Tr/Dropper.Gen a été trouvé

tracrium18 -  
 tracrium18 -
Bonjour,
Je suis déjà venu sur ce forum suite à un virus et on m'avait bien aidée, je renouvelle donc.
Depuis 3 jours j'ai des messages d'alertes de mon anti virus avira:
Dans le fichier C:\system volume information\...\A0189508.exe
un virus ou un programme indésirable Tr/Dropper .Gen a été trouvé.
L'accès à ce fichier aété refusé
Sélectionner l'action à suivre
Et donc je choisis de supprimer, puis je le retrouve dans la quarantaine , je le supprimme de la quarantaine mais ensuite j'ai encore les mêmes messages d'alerte avec juste le numéro qui diffère: A01899509.
Merci de m'aider.

53 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

branche ta clé mais ne l'ouvre pas

puis

Téléchargez USBFIX de El Desaparecido, C_xx

http://www.teamxscript.org/usbfixTelechargement.html
/!\ Utilisateur de vista et windows 7 :
ne pas oublier de désactiver Le contrôle des comptes utilisateurs
https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir

* Double clic sur le raccourci UsbFix présent sur le bureau .

* Choisir l'option Recherche
(d'autres options disponibles, voir le tutoriel).
* Laissez travailler l'outil.

* Ensuite postez le rapport UsbFix.txt qui apparaîtra.

* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
0
tracrium18
 
J'ai fait une capture d'écran avec le message d'erreur "explorer.EXE" comment puis je te l'envoyer?
Merci d'avance.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

colle le lien généré
0
tracrium18
 
voici le rapport:
############################## | UsbFix 7.041 | [Recherche]

Utilisateur: HP_Propriétaire (Administrateur) # SANDY_RICHARD [ ]
Mis à jour le 24/02/2011 par TeamXscript
Lancé à 20:45:15 | 28/02/2011
Site Web: http://www.teamxscript.org
Un fichier non reconnu ? : http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Sempron(tm) 3000+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Pare-feu Windows: Activé
Antivirus: AntiVir Desktop 10.0.1.56 [(!) Disabled | Updated]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 144 Go (65 Go libre(s) - 45%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 5 Go (1001 Mo libre(s) - 20%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
I:\ -> Disque amovible # 2 Go (1 Go libre(s) - 58%) [GOODDRIVEFR] # FAT32

################## | Éléments infectieux |

################## | Registre |

################## | Mountpoints2 |

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | E.O.F |

lorsque je met cette clé usb , elle s'ouvre automatiquement . J'ai donc été obligé de redemarrer le PC avec la clé connectée à la tour pour lancer ensuite usbfix.
0
tracrium18
 
voici le lien pour capture d'écran:
http://www.cijoint.fr/cjlink.php?file=cj201102/cijfJGpQ4b.jpg

Donc dès que je connecte ma clé cette page s'ouvre et que je clique sur envoyer ou ne pas envoyer ne change rien:
tous les icones et la barre bleue en bas disparaissent !
Il faut ensuite que je redemarre le PC.
Ma clé est donc inutilisable.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
étrange, cette cle ne semble pas infectée

1)

ce soucis fait il suite immédiatement à l'utilisation d'un outil (de zhpfix selon le sujet) ?

2)

regarde dans ton panneau de configugation, gestion des périphérique, s'il n' y a pas un ! ou ? jaune
0
tracrium18
 
voici ce que je trouve dans le gestionnaire de periphérique quand je connecte cette clé:
http://www.cijoint.fr/cjlink.php?file=cj201103/cij10yMaMK.jpg
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

un problème de driver

vas sur https://www.touslesdrivers.com/index.php?v_page=29

installe l'active X

et vois ce qu'ils proposent comme pilote
0
tracrium18
 
Pour info, je n'y connait rien en driver, qu'est ce que je dois faire? voici une capture d'écran:
http://www.cijoint.fr/cjlink.php?file=cj201103/cij2xFoG7a.jpg
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tu prends les propositions les plus récentes
0
tracrium18
 
ok mais là dans ce cas il ne m'en propose pas?
Alors comment je fais?
Merci de ton aide
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
tout ce qui propose est il sur ta capture image ?

sinon fais clic droit sur la ligne du ? jaune et faire "metttre à jour"
0
tracrium18
 
quand je fais clique droit sur le point d'interrogation jaune et mettre a jour, cela ne fonctionne pas :
"impossible d'installer le materiel"
0
tracrium18
 
sinon il ne me propose pas de driver + récent
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
n'avais tu pas un cd d'installation avec cet usb lors de son achat ?
0
tracrium18
 
non,pas de cd d'installation.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
on va tente de trouver le driver

donne les references de ton usb
0
tracrium18
 
Ok, je n'ai pas grand chose d'écrit dessus:
Clé usb good drive fresh 2gb
0
tracrium18
 
J'ai eu encore une alerte pour "dropper gen":
http://www.cijoint.fr/cjlink.php?file=cj201103/cijmtOtaJu.jpg
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vide ta corbeille

retourne sur tous les drivers

et installe via technologie drive station V-RAID
0
tracrium18
 
j'ai télécharger via technologie drive station V-RAID et ensuite je l'ai dézippé sur mon bureau, ensuite quand je l'ouvre ça donne ça :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijnhxeasZ.jpg

Qu'est ce que je fais ensuite pour l'installer réellement?
Merci.
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
lance le setup
0