Supprimer TR/Dropper.gen windows 7

Katy33 - Modifié par Katy33 le 8/03/2011 à 20:35
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 - 9 mars 2011 à 22:05

J'ai chopé 3 trojans a cause d'une clé usb...
Avira les detcte bien mais quand que je fasse "mettre en quarantaine" ou "supprimer" l'alerte réapparait avec "accès refusé"

Pour info :
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
[RESULTAT] Contient le cheval de Troie TR/Drop.Agent.DK.1
[RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 mars 2011 à 20:39

Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement.
Bien poster les rapports comme demandés afin de pouvoir les analyser.

Télécharge et installe Malwarebyte :
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!

ensuite :

Tu peux suivre les indications de cette page pour t'aider :

* Télécharge sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
%ALLUSERSPROFILE\%Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%temp%\.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
nslookup /c

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 mars 2011 à 12:14
Ca doit être OK.

Change tes mots de passe.

Fais plus attention à l'avenir....

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
Donc faut se documenter.

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections :
- sécuriser son PC :
- lire :

Ce qu'il ne faut pas faire :
Je télécharge n'importe quoi - je m'infecte :
Je télécharge depuis n'importe où - je m'infecte :
Recommandations sur la sécurité :

Fonctionnement de quelques catégories de malwares :

Si tu as des questions sur le fonctionement des malwares.
N'hésite pas.

ok je m'active
Alors la super !!! ca m'en trouve 3, mais différents de ceux d'Avira....

Malwarebytes' Anti-Malware

Version de la base de données: 5993

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

08/03/2011 21:03:03
mbam-log-2011-03-08 (21-03-03).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 158244
Temps écoulé: 7 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\USER\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\Users\USER\AppData\Local\Temp\ (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\USER\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
j'ai lancé OTL, c'est plus long.....

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
8 mars 2011 à 21:53
Quand le scan est fini, utilise le site pour envoyer les rapports.
Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
8 mars 2011 à 22:47
Salut Malekal_morte,

Je crois que cet internaute a ouvert deux topics simultanément

C'est ch.....t !
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 mars 2011 à 09:55
Utilisateur anonyme
9 mars 2011 à 09:56
Bonjour, réouverture de ce topic, certes il y avait
doublon, mais celui ci étant ouvert avant et ayant
moins de risques d'erreur... :o)

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
9 mars 2011 à 09:56
OK donc... Malwarebyte a viré des restes.
Tu as encore des détections de la part d'Avast! ?
Tu peux faire un scan pour voir.

Bifrose - faudra changer tes mots de passe (mail etc).
Ca vole les informations cette infection.
katylee Messages postés 16 Date d'inscription mercredi 9 février 2011 Statut Membre Dernière intervention 9 mars 2011
9 mars 2011 à 12:04

désolée pour le délai...

Le scan Avira est en cours et rien à signaler pour le moment.

Tu as confondu mes antivirus j'ai Avira et non pas Avast. Je ne comprends pas pourquoi j'ai une console de commande qui se lance à chaque démarrage via AppData/roaming/avast.exe alors que je n'ai justement pas installé Avast !!!
katylee Messages postés 16 Date d'inscription mercredi 9 février 2011 Statut Membre Dernière intervention 9 mars 2011
9 mars 2011 à 12:07
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 9 mars 2011 11:16

La recherche porte sur 2474363 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7 x64
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : USER
Nom de l'ordinateur : USER-PC

