Troj generic

Résolu/Fermé
boboche006 - 20 janv. 2011 à 18:15
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 - 27 janv. 2011 à 08:26
Bonjour,
j'ai attrapé un virus qui me fais apparait des pop up troj generic ...quelqu'un peut m'aider a me debarasser de ce machin???? merci!!


20 réponses

anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 20/01/2011 à 21:53
Effectivement, il y a pas mal de choses à enlever...


1) Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> programmes et fonctionnalités --> Sélectionne les 3 programmes suivants et désinstalle les :
P2P Max France Toolbar
Messenger Plus Live CA-EN Toolbar
Google Toolbar


2) Tu as aussi installé plusieurs adwares (Zango, MightyMagoo)...
Désinstalle MightyMagoo par le panneau de configuration Windows, puis utilise cet outil de désinfection :

* Télécharge AD-Remover (de C_XX) sur ton Bureau.
/!\ Déconnecte toi et ferme toutes les applications en cours /!\
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Nettoyer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report.log )


3) Il y a une infection de disques amovibles :

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp


4) Utilise ce logiciel de désinfection généraliste stp :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin de l'analyse, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Poste dans ta prochaine réponse le rapport apparaissant après la suppression stp


5) Fais redémarrer ton ordinateur et poste un nouveau rapport ZHPDiag stp (pense à l'héberger, comme le premier)


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
1
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
20 janv. 2011 à 18:21
Bonjour,


Bienvenue sur CCM !
Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin ;)
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne ;)
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai --> Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.


Commence par utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

0
0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
21 janv. 2011 à 05:55
bonjour bonsoir !!! je n'arrive pas a terminer le scan de malwarebyte!!! j'ai essayé à 2 reprises et il arrete au moment ou il est rendu a norton . Est ce que je désinstalle norton???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
21 janv. 2011 à 12:49
Oui tu peux le désinstaller si tu veux (tu ne perdras pas grand chose) ;)

0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
21 janv. 2011 à 12:56
charbon
bonjour antony

ce serait bien de coller les rapports car antony te met 5 points a faire et tu ne parles que de malwarebyte c est le 4)

fait les choses dans l ordre.

aussi pour norton meme si il s enleve il reste tres souvent des traces sur l ordi.
antony te donnera le lien pour passer un programme specifique pour bien tout enlever.

lit bien toute les instructions.et colle les rapports s en cela antony ne peut pas te faire avancer.
0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
21 janv. 2011 à 17:20
si tu lis bien ce que antony je fais exactement les points dans le bon ordre car a son point numero 5 il me demande de mettre ce rapport en premier lieu merci!!!
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
21 janv. 2011 à 19:16
Bonjour à tous ;)


charbon006 :

Tu as peut-être tout fait, mais tu n'as pas posté les rapports. J'attends ceux de Ad-Remover, de USBFix, de MalwareBytes et une fois que tout est fait, celui de ZHPDiag.

0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
22 janv. 2011 à 04:11
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
22 janv. 2011 à 13:19
Supprime les dossiers liés à Norton :
C:\Program Files\Norton Security Scan
C:\Program Files\Common Files\Symantec Shared
C:\ProgramData\Norton
C:\ProgramData\NortonInstaller

Désactive Windows Defender (tutoriel).

Puis installe un nouvel antivirus. Si tu veux choisir un antivirus gratuit, les plus connus sont Avast et AntiVir. Mets à jour celui que tu choisiras et fais une analyse de ton ordinateur. S'il détecte quelque chose, envoie moi le rapport. Sinon on passera à la finition ;)

0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
24 janv. 2011 à 17:26
bonjour anthony!!!
j'ai choisis l'anti-virus antivir mais après 2 jour il n'a toujours pas finit de scanner ..je ne sais pas si c'est a cause des virus qu'il y a mais en tu cas j,ai tout de meme un rapport je te l'envoie
https://www.cjoint.com/?0byrxkKOSnN
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
Modifié par anthony5151 le 24/01/2011 à 22:13
Annule le scan et désactive AntiVir (par clic-droit sur l'icone près de l'horloge --> décoche "activer antivir guard")

Est-ce que tu connais les fichiers détectés par AntiVir ? Pourrais-tu en scanner un (celui que tu veux issu de ce rapport) sur virustotal.com ?


