Trojan
Romain
-
Utilisateur anonyme -
Utilisateur anonyme -
Salut, je suis envahi a chaque démarrage de mon ordi par une alerte de Avast antivirus.
fichier : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\installer.exe
nom du logiciel malveillant : Win32:Trojan-gen.
J'ai tout essayé, supprimer, mettre en quarantaine réparer, mais rien n'y fait.
Il est toujours la a chaque démarrage.
J'ai installer quasiment tous les logiciels que vous avez pu conseiller aux autres (spybot, ad aware, a-squared, CWShredder) avec les dernieres mises a jour, mais ca ne marche pas.
J'ai XP avec sp2, merci a vous
fichier : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\installer.exe
nom du logiciel malveillant : Win32:Trojan-gen.
J'ai tout essayé, supprimer, mettre en quarantaine réparer, mais rien n'y fait.
Il est toujours la a chaque démarrage.
J'ai installer quasiment tous les logiciels que vous avez pu conseiller aux autres (spybot, ad aware, a-squared, CWShredder) avec les dernieres mises a jour, mais ca ne marche pas.
J'ai XP avec sp2, merci a vous
Configuration: WP
8 réponses
-
salut,
1/vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
2/lance un scan chez RAV :
http://www.ravantivirus.com/scan/
Clique sur "To continue without subscribing click here" et attends quelques minutes.
Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
A la fin de l'analyse, copie/colle le rapport ici
a+ -
Salut, rapport du scan
Scan started at 10/05/2005 17:19:50
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Administrateur\.jpi_cache\jar\1.0\archive.jar-305d3b18-417cf919.zip->Beyond.class - TrojanDownloader:Java/OpenConnection.F -> Infected
C:\WINDOWS\_default.pif->ADS:vodjte - TrojanDownloader:Win32/WinShow.AK -> Suspicious
Scanned
============================
Objects: 30123
Directories: 2270
Archives: 1223
Size(Kb): -698288
Infected files: 1
Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 33
romain -
salut,
bizarre qu a² ne te les as pas virer !
1/lance a² pour voir si il te les vire
si toujours present, 2/
2/sinon supprime cela manuellement:
C:\Documents and Settings\Administrateur\.jpi_cache\jar\1.0\archive.jar-305d3b18-417cf919.zip
C:\WINDOWS\_default.pif
a+ -
Salut, je l'ai fait, j'ai supprimé les fichiers manuellement, mais le virus est réapparu qd j'ai démarré, alors que les fichiers n'étaient plus la au démarrage.
Merci -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
re,
1/lance a²
2/lance un scan chez rav et recolle moi le resultat grr un coriace lol -
si tu te déconnecte d'internet apres suppression du virus au redémarrage ça le fait toujours?
si non installes un firewall si t'en as pas -
Voila, j'ai recommencer
Scan started at 11/05/2005 00:01:15
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\EB2T23IT\backups\backup-20050510-190746-568 - Exploit:HTML/MhtRedir.gen* -> Infected
C:\RECYCLER\S-1-5-21-823518204-1220945662-839522115-500\Dc1.pif->ADS:vodjte - TrojanDownloader:Win32/WinShow.AK -> Suspicious
C:\RECYCLER\S-1-5-21-823518204-1220945662-839522115-500\Dc2.zip->Beyond.class - TrojanDownloader:Java/OpenConnection.F -> Infected
Scanned
============================
Objects: 30128
Directories: 2274
Archives: 1220
Size(Kb): -699230
Infected files: 2
Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 34
merci -
SALUT ROMAIN;
1/vide tes fichiers temps et tempory internet file sur tous les utilisateur
utilise ceci pour le faire
http://pageperso.aol.fr/Balltrap34/CleanUp312.exe
2/vide ta poubelle
a+