Gen trojan gm

Résolu
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   -  
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
bonsoir , je viens de finir une analyse avec bitdefender et il me détecte un trojan du nom de gen:trojan.Gm.8808004900.
le souci est qu il ne peut me le supprimer ni le mettre en quarantaine . que faut il faire ?
il infect 3 de mes fichiers
en ce moment je passe un coup de scan avec malwerbyte la mais qui n a pas l air de me trouver quelques chose :s

si vous pouviez m aider merci d avance
A voir également:

55 réponses

taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33
 
========== PROCESSES ==========
Process explorer.exe killed successfully.
Error: Unable to interpret <:Folders > in the current context!
Error: Unable to interpret <C:\Users\nicolas\Mes documents\Téléchargements\pkrinstall.exe/stream/data0007 > in the current context!
Error: Unable to interpret <C:\Users\nicolas\Mes documents\Téléchargements\pkrinstall.exe/stream I > in the current context!
Error: Unable to interpret <C:\Users\nicolas\Mes documents\Téléchargements\pkrinstall.exe NSIS > in the current context!
========== COMMANDS ==========
File delete failed. C:\Users\nicolas\AppData\Local\Temp\etilqs_uClAQaXG8G8jVBh scheduled to be deleted on reboot.
File delete failed. C:\Users\nicolas\AppData\Local\Temp\RtkBtMnt.exe scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01232009_130552
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
on va voir si MBAM le reconnais comme néfaste

mais avant de passer MBAM regarde simplement si tu ne peux pas les supprimer manuellement


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
https://www.malwarebytes.com/

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur.
L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares sont détectés, leur liste s'affiche.
***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse
0
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33
 
non malwerbyte ne les reconnait pas . je le passe régulierement et j ia le jeu depuis un moment et il ne me la pas decouvert . je l ia passé hier encore .

veux tu que je supprime le jeu avec ccleaner ?
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
inutile,
je vais pas te faire supprimer un jeu
à nouveau,c'est surement un faux-positifs car fréquement les jeux (enlignes ou autres)utilise des programmes qui peuvent êtres reconnus comme malfaisant par les Antivirus
donc pas de blèmes
tu te tracasse pas avec ça
vérifie de temps à autres si ta bande passante n'est pas mangée par ce programme et c'est bon!

Télécharge ToolsCleaner sur ton bureau.
-->
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

# Clique sur "Recherche" et laisse le scan agir ...
# Clique sur "Suppression" pour finaliser.
# Tu peux, si tu le souhaites, te servir des Options facultatives.
# Clique sur Quitter pour obtenir le rapport.
# Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).

ensuite

Télécharges : - CCleaner (n'installe pas la barre d'outil Yahoo)
https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corrigé ton registre .Lors de l'installation, avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 première.
Une fois le prg instalé et lancé, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures"( Par la suite, laisse-le avec ses réglages par défaut. C'est tout ).

Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

---> Utilisation:
! déconnectes toi et fermes toutes applications en cours !
* vas dans "nettoyeur" : fait analyse puis nettoyage
* vas dans "registre" : fait chercher les erreurs et réparer ( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .

( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )

***très important***

Suppression des points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche "Désactiver la restauration système"
6.Valide par Ok
7.Redémarre ton pc
8.Reproduis les manipulations 1 à 3
9.Décoche "Désactiver la restauration système"
10.Valide par Ok

sous vista
https://www.01net.com/actualites/
http://www.commentcamarche.net/faq/sujet 13214 desactiver reactiver la restauration systeme de vista


Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué sur le lien ci dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php


si tu n as pas d autres soucis change le statut du sujet en resolu stp

Prévention & Sécurité sur le net(Format pdf)
0
Sil
 
Bonjour,

Je viens tenter d'apporter ma pierre à l'édifice.

J'avais Bitdefender total security 2008 jusqu'a il y a 2 jours. Suite à la détection récurente depuis environs 1 mois d'une menace (Bitdefender avait beau la supprimmer elle revenait systématiquement ), j'ai lancé une analyse approfondie. Celle- ci a révélé la présence sur mon disque image de ce fameux trojan.

J'ai donc appellé au téléphone les services de Bitdefender qui m'ont expliqué qu'il arrivait que de fausses alertes soient générés, et m'ont indiqué par mail une procédure à suivre afin de verifier si mon ordinateur etait réellement infecté ou non. A la suite de cette procédure, je me retrouve sous Bitdefender 2009 qui lui aussi detecte le trojan mais ne semble pas le localiser au même endroit que son prédécesseur.
Bitdefender 2008 me le detectait là:
D:\hp\apps\APP20823\src\data2.cab=](IShield Module 1501) Gen:Trojan.Heur.GM.8808004900
Bitdefender 2009 me le detecte ici :
D:\hp\apps\APP20823\src\data2.cab=](IShield Module 1499) Gen:Trojan.Heur.GM.8808004900

Je recontacte donc les services de Bitdefender par mail et leur soumet les rapports d'analyses en ma possesion ainsi qu'ils m'avaient demandé de le faire.

