Virus trz....tmp win32:Malware-gen
Résolu
steph2010
Messages postés
13
Statut
Membre
-
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 184348 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai un mauvais virus win32:Malware-gen qui me créé plein de fichiers trz.tmp à chaque fois que je redémarre l'ordinateur. J'ai scanné plusieurs fois avec Avast, mais impossible de l'enlever, il reviens à chaque redémarrage d'ordi.
Je retrouve des fichiers infectés dans C:\windows\temp et dans C:\windows\system32
Est ce que vous pourriez m'aider à l'enlever pour de bon s'il vous plait?
Merci d'avance
J'ai un mauvais virus win32:Malware-gen qui me créé plein de fichiers trz.tmp à chaque fois que je redémarre l'ordinateur. J'ai scanné plusieurs fois avec Avast, mais impossible de l'enlever, il reviens à chaque redémarrage d'ordi.
Je retrouve des fichiers infectés dans C:\windows\temp et dans C:\windows\system32
Est ce que vous pourriez m'aider à l'enlever pour de bon s'il vous plait?
Merci d'avance
A voir également:
- Virus trz....tmp win32:Malware-gen
- Virus mcafee - Accueil - Piratage
- Puadimanager win32/offercore ✓ - Forum Virus
- Virus facebook demande d'amis - Accueil - Facebook
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone ✓ - Forum Virus
6 réponses
Il y en a trop pour tous les donner, mais c'est du genre :
C:\windows\system32\trz1.tmp
C:\windows\system32\trz10.tmp
C:\windows\system32\trz1003.tmp
....etc
mais même si je les supprime tous, ils réapparaissent à chaque démarrage.
deux seuls fichiers infectés sont différent de ca :
C:\windows\system32\tuvtut.dll
C:\windows\temp\trz43AE.tmp
Merci
C:\windows\system32\trz1.tmp
C:\windows\system32\trz10.tmp
C:\windows\system32\trz1003.tmp
....etc
mais même si je les supprime tous, ils réapparaissent à chaque démarrage.
deux seuls fichiers infectés sont différent de ca :
C:\windows\system32\tuvtut.dll
C:\windows\temp\trz43AE.tmp
Merci
Sauvegarde tes documents importants.
Désactive les logiciels de protection (Antivirus, Antispywares) puis :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
Désactive les logiciels de protection (Antivirus, Antispywares) puis :
Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!
Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.
Eventuellement, installe la console de récupération comme cela est conseillé
Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)
Tu as le tutorial sur ce lien pour t'aider : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.
Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.
J'ai désactivé tous les antivirus et antispaware, mais quand je lance combofix il me dis qu'il y encore un logiciel Avast! Antivirus 4.8 [VPS...¨] actif alors que je suis deja à la version 5 de Avast. Et même en faisant un recherche de fichier/dossier je n'arrive pas à trouver de trace d'avast 4.8.
Merci de m'aider
Merci de m'aider
salut,
voici le lien car le rapport ne passer pas directement sur le forum: http://www.cijoint.fr/cjlink.php?file=cj201008/cijkccWuOS.txt
Mon PC va mieux, néanmoins il reste des fichier trz°°°°.tmp dans le système. Mais il ne semble pas s'en créer de nouveaux depuis que j'ai passé ComboFix.
Merci de m'aider encore un peu pour tout enlever.
voici le lien car le rapport ne passer pas directement sur le forum: http://www.cijoint.fr/cjlink.php?file=cj201008/cijkccWuOS.txt
Mon PC va mieux, néanmoins il reste des fichier trz°°°°.tmp dans le système. Mais il ne semble pas s'en créer de nouveaux depuis que j'ai passé ComboFix.
Merci de m'aider encore un peu pour tout enlever.
salut,
voici le lien car le rapport ne passer pas directement sur le forum: http://www.cijoint.fr/cjlink.php?file=cj201008/cijkccWuOS.txt
Mon PC va mieux, néanmoins il reste des fichier trz°°°°.tmp dans le système. Mais il ne semble pas s'en créer de nouveaux depuis que j'ai passé ComboFix.
Merci de m'aider encore un peu pour tout enlever.
voici le lien car le rapport ne passer pas directement sur le forum: http://www.cijoint.fr/cjlink.php?file=cj201008/cijkccWuOS.txt
Mon PC va mieux, néanmoins il reste des fichier trz°°°°.tmp dans le système. Mais il ne semble pas s'en créer de nouveaux depuis que j'ai passé ComboFix.
Merci de m'aider encore un peu pour tout enlever.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tu dois plus avoir de message d'erreur au démarrage sur les DLL ? Combofix a fait du ménage ?
Avast! arrive à mettre les fichiers trz*.tmp en quarantaine ?
et donc au final ne plus avoir d'alertes ou ils reviennent encore ?
Avast! arrive à mettre les fichiers trz*.tmp en quarantaine ?
et donc au final ne plus avoir d'alertes ou ils reviennent encore ?
non effectivement, j'ai redémarrer ce matin et plus d'erreur sur les DLL.
Je vais repasser Avast pour voir s'il trouve encore quelque chose.
Est ce que c'est mieux de mettre les fichiers trz*.tmp en quarantaine quand Avast les trouve ou de les supprimer carrément?
En tous cas merci bien...mon ordinateur va vraiment mieux
Je vais repasser Avast pour voir s'il trouve encore quelque chose.
Est ce que c'est mieux de mettre les fichiers trz*.tmp en quarantaine quand Avast les trouve ou de les supprimer carrément?
En tous cas merci bien...mon ordinateur va vraiment mieux
Salut,
Je viens de passer Avast et il m'affiche des menaces:
Win32: Alureon-FZ dans:
C:\Quoobox\quarantine\c:\windows\system32\drivers\mountmgr.sys
Est ce que je peux supprimer ce fichier?
il affiche également une menace Win32: Alureon-FZ dans :
C:\windows\winsxs\x86_microsoft-windows-mountpointmanager...\mountmgr.sys
et des menace win32:Malware-gen dans different:
C:\Quoobox\quarantine\c:\windows\system32\trz*.tmp et C:\windows\system32\trz*.tmp que j'ai supprimer
Ce qui m'inquiète c'est le C:\windows\winsxs\x86_microsoft-windows-mountpointmanager...\mountmgr.sys car s'est sur le meme type d'estension que celui que Combofix à réparé.
Est ce que la menace est toujours présente?
Je viens de passer Avast et il m'affiche des menaces:
Win32: Alureon-FZ dans:
C:\Quoobox\quarantine\c:\windows\system32\drivers\mountmgr.sys
Est ce que je peux supprimer ce fichier?
il affiche également une menace Win32: Alureon-FZ dans :
C:\windows\winsxs\x86_microsoft-windows-mountpointmanager...\mountmgr.sys
et des menace win32:Malware-gen dans different:
C:\Quoobox\quarantine\c:\windows\system32\trz*.tmp et C:\windows\system32\trz*.tmp que j'ai supprimer
Ce qui m'inquiète c'est le C:\windows\winsxs\x86_microsoft-windows-mountpointmanager...\mountmgr.sys car s'est sur le meme type d'estension que celui que Combofix à réparé.
Est ce que la menace est toujours présente?
OK :)
quelques liens sur les malwares :)
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Fonctionnement malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
quelques liens sur les malwares :)
Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.
Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)
Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Fonctionnement malwares :
https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus