Trojan tr/dropper.gen;Java/Agent2212

Résolu/Fermé
Canou - 18 nov. 2010 à 11:27
 Utilisateur anonyme - 26 nov. 2010 à 14:15
Bonjour,
D'avance merci au contributeur qui voudra bien me répondre. Antivir version 10 me détecte depuis 3 jours quelques "bestioles" qu'il met en quarantaine mais ne me supprime pas puisqu'elles réapparaissent. Malwarebytes régulièrement mis à jour ne me détecte rien. J'utilise CCleaner tous les jours et Comodo mis à jour comme firewall. J'ai fait un scan en ligne avec Bitdefender et kaspersky removal tools qui m'a permis d'en supprimer deux nouveaux non détectés par Antivir. Comodo et antivir sont bien configurés selon les tutoriels consultés. J'ai également procédé à une purge de la restauration système puisque Game/Casino.gen se trouvait dans le système information volume. J'ajoute que le scan de secunia.com m'indique que tous les logiciels bénéficient de la dernière version et que le test de sécurité de zebulon.fr me signale que mon ordinateur est invisible et tous les ports sensibles masqués ou fermés.

Pour un problème identique qui a été résolu, j'avais particulièrement apprécié l'efficacité d'un de vos contributeurs au mois de juillet
Encore merci au contributeur qui voudra bien me consacrer le temps nécessaire et être indulgent pour le novice que je suis.


<config Windows XP Pack SP3/ Firefox 3.6.12</config>
A voir également:

128 réponses

J'ai bien réussi à paramétrer le bios comme indiqué et le CD se lance au démarrage du pc, mais en m'affichant une page incompréhensible pour moi, où j'ai retenu, après un tableau portant des indications qui sont du chinois pour moi, une phrase: DR/DOS: A> et un curseur qui clignote. J'ai interprété qu'il s'agissait d'un système protégé... J'ai paramétré le bios dans sa configuration initiale.

Toujours est-il, que la page d'accueil de DR WEB CD line ne s'ouvre pas.
Est-ce que une nouvelle analyse par DR WEB Curreit déjà utilisé permettrait un résultat identique?
0
je laisserai gen-hackman répondre à la deuxième partie

A mon avis si ton bios est bien paramétré pour démarrrer sur le cd le cd est illisible ou non gravé pour être "bootable"

En fait ne le trouvant pas il t'affiche une ligne de commande dos et veut démarrer de la disquette (A)

J'ai peur qu'il faille regraver ton cd je pense que le problème vient de là

As tu bien gravé en mode graver une image iso ?

iso buster est bien compliqué pour ça il sert plutôt au contraire à extraire les fichiers d'une image iso d'un cd

si gen-hackman te confirme essaye plutôt de regraver avec deep burner ou cd burner xp pro en mode graver une image iso plus simples que iso buster

peut être le graver sur un autre pc, le trojan ayant pu faire des siennes lors de la gravure

si tu as des cd rw ca t'éviterait d'en gaspiller et ca démarrerait dessus pareil

https://www.commentcamarche.net/faq/3942-graver-une-image-disque-iso-nrg




vi bien que fan des singlar je suis plutôt renaud "morgane de toi" ;)
0
Utilisateur anonyme
24 nov. 2010 à 19:21
héhé ^^ bonsoir

on the turning away..... ^^

la detection de malwarebytes n'est qu'un composant de Combofix...

DR/DOS: A> et un curseur qui clignote. ===>> lecteur de disquette ^^

ton lecteur cd est D,E,F ou G
0
Bonsoir,
mon lecteur est D. J'ai fait plusieurs retours dans le bios, en changeant le 1st Boot device. Il se trouve que les différentes propositions offertes sont entre parenthèse et signalées sur le volet droit comme"disabled". Je ne suis jamais arrivé à obtenir la page d'accueil de mini Dr web CD line, et encore moins la page du Dos à laquelle j'avais eu accès 1 fois en lançant le CD gravé au redémarrage de l'ordi. GROSSE PRISE DE TÊTE !!!
Je me demande si je dois continuer à te faire perdre ton temps et j'avoue avoir quelques scrupules.