Suite à cette demande j'ai recu ce matin un mail contenant le texte suivant :

Rien de suspect, le fichier détecté sur le disque D: Recovery est une false
positive ( fausse alerte).

Voila pour ce qui est de ce trojan. Ceci dit je constate que la menace récurente qui m'a ammené à faire une analyse approfondie est de nouveau présente sur mon disque dur C ( il m'est très facile de m'en rendre compte vu la fréquence des appels disques lorsque le PC est infecté ) au bout de quelques heures.
Cette menace se localise ici :
[System]=]C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\hp@bs.serving-sys[2].txt
Et est répertoriée sous le nom :
Cookie.BS.Serving-Sys

Quelqu'un parmis vous aurait-il le meme problème ou un problème similaire ?
Quelqu'un aurait-il une suggestion afin que je me débarasse définitivement de cette menace ?
Ces deux menaces ( la fausse et la vraie ) etant apparuent de façon quasi simultané, y aurait-il une possible corrélation entre les deux ?

Par avance merci de vos réponses.

Je suis sous Vista et IE7.
0
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33 > Sil
 
merci de ton apport donc c est bien un faux positif .
pour ce qui est de Cookie.BS.Serving-Sys je l ia eut aussi mais bitedefender me l a supprimé et je ne l ia plus revu de depuis
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33
 
j ai redémarrer en mode sans echec , tout est nettoyé mais combofix reste .
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
Supprime Combofix ainsi :
~>Clique sur " Démarrer " ~> " Exécuter "( ou combine la touche Windows + R ) -> copie/colle cette ligne :

ComboFix /u

( laisse l'espace entre Combofix et /u )

~>Valide .

pour les cookies,bah!! pas grave,c'est fréquent
ils sont supprimés par des nettoyage avec ccleaner

en règle générale,il faut se méfier des recherche heuristiques...c'est pas toujours néfastes!
0
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33
 
merci beaucoup chimay
une derniere question est ce que je garde tools cleaner afin de le passer de temps en temps comme ccleaner .. ou est ce préférable de le supprimer et de ne pas sans servir ?

encore MERCI de ton aide et de ta patience
0
stan
 
bonsoir.. juste une question..
avec le "trojan heur 880 800 049 ", j'avais eu un autre trojan detecté en meme temps , qui s'appelle "trojan generic 13 52 300" , j'ai pus d'ailleurs le supprimer..
---- est ce que quelqu'un a eu aussi ce trojan ..??????? ( trojan generic 13 52 300 ) merci..
(mais vu qu'il est apparu en meme temps que trojan 880 800 049 , je pense que ca doit aussi etre aussi un faux positif..)..
---- une autre question , si trojan 880 est bien un faux positif , comment peut on supprimer le signalement que fait bitdefender....?? il sera toujours detecté par bitdefender..?? merci.
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60 > stan
 
Salut stan,
comme tout les Antivirus,bit defender aura toujours des faux-positifs.
il faut faire la grosse différence entre une détection d'un trojan generique(generic) et un heuristique(heur)
l'heuristique,c'est la détection d'un fichier qui ressemble à un autre fichier qui lui est néfaste(attention,je simplifie!)

tu parles de "trojan heur 880 800 049"...donc aucun nom,aucun classement par bit defender!
tu peux très bien avoir un jeux qui va utiliser un fichier de type "trojan" pour ce connecter à son serveur
ou comme cela arrive souvent dans les tools que nous utilisons des "risktool"
dout les informations dans nos canneds qui te disent de désactiver les défenses(antivirus,antispywares,...)pour éviter que cela n'intéragisse avec les tools qui sont utilisés

la meilleure manière de savoir si un fichier est néfaste est de ce rendre sur un site qui permet de savoir si celui-ci est néfaste
en voici trois
https://www.virustotal.com/gui/
où ici
https://virusscan.jotti.org/
où ici
http://scanner.novirusthanks.org/

ces sites utilises les dernières MAJ des antivirus et donc tu peux savoir si ton fichier est néfaste ou pas(a 95%??)

mais attention,un fichier peut apparaitre légitime et ne pas l'être...
il ne faut pas oublier que pour qu'un fichier soit considéré comme néfaste,il faut aussi qu'il éxiste et détruise/soit malfaisant au yeux des users...donc il y aura touours un temps important entre la détection d'un fichier néfaste et son intégration dans les MAJ d'un Antivirus...

bref,la meilleure des défenses,ces l'user lui-même qui fait attention à ce qu'il fait
Prévention & Sécurité sur le net(Format pdf)

