HEUR: Torjan.win32.Generic heeeeeeeeeeelp :(

Fermé
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010 - 2 févr. 2009 à 00:51
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010 - 22 nov. 2010 à 23:38
Bonjour,
J'ai Kaspersky Antivirus 2009 + Malwarebytes anti Malware. ce dernier a detecte 7 infections " HEUR: Torjan.win32.Generic". j'ai supprime les fichiers infectes et effectuer une deuxieme analyse et tout paraissaient bon. mais je crois que le virus est encore la.
Est-ce que vous pourriez m'aider a savoir si il est ecore ici dans mon PC et a l'eliminer?
Merci ^_^

33 réponses

loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
2 févr. 2009 à 23:53
Supprimes ce que tu as dans la quarantaine de malwarebytes

Vas sur le site virus total,

https://www.virustotal.com/gui/

fais controler ce fichier et postes moi le rapport


C:\Documents and Settings\allah\ntuser.dat, 0
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
2 févr. 2009 à 23:55
Tu vas sur le site ,tu copies ctrl+c et tu colles ctrl+v le lien du fichier,un rapport va sortir,postes moi le

Surtout n'ouvres pas le fichier,il y a un virus dedans!!!!
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
3 févr. 2009 à 00:10
A priori ce fichier est dans ce dossier,tu sais ce que c'est?Tes problemes ne serait il pas venu a cette date Fri 30 Jan 2009?

[b]Files with Hidden Attributes /b:

Fri 30 Jan 2009 89,600 ...H. --- "C:\Documents and Settings\allah\Bureau\ce6\~WRL0003.tmp"
0
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010
4 févr. 2009 à 21:49
hello; j'ai formater l'ordi cars j'ai renconter de serieux prob. mon internet est connecter mais rien no s'affiche = prob de DNS et ports principaux.

se que je veux savoir est; apres que j'ai formater le pc est ce que le virus et toujours la?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
4 févr. 2009 à 21:55
Certains virus ont la faculté de résister a des reformatage simple.Tu peux refaire un scan malwarebytes afin de verifier s'il reste des virus


Télécharge Malwarebytes’ Anti-Malware

https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

- Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
- Enregistres le sur le bureau
- Double cliques sur le fichier téléchargé pour lancer le processus d’installation
- Lorsqu’il te le sera demandé, met à jour Malwarebytes anti malware
- Si le pare-feu demande l’autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-cliques sur l’icône de malwarebytes pour le relancer
- Dans l’onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
- Cliques sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d’analyse.
- Rends toi dans l’onglet rapport/log
- Tu cliques dessus pour l’afficher une fois affiché
- Tu cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu cliques droit dans le cadre de la réponse et coller

Si tu as besoin d’aide regarde ce tutorial

https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm

Penses aussi à mettre des protections antivirus,pare feu .Je poeux te donner des conseils sur de tres bons logiciels gratuit,si tu veux.
0
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010
4 févr. 2009 à 22:40
voila le rapport

Malwarebytes' Anti-Malware 1.33
Database version: 1728
Windows 5.1.2600 Service Pack 2

04/02/2009 21:26:42
mbam-log-2009-02-04 (21-26-19).txt

Scan type: Quick Scan
Objects scanned: 46040
Time elapsed: 6 minute(s), 10 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 1
Registry Keys Infected: 1
Registry Values Infected: 2
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 3

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
C:\WINDOWS\system32\afmain0.dll (Trojan.Agent) -> No action taken.

Registry Keys Infected:
HKEY_CLASSES_ROOT\CLSID\{bb4c402f-882a-4526-8c08-51278ea437c1} (Trojan.Agent) -> No action taken.

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{bb4c402f-882a-4526-8c08-51278ea437c1} (Trojan.Agent) -> No action taken.

Registry Data Items Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\olhrwef.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\afmain0.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\afmain1.dll (Trojan.Agent) -> No action taken.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
4 févr. 2009 à 23:15
Tu n'as pas laissé le scan terminé,tu dois a la fin du scan mettre en quarantaine les trojans.Tu vois le reformatage n'est pas venu a bout des infections
0
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010
4 févr. 2009 à 23:18
yeah ur right :(. i deleted thoes and i'm performing now a full scan.
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
4 févr. 2009 à 23:21
ok perfect.Send me the post.

After,do you have a good antivirus and a good firewall?Because it's very importante
0
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010
4 févr. 2009 à 23:26
well i have a very old version of kesperskey intenet security and i have no firewall. can u ple help me about this?!
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
4 févr. 2009 à 23:44
Yes,i give you the two best free for me

First/ you must delete kaspersky in totality

http://grandpublic.kaspersky.fr/index.php?article=1388&onglet=0

Two/ you can take this antivirus

ANTIVIRUS ANTIVIR

https://www.commentcamarche.net/telecharger/ 55 antivir

To understand antivir here

http://www.libellules.ch/tuto_antivir.php

FIREWALL PC TOOL PLUS

https://fr.norton.com/

To understand pc tool firewall plus here

http://www.6ma.fr/tuto/utilisation-pc-tools-firewall-plus/

You can keep malwarebytes antimalware,the best antispyware free

When you install this,do a scan with antivir and post a log
0
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010
4 févr. 2009 à 23:52
that is very kind of you thanku very much. and to tell ur english is really good far more better than my french :).
0
loloetseb Messages postés 5508 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 22 avril 2012 174
5 févr. 2009 à 00:06
There are 20 years ago than i don't speak english.I learn english when i was young at school
0
happynames Messages postés 19 Date d'inscription lundi 2 février 2009 Statut Membre Dernière intervention 23 novembre 2010
22 nov. 2010 à 23:38
Hello Loloetseb

i hope everything is allright with you.

your english is really good compared to my french. u should hear me speaking french ud laugh like a crazy on it LOL
0