Virus Ver Win 32: Trojan-gen

iegore Messages postés 9 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour à toutes et à tous,

Comme beaucoup de monde ici avant moi mon ordi est infecté par un virus ver Trojan-Gen Win 32!

J'ai fais plusieurs scan avec Avast et Malwarebytes' Anti-Malware! J'ai mistout ce p'tit monde en quarantaine! Mais, à chaque nouveau scan, c'est le retour en force!

Le scénario se répète depuis des mois, voire presque 1 an!!!!

Je suis un véritable profane en la matière et, apparement, tous les cas sont différents pour régler ce problème!

C'est pourquoi je fais appel à vous, là derrière l'écran, qui savez mieux que moi combattre ce genre de merdouille!

Merci d'avance,

iegore
A voir également:

25 réponses

iegore
 
J'ai fais le scan Malwarebytes!

Une infect° trouvée:

Voici le rapport :

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2697
Windows 5.1.2600 Service Pack 3

17/10/2009 08:24:33
mbam-log-2009-10-17 (08-24-33).txt

Type de recherche: Examen rapide
Eléments examinés: 91722
Temps écoulé: 5 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\SystemCertificates\TrustedPublisher\Certificates\93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0 (Trojan.BHO) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Je vais faire le scan avec Bitdefender!

Dans l'attente,

Iegore
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok . On verra avec bitdefender et dis si encore des soucis
0
iegore
 
En fait, j'ai fait le scan avec la version d'essai de Kaspersky (le scan enligne étant momentanément HS)!

Le voici:

État : Absent (événements : 1)
17/10/2009 11:27:17 Introuvable virus HEUR:Trojan.Win32.Generic C:\System Volume Information\_restore{B9D0E5F6-E511-4444-9DC5-6BB00D18522D}\RP1307\A0260415.exe//UPX//Tools\KF.exe
État : Supprimés (événements : 12)
17/10/2009 09:54:23 Supprimés cheval de Troie Trojan-Downloader.Win32.Zlob.bcl C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2A870674.exe
17/10/2009 09:54:23 Supprimés virus not-a-virus:FraudTool.Win32.VirusBurst.c C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3C0B352E.exe
17/10/2009 09:54:23 Supprimés virus not-a-virus:FraudTool.Win32.VirusBurst.c C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3C0B352E.exe//CryptFF
17/10/2009 09:54:23 Supprimés virus not-a-virus:FraudTool.Win32.VirusBurst.c C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\3C0B352E.exe//CryptFF//Armadillo
17/10/2009 09:54:23 Supprimés cheval de Troie Trojan-Downloader.Win32.Zlob.bcl C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine\2A870674.exe//CryptFF
17/10/2009 11:26:33 Supprimés logiciel publicitaire not-a-virus:AdWare.Win32.Rabio.qm C:\Program Files\FairUse Wizard 2\FairUseWizardUpdate.exe
17/10/2009 10:25:15 Supprimés cheval de Troie Trojan-Downloader.Win32.Zlob.bcl C:\System Volume Information\_restore{B9D0E5F6-E511-4444-9DC5-6BB00D18522D}\RP1371\A0274762.exe
17/10/2009 10:25:15 Supprimés cheval de Troie Trojan-Downloader.Win32.Zlob.bcl C:\System Volume Information\_restore{B9D0E5F6-E511-4444-9DC5-6BB00D18522D}\RP1371\A0274762.exe//CryptFF
17/10/2009 10:25:15 Supprimés virus not-a-virus:FraudTool.Win32.VirusBurst.c C:\System Volume Information\_restore{B9D0E5F6-E511-4444-9DC5-6BB00D18522D}\RP1371\A0274763.exe
17/10/2009 10:25:15 Supprimés virus not-a-virus:FraudTool.Win32.VirusBurst.c C:\System Volume Information\_restore{B9D0E5F6-E511-4444-9DC5-6BB00D18522D}\RP1371\A0274763.exe//CryptFF
17/10/2009 10:25:15 Supprimés virus not-a-virus:FraudTool.Win32.VirusBurst.c C:\System Volume Information\_restore{B9D0E5F6-E511-4444-9DC5-6BB00D18522D}\RP1371\A0274763.exe//CryptFF//Armadillo
17/10/2009 11:00:23 Supprimés cheval de Troie Trojan.Win32.Agent2.rh D:\MOVIES\LOGICIELS\installer programmes divers\Norton AntiVirus 2009 v16.0.0.125 [Final]\NAV2009_16.0.0.125_OEM90.exe
État : Sain (événements : 4)
17/10/2009 11:51:16 Sain virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\Géant\Application Data\Mozilla\Firefox\Profiles\1xxduq6d.Utilisateur par défaut\Cache\3EE206A7d01
17/10/2009 11:51:16 Sain virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\Géant\Application Data\Mozilla\Firefox\Profiles\1xxduq6d.Utilisateur par défaut\Cache\3EE206A7d01//UPX
17/10/2009 11:51:16 Sain virus HEUR:Trojan.Win32.Generic C:\Documents and Settings\Géant\Application Data\Mozilla\Firefox\Profiles\1xxduq6d.Utilisateur par défaut\Cache\3EE206A7d01//UPX//Tools\KF.exe
17/10/2009 11:51:16 Sain virus HEUR:Trojan.Win32.Generic C:\UsbFix\Tools\KF.exe

Le virus Trojan "introuvable"; cela veut-il dire kil est tjr là?

Dans l'attente,

Iegore
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
vire kaspersky

puis

Désactive ta restauration systeme puis redemarre ton ordi puis réactive là comme ceci:
https://www.informatruc.com

puis dis si encore des soucis avec ton pc
0
iegore
 
Bonsoir jlpjlp,

J'ai suivi tes conseils!

L'ordi semble bien se porter!

Je te tiens au courant si d'autres pb surviennent!!

Merci enco pour ton aide!!!

Iegore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 040
 
ok tu diras . Lance le logiciel toolscleaner pour virer ce qui à été utilisé et non nécessaire
0