@+
0
stan > chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
merci chimay pour tes conseils..
je ne suis pas un pro et je dois dire quelques conneries...
si je suis infecté ou piraté y a t'il des symptomes qui peuvent me mettre la puce à l'oreille...?? des signes de problemes... ( hormis la detection par mon antivirus biensur )..
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60 > stan
 
si tu reçois des pubs par exemple
ou une redirection des pages internet...
une utilisation de ta bande passante excessive
une impossibilité de télécharger un antivirus
bref ce qui est anormal
0
stan > chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
rebonsoir chimay..
je suis allé faire une analyse en ligne pour mon fichier ( c:\Program files\Acer game zone\Backspin Billiards\Launch.exe )
avec " scan no virus thanks "
sur 24 Test , 21 m'on dit nothing found , et j'ai eu 3 indications à problemes :
--- mhr indique " virus found detect rate 8%"
--- quick heal indique " trojan-inject.kgp"
--- virus buster indique "trojan-inject.chx"
bitdefender m'avait normalement supprimé le trojan.generic 13 52 300.. mais non visiblement.
(par contre il n' y a rien eu au niveau du fichier ou il y a le trojan. heur)
si tu as le temps pourrait tu m'indiquer un logiciel pour supprimer le trojan 13 52 300..
en plus j'avais fais un reformatage complet avec dvd reinstallation , il est toujours la..
c'est bizzarre en plus j'utilise tres peu mon pc..
merci si tu peux m'aider..
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
de rien,

toolscleaner ne sert à rien d'autres qu'a supprimer les fix que l'on a utilisé

donc poubelle

bien à toi
@+
0
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33
 
ok encore merci a bientot
0
mystergaulois Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,

J'ai le même soucis, trojan dans acer arcade. J'ai également bitdefender. Lorsque vous parlez de faux positif qu'est ce que c'est ?
Merci
0
taz36 Messages postés 223 Date d'inscription   Statut Membre Dernière intervention   33
 
Un faux positif est un résultat à un test faussement déclaré positif, là où il est en réalité négatif.en sécurité informatique, pour les logiciels anti-virus et anti-espion, et les filtres anti-spam (un message valable injustement considéré comme nuisible par le filtre).


en plus simple ton anti virus te dit que tu as un virus alors que ce qu il trouve n en est pas un .
0
Giniiii
 
Au moins je suis rassuré, tout le monde à ce faux positif au même endroit, avec le même antivirus :) !

J'ai eu un peu peur quand même ...


Bonne journée.
0
jack
 
bonjour a tous, j ai le méme probleme que vous: virus gen:trojan.heur88008004900 et bit defender ne veut rien savoir meme apres reformatage du pc il est dans la partie archive d: du pc et c est un virus malsain recherchant des numeros de cart bancaire mon jeu de poker en ligne (everest poker qui est pourtant clean habituellement) est constament infecter a chaque fois que je l installe ca prend grave la tete ,je ne suis pas un as en informatique mais est ce que la derniere desinfection citée a marchér?sinon je vais l emmener a un magasin d informatique qui m a assurer pouvoir le supprimer moyenant tout de meme 45euros
0
jack
 
bonjour a tous, j ai le meme souci que vous virus gen:trojan.heur.gm 88008004900 et bit defender refuse de le supprimer, il est dans la partie archives du pc d: ,c est un virus malsain car mon jeu de poker en ligne est constamment infecté pourtant clean habituellement(everest poker) l internet rame de plus en plus ;est ce que la derniere desinfection citée a marché?sinon une boutique d informatique m a assuré pouvoir le nettoyer moyenant tout de meme 45 euros
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
une boutique d informatique m a assuré pouvoir le nettoyer moyenant tout de meme 45 euros

crée ton propre sujet

Donc
Fais ce qui suit, SVP
Merci
http://img139.imageshack.us/img139/8973/notdistrimq9.jpg
http://pageperso.aol.fr/balltrap34/demofairesontmessage.htm
http://perso.orange.fr/rginformatique/section%20virus/demofairesontmessage.htm

À bientôt!
A++


ps:économise 45 euros...
0
stan
 
bonsoir chimay..
je ne sais pas si tu as vus mes precedents message..
tu connaitrais un ligiciel qui detruirais un trojan generic , qui revient apres reformatage...??
merci
0
bedojack
 
slt a tous,une mise a jour de l antivirus bit defender2009 a mis fin a la detection de trojan.heur.gm.88008004900 ;pour moi ca a marché
0
chimay8 Messages postés 7720 Date d'inscription   Statut Contributeur sécurité Dernière intervention   60
 
crée ton topic,
un helper va regarder car cela peut-être n'importe quoi!
on n'attaque pas un trojan bagle comme un trojan swizzor
et selon l'Antivirus qui détecte le fichier néfaste,il porte un autre nom!
0