Trojan tr/dropper.gen;Java/Agent2212
RésoluUtilisateur anonyme -
D'avance merci au contributeur qui voudra bien me répondre. Antivir version 10 me détecte depuis 3 jours quelques "bestioles" qu'il met en quarantaine mais ne me supprime pas puisqu'elles réapparaissent. Malwarebytes régulièrement mis à jour ne me détecte rien. J'utilise CCleaner tous les jours et Comodo mis à jour comme firewall. J'ai fait un scan en ligne avec Bitdefender et kaspersky removal tools qui m'a permis d'en supprimer deux nouveaux non détectés par Antivir. Comodo et antivir sont bien configurés selon les tutoriels consultés. J'ai également procédé à une purge de la restauration système puisque Game/Casino.gen se trouvait dans le système information volume. J'ajoute que le scan de secunia.com m'indique que tous les logiciels bénéficient de la dernière version et que le test de sécurité de zebulon.fr me signale que mon ordinateur est invisible et tous les ports sensibles masqués ou fermés.
Pour un problème identique qui a été résolu, j'avais particulièrement apprécié l'efficacité d'un de vos contributeurs au mois de juillet
Encore merci au contributeur qui voudra bien me consacrer le temps nécessaire et être indulgent pour le novice que je suis.
<config Windows XP Pack SP3/ Firefox 3.6.12</config>
- Trojan tr/dropper.gen;Java/Agent2212
- Jeux java itel - Télécharger - Jeux vidéo
- Jeux java football - Télécharger - Jeux vidéo
- Java apk - Télécharger - Langages
- Tr signification - Forum Mail
- Jeux java itel touche ✓ - Forum Logiciels
128 réponses
- 1
- 2
- 3
- 4
- 5
- 6
- 7
Le problème central est la détection par l’antivirus Antivir 10 de menaces qui reviennent après quarantaine, malgré scans externes et une purge de la restauration système sur Windows XP SP3.
Plusieurs outils ont été employés pour éradiquer les infections, notamment des scans en ligne avec Bitdefender et Kaspersky Removal Tools et Malwarebytes, complétés par la purge des points de restauration.
Des conseils de sécurisation complémentaires incluent des outils de nettoyage, la mise à jour des composants essentiels et la vérification des firewalls et des mises à jour Windows.
En cas de doute persistant, la recommandation est de créer un point de restauration sain et de limiter l’usage d’outils tiers tout en maintenant les mises à jour et les bonnes pratiques.
Merci de cette réponse rapide. Je joins tout de suite le rapport demandé. je l'ai enregistré dans mes documents et il est assez long. Comment puis-je le faire parvenir, le copier/collé ne marchant pas?
▶ Clique sur Parcourir et cherche le fichier rapport.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
J'espère que la manoeuvre a bien marché.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Ai-je fait une mauvaise manip?
Quant à Java, je dispose de la dernière mise à jour 6.0.22
Merci de tes éclaircissements pour pouvoir faire l'analyse avec Dr Web Curelt.
Depuis, j'ai toujours TR/Dropper.gen qui est signalé par antivir dans le fichier Windows installer alors qu'il a été mis en quarantaine à plusieurs reprises.
J'ai vérifié que Java était bien mis à jour ainsi que flash player et adobe reader qui m'a proposé une mise à jour hier soir.
J'ai eu des problèmes de plantage avec obligation de passer par un démarrage sous dernière bonne configuration connue.
D'avance merci pour votre réponse
Bonne continuation.
Après plus de 6h de scan d'analyse complète , Dr Web rend enfin son verdict: aucun virus trouvé. Ce qui explique que je ne puisse joindre de rapport puisque l'accès à <enregistrer le rapport> après avoir cliquer sur le menu< fichier> était impossible.
Le mystère reste entier. Y-a-t-il une suite à envisager dans les investigations ou bien en reste-t-on là?
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
http://www.cijoint.fr/cjlink.php?file=cj201011/cij1GOZ7On.txt
Ci-dessus les liens des rapports OTL et extra.txt
En espérant que je ne me suis pas trompé dans la manip.
http://sd-2.archive-host.com/membres/up/174761209440524377/FixLop.exe
lance-le jusqu'au menu puis choisis suppression puis poste le rapport
- 1
- 2
- 3
- 4
- 5
- 6
- 7