Infecté par [adware-gen] sur Win32 [adw]

Résolu
dedel215 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention   -  
 kiki - 20 avril 2008 à 11:53
Bonjour,
Avast vient de me découvrir un virus dénommé win32:Adware-gen [Adw] à l'emplacement suivant : c:\system Volume Information\_restore {A86CFCA8-1E78-4E36-8351-E4EDF02E898}\RP83
Est ce grave ou est-il possible que quelqu'un m'aide à le nettoyer SVP?

Mereci d'avance
A voir également:

6 réponses

blondin777 Messages postés 6155 Date d'inscription   Statut Contributeur Dernière intervention   944
 
Salut.

Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
0
dedel215 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
merci bocoup est ce qu'il y aurai moyen qu'on se parle sur msn ou autre chose (en direct quoi) car je ne comprend pas grand chose ?
0
jeremy
 
bonjour, je me permet de vous envoyer ce message car je na sais pa comment me débarassé de "Win32:Adware-gen. [Adw]". pouvez vous m'aidez? merci d'avance
0
blondin777 Messages postés 6155 Date d'inscription   Statut Contributeur Dernière intervention   944 > jeremy
 
Salut.

As-tu suivi cette procedure?

>>> note très importante:
1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.

** télécharges « CCleaner »:
https://www.01net.com/404/
après l’install. lances-le et
Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
clic sur « chercher des erreurs » une fois fini,
clic sur « réparer les erreurs »
au message pour sauvegarder la base de registre clic « oui »
dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

** télécharges « spybot »: https://www.01net.com/
lances le apres install. >
dans « langue » choisis « fr » (si besoin est)
dans « mode » choisir « mode avancé »
clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
(s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
utilises la rubrique "aide" si nécssaire

**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-
et l'installer.

Son tuto (merci malekal_morte) : https://commentcamarche.telechargertorrent.org/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
0
blondin777 Messages postés 6155 Date d'inscription   Statut Contributeur Dernière intervention   944
 
Qu'est ce que tu ne comprends pas?
0
dedel215 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Un peu tout car je ne comprend pas vraiment l'anglais
0
blondin777 Messages postés 6155 Date d'inscription   Statut Contributeur Dernière intervention   944
 
Cliques sur le lien qui s'appelle: scan online new avec un petite flêche rouge et laisses toi guider.
0
dedel215 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Meci je n'ai pas encore le haut débit mais le scan est quand meme biento fini, dés que j'ai le résultat je fait comme vous m'avez dit...
0
dedel215 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Scanned File
Status

C:\Documents and Settings\All s\Application Data\gplstoprealiso\Close online.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\All s\Application Data\gplstoprealiso\Close online.exe
Disinfection failed

C:\Documents and Settings\All s\Application Data\gplstoprealiso\Close online.exe
Delete failed

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\32locksmfcd.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\32locksmfcd.exe
Disinfection failed

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\32locksmfcd.exe
Deleted

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\DVD OPTION START.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\DVD OPTION START.exe
Disinfection failed

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\DVD OPTION START.exe
Deleted

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\recttypemapiooze.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\recttypemapiooze.exe
Disinfection failed

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\recttypemapiooze.exe
Deleted

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\ybvkgxxv.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\ybvkgxxv.exe
Disinfection failed

C:\Documents and Settings\DéDeL_21\Application Data\Ford Error Hide\ybvkgxxv.exe
Deleted

C:\Documents and Settings\DéDeL_21\Local Settings\Temp\bis47.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\DéDeL_21\Local Settings\Temp\bis47.exe
Disinfection failed

C:\Documents and Settings\DéDeL_21\Local Settings\Temp\bis47.exe
Deleted

C:\Program Files\Adverts\uninst.exe
Infected with: Trojan.FatObfus.Gen

C:\Program Files\Adverts\uninst.exe
Disinfection failed

C:\Program Files\Adverts\uninst.exe
Deleted

C:\Program Files\NewDotNet\newdotnet7_48.dll
Detected with: Adware.Newdotnet.U

C:\Program Files\NewDotNet\newdotnet7_48.dll
Disinfection failed

C:\Program Files\NewDotNet\newdotnet7_48.dll
Delete failed

C:\Program Files\NewDotNet\uninstall7_48.exe
Detected with: Adware.Newdotnet.U

C:\Program Files\NewDotNet\uninstall7_48.exe
Disinfection failed

C:\Program Files\NewDotNet\uninstall7_48.exe
Deleted

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019478.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019478.exe
Disinfection failed

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019478.exe
Deleted

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019479.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019479.exe
Disinfection failed

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019479.exe
Deleted

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019480.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019480.exe
Disinfection failed

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019480.exe
Deleted

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019481.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019481.exe
Disinfection failed

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019481.exe
Deleted

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019484.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019484.exe
Disinfection failed

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019484.exe
Deleted

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019485.exe
Detected with: Adware.Newdotnet.U

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019485.exe
Disinfection failed

C:\System Volume Information\_restore{A86CFCA8-1E78-4E36-8351-E4E4DF02E898}\RP83\A0019485.exe
Deleted

C:\WINDOWS\NDNuninstall7_48.exe
Detected with: Adware.Newdotnet.U

C:\WINDOWS\NDNuninstall7_48.exe
Disinfection failed

C:\WINDOWS\NDNuninstall7_48.exe
Delete failed
0
lena 18
 
j'ai exactement le meme virus que toi .. est ce qu'on doit formater ??
0
dedel215 Messages postés 7 Date d'inscription   Statut Membre Dernière intervention  
 
Heu je sais pas fait pour le moment je fait comme Blondin m'a dit c'est à dire le scan...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blondin777 Messages postés 6155 Date d'inscription   Statut Contributeur Dernière intervention   944
 
Double clique sur le poste de travail et vas jusque là:

C:\WINDOWS\ et supprimes ce fichier:

NDNuninstall7_48.exe

Même manip' en allant jusque là:


C:\Documents and Settings\All s\Application Data\gplstoprealiso\ et tu supprimes ça:

Close online.exe

Ensuite fais ça:

>>> note très importante:
1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible)
2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation.
3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre.

** télécharges « CCleaner »:
https://www.01net.com/404/
après l’install. lances-le et
Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
clic sur « chercher des erreurs » une fois fini,
clic sur « réparer les erreurs »
au message pour sauvegarder la base de registre clic « oui »
dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

** télécharges « spybot »: https://www.01net.com/
lances le apres install. >
dans « langue » choisis « fr » (si besoin est)
dans « mode » choisir « mode avancé »
clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...)
reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout"
quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..."
(s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes)
utilises la rubrique "aide" si nécssaire

**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-
et l'installer.

Son tuto (merci malekal_morte) : https://commentcamarche.telechargertorrent.org/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.
0
kiki
 
Infecté par Win 32 Adare-gen(Adw) ,j ai désinstallé AVAST , redémarré l ordi ,j ai eut l accés pour charger ANTIVIR IL ME DEMANDE UN CODE POUR ACTIVER LE TELECHARGEMENT ?COMMENT FAUT IL PROCEDER POUR OBTENIR CE CODE?FAUT IL ENVOYER UN S.M.S? JE NE COMPREND PAS. N.B: j ai desnstallé avast prce qu il a laissé er ce virus.Si quelqu un de plus doué que moi peut m aider je lui en serais trés reconnaissant .MERCI.
0