L'habit ne fait pas le moine.
Le savoir n'est utile que s'il est transmis
0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
25 janv. 2011 à 03:22
j'ai fais scanner un fichier voici ce que ca me donne
https://www.cjoint.com/?0bzdwvASRpV
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 janv. 2011 à 03:29
Peux-tu me donner directement le lien vers l'analyse VirusTotal stp ? Là je ne peux rien lire ^^
0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
25 janv. 2011 à 03:40
http://www.virustotal.com/file-scan/report.html?id=f8fc62dd2deb2cb28e86524b09a7f20c4e55b6b3b2e18e70e8b06e0028c65d75-1295921707
0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
25 janv. 2011 à 04:23
bon j'ai réussit à scanner (enfin) :-) je t'envoie le rapport
hooo en passant merci pour le coup de pouce!!!
https://www.cjoint.com/?0bzexGw86ub
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 janv. 2011 à 06:36
D'après VirusTotal, AntiVir ne détecte pas ce fichier... Mets à jour AntiVir et réessaye de faire un scan stp. Pense à poster le rapport.

0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
25 janv. 2011 à 15:48
salut j,ai fait la mise a jour et un autre scan voici le rapport
https://www.cjoint.com/?0bzpU77Vj6H
au premier scan il avait tout envoyer en quarantaine
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
25 janv. 2011 à 20:47
Étrange ^^ Enfin, tant mieux :)
As-tu encore des problèmes ? Sinon on passera à la finition.

0
charbon006 Messages postés 9 Date d'inscription jeudi 20 janvier 2011 Statut Membre Dernière intervention 26 janvier 2011
Modifié par charbon006 le 26/01/2011 à 14:25
non je n'ai plus de probleme !!
est ce que je dois effacer tout les programmes qui sont des jeux ??? je n'ai jamais installé ces programmes... a moins que mon ado!!!????
0
anthony5151 Messages postés 10573 Date d'inscription vendredi 27 juin 2008 Statut Contributeur sécurité Dernière intervention 2 mars 2015 790
27 janv. 2011 à 08:26
Si personne ne les utilises, tu peux les désinstaller. A toi de voir ;)

En tout cas, ton ordinateur n'est plus infecté :)
Voici les conseils de finition :


1) Sécurise ton ordinateur

* Logiciels de protection :
Garde un antivirus (AntiVir dans ton cas) et en complément, garde MalwareBytes Anti-Malware pour faire des scans de vérification de temps en temps. Ni plus, ni moins. Je te conseille donc de désactiver Windows Defender.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur Firefox. Une fois que c'est fait, lance le et installe les deux extensions de sécurité suivantes :
AdBlockPlus pour bloquer les publicités ;
WOT, pour t'avertir des sites web dangereux.

* Si tu préfères utiliser Google Chrome, il existe des extensions équivalentes :
- WOT
- AdBlock

* Java n'est pas à jour, c'est une faille de sécurité.
Il faut d'abord désinstaller l'ancienne version : Ouvre le menu démarrer --> panneau de configuration --> ajout/suppression de programmes --> sélectionne toutes les versions de java présentes et désinstalle les.
Ensuite, télécharge et installe la nouvelle version depuis le site officiel de java (n'installe pas la barre d'outil proposée lors de l'installation)

* Adobe Reader n'est pas à jour, c'est une faille de sécurité. Désinstalle le en allant dans menu démarrer --> panneau de configuration --> ajout/suppression de programmes. Puis télécharge et installe la nouvelle version (tu peux décocher le programme qui est proposé en option lors du téléchargement).

* Pour les mêmes raisons, mets à jour Flash Player : Ferme ton navigateur, puis désinstalle Adobe Flash Player 10 ActiveX et Adobe Flash Player 10 Plugin. Ensuite, utilise ces deux liens pour installer la dernière version : Celui-ci pour l'ActiveX et celui-ci pour le plugin.

* Pour vérifier régulièrement que tous tes programmes sont bien à jour, tu peux t'aider de ce programme : Secunia PSI.



2) Optimisation :

* Télécharge Ccleaner. Installe le et lance le.
Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

* Pour limiter le nombre de programmes qui se lancent automatiquement au démarrage, clique sur Outils --> Démarrage --> Sélectionne les lignes suivantes et clique sur "Désactiver" : Windows Defender / Adobe Reader Speed Launcher / Adobe ARM / Ecenter / IgfxTray / Persistence / PCMService / ehTray.exe / WindowsWelcomeCenter / Sidebar (c'est la barre de Gadgets qui se lance sur la droit du Bureau au démarrage, à toi de choisir) / Dell Dock (c'est la barre qui se lance en haut de l'écran avec divers raccourci, même chose, c'est à toi de choisir).

* Télécharge ce fichier --> lance le --> accepte la modification du Registre.

* Télécharge Defraggler. Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".



3) Il faut supprimer tous les outils que nous avons utilisés : Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aider



4) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel stp.



5) Prévention : Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) : Prévention et sécurité sur internet



6) Précautions Pour finir, je t'invite à changer tous tes mots de passe importants (banque, ebay, paypal...), car certaines infections les récupèrent... De même, fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.




Bonne lecture, bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

0