Bonne nuit pour récupérer des fatigues occasionnées par des gens comme moi, un peu durs de la "comprenette".
0
Utilisateur anonyme
24 nov. 2010 à 23:02
normalement tu navigues dans le bios avec les petites flèches du clavier
tu ne peux pas aller avec les flèches sur disabled et le passer en "enabled" en appuyant sur enter une fois dessus par exemple ou peut être petite flèche vers la droite ?74

c'est bien first boot device la bonne fonction

il faut la passer sur enabled et ensuite c'est soit en appuyant sur enter qu'on fait défiler les périphériques de démarrage soit en les montant avec les flèches du clavier
on verra tout ca demain
Bonne nuit
0
Utilisateur anonyme
25 nov. 2010 à 00:23
ou sur la barre d'espace ?
0
Bonjour,

J'ai bien suivi les consignes à la lettre et ce matin, surprise, je n'arrive pas à ouvrir Windoxs XP avec l'écran de bienvenue. JE SUIS REVENU DANS LE BIOS AFIN DE VOIR LA CONFIG des priorités de démarrage qui n'a pas changé depuis hier au soir où je n'avais aucune difficulté à démarrer et redémarrer. A noter que je ne peux intervenir sur les priorités de démarrage toutes entre parenthèses signifiant "disabled" et impossible à remettre en "enabled". La touche F9 n'agit pas pour retourner aux priorités initialement configurées.
J'ai essayé les modes de redémarrage proposés, du mode sans échec en passant par mode sans échec avec prise en charge réseau jusqu'à dernière bonne configuration connue. Rien n'y fait , même la console de récupération. Je ne peux plus jouer aux apprentis sorciers, même en étant guidé par des personnes compétentes. Je vois le moment où je vais devoir amener mon unité centrale chez un réparateur. Qu'advient-il de ma liaison téléphonique avec ma neufbox connectée sur mon ordi défaillant si je l'amène chez un réparateur? Je me sers pour vous écrire du pc p portable de ma femme.
J'aurais préféré donner des nouvelles plus réjouissantes. Au plaisir de te lire.
0
bonjour

tu n'as même pas de message d'erreur au lancement de windows ?

je pencherais plutôt pour un problème matériel, seuls quelques virus tel virut
s'attaquent au système au point d'empêcher totalement son démarrage

ou alors vraiment un gros changement dans le bios

ce n'est pas forcément la touche F9 qui remet le bios aux paramètres d'usine cela dépend du tyope de bios

Dans la mesure où le setup du BIOS permet de modifier des paramètres matériels, il peut arriver que le système devienne instable, voire ne redémarre plus. Ainsi, lorsque cela arrive, il devient nécessaire d'annuler les modifications apportées au BIOS et de remettre les paramètres par défaut.

Si l'ordinateur démarre et que l'accès au setup du BIOS est possible, celui-ci offre généralement la possibilité de rétablir les paramètres par défaut. Sur les BIOS de type PhoenixBIOS, l'appui sur la touche F9 permet de rétablir les paramètres par défaut du constructeur. Sur les BIOS de type AwardBIOS
l'appui sur la touche F5 rétablit les paramètres précédents, l'appui sur F6 rétablit les valeurs par défaut du BIOS Award, enfin la touche F7 permet de rétablir les paramètres par défaut fournis par le contructeur de la carte mère.

Si l'accès au BIOS est impossible par la procédure standard, la plupart des cartes mères sont dotées d'un cavalier (jumper) leur permettant de rétablir les valeurs par défaut. Il suffit de changer la position du cavalier, et de le laisser maintenu dans cette nouvelle position pendant une dizaine de secondes.


ta box est indépendante du pc tu peux avoir plusieurs pc en wi fi donc aucun reliés physiquement par un fil à un pc, cela n'empêche ni communication téléphonique ni tv

Au cas où tu débrancheras la prise ethernet reliant la box au pc et en ne touchant à rien d'autre aucune raison que les autres équipements ne marchent pas

As tu un cd windows xp ou était il déjà pré installé sur ta machine ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bjr, merci de te préoccuper de mon problème;j'ai rebooté dans le bios sur démarrage" cd rom et lancé la réinstallation de Windows xp avec le cd rom fourni par le constructeur.
Il lance bien et je tape sur R pour réparer. A la fin de son travail, il me demande "exit" pour sortir du système et redémarrer, ce que j'ai fait, mais sans succès. j'ai relancé une installation windows xp et j'attens si çà va marcher cette fois-ci.
0
Il semblerait que j'ai pu récupérer Windows. Après la fin de son travail de réparation à partir du CD Rom de réinstallation d'origine, au lieu de taper 'EXIT', j'ai entré CHKDSK. Il a poursuivi son travail de réparation et à la fin j'ai tapé C:> FIXREBOOT puis EXIT et le système a redémarré. 1 problème a été identifié sur le volume disque dur.

