Virus JS:Downloader-ARQ [Trojan]
Résolu
skeletn
Messages postés
20
Statut
Membre
-
skeletn Messages postés 20 Statut Membre -
skeletn Messages postés 20 Statut Membre -
Bonjour,
Depuis peu j'ai des alertes d'avast au sujet d'un cheval de troie qu'il bloque pendant que je navigue sur Firefox : Virus JS:Downloader-ARQ [Trj]
L'alerte en image provenant d'Avast :
http://www.noelshack.com/
J'ai l'impression que le virus vient directement de mon ordinateur et non du site sur lequel je navigue car je peux avoir des alertes à n'importe quel moment, sur n'importe quel site.
Alors je demande votre aide : Qu'es-ce que je peux faire pour supprimer ce virus totalement de mon ordinateur ?
Depuis peu j'ai des alertes d'avast au sujet d'un cheval de troie qu'il bloque pendant que je navigue sur Firefox : Virus JS:Downloader-ARQ [Trj]
L'alerte en image provenant d'Avast :
http://www.noelshack.com/
J'ai l'impression que le virus vient directement de mon ordinateur et non du site sur lequel je navigue car je peux avoir des alertes à n'importe quