VBS:Malware-gen win32 trojan

gobelin -  
dédétraqué Messages postés 4522 Statut Contributeur sécurité -
Bonjour,
Avast m'a détecté "VBS:Malware-gen" et "win32:trojan-gen" que je n'ai pas réussi à supprimer. Je les ai mis en quarantaine. Mais Win32:trojan-gen est encore détecté. Comment m'en débarasser? (et est-ce que VBS rique de revenir lui aussi?)
Merci d'avance pour vos réponses
A voir également:

26 réponses

gobelin
 
Ok mais je remarque que avast ne me détecte plus rien, il n'y a peut-être plus de problème?
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut gobelin


Déjà pour Avast passe a la version 5

Faire quand même le scan en ligne pour vérifier si rien de caché.


@++ :)
0
gobelin
 
Bon je viens de faire le scan et je poste le rapport mais ne devrais pas cocher la dernière case "delete quarantined files", dans le doute du coup j'attend avant de cliquer sur finish.

C:\Program Files\List_Kill'em\Proc_end.exe Win32/PrcView application cleaned by deleting - quarantined
C:\Qoobox\Quarantine\C\Utilisateurs\Administrateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\syspck32.exe.vir Win32/TrojanDownloader.Bredolab.BE trojan cleaned by deleting - quarantined
C:\Utilisateurs\DIGE-ROCHER\Desktop\List_Killem_Install.exe Win32/PrcView application deleted - quarantined
0
Utilisateur anonyme
 
bonsoir

le rapport de suppression de List_Kill'em se trouve sur le bureau logiquement :

Kill'em.txt
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut gobelin

Cela est bon seulement les outils utilisés, as-tu d'autre souci?

@++ :)

Salut gen
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gobelin
 
Euh je me demande juste ce que c'est que ce 2e fichier détecté... "TrojanDownloader.Bredolab.BE"???
sinon non pas d'autres problèmes pour le moment ^^
0
dédétraqué Messages postés 4522 Statut Contributeur sécurité 286
 
Salut gobelin

Euh je me demande juste ce que c'est que ce 2e fichier détecté... "TrojanDownloader.Bredolab.BE"???
Le dossier C:\Qoobox est la quarantaine de Combofix, un outils utilisé lors de la désinfection.

Pour des raisons de sécurité et surtout pour garder ton PC propre, on va désactiver la restauration système sur tous les lecteurs :

- Clique droit sur le Poste de travail sur le bureau, dans propriété tu cliques sur l'onglet Restauration système

- Coche la case désactiver la restauration et applique

Redémarre l'ordinateur et réactive la restauration système.

Tutoriel XP : http://www.libellules.ch/desactiver_restauration.php

Tutoriel Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

Tutoriel Seven :
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

-----

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

http://pc-system.fr/

- Faire un clic droit sur ToolsCleaner2.exe sur le bureau et choisi "Exécuter en tant qu'administrateur".
- Clique sur Recherche et laisse le scan agir.
- Clique sur Suppression pour finaliser.
- Tu peux, si tu le souhaites, te servir des Options facultatives.
- Clique sur Quitter pour obtenir le rapport.
- Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
- Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

-----

Important de mettre à jour Windows et tes logiciels :
Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/windowsupdate/v6/default.aspx

Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/

Faire un ménage des fichiers inutiles et de la base de registre :
https://www.malekal.com/tutoriel-ccleaner/

Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.

@++ :)
0