Trojan

Romain -  
 Utilisateur anonyme -
Salut, je suis envahi a chaque démarrage de mon ordi par une alerte de Avast antivirus.
fichier : C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\installer.exe
nom du logiciel malveillant : Win32:Trojan-gen.
J'ai tout essayé, supprimer, mettre en quarantaine réparer, mais rien n'y fait.
Il est toujours la a chaque démarrage.
J'ai installer quasiment tous les logiciels que vous avez pu conseiller aux autres (spybot, ad aware, a-squared, CWShredder) avec les dernieres mises a jour, mais ca ne marche pas.
J'ai XP avec sp2, merci a vous
Configuration: WP

8 réponses

  1. Utilisateur anonyme
     
    salut,
    1/vide tes fichiers temps et tempory internet file sur tous les utilisateur
    utilise ceci pour le faire
    http://pageperso.aol.fr/Balltrap34/CleanUp312.exe

    2/lance un scan chez RAV :
    http://www.ravantivirus.com/scan/

    Clique sur "To continue without subscribing click here" et attends quelques minutes.
    Lorsque "Ready" est affiché dans "status", coche la case "Autoclean" puis clique sur "Scan my PC"
    A la fin de l'analyse, copie/colle le rapport ici

    a+
    0
  2. romain
     
    Salut, rapport du scan

    Scan started at 10/05/2005 17:19:50

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\Administrateur\.jpi_cache\jar\1.0\archive.jar-305d3b18-417cf919.zip->Beyond.class - TrojanDownloader:Java/OpenConnection.F -> Infected
    C:\WINDOWS\_default.pif->ADS:vodjte - TrojanDownloader:Win32/WinShow.AK -> Suspicious

    Scanned
    ============================
    Objects: 30123
    Directories: 2270
    Archives: 1223
    Size(Kb): -698288
    Infected files: 1

    Found
    ============================
    Viruses found: 1
    Suspicious files: 1
    Disinfected files: 0
    Mail files: 33

    romain
    0
  3. Utilisateur anonyme
     
    salut,
    bizarre qu a² ne te les as pas virer !

    1/lance a² pour voir si il te les vire

    si toujours present, 2/

    2/sinon supprime cela manuellement:
    C:\Documents and Settings\Administrateur\.jpi_cache\jar\1.0\archive.jar-305d3b18-417cf919.zip
    C:\WINDOWS\_default.pif

    a+
    0
  4. romain
     
    Salut, je l'ai fait, j'ai supprimé les fichiers manuellement, mais le virus est réapparu qd j'ai démarré, alors que les fichiers n'étaient plus la au démarrage.
    Merci
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    re,

    1/lance a²

    2/lance un scan chez rav et recolle moi le resultat grr un coriace lol
    0
  7. jeanphicool Messages postés 450 Statut Membre 33
     
    si tu te déconnecte d'internet apres suppression du virus au redémarrage ça le fait toujours?
    si non installes un firewall si t'en as pas
    0
  8. Romain
     
    Voila, j'ai recommencer
    Scan started at 11/05/2005 00:01:15

    Scanning memory...
    Scanning boot sectors...
    Scanning files...
    C:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\EB2T23IT\backups\backup-20050510-190746-568 - Exploit:HTML/MhtRedir.gen* -> Infected
    C:\RECYCLER\S-1-5-21-823518204-1220945662-839522115-500\Dc1.pif->ADS:vodjte - TrojanDownloader:Win32/WinShow.AK -> Suspicious
    C:\RECYCLER\S-1-5-21-823518204-1220945662-839522115-500\Dc2.zip->Beyond.class - TrojanDownloader:Java/OpenConnection.F -> Infected

    Scanned
    ============================
    Objects: 30128
    Directories: 2274
    Archives: 1220
    Size(Kb): -699230
    Infected files: 2

    Found
    ============================
    Viruses found: 2
    Suspicious files: 1
    Disinfected files: 0
    Mail files: 34

    merci
    0