Est-ce que ce travail de réinstallation de WINDOWS XP familial a pour autant supprimé les virus?
OUF! Je me suis fait des frayeurs mais c'est à ce prix que j'apprends.
Merci encore de l'aide apportée.
0
Utilisateur anonyme
25 nov. 2010 à 10:23
un cd de xp n'est pas la m^me chose qu'un cd de réparation
l'essentiel est que ca remarche mais n'as tu perdu aucune donnée ?
il y a réparer et réinstaller réinstaller ca veut dire remettre en l'état le système comme à l'origine donc écraser tout ce qui y a été enregistré depuis dessus...
tu verras avec gen-hackman pour les virus, une simple réparation peut annuler l'effet du virus mais il peut rester dans les points de restauration et donc être remis à la prochaine restauration
0
ok salut

fais ce grand menage on avisera ensuite

Pour nettoyer les outils utilsés et mieux sécuriser ton pc
--------------------------------------------------------------

Je t'invite à suivre ce tutoriel pour le final

il inclut

♦ du nettoyage après desinfection
♦ des mises à jour pour combler des failles de securité de logiciels importants non mis à jour

▶ et enfin quelques conseils à suivre afin que la protection soit plus efficace

__________________________________________________

Si nous avons utilisé Defogger et cliqué sur "disable" , tu peux le "reenable"

__________________________________________________


▶ Télécharge DelFix sur ton bureau.

▶ Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

___________________________________________________

▶ Télécharge :ATF Cleaner par Atribune

Ferme tous tes navigateurs

Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________

Tu peux garder ATF pour d'eventuels nettoyages un peu plus poussés
__________________________________________________

▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________

Attention : ne pas toucher au PC pendant qu'il travaille !

▶ Nettoyage et Défragmentation de tes Disques

*Nettoyage :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
Cliques sur le bouton "nettoyage de disque", OK
tu le fais pour chacun de tes disques
________________________________________________

*Vérifications des erreurs :

Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
"Vérifier maintenant", une boîte s'ouvre, cocher les cases :
-réparer automatiquement les erreurs...
-rechercher et tenter une récupération...

--->Démarrer, ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
________________________________________________

ensuite toujours dans le même onglet tu choisis :

*Défragmentation :
"défragmenter maintenant", OK
une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
tu le fais pour chacun de tes disques
_______________________________________________

Note : si tu as un utilitaire pour défragmenter , utilises le à la place

pour ce faire Defraggler est proposé
_________________________________________________

▶ Peux-tu vérifier ta Console Java ? :

et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________

▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________

▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
https://forum.pcastuces.com/sujet.asp?f=25&s=35606
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
https://manuelsdaide.com/contact/
http://www.open-files.com/forum/index.php?showtopic=29277
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________

▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________

▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________

si tu as installé Antivir :

Configuration
________________________________________________________

▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
______________________________________________________

▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

Lien XP

Lien Vista

Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Quelques conseils et recommandations pour l'avenir :

▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________

▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système

dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

Desinstaller Avast
Desinstaller BitDefender
Desinstaller Norton
Desinstaller Kaspersky
Desinstaller AVG

ou tout en un :

Désinstallation Antivirus , Parefeu , Antispyware
_____________

Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
___________

Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
___________

si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Décoche Afficher les fichiers et dossiers cachés
* - coche Masquer les extensions des fichiers dont le type est connu
* - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

▶ clique sur Appliquer, puis OK.
____________

Voila,

Bonne lecture, à bientot , une fois tout ceci fait,

tu peux mettre le topic en resolu

Bonne continuation et surtout , prudence et bon surf :)


¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
http://www.cijoint.fr/cjlink.php?file=cj201011/cijSaSDEdO.txt

Ci-dessus le rapport de DELFIX.

je continue avec ATF Cleaner et te joins le rapport.
J'ai bien pris connaissance de tes recommandations et t'en remercie.

