HEUR:Trojan.Win32.Generic

Résolu/Fermé
OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 - 17 janv. 2010 à 22:34
OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 - 19 janv. 2010 à 02:57
Bonjour à tous, et merci à ceux qui prendront le temps de lire tous ça

J'ai un trojan sur mon ordi: HEUR:trojan.Win32.Generic
Mon Kaspersky Antivirus 2009 l'as mis en quarantaine apparemment, mais impossible de le supprimer de cette quarantaine.
Quand je vais dans "menaces détectées" et que j'affiche toutes les menaces, je fais un clique droit et j'ai le choix entre "supprimer de la liste" ou "Purger la liste".
Peu importe lequel je fais, le résultat est le même, ça efface la liste et les supprime apparemment mais dès que je redémarre mon pc ou que je quitte et remets en route Kaspersky, ils sont à nouveau là. Même en allant dans le fichier de quarantaine de Kaspersky, je ne les trouve pas.
Lorsque je fais une analyse avec Kaspersky et que je retourne dans la partie "toutes les menaces détectées", ils ne sont plus affichés comme étant "en quarantaine" mais comme étant "sain". Je purge la liste et relance Kaspersky, et ils sont de nouveau marqué "en quarantaine".
Bref, tout ça pour dire que j'ai l'impression qu'ils reviennent sans cesse et que je ne m'en suis pas débarrassé.
Je me suis donc renseigné sur le sujet et j'ai suivi les instructions des bonnes âmes qui se sont occupées de cas similaires. j'ai donc téléchargé sur un autre pc et renommé chaque logiciel avant de les copier sur mon pc afin d'éviter un blocage de la part des trojans.

Je vous décrit exactement ce que j'ai fais. Pour les rapports, je les posterais en réponse à ce topic pour une meilleure lisibilité du topic.
-Désactivation de la restauration système avec suppression de ce qui était dans le lecteur D:"Recovery" qui est la partition pour la restauration et j'ai même fais un formatage de cette partition.
-nettoyage le plus complet possible à l'aide de CCleaner, Toolbar S&D, et un désinstalleur de Norton afin de le supprimer en profondeur.
-Désinstallation d'un maximum de programmes non nécessaires à l'utilisation de Windows.
-Analyse très minutieuse avec kaspersky
-Analyse à l'aide MalwareByte
-utilisation de ComboFix
-Utilisation de UsbFix avec vaccination des lecteurs (car il a l'air de se mettre dans les clés USB)
-Utilisation de GMER
-Utilisation de Ad-Remover
-Utilisation de AVZ4
-Rapports HiJackThis
-Rapports GSI
-Rapports RSIT
-Rapports ZHPDiag
-Analyse minutieuse avec Kaspersky
-Analyse avec MalwareByte
-Utilisation de UpdateChecker

Voilà, et tout ça avec un coup de CCleaner, configuré comme il faut, avec correction du Registre et Nettoyage à CHAQUE étape.
Et le résultat est toujours le même avec Kaspersky au niveau des menaces détectées ("en quarantaine" ou "sain")

Alors du coup, je fais appel à vous pour que vous me disiez:
-Ce que vous pensez des rapports postés.Tout est ok?
-Vu que je n'arrive pas à supprimer les trojans de la quarantaine, est-ce que je devrais désinstaller entièrement Kaspersky afin de vider définitivement cette quarantaine à coup sûr?
-Que fait exactement ce trojan? C'est important pour moi de le savoir car je gère souvent mes comptes sur le net et j'effectue aussi des paiement via internet. Sans parler des divers comptes de jeux, importants ou non, que j'ai.
-Que dois-je faire si le trojan est toujours présent? S'il ne l'est plus, comment puis-je en être assuré?
-J'ai aussi lu qu'il fallait que je me débarrasse des logiciels utilisés car ils étaient dangereux. Pourquoi? Et puis-je en garder une copie dans ma clé USB sans risque?
-Dois-je mettre un autre Pare-feu tel que ZoneAlarm? J'en cherche un vraiment efficace mais facile d'utilisation car j'ai suffisamment passé de temps à m'occuper de mon pc ;)

Voilà, merci beaucoup à tous de votre aide.

8 réponses

OldBoy7 Messages postés 12 Date d'inscription dimanche 17 janvier 2010 Statut Membre Dernière intervention 19 janvier 2010 2
19 janv. 2010 à 02:57
Merci pour votre non aide. heureusement que Kaspersky lab était là
2