Cheval de troie sur mon PC !

yohan06 Messages postés 405 Statut Membre -  
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,

tout est dans le titre. Je joue beaucoup au jeu Football manager, et avec celui-çi, j'utilise un programme du nom de "Genie scoot". Hier ce programme marchait très bien, et voilà qu'aujourd'hui, au moment de le lancer, il est apparu un message de mon antivirus (AVIRA ANTIVIR) comme quoi ce dernier était infecté du cheval de troie: "tr crypt.ulpm.gen"

J'ai donc essayé d'effacer ce programme, et de le re-télécharger...Mais rien n'y fait !

Est-ce qu'un "PRO" pourrait éventuellement me venir en aide car là je désespère...

Merci par avance !!

A voir également:

14 réponses

Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

ma première hypothède est une fausse détection par Antivir.

Pour vérifier :

1) cherche le nom complet du fichier (C:\....\xxx.exe)

2) fais ceci :

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichier : (celui trouvé ci-dessus)

Clique sur Send File.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

===

Si tu ne le trouves pas, essaye d'abord ceci puis reessaye :

->Affiche tous les fichiers et dossiers :
clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

[Coche] « afficher les dossiers et fichiers cachés »

[Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

[Décoche] « masquer les extensions dont le type est connu »

Puis fais [appliquer] pour valider les changements.

Et [Ok]
1
yohan06 Messages postés 405 Statut Membre 13
 
Merci pour ta réponse ! Ensuite, comment je fais pour retrouver le nom du fichier ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

antivir ne te le dit pas ?
0
yohan06 Messages postés 405 Statut Membre 13
 
j'ai relevé cela; C:\$Recycle.Bin\S-1-5-21-1504349844-2108380463-2249118209-1000\$RRTSZB1\FMGenieScout.exe
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

analyse le avec Virustotal (si tu y accèdes avec Parcourir).

Sinon, ouvre la Corbeille, remets le à son emplacement d'origine, cherche le nom de cet emplacement et analyse le fichier.
0
yohan06 Messages postés 405 Statut Membre 13
 
tu pourrais éventuellement me donner par message pv ton msn ou facebook que l'on puisse voir cela en direct ?
0
yohan06 Messages postés 405 Statut Membre 13
 
voilà ce qu'il est dit:

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 19f33bde224db46f71c7dd0cfb8d3a62
Date first seen: 2010-03-31 16:42:48 (UTC)
Date last seen: 2010-11-03 17:21:04 (UTC)
Detection ratio: 2/43

What do you wish to do?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

non, je ne travaille que sur le forum.

Réinstalle, ignore l'alerte de Antivir, cherche son emplacement et fais le analyser sur VirusTotal.
0
yohan06 Messages postés 405 Statut Membre 13
 
ok, c'est pas à cause de ad-watch ? car ça me fais ça depuis qu'il y a eu une mise à jour du registre..Donc je réinstalle au même endroit .? Sinon peut-être me conseillerais tu une nouvel antivirus...Lequel est le mieux selon toi ?
0
yohan06 Messages postés 405 Statut Membre 13
 
Tu es là ? Si tu es parti, je te comprends quand même, mais je suis novice en informatique...
0
yohan06 Messages postés 405 Statut Membre 13
 
Voilà, je viens de télécharger à nouveau le programme et je viens de le faire analyser:

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 577d70759fcde645300b2010f586be50
Date first seen: 2010-05-18 23:16:49 (UTC)
Date last seen: 2010-05-18 23:16:49 (UTC)
Detection ratio: 1/39
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu réinstalles à sa place "normale".
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je voudrais avoir l'analyse du fichier "dézippé".
0
yohan06 Messages postés 405 Statut Membre 13
 
ok c'est en cours
0
yohan06 Messages postés 405 Statut Membre 13
 
voilà:

File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
MD5: 19f33bde224db46f71c7dd0cfb8d3a62
Date first seen: 2010-03-31 16:42:48 (UTC)
Date last seen: 2010-11-03 18:30:21 (UTC)
Detection ratio: 2/42
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

alors tu peux ignorer les alertes de Antivir sans aucun souci et utiliser ce programme.

Les alertes devraient disparaître avec une prochaine version de la base virale.

Si tu n'as pas d'autres soucis, ce post me semble résolu.
0
yohan06 Messages postés 405 Statut Membre 13
 
ok merci beaucoup ! Je peux garder ton pseudo au cas où ? Et une dernière question, quel anti-virus me recommanderais-tu ? Est ce que les antivirus gratuits sont bons ? Actuellement j'utilise Spybot, malware anti malware, ad adaware et AVIRA ANTIVIR en antivirus...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

je ne vois pas de raisons de changer Antivir.

Spybot et Ad-aware sont dépassés.

MBAM, même sans protection résidente, est très bon.

Surfer avec un compte limité (pas de droit d'administrateur) évite bien des problèmes (clic droit et exécuter en tant qu'administrateur quand c'est nécessaire).
0
yohan06 Messages postés 405 Statut Membre 13
 
OK, merci !!!!!! Peut etre connais tu d'autres logiciels qui peuvent remplacer spybot et ad aware...Je souhaitais de toutes façon changer d'antivirus. Il y en a des bons selon toi gratuits ? On m'a parlé d'avast ...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

comme antivirus, j'ai un ordi avec Avast (5), un avec Antivir et un avec Microsoft Security Essentials.

Les 3 me vont très bien.

MBAM à la place de Spybot et Ad Aware
0
yohan06 Messages postés 405 Statut Membre 13
 
OK, merci pour ta réponse. A ce que je comprends tu n'as aucune préférence entre Avast et Antivir ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

entre les 3 (Avast, Antivir, Miscosoft Secirity Essentials) je n'ai pas de préférence.
0
yohan06 Messages postés 405 Statut Membre 13
 
ok, merci !! Je vais bien réfléchir car dans le forum il y a pas mal de gens qui ont des opinions différentes, et ça ne m'aide en rien dans le choix de mon antivirus...
0
yohan06 Messages postés 405 Statut Membre 13
 
Le problème est revenu. J'ai pourtant fais une mise à jours de Antivir, et le problème est ré-apparu...

Guard: logiciel malveillant

virus ou programme indésirable TR/Crypt.ULPM.Gen

Que faire ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

double clique sur le parapluie rouge.

Clique sur Configuration.

Coche "mode expert".

Clique sur le + devant guard puis sur le + devant Recherche.

Clique sur Exceptions

Dans "objets de fichiers à exclure par le guard", clique sur ...

Recherche ton fichier puis clique sur Ajouter et OK pour fermer.

Problème résolu ?
0
yohan06 Messages postés 405 Statut Membre 13
 
je ne trouve pas "exceptions"...Je crois que pour changer tout cela, il me faut changer d'antivirus...Là ça commence à devenir bizarre...Imagine que le fichier concerné à vraiment un virus...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu as coché "mode expert" ?
0
yohan06 Messages postés 405 Statut Membre 13
 
il n'y ai même pas...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
re,

tu avais cliqué sur Configuration ?
0
yohan06 Messages postés 405 Statut Membre 13
 
voiçi le rapport http://www.cijoint.fr/cj201011/cijGnta3gm.txt
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

j'ai répondu sur l'autre topic.

à+
0