Virus TR/dropper.gen : que faire ?

Fermé
Alice68 - 12 oct. 2010 à 20:41
 Alice68 - 17 oct. 2010 à 20:41
Bonjour,

Ce soir, au démarrage, antivir a détecté un virus Trojan TR/dropper.gen . La fenêtre qui me signalait ce virus est apparue plusieurs fois malgré la mise sous quarantaine. J'ai lancé un scan antivir, et il est à priori toujours là, mais je ne sais pas encore où... Bref je ne suis pas très douée en informatique et j'ai donc vraiment besoin d'aide ! Si vous me décrivez chaque étape je suivrai scrupuleusement vos conseils et j'espère en savoir plus à la fin pour mieux gérer et prévenir ces problèmes ! voili voilou, j'espère que quelqu'un pourra m'aider !

A voir également:

12 réponses

Utilisateur anonyme
12 oct. 2010 à 20:48
Bonsoir

Peux tu poster le rapport d'Antivir;merci.

De plus;Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

A+
0
Ok merci ! Je vais faire tout de suite ce que tu m'as dit. En attendant, voici la partie du rapport du scan où antivir parle des fichiers infectés...

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\ProgramData\NVIDIA\Updatus\Download\174446F2\cpupdate.6379030_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\29E16026\cpupdate.189.98_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\30FA5167\cpupdate.189.88_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\621B661\cpupdate.07189400_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\724D3CF5\cpupdate.06509250_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\7E9D1EE5\cpupdate.06326513_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\81B2DF70\cpupdate.07244479_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\A0FD9737\cpupdate.06262402_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\BBAE596A\cpupdate.07358985_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\BCCEDF8C\cpupdate.07142499_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\CE594D21\cpupdate.189.96_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\DF796CB4\cpupdate.07096401_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
C:\ProgramData\NVIDIA\Updatus\Download\FE57184D\cpupdate.07305888_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
Recherche débutant dans 'D:\' <DATA>

Début de la désinfection :
C:\ProgramData\NVIDIA\Updatus\Download\174446F2\cpupdate.6379030_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d29b000.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\29E16026\cpupdate.189.98_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4d29b001.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\30FA5167\cpupdate.189.88_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49fb7402.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\621B661\cpupdate.07189400_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '450cf6fa.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\724D3CF5\cpupdate.06509250_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '450ffec2.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\7E9D1EE5\cpupdate.06326513_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '450ee68a.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\81B2DF70\cpupdate.07244479_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4501ee52.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\A0FD9737\cpupdate.06262402_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4500d61a.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\BBAE596A\cpupdate.07358985_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4503dde2.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\BCCEDF8C\cpupdate.07142499_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4502c5aa.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\CE594D21\cpupdate.189.96_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4505cd72.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\DF796CB4\cpupdate.07096401_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4504353a.qua' !
C:\ProgramData\NVIDIA\Updatus\Download\FE57184D\cpupdate.07305888_RUNASUSER.exe
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '45073d02.qua' !


Fin de la recherche : mardi 12 octobre 2010 20:57
Temps nécessaire: 44:53 Minute(s)

La recherche a été effectuée intégralement

22962 Les répertoires ont été contrôlés
598830 Des fichiers ont été contrôlés
13 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
13 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
598815 Fichiers non infectés
4272 Les archives ont été contrôlées
2 Avertissements
15 Consignes
0
Voilà le lien pour le rapport ZHP :

http://www.cijoint.fr/cjlink.php?file=cj201010/cijvrWGHK5.txt

J'espère que tu pourras m'aider !
0
Utilisateur anonyme
12 oct. 2010 à 21:17
Re

1) Utilsation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-----------------------------------------------------------------------------------------------

O42 - Logiciel: NVIDIA Updatus - (.NVIDIA Corporation.) [HKLM] -- NVIDIA.Updatus

-----------------------------------------------------------------------------------------------
Puis lance ZHPFix depuis le raccourci du bureau. Sous Vista :Clic droit sur l'icône ZHPFix.exe
« Exécuter en tant qu'administrateur »
.

