> C:\Program Files\EsetOnlineScanner\log.txt <-- le rapport

PS : désactive la protection résidente d' Avast le temps du scan ...

Clique droit sur l'icône à côté de l'horloge -> Choisis : Arrêter la protection résidente

< inclued picture >


-->Message édité par kmisol le 29/01/2010 23:13:49<--
-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
gual33
  Bien faire et laisser dire
  :-)
  H / F :  H
  Posté le 30/01/2010 10:19:45       ?   @    
Voter pour ce message
:hello: bonjour kmisol

:) Merci de ta réponse.

Je dois m'absenter ce W.E. Je ferai un scan avec NOD 32 dés mon retour.
En attendant.je met le PC au repos.

Encore merci et bon W.E.

;) Cordialement.
-------
Gual33
gual33
  Bien faire et laisser dire
  :-)
  H / F :  H
  Posté le 30/01/2010 19:35:47       ?   @    
Voter pour ce message
:hello: Re bonjour kmisol.

Aprés l'analyse,le scan ne trouve rien.(Aucune menace détectée.)
Je m'en remet à tes bon soins.

Voici le rapport ESET-nod32

ESETSmartInstaller@High as CAB hook log:
OnlineScanner.ocx - registred OK
# version=7
# iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)
# OnlineScanner.ocx=1.0.0.6211
# api_version=3.0.2
# EOSSerial=ad48ca4204ae354b846e4e859cb4c578
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2010-01-30 06:24:38
# local_time=2010-01-30 07:24:38 (+0100, Paris, Madrid)
# country="France"
# lang=1036
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 38990652 38990652 0 0
# compatibility_mode=768 16777175 100 0 792748 792748 0 0
# compatibility_mode=7937 16777213 100 100 90586 4645677 0 0
# compatibility_mode=8192 67108863 100 0 3710 3710 0 0
# scanned=110212
# found=0
# cleaned=0
# scan_time=6593

Ps:Je suis absent Dimanche.

:) Bonne soirée et bon W.E.
-------
Gual33
ELMER11
  
  :-)
  Posté le 30/01/2010 22:42:10       ?   @    
Voter pour ce message
Bonjour,
j'ai eu la même infection aujourd'hui.Avast m'a alerté.Il y avait deux infections. une dans le fichier msworks.exe (lanceur de tache de la suite, l'autre dans un fichier A0159413.EXE.Je les ai mis en quarantaine et refait un scan rapide. Avast a détecté une nouvelle infection Dans un fichier A0159755.exe. Je l'ai mis également en quarantaine.Aprés un redémarrage, j'ai effectué un nouveau scan et là tout était clair.
Les fichiers au nom bizarre se trouvaient dans le chemin C:\System Volume Information\-restore{Une suite de chiffres et lettres identiques à l'exception de la fin RP1049 pour l'un et RP1052 pour l'autre.
Le fait d'avoir mis msworks.exe en quarantaine me prive du lanceur de tache, mais ne gène en rien le fonctionnement de works si on ouvre le module désiré par le menu démarrer tout les programmes.
Voila, j'ai été un peu long, mais si ça peu servir... :chepa:
gual33
  Bien faire et laisser dire
  :-)
  H / F :  H
  Posté le 31/01/2010 10:18:39       ?   @    
Voter pour ce message
Salut ELMER

Mon probléme,c'est qu'aprés un scan avast rapide puis un scan minutieux,Avast ne trouve aucun virus.
Un scan en ligne avec NOD 32ne trouve rien non plus.
L'info sur l'infection est apparue juste aprés un scan complet avec Malware Bytes antimalware.Je n'y comprend plus rien.

Bon dimanche.(moi je pars a la pêche).

gual33
-------
Gual33
ELMER11
  
  :-)
  Posté le 31/01/2010 18:55:16       ?   @    
Voter pour ce message
bonsoir,
J'espère que la pêche a été bonne. pour en revenir à notre affaire, je pense qu'avast a supprimé ton virus, ou qu'il l'a mis en quarantaine. tu peux toujours consulter le dossier de quarantaine.
:hello:
gual33
  Bien faire et laisser dire
  :-)
  H / F :  H
  Posté le 01/02/2010 10:21:37       ?   @    
Voter pour ce message
:hello: ELMER 11

OUI,la pêche a été bonne.(Chez le poissonnier;Pour le reste l'étang étant gelé......)

Quant à notre virus,il n'y à rien en quarantaine,rien en scan.Je pense qu'Avast à dû le supprimer.
A moins qu'il ne s'agisse d'un faux positif.

Avec tout les scan que j'ai fait,rien a été trouvé,donc je pense que le problème est réglé.

Je vais attendre un peu avant de mettre le sujet en résolu.

[:Bodeguita:3] pour l'aide de tous.

:) cordialement



-------
Gual33
kmisol
  Imagine ...
  :-)
  H / F :  H
  Posté le 04/02/2010 21:46:56       ?   @    
Voter pour ce message
:salut:

Dans l' état actuel, il est plutôt conseillé de désinstaller Avast au profit d' Antivir :

-> Comparatif

-> Désinstaller Avast

-> Tutoriel d' installation, configuration, etc ...

-------
"Le soleil se lève avant moi ; moi, je me couche après lui : nous sommes quittes !" ;) Jules Renard / La Terre : faîtes gaffe, on n' en a qu' une ! http://www.defipourlaterre.org/ - http://www.malampe.org/
gual33
  Bien faire et laisser dire
  :-)
  H / F :  H
  Posté le 07/02/2010 16:38:52       ?   @    
Voter pour ce message
:hello: Kmisol

Je viens de suivre ton conseil,j'ai installé antivir.J'ai suivi le tuto,et j'ai programmé une mise à jour auto tout les jours à 9H.J'ai également planifié un scan intégral du système tous les 22 jours.
Un scan des disques dur n'a pas trouvé de fichiers infecté.

Par contre,est-il possible d'accéder aux avertissements et aux consignes donnés par le scan ainsi qu'à l'objet caché,pour savoir en quoi cela consiste, et quoi en faire.(Voir ci-aprés)

Scan Rootkits

Fin de la recherche : dimanche 7 février 2010 17:23
Temps nécessaire: 34:17 Minute(s)

La recherche a été effectuée intégralement

7007 Les répertoires ont été contrôlés
277317 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
24 Impossible de contrôler des fichiers
277293 Fichiers non infectés
7326 Les archives ont été contrôlées
31 Avertissements
82 Consignes

619439 Des objets ont été contrôlés lors du Rootkitscan
1 Des objets cachés ont été trouvés


[:Bodeguita:3] de tes bons conseils.

Cordialement



-->Message édité par gual33 le 07/02/2010 18:26:21<--
-------
Gual33
<     1       >

Micro Hebdo > Forum de Micro Hebdo > Questions techniques diverses > Sécurité
> Infecté par Win32 malware-gen (Résolu)

Aller à :

Page générée en : 0.062s - X2board 2.2

Nous contacter | Charte de confiance | Voir notice légale

Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat - Caractere.net -
Electronique.biz - Mesures.com - Transaction.fr Et aussi : CadresOnLine - Jobfinance - Jobvente

> paru le 19/03/2009
 Télécharger l'index des articles parus

Assembler
et entretenir son PC


Un DVD vidéo 100% pratique
à la portée de tous.


Réalisé par la rédaction
de Micro Hebdo


12,90 € ttc seulement.

Plus d'infos et extraits


Couverture Hors-Série

Hors-Série en vente actuellement.