TR/Dropper.Gen ne part pas.

Résolu
sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention   -  
sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,
Mon antivirus a détecté le virus TR/Dropper/Gen et l'a mis en quarantaine, mais comment puis je être sûr qu'il ne viendra plus m'embêter à l'avenir, ou bien être sûre qu'il soit désormais inoffensif ?

Merci d'avance. ^^



30 réponses

sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention  
 
d'accord, je ferais ca quand j'aurai fini l'analyse avec super antispyware ^^
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok
0
sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention  
 
et je pense que usbfix a vacciné le pc car pour le moment antivir ne me donne aucune alerte lorsque j'ouvre les disc dur et les fichier autorun créé aujourd'hui on disparu ^^

tu penses qu'on en a fini?
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok

c'est bon

pour supprimer ce qui a été utilisé:

http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention  
 
en fait antivir a encore bloqué l'auto run mais du H : (le C et le D c'est bon apparement)
je pensais que c'était résolu mais non. :(
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
tu avais branché" le disque H avant de faire le nettoyage de usbfix et la vaccination?

remets un rapport de recherche avec usbfix

a plus
0
sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention  
 
oui oui mon disque H est toujours branché au pc. Je comprends pas, c'est arrivé quand j'ai enlevé tous les logiciels que j'ai téléchargé dans la journée.


############################## | UsbFix 7.035 | [Recherche]

Utilisateur: Client LE CONTE (Administrateur) # KJ56HZSDF5 [Acer Aspire 7220]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 19:55:39 | 18/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Mobile AMD Sempron(tm) Processor 3600+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Activé
Antivirus: Bitdefender Antivirus 8.0 [(!) Disabled | Updated]
RAM -> 1790 Mo
C:\ (%systemdrive%) -> Disque fixe # 70 Go (21 Go libre(s) - 30%) [ACER] # NTFS
D:\ -> Disque fixe # 70 Go (33 Go libre(s) - 47%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (226 Go libre(s) - 49%) [My Book] # FAT32

################## | Éléments infectieux |



################## | Registre |


################## | Mountpoints2 |


################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |




############################## | UsbFix 7.035 | [Suppression]

Utilisateur: Client LE CONTE (Administrateur) # KJ56HZSDF5 [Acer Aspire 7220]
Mis à jour le 11/11/10 par El Desaparecido / C_XX
Lancé à 20:01:49 | 18/11/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Mobile AMD Sempron(tm) Processor 3600+
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
Internet Explorer 8.0.6001.18975

Pare-feu Windows: Activé
Antivirus: Bitdefender Antivirus 8.0 [(!) Disabled | Updated]
RAM -> 1790 Mo
C:\ (%systemdrive%) -> Disque fixe # 70 Go (21 Go libre(s) - 30%) [ACER] # NTFS
D:\ -> Disque fixe # 70 Go (33 Go libre(s) - 47%) [DATA] # NTFS
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> CD-ROM
H:\ -> Disque fixe # 466 Go (226 Go libre(s) - 49%) [My Book] # FAT32

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-3374896983-2958028114-2207108573-1000
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-3374896983-2958028114-2207108573-1000