* Une fois l'outil ZHPFix ouvert, clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaîtrent.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

* Puis clique sur le bouton [ OK

> À ce moment là, il apparaîtra au début de chaque ligne une petite case vide. Ne touche plus à rien !

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!


* Clique sur le bouton [ Tous]. Vérifie que toutes les lignes soient bien cochées.

* Enfin clique sur le bouton [ Nettoyer].


-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



Le problème résidait dans l'installation du logiciel que je vais te faire désinstallé ci dessus.
Pourquoi avoir installé ce programme?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Re et re ! Merci pour ces infos. Je ne comprends pas trop, je n'ai jamais installé ce programme, du moins volontairement... Bref, j'ai suivi ce que tu m'as dit et ça m'a mis un message bizarre, je ne sais pas si ça a marché... je te mets le lien avec le rapport... et encore merci !

http://www.cijoint.fr/cjlink.php?file=cj201010/cijipBUo1e.txt
0
Utilisateur anonyme
12 oct. 2010 à 21:51
Re

Tu as refusée la désinstallation ;recommence.
Merci
0
Je n'ai pas eu le choix, la seule fenêtre qui est apparue disait en gros en anglais que je ne pouvais pas installer ou desinstaller manuellement le programme, qu'il fallait que je passe par l'installer... un truc comme ça. Ma seule option c'était de cliquer sur ok... je recommence et je copie la fenêtre si jamais...
0
J'ai recommencé, comme la dernière fois, j'ai fermé toutes les fenêtres, me suis déconnecté du wifi, ai coupé le pare feu et antivir et ensuite mis en route le truc... Et même chose, il commence à analyser puis fait un petit bruit qui signale un problème et une fenêtre est apparue : Nvidia Updatus - Installshield wizard
Il est écrit : "this installer should never be installed manually. Use the Nvidia driver installer to install it" et la seule chose que je peux faire c'est cliquer sur ok. L'inscription qui dit que j'ai stoppé manuellement la désinstallation apparait un tout petit peu avant la fenêtre, pourtant, je n'ai touché à rien !
... je ne sais pas quoi faire...
0
Utilisateur anonyme
12 oct. 2010 à 22:12
Re

Via le panneau de configuration:
-Programmes et fonctionnalités
-Tu cherches ce programme:NVIDIA Updatus
et tu le désinstalles.

@+
0
Bonjour,

Il y a deux jours, Antivir me signalait un virus TR/dropper.gen et 13 fichiers infectés. J'ai posté sur ce forum pour un peu d'aide car je n'y connais pas grand chose. J'ai suivi toutes les étapes qu'on m'a proposé mais à la fin, ZHPFix n'a pas pu supprimer le programme "nvidia updatus" qui à priori était infecté... et qui selon la personne qui m'a aidée ne sert à rien. J'ai essayé manuellement mais je ne trouve pas ce programme, et je ne sais pas vraiment s'il ne sert à rien puisque ce n'est pas moi qui l'ai téléchargé ou installé... Donc je voudrais bien un peu d'aide, quitte à reprendre toutes les étapes, ou un avis sur la suppression de nvidia updatus (et comment le faire!).

Merci beaucoup à ceux qui voudront bien m'aider !

Alice
0
Utilisateur anonyme
17 oct. 2010 à 13:32
Bonjour

Poste moi un nouveau rapport ZHPDiag;merci.

@+
0
Bonjour, et merci encore pour ton aide.

Voici le nouveau diagnostic :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijgiu2MKM.txt

A +
0
Utilisateur anonyme
17 oct. 2010 à 14:20
Re

Il s'agit d'un Faux-Positif (fausse détection d'Antivir)

Tu peux toujours ouvrir un sujet sur ce forum dédié :

https://support.avira.com/hc/en-us/community/topics

@+
0
Ok, je vais voir alors. Merci encore. A +
0