Il y a actuellement 653 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 06 Fév 2014 17:23

Bonsoir tout le monde ; j'ai un petit problème ; à chaque fois que j'allume mon pc , Avast détecte ce virus Win32:Evo-gen
j'allais le supprimer en suivant les guides proposés sur internet , mais comme je ne m'y connais pas trop , je préfère que quelqu'un m'aide , merci .
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 


Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 06 Fév 2014 17:30

Salut Demoizelle et bienvenue ! ;)

j'allais le supprimer en suivant les guides proposés sur internet , mais comme je ne m'y connais pas trop , je préfère que quelqu'un m'aide , merci .


Et tu fais bien ! ;)
Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.



Nous allons réaliser un diagnostic de ton PC :


Image OTL – Analyse :


  • Télécharge OTL sur ton bureau.
  • Ferme toutes les applications en cours, puis lance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image

  • Coche les cases Tous les utilisateurs, Recherche Lop et Recherche Purity.
  • Si ton Windows est en 64 bit, la case Avec analyses 64 bit doit être cochée par défaut :

Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
ipsec.sys
netbt.sys
tcpip.sys
explorer.exe
wininit.exe
winlogon.exe
userinit.exe
kernel32.dll
rpcss.dll
svchost.exe
services.exe
/md5stop
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT


  • Puis colle-le sous la catégorie Personnalisation d’OTL.
  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants. A la fin du scan, deux rapports s'ouvriront : OTL.txt et Extras.txt. Ceux-ci sont présents sur ton bureau.
  • Joins ces 2 rapports dans ta prochaine réponse en suivant ce tutoriel.
------------------------------------------------------

Sont donc attendus les 2 rapports de OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 06 Fév 2014 19:24

Merci d'avoir répondu
Voici les 2 rapports

Extras.Txt

OTL.Txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 07 Fév 2014 00:40

Re !

J'ai analysé tes rapports et j'ai un doute sur quelque chose : ta version de Windows est-elle officielle/légale ?
Car, lorsque je vois ces fichiers dans le rapport :
fichiers.txt


J'ai un doute.
J'attends ta réponse. ;)

++
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 07 Fév 2014 14:54

Re ,j'en ai aucune idée , lorsque j'ai acheté le pc portable windows était déjà installé :/
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 07 Fév 2014 15:19

Salut !

Télécharge la pièce jointe fichiers.txt de mon message précédent et dis moi si les lignes qui sont dedans te parlent stp (moi, je vois entre autre un activateur de clé pour Windows 7 ...) ;)

Fais ensuite les manipulations suivantes :


Image 1- Désactive temporairement Avast :

→ Clique-droit sur l'icône d'avast dans la barre des tâches → Gestion des Agents avast!Désactiver pour 10 minutes.


Image 2- WinChk0:


  • Télécharge WinChk0 sur ton bureau.
  • Lance WinChk0.
Image Sous Windows Vista/Seven/8, clique droit sur WinChk0 puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Exécuter.

Image

  • Une fois le scan terminé, un rapport va s'ouvrir automatiquement.
  • Celui-ci est disponible ici : C:\WinChk.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.


-------------------------------------------------------------

Est donc attendu le rapport de WinChk0.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 07 Fév 2014 20:27

Pour les lignes ça ne me dis absolument rien , désolée :-?

par contre voici le rapport
WinChk.txt
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 07 Fév 2014 23:02

Ok pour le rapport, ta version de Windows est légale. Après je me demande pourquoi cet activateur de clé (illégal) est présent sur le pc...


Image Tout d'abord, résides-tu en Algérie ?


Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prendre connaissance de ce qui est indiqué lors de l'installation de logiciels : s'assurer de décocher les éventuelles cases pré-sélectionnées.



Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :

  • SoftwareUpdater (PUP)
  • YAC (Rogue)

Si certains ne veulent pas se désinstaller, ce n'est pas grave, passe aux suivants.


Image 2- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 4- OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Demoizelle.txt

  • Ouvre le fichier Demoizelle.txt puis copie toutes les lignes qui sont dedans, de :OTL à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------------------------------

Sont donc attendus les rapports de AdwCleaner, JRT et OTL.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 07 Fév 2014 23:20

Pour répondre à ta question ; oui j'habite en Algérie .
je comprends mieux maintenant ;j'ai téléchargé plusieurs logiciels à partir de 01.net :-?
je vais procéder à la désinstallation , & je poste les rapports

Merci :D
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 08 Fév 2014 00:45

Alors j'ai désinstallé les 2 logiciels . & j'ai les 2 rapports
AdwCleaner[S0].txt

JRT.txt


mais je n'arrive pas à faire la correction , ça me met ( le programme ne répond pas .... )
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 08 Fév 2014 13:27

Salut ! ;)

J'avais pas vu que tu avais édité ton message.

