Win32:trojan-gen

kathy38 Messages postés 27 Statut Membre -  
moment de grace Messages postés 30049 Statut Contributeur sécurité -
Bonjour,

avast a detecté un virus : win32:trojan-gen. comment le supprimer?

45 réponses

kathy38 Messages postés 27 Statut Membre
 
je n'ai pas bien compris étant donné que j'ai mis au moins une heure à trouver le fichier la recherche automatique n'a pas marché, je l'ai cherché manuellement
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne sais pas, n'étant pas présent pres de toi

je ne sais que ce que le rapport me dit

d'où ma consigne de refaire (tranquillement) la manip
0
kathy38 Messages postés 27 Statut Membre
 
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows Vista

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File move operation "c:\truc.bak|c:\windows\system32\drivers\atapi.sys" completed successfully.

Completed script processing.

*******************

Finished! Terminate.

c'est peut-être bon
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'est bon !

Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :

choisis l'option CLEAN
ton PC va redemarrer,

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

colle le contenu dans ta reponse

0
kathy38 Messages postés 27 Statut Membre
 
la suite

http://www.cijoint.fr/cjlink.php?file=cj201008/cijkX6Z0Vr.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

comment va pc et ton soucis de départ ?
0
kathy38 Messages postés 27 Statut Membre
 
j'ai avast qui m'envoie un message pour me dire qu'il ne peut pas faire ça mise à jour.
Quand je lance la mise à jour, il échec à la mise à jour paquet corrompu
et j'ai quelque souci de démarrage d'ordi.

j'ai plein de mise à jour à faire est ce que je peux les lancer ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 

j'ai plein de mise à jour à faire est ce que je peux les lancer ?


oui

apres ces MAJ fais un nouveau rapport ZHPdiag et poste le lien stp
0
kathy38 Messages postés 27 Statut Membre
 
bonjour,

http://www.cijoint.fr/cjlink.php?file=cj201008/cijiRrAykP.txt
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

..........................

essaies ensuite de mettre à jour avast si le problème persiste toujours
0
kathy38 Messages postés 27 Statut Membre
 
j"ai oublié de spécifier que ce matin vu le message qui me disait que mon anti virus était inactif j'ai désinstaller avast et je l'ai réinstallé
est je fait une erreur ?
est ce que je dois quand même suivre ta procédure ou pas ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
(sourire)

j'allais l'arranger

donc utilise ce texte pour zhpfix

[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB}
0
kathy38 Messages postés 27 Statut Membre
 
j'ai un message qui dit
le composant que vous essayer de d'utiliser se trouve sur une source réseau no disponible
ou utiliser la source .......parcourir
que faire ?
0
kathy38 Messages postés 27 Statut Membre
 
il me donne quand même un rapport :
Rapport de ZHPFix v1.12.3137 par Nicolas Coolman, Update du 22/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-08-2010-14-55-08.txt
Run by aifa at 28/08/2010 14:55:08
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Elément(s) de donnée du Registre ==========
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified => Donnée supprimée avec succès

========== Logiciel(s) ==========
O42 - Logiciel: Search Settings v1.2.3 - (.Spigot, Inc..) [HKLM] -- {5F05C28D-DEA9-4AD6-A73A-064175988EAB} => Logiciel supprimé avec succès

========== Récapitulatif ==========
1 : Elément(s) de donnée du Registre
1 : Logiciel(s)

End of the scan

est ce que c'est juste ou pas ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
c'est bon

encore des soucis ?
0
kathy38 Messages postés 27 Statut Membre
 
tout c'est bien passer après le procédure.
alors que hier, j'ai essayé de redémarrer, impossible...
Message Windows :
impossible de démarrer, lancer l'outil de réparation
Je clique
ça charge et au bout d'un moment
réparation impossible
Est ce lié ou pas, je ne sais pas ?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
je ne sais pas...

il te le fait à chaque démarrage ?

le pc est il ok maintenant ?
0
kathy38 Messages postés 27 Statut Membre
 
ce matin, 1er tentative d'allumage de ordi : au lancement de windows écran noir.
2ème : démarrage en mode sans échec, j'ai lancé CCleaner et j'ai redémarrer et ça fonctionne pour l'instant...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
hum bizarre

fais un scan en ligne pour voir

Eset (Nod32) en ligne
https://www.eset.com/

bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr

Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
0
kathy38 Messages postés 27 Statut Membre
 
après un scan avec eset :
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Search Settings\SearchSettings.dll.vir Win32/Adware.Toolbar.Dealio application
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Search Settings\SearchSettings.exe.vir Win32/Adware.Toolbar.Dealio application
C:\Program Files\Ad-Remover\Quarantine\C\Program Files\Search Settings\SearchSettingsRes409.dll.vir Win32/Adware.Toolbar.Dealio application
C:\SWSETUP\AOLIMS\setup.exe une variante probable de Win32/Agent.HZHBURL cheval de troie

Avec le 2ème bitdefender n'a rien détecter je lance les autres un par un
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
C:\SWSETUP\AOLIMS\setup.exe une variante probable de Win32/Agent.HZHBURL cheval de troie

il semble qu'il soit une alerte exclusivement émises par les scan en lignes

sinon pas trop d'info sur ca

ne fais pas tous les sites

si le pc fonctionne bien, il ne faut pas s'acharner
0