Cheval de troie sur mon PC !

Bonjour,

tout est dans le titre. Je joue beaucoup au jeu Football manager, et avec celui-çi, j'utilise un programme du nom de "Genie scoot". Hier ce programme marchait très bien, et voilà qu'aujourd'hui, au moment de le lancer, il est apparu un message de mon antivirus (AVIRA ANTIVIR) comme quoi ce dernier était infecté du cheval de troie: "tr crypt.ulpm.gen"

J'ai donc essayé d'effacer ce programme, et de le re-télécharger...Mais rien n'y fait !

Est-ce qu'un "PRO" pourrait éventuellement me venir en aide car là je désespère...

Merci par avance !!

14 réponses

Résumé de la discussion

Un utilisateur de Football Manager signale qu'un outil nommé Genie scoot déclenche une alerte AVIRA ANTIVIR indiquant un cheval de Troie 'tr crypt.ulpm.gen' et ne peut être supprimé ni réinstallé sous Windows 7. Plusieurs conseils suggèrent d'examiner le fichier concerné avec VirusTotal pour vérifier s'il s'agit d'une fausse alerte et de sauvegarder le rapport d'analyse pour confirmer l'état du fichier. D'autres propositions indiquent de réinstaller l'application dans son emplacement normal et d'afficher les fichiers cachés pour retrouver l'emplacement exact, puis de soumettre le fichier à une analyse multiple en ligne. En cas de doute persistant, il est recommandé de vérifier les versions logicielles et d'envisager des alternatives sûres, tout en restant vigilant concernant les outils tiers liés au jeu.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    ma première hypothède est une fausse détection par Antivir.

    Pour vérifier :

    1) cherche le nom complet du fichier (C:\....\xxx.exe)

    2) fais ceci :

    Rends toi sur ce site :

    https://www.virustotal.com/gui/

    Clique sur parcourir et cherche ce fichier : (celui trouvé ci-dessus)

    Clique sur Send File.

    Un rapport va s'élaborer ligne à ligne.

    Attends la fin. Il doit comprendre la taille du fichier envoyé.

    Sauvegarde le rapport avec le bloc-note.

    Copie le dans ta réponse.

    Si VirusTotal indique que le fichier a déjà été analysé, cliquer sur le bouton Reanalyse le fichier maintenant

    ===

    Si tu ne le trouves pas, essaye d'abord ceci puis reessaye :

    ->Affiche tous les fichiers et dossiers :
    clique sur démarrer/panneau de configuration (en affichage classique)/option des dossiers/affichage

    [Coche] « afficher les dossiers et fichiers cachés »

    [Décoche] la case « Masquer les fichiers protégés du système d'exploitation (recommandé) »

    [Décoche] « masquer les extensions dont le type est connu »

    Puis fais [appliquer] pour valider les changements.

    Et [Ok]
    1
    1. Merci pour ta réponse ! Ensuite, comment je fais pour retrouver le nom du fichier ?
      0
  2. Contributeur sécurité
    Re,

    antivir ne te le dit pas ?
    0
    1. j'ai relevé cela; C:\$Recycle.Bin\S-1-5-21-1504349844-2108380463-2249118209-1000\$RRTSZB1\FMGenieScout.exe
      0
  3. Contributeur sécurité
    Re,

    analyse le avec Virustotal (si tu y accèdes avec Parcourir).

    Sinon, ouvre la Corbeille, remets le à son emplacement d'origine, cherche le nom de cet emplacement et analyse le fichier.
    0
    1. tu pourrais éventuellement me donner par message pv ton msn ou facebook que l'on puisse voir cela en direct ?
      0
    2. voilà ce qu'il est dit:

      File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
      MD5: 19f33bde224db46f71c7dd0cfb8d3a62
      Date first seen: 2010-03-31 16:42:48 (UTC)
      Date last seen: 2010-11-03 17:21:04 (UTC)
      Detection ratio: 2/43

      What do you wish to do?
      0
  4. Contributeur sécurité
    Re,

    non, je ne travaille que sur le forum.