Image Redémarre ton PC et refais la procédure avec OTL.
Image Si ça bloque toujours, redémarre le PC en mode sans échec comme indiqué dans ce tutoriel et refais la procédure avec OTL.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 08 Fév 2014 16:27

Bonsoir,
Donc j'ai refais la correction & ça bloque à nouveau & en-dessous de personnalisation ça me met processing prc file not found*

j'aurai une petite question à te poser , je viens de remarquer la présence de certains fichiers ( ntuser) & des raccourcis de fichiers cachés ( je crois) est-ce normal .? vu qu'avant je n'avait pas ça dans mes documents
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 08 Fév 2014 18:06

je viens de remarquer la présence de certains fichiers ( ntuser) & des raccourcis de fichiers cachés ( je crois) est-ce normal .? vu qu'avant je n'avait pas ça dans mes documents


Tu n'y touches pas. ;) ça doit être OTL qui affiche les fichiers cachés le temps de la suppression.

Ok, j'ai modifié le script de correction. Fais ceci :


Image OTL – Correction :


  • Relance OTL.
Image Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Demoizelle2.txt

  • Ouvre le fichier Demoizelle2.txt puis copie toutes les lignes qui sont dedans, de :OTL à [emptytemp].

  • Colle ensuite les lignes précédemment copiées dans la catégorie Personnalisation d'OTL.
Image

  • Ferme toutes les applications en cours, y compris Internet.
  • Puis clique sur le bouton Correction. Patiente.
  • S'il t'est demandé de redémarrer le PC : accepte.
  • Le rapport est sauvegardé ici : C:\_OTL\MovedFiles\ sous la forme date_heure.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 08 Fév 2014 18:36

02082014_182642.log


C'est bon les fichiers ont disparu :roll:
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Demoizelle
Apprenti(e)
Apprenti(e)
 
Messages: 33
Inscription: 06 Fév 2014 16:37
Localisation: SomeWhere in the world
 

Re: Win32:Evo-gen virus ( COMMENT LE SUPPRIMER)

Message le 08 Fév 2014 19:45

Très bien ! ;)

Avast émet-il encore des alertes ?

On continue :


Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
Image Sous Windows Vista/Seven/8, clique droit sur mbam-setup puis Exécuter en tant qu'administrateur Image

  • Lors de l'installation, pense à décocher la case Activer l'essai gratuit de Malwarebytes Anti-Malware PRO.
  • Veille également à ce que la case Mettre à jour Malwarebytes Anti-Malware soit cochée.
  • Les mises à jour se lancent et le logiciel démarre.
  • Si tu possèdes déjà ce logiciel, pense à le mettre à jour via l'onglet Mise à jour puis Rechercher des mises à jour.
  • Dans l'onglet Paramètres, configure-le comme ci-dessous:
Image

  • Puis dans l'onglet Recherche, coche la case Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionne tous les lecteurs (tu peux également brancher tes médias amovibles) et clique sur Rechercher.
Image
Image

  • L'analyse peut prendre un certain temps. Laisse travailler l'outil sans l’interrompre.
  • Lorsque l'analyse est terminée, clique sur OK puis sur Afficher les résultats.
  • Si des infections sont trouvées, assure-toi que tout est coché et clique sur Supprimer la sélection puis sur OK.
  • Un rapport va s'ouvrir automatiquement.
  • S'il l'outil te demande de redémarrer le PC, accepte de suite.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.
  • Pour joindre le rapport, après avoir cliqué sur le bouton Choisissez un fichier, colle la ligne suivante dans le cadre Nom du fichier :

Code: Tout sélectionner
C:\Users\HP\AppData\Roaming\Malwarebytes\Malwarebytes' Anti-Malware\Logs


  • Puis clique sur le bouton Ouvrir : tu pourras alors sélectionner le rapport mbam-log-date(heure).txt et le joindre, comme expliqué dans le tutoriel.

-------------------------------------------------------------------

Est donc attendu le rapport de MBAM.
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 18:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message Comment améliorer la visibilité de mon site?
Bonjour,J'ai un site de vente en ligne et je souhaite sérieusement améliorer sa visibilité pour augmenter mes ventes. Pouvez-vous me conseiller sur les étapes à suivre pour réaliser ce projet ?Aussi, combien de temps faut-il en général pour commencer à voir du trafic sur un site ? Désolé si ma quest ...
Réponses: 2

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 29 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.