Il y a actuellement 598 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Win32:Evo-gen [Susp] Virus

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Win32:Evo-gen [Susp] Virus

Message le 06 Jan 2015 21:24

Bonsoir,
Depuis peu mon ordinateur est plutôt lent alors j'ai cherché à résoudre ce problème. Finalement, mon Antivirus Avast a trouvé un virus, un rootkit : Win32:Evo-gen [Susp].

Avast me propose alors l'action " supprimé maintenant (recommandé) " ce que je m'empresse de faire. L'ordinateur redémarre et s'en suit une longue analyse du système. Seulement il ne me l'a pas supprimé, il est toujours là.
Alors j'installe Malwarebytes Antimalware et je scanne le système. Il trouve quelques merdes et je les supprime, mais toujours pas de nouvelle de ce virus.
Il est pourtant là.
Et maintenant que je veux installer ZHPDIAG, je me retrouve à lors de l'installation avoir un second problème. Ce même virus me barre la route (ou autre chose, qu'en sais-je..). Je m'explique, la barre verte de l'installation avance un peu puis s'arrête d'un coup. A ce moment, un message erreur se met sur la page " Une erreur est survenue en essayant de renommer un fichier dans le dossier de destination ; MoveFile a échoué, code 2. Le fichier spécifié est introuvable. Appuyer sur Réessayer pour essayer de nouveau, Ignorer pour passer ce fichier (déconseillé), ou Abandonner pour annuler l'installation."
Et par la même occasion, le "tutute" d'Avast m’avertis " Le composant avast agent de fichiers a bloqué une menace. Aucune action n'est demandé. Infection : Win32:Malware-gen. Action : Mise en Quarantaine. La menace a été détectée et bloquée juste avant la création ou modification du fichier. "

Je ne sais pas quelle action choisir et pour l'installation de ZHPDIAG et pour semble-t-il ce second virus. J'essaye d'être patiente mais je suis pas vraiment douée en information (par contre pour choper des truc, ça..) et ça commence à me courir sur le haricot.
J'apprécierais que quelqu'un puisse m'aider pour supprimer le virus Win32:Evo-gen et Win32:Malware-gen ; si ce n'est pas trop demandé... Bonne soirée.
tikwi
Visiteur
Visiteur
 
Messages: 1
Inscription: 06 Jan 2015 20:09
 


Re: Win32:Evo-gen [Susp] Virus

Message le 07 Jan 2015 13:00

Bonjour
Peux tu mettre le rapport ZHPdiag. et le rapport de détection fait par AVAST.
Si ZHPdiag ne fonctionne pas alors ceci.
* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven / W8 fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
Image
netsvcs
msconfig
activex
drivers32
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\drivers\​*.sys /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%alluserprofile%\application data\*.
%alluserprofile%\application data\*.exe /s
%appdata%\*.
%appdata%\*.exe /s
%systemdrive%\*.
%systemdrive%\*.exe
%programfiles%\*.
/md5start
explorer.exe
userinit.exe
winlogon.exe
eventlog.dll
netlogon.dll
nvrd32.sys
/md5stop
savembr:0
createrestorepoint

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
/

Joins ces rapports dans ta prochaine réponse en suivant ce tutoriel.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5

Message 22h2 bogues tpm et centre de sécurité: virus?
Salut,J'ai refait iso et formaté override le disque. Un reset électrique du PC.Je suis sur W11 PRO 64 v22621.525 (même bogue sur la première iso 22h2 fournie par Microsoft en 22621.382).WU est désactivé avant connexion a internet via gpedit.msc.J'ai installé à neuf en compte local. J'installe sans i ...
Réponses: 17

Message anti virus gratuit
Bonjour,Avez-vous un anti virus nettoyeur gratuit en français a me conseiller pour mon j3 2016 samsung.Cordialement.
Réponses: 3

Message Des VIRUS (encore ?)
Bonjour Bernard,merci pour ton aide, j'ai donc supprimé les logiciels adobe que j'avais cracké,voici les nouvelles analyses:Addition : https://cjoint.com/c/LKduLSQQmLnFRST : https://cjoint.com/c/LKduNhgM1vnShortcut : https://cjoint.com/c/LKduNycdWwnCordialement
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 17 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.