    Réinstalle, ignore l'alerte de Antivir, cherche son emplacement et fais le analyser sur VirusTotal.
    0
    1. ok, c'est pas à cause de ad-watch ? car ça me fais ça depuis qu'il y a eu une mise à jour du registre..Donc je réinstalle au même endroit .? Sinon peut-être me conseillerais tu une nouvel antivirus...Lequel est le mieux selon toi ?
      0
    2. Tu es là ? Si tu es parti, je te comprends quand même, mais je suis novice en informatique...
      0
    3. Voilà, je viens de télécharger à nouveau le programme et je viens de le faire analyser:

      File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
      MD5: 577d70759fcde645300b2010f586be50
      Date first seen: 2010-05-18 23:16:49 (UTC)
      Date last seen: 2010-05-18 23:16:49 (UTC)
      Detection ratio: 1/39
      0
  5. Contributeur sécurité
    Re,

    tu réinstalles à sa place "normale".
    0
    1. Contributeur sécurité
      Re,

      je voudrais avoir l'analyse du fichier "dézippé".
      0
      1. ok c'est en cours
        0
      2. voilà:

        File already submitted: The file sent has already been analysed by VirusTotal in the past. This is same basic info regarding the sample itself and its last analysis:
        MD5: 19f33bde224db46f71c7dd0cfb8d3a62
        Date first seen: 2010-03-31 16:42:48 (UTC)
        Date last seen: 2010-11-03 18:30:21 (UTC)
        Detection ratio: 2/42
        0
    2. Contributeur sécurité
      Re,

      alors tu peux ignorer les alertes de Antivir sans aucun souci et utiliser ce programme.

      Les alertes devraient disparaître avec une prochaine version de la base virale.

      Si tu n'as pas d'autres soucis, ce post me semble résolu.
      0
      1. ok merci beaucoup ! Je peux garder ton pseudo au cas où ? Et une dernière question, quel anti-virus me recommanderais-tu ? Est ce que les antivirus gratuits sont bons ? Actuellement j'utilise Spybot, malware anti malware, ad adaware et AVIRA ANTIVIR en antivirus...
        0
    3. Contributeur sécurité
      Re,

      je ne vois pas de raisons de changer Antivir.

      Spybot et Ad-aware sont dépassés.

      MBAM, même sans protection résidente, est très bon.

      Surfer avec un compte limité (pas de droit d'administrateur) évite bien des problèmes (clic droit et exécuter en tant qu'administrateur quand c'est nécessaire).
      0
      1. OK, merci !!!!!! Peut etre connais tu d'autres logiciels qui peuvent remplacer spybot et ad aware...Je souhaitais de toutes façon changer d'antivirus. Il y en a des bons selon toi gratuits ? On m'a parlé d'avast ...
        0
    4. Contributeur sécurité
      Bonjour,

      comme antivirus, j'ai un ordi avec Avast (5), un avec Antivir et un avec Microsoft Security Essentials.

      Les 3 me vont très bien.

      MBAM à la place de Spybot et Ad Aware
      0
      1. OK, merci pour ta réponse. A ce que je comprends tu n'as aucune préférence entre Avast et Antivir ?
        0
    5. Contributeur sécurité
      Re,

      entre les 3 (Avast, Antivir, Miscosoft Secirity Essentials) je n'ai pas de préférence.
      0
      1. ok, merci !! Je vais bien réfléchir car dans le forum il y a pas mal de gens qui ont des opinions différentes, et ça ne m'aide en rien dans le choix de mon antivirus...
        0
    6. Le problème est revenu. J'ai pourtant fais une mise à jours de Antivir, et le problème est ré-apparu...

      Guard: logiciel malveillant

      virus ou programme indésirable TR/Crypt.ULPM.Gen

      Que faire ?
      0
      1. Contributeur sécurité
        Bonjour,

        double clique sur le parapluie rouge.

        Clique sur Configuration.

        Coche "mode expert".

        Clique sur le + devant guard puis sur le + devant Recherche.

        Clique sur Exceptions

        Dans "objets de fichiers à exclure par le guard", clique sur ...

        Recherche ton fichier puis clique sur Ajouter et OK pour fermer.

        Problème résolu ?
        0
        1. je ne trouve pas "exceptions"...Je crois que pour changer tout cela, il me faut changer d'antivirus...Là ça commence à devenir bizarre...Imagine que le fichier concerné à vraiment un virus...
          0
      2. Contributeur sécurité
        Re,

        tu as coché "mode expert" ?
        0
        1. il n'y ai même pas...
          0
      3. Contributeur sécurité
        re,

        tu avais cliqué sur Configuration ?
        0
        1. voiçi le rapport http://www.cijoint.fr/cj201011/cijGnta3gm.txt
          0
        2. Contributeur sécurité
          Bonjour,

          j'ai répondu sur l'autre topic.

          à+
          0