Indique moi comment renseigner le topic en résolu.
0
Bonsoir,
Dans le fichier 'C:\WINDOWS\Installer\{9051040C-6000-11D3-8CFE-0150048383C9}\visicon.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès

C'est ce que vient de m'annoncer Antivir à l'instant quand j'ai ouvert le dossier de téléchargement pour ATF cleaner.
Je continue malgré tout la manoeuvre avec ce logiciel. Quant aux autres, CCleaner, Deffragler, je les ai et m'en sers déjà comme tu l'indiques.
Pour le topic, j'ai vu ton lien. A plus tard.
0
Tr/DROPPER.Gen se manifeste à l'instant (même fichier que plus haut) à l'exécution de ATF Cleaner.

ATF Cleaner annonce "Delete 24000 Kbs".

Dois-je supprimer ATF Cleaner, malgré ton conseil de le garder, du dossier de téléchargement ainsi que le raccourci sur le bureau?
Je pourrai toujours le télécharger si besoin.

J'ai lu attentivement tes préconisations pour la suite. Il y en a une majorité que j'appliquais (défragmentation, restauration système, mises à jour régulières Java, adobe reader,vérification des erreurs, utilisation d'un pare-feu: Comodo, de CCleaner). heureusement, sinon quelle nature d'infection j'aurais eu!
J'attends de te lire afin de mettre le topic en résolu.
0
Utilisateur anonyme
25 nov. 2010 à 22:28
ca me laisse perplexe ce declenchement intempestif...
0
Dans le fichier 'C:\WINDOWS\Installer\{9051040C-6000-11D3-8CFE-0150048383C9}\misc.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès. à 19h57

Je comprends ta perplexité. Tout comme toi, je ne peux que constater que ce virus est un mutant qui résiste à tous les traitements, même les plus radicaux.
Entretemps, j'ai effectué la vérification fichiers avec réparation et nettoyage ainsi que la défragmentation du disque dur.

Je te souhaite une bonne nuit et te remercie pour tous les conseils avisés que tu m'as donnés tout au long de ce parcours d'éradication d'une bestiole extra-terrestre.
Si tu estimes que quelque chose doit encore être entrepris, je suis bien entendu à ta disposition.
0
Utilisateur anonyme
25 nov. 2010 à 23:05
fais tout le menage et on avise
0
Ménage fait selon tes préconisations.

Re bonne nuit.
0
Utilisateur anonyme
25 nov. 2010 à 23:22
plus de soucis ?
0
Je n'ai pas eu de soucis aujourd'hui avec ma navigation, en tout cas pas d'alerte Antivir. Il n'y en a eu qu'à partir du moment où j'ai ouvert le fichier de téléchargement de ATF Cleaner et lancé l'exécution du programme.
Alors qu'aucune alerte ne s'était déclenchée au téléchargement de DELFIX un peu avant, ni à l'exécution de son programme.

Bizarre, vous avez dit bizarre!!!...
Ouverture intempestive du navigateur AOL ainsi qu'une fenêtre de Flash Player 10 me demandant de l'installer alors que la dernière mise à jour l'est depuis longtemps.

Encore une fois, bonne nuit et a + si tu as des suggestions à me faire. Il paraît que la nuit porte conseil.
0
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape PMJ151LA.BIN dans cette fenêtre

confirme la recherche dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤
0
Avant d'exécuter ta consigne, je voulais te faire part d'une nouvelle qui vaut son pesant de moutarde: dernière trouvaille d'antivir alors que j'ouvrais IE8 pour vérifier les mises à jour de microsoft up date (toutes sont effectuées): Dans le fichier 'C:\WINDOWS\system32\ActiveSkin.ocx'
un virus ou un programme indésirable 'PCK/Asprotect' [packer] a été détecté.
Action exécutée : Refuser l'accès.

Bon, je fais ce que tu demandes et te poste le rapport. Après, dodo!!!
0
Utilisateur anonyme
26 nov. 2010 à 00:37
ok
0
http://www.cijoint.fr/cjlink.php?file=cj201011/cijdLkiLaK.txt

Ci-dessus rapport Seaf.

Merci encore de ta disponibilité.
Comme promis, je vais aller me coucher et à plus.
0
Utilisateur anonyme
26 nov. 2010 à 00:50
quel adobe reader as-tu d'installé ?
0