Informations de version :
BUILD.DAT : 31821 Bytes 27/08/2010 08:04:00
AVSCAN.EXE : 434344 Bytes 17/08/2010 12:38:56
AVSCAN.DLL : 56168 Bytes 17/08/2010 12:39:10
LUKE.DLL : 104296 Bytes 17/08/2010 12:39:03
LUKERES.DLL : 13672 Bytes 17/08/2010 12:39:11
VBASE000.VDF : 19875328 Bytes 06/11/2009 09:05:36
VBASE001.VDF : 13342208 Bytes 14/12/2010 19:01:57
VBASE002.VDF : 1950720 Bytes 09/02/2011 19:02:03
VBASE003.VDF : 2048 Bytes 09/02/2011 19:02:04
VBASE004.VDF : 2048 Bytes 09/02/2011 19:02:04
VBASE005.VDF : 2048 Bytes 09/02/2011 19:02:08
VBASE006.VDF : 2048 Bytes 09/02/2011 19:02:09
VBASE007.VDF : 2048 Bytes 09/02/2011 19:02:09
VBASE008.VDF : 2048 Bytes 09/02/2011 19:02:13
VBASE009.VDF : 2048 Bytes 09/02/2011 19:02:13
VBASE010.VDF : 2048 Bytes 09/02/2011 19:02:14
VBASE011.VDF : 2048 Bytes 09/02/2011 19:02:15
VBASE012.VDF : 2048 Bytes 09/02/2011 19:02:16
VBASE013.VDF : 157184 Bytes 14/02/2011 19:02:17
VBASE014.VDF : 120320 Bytes 16/02/2011 19:02:18
VBASE015.VDF : 128000 Bytes 19/02/2011 19:02:19
VBASE016.VDF : 140288 Bytes 22/02/2011 19:02:20
VBASE017.VDF : 124416 Bytes 24/02/2011 19:02:21
VBASE018.VDF : 159232 Bytes 28/02/2011 19:02:22
VBASE019.VDF : 148992 Bytes 02/03/2011 19:02:23
VBASE020.VDF : 150016 Bytes 06/03/2011 19:02:24
VBASE021.VDF : 122880 Bytes 08/03/2011 19:02:25
VBASE022.VDF : 2048 Bytes 08/03/2011 19:02:25
VBASE023.VDF : 2048 Bytes 08/03/2011 19:02:25
VBASE024.VDF : 2048 Bytes 08/03/2011 19:02:25
VBASE025.VDF : 2048 Bytes 08/03/2011 19:02:26
VBASE026.VDF : 2048 Bytes 08/03/2011 19:02:26
VBASE027.VDF : 2048 Bytes 08/03/2011 19:02:27
VBASE028.VDF : 2048 Bytes 08/03/2011 19:02:28
VBASE029.VDF : 2048 Bytes 08/03/2011 19:02:29
VBASE030.VDF : 2048 Bytes 08/03/2011 19:02:29
VBASE031.VDF : 36864 Bytes 08/03/2011 19:02:30
Version du moteur :
AEVDF.DLL : 106868 Bytes 17/08/2010 12:38:53
AESCRIPT.DLL : 1261945 Bytes 08/03/2011 19:02:46
AESCN.DLL : 127349 Bytes 08/03/2011 19:02:44
AESBX.DLL : 254324 Bytes 08/03/2011 19:02:49
AERDL.DLL : 635252 Bytes 08/03/2011 19:02:44
AEPACK.DLL : 520566 Bytes 08/03/2011 19:02:42
AEOFFICE.DLL : 205177 Bytes 08/03/2011 19:02:41
AEHEUR.DLL : 3338613 Bytes 08/03/2011 19:02:40
AEHELP.DLL : 246134 Bytes 08/03/2011 19:02:34
AEGEN.DLL : 397683 Bytes 08/03/2011 19:02:33
AEEMU.DLL : 393589 Bytes 08/03/2011 19:02:33
AECORE.DLL : 196983 Bytes 08/03/2011 19:02:32
AEBB.DLL : 53618 Bytes 17/08/2010 12:38:45
AVWINLL.DLL : 19304 Bytes 17/08/2010 12:38:56
AVPREF.DLL : 44904 Bytes 17/08/2010 12:38:55
AVREP.DLL : 62209 Bytes 17/06/2010 14:27:52
AVREG.DLL : 53096 Bytes 17/08/2010 12:38:56
AVSCPLR.DLL : 83816 Bytes 17/08/2010 12:38:56
AVARKT.DLL : 227176 Bytes 17/08/2010 12:38:54
AVEVTLOG.DLL : 203112 Bytes 17/08/2010 12:38:55
SQLITE3.DLL : 355688 Bytes 17/06/2010 14:28:02
AVSMTP.DLL : 63848 Bytes 17/08/2010 12:38:56
NETNT.DLL : 11624 Bytes 17/06/2010 14:28:01
RCIMAGE.DLL : 2550120 Bytes 11/02/2010 00:23:03
RCTEXT.DLL : 99688 Bytes 17/08/2010 12:39:11

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, E:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mercredi 9 mars 2011 11:16

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AsScrPro.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Reader_sl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'DMedia.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControlUser.exe' - '1' module(s) sont contrôlés
Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'KBFiltr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ATKOSD.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HControl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ALU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sensorsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ControlDeckStartUp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wcourier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GFNEXSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ASLDRSrv.exe' - '1' module(s) sont contrôlés

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '116' fichiers).

La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
Recherche débutant dans 'D:\' <DATA>
Recherche débutant dans 'E:\' <MASTER_DVD_JYR_ZENITH>

Fin de la recherche : mercredi 9 mars 2011 12:06
Temps nécessaire: 50:46 Minute(s)

La recherche a été effectuée intégralement

18346 Les répertoires ont été contrôlés
113084 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
113084 Fichiers non infectés
322 Les archives ont été contrôlées
0 Avertissements
0 Consignes
katylee Messages postés 16 Date d'inscription mercredi 9 février 2011 Statut Membre Dernière intervention 9 mars 2011
9 mars 2011 à 12:37
Mille Merci pour tout.
J'ai enregistré tes pages et tes conseils.

Bonne continuation, je sais pas ce qu'on deviendrait sans des personnes comme toi.
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 9/03/2011 à 16:15
Cit « Tu as confondu mes antivirus j'ai Avira et non pas Avast. »

Avast est visible au démarrage, ici
O4 - HKCU\..\Run: [Avast] C:\Users\USER\AppData\Roaming\Avast\Avast.exe

AntiVir mal configuré ==> Recherche de Rootkits.........................: arrêt
Pour l'avenir, activer cette fonction .
katylee Messages postés 16 Date d'inscription mercredi 9 février 2011 Statut Membre Dernière intervention 9 mars 2011
9 mars 2011 à 16:44

je ne sais pas d'où sors ce avast au démarrage justement ni comment le désactiver.
et comment on active la recherche de rootkits ?
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
Modifié par afideg le 9/03/2011 à 17:50

A)- Pour configurer AntiVir, c'est là au § IV- Options de configuration supplémentaires

B)- Pour supprimer l'entrée registre qui lance Avast au démarrage, et si tu as encore HijackThis, relance-le, cliquer sur [Do a system scan only], coche la case (bouton ratio) devant cette ligne:
O4 - HKCU\..\Run: [Avast] C:\Users\USER\AppData\Roaming\Avast\Avast.exe
Et cliquer sur la bouton radio [Fix checked]
Redémarre le PC absolument.
Donne des nouvelles.

afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
9 mars 2011 à 22:05
Donne des nouvelles.