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[18/11/2010 - 20:02:57 | SHD ] C:\$RECYCLE.BIN
[29/01/2010 - 10:30:06 | D ] C:\Acer
[18/09/2006 - 22:43:36 | N | 24] C:\autoexec.bat
[18/11/2010 - 12:53:41 | RASHD ] C:\Autorun.inf
[26/07/2007 - 10:54:40 | D ] C:\Book
[25/09/2009 - 13:48:48 | D ] C:\Boot
[11/04/2009 - 07:36:36 | RASH | 333257] C:\bootmgr
[26/07/2007 - 10:56:05 | N | 8192] C:\BOOTSECT.BAK
[11/03/2010 - 20:38:51 | D ] C:\CDRWIN3
[18/09/2006 - 22:43:37 | N | 10] C:\config.sys
[26/05/2008 - 16:50:42 | D ] C:\conv2avi
[16/08/2008 - 18:22:09 | N | 173] C:\curr_ver.tmp
[02/11/2006 - 14:02:03 | SHD ] C:\Documents and Settings
[22/12/2007 - 02:08:39 | D ] C:\DRV
[18/11/2010 - 16:30:34 | ASH | 1877852160] C:\hiberfil.sys
[03/05/2008 - 11:45:51 | N | 0] C:\IO.SYS
[24/03/2009 - 17:55:42 | N | 16955] C:\JavaRa.log
[16/08/2005 - 08:49:12 | N | 40960] C:\junction.exe
[29/11/2006 - 16:35:22 | N | 512] C:\MDR.iss
[14/09/2008 - 14:37:14 | N | 642] C:\mpeg.txt
[03/05/2008 - 11:45:51 | N | 0] C:\MSDOS.SYS
[04/05/2008 - 21:27:24 | RD ] C:\MSOCache
[31/08/2009 - 21:44:12 | D ] C:\My Music
[26/07/2007 - 03:13:49 | D ] C:\MyWorks
[09/12/2009 - 21:42:42 | D ] C:\OutputFolder
[18/11/2010 - 16:30:26 | ASH | 2191724544] C:\pagefile.sys
[28/06/2008 - 10:46:54 | D ] C:\PerfLogs
[18/11/2010 - 16:38:08 | D ] C:\Program Files
[11/11/2010 - 13:54:09 | D ] C:\ProgramData
[18/11/2010 - 16:38:43 | N | 1341] C:\Report.txt
[21/12/2007 - 19:18:57 | N | 471] C:\RHDSetup.log
[26/07/2007 - 03:11:56 | N | 178] C:\setup.log
[18/11/2010 - 18:57:02 | SHD ] C:\System Volume Information
[03/06/2009 - 10:30:17 | N | 624] C:\updatedatfix.log
[18/11/2010 - 20:02:58 | D ] C:\UsbFix
[18/11/2010 - 20:02:11 | A | 2851] C:\UsbFix.txt
[13/05/2008 - 09:34:00 | D ] C:\Users
[26/07/2007 - 03:31:53 | N | 1690850] C:\vcredist_x86.log
[18/11/2010 - 15:57:54 | D ] C:\Windows
[18/11/2010 - 20:02:57 | HD ] D:\$RECYCLE.BIN
[18/11/2010 - 12:53:42 | RASHD ] D:\Autorun.inf
[21/12/2007 - 19:29:43 | D ] D:\erData
[07/11/2007 - 07:00:40 | N | 1110] D:\globdata.ini
[07/11/2007 - 07:00:40 | N | 843] D:\install.ini
[07/11/2007 - 07:03:18 | N | 76304] D:\install.res.1028.dll
[07/11/2007 - 07:03:18 | N | 96272] D:\install.res.1031.dll
[07/11/2007 - 07:03:18 | N | 91152] D:\install.res.1033.dll
[07/11/2007 - 07:03:18 | N | 97296] D:\install.res.1036.dll
[07/11/2007 - 07:03:18 | N | 95248] D:\install.res.1040.dll
[07/11/2007 - 07:03:18 | N | 81424] D:\install.res.1041.dll
[07/11/2007 - 07:03:18 | N | 79888] D:\install.res.1042.dll
[07/11/2007 - 07:03:18 | N | 75792] D:\install.res.2052.dll
[07/11/2007 - 07:03:18 | N | 96272] D:\install.res.3082.dll
[17/11/2010 - 18:20:35 | D ] D:\Music
[12/09/2009 - 11:20:41 | D ] D:\Pictures
[07/05/2008 - 11:04:52 | D ] D:\Program Files
[21/10/2010 - 17:16:41 | D ] D:\programes files 2
[25/12/2009 - 10:26:19 | D ] D:\SEGA
[18/11/2010 - 09:40:01 | SHD ] D:\System Volume Information
[07/08/2008 - 19:45:36 | D ] D:\temp Emule cree par moi
[07/11/2007 - 07:00:40 | N | 5686] D:\vcredist.bmp
[07/11/2007 - 07:09:22 | N | 1442522] D:\VC_RED.cab
[07/11/2007 - 07:12:28 | N | 232960] D:\VC_RED.MSI
[01/01/2000 - 00:03:42 | D ] H:\.wd_tv
[18/11/2010 - 12:53:46 | RASHD ] H:\Autorun.inf
[07/08/2008 - 19:56:14 | SHD ] H:\$RECYCLE.BIN
[07/08/2008 - 19:56:10 | D ] H:\Mes fichiers
[07/08/2008 - 20:46:14 | D ] H:\System

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_KJ56HZSDF5.zip
http://www.teamxscript.org/Sample/Upload.php
Merci de votre contribution.

################## | E.O.F |
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok antivir donne encore des alertes sur le disque H?
0
Jonas18 Messages postés 159 Date d'inscription   Statut Membre Dernière intervention   93
 
Bonjour sanjisam,

Afin que tu puisses te débarrasser de ce « trojan », la méthode la plus efficace serait d'installer un petit logiciel qui pourra lire tous les formats de stockage. En conséquence, il détectera des fichiers type « trojan » ou « script » et l'utilitaire te les supprimera. Tu seras également protégé contre les futurs attaques de « spy-trojan ». Essaie de trouver « TiRos Anti-Autorun Collection » sur Google.

Bonne journée !
0
sanjisam Messages postés 280 Date d'inscription   Statut Membre Dernière intervention  
 
Ca à l'air d'aller pour le H pas d'alerte jusqu'à maintenant.

Petite question, vous savez pourquoi antivir ne se met pas à jour automatiquement? Avant il le faisait minimum une fois par jour là il ne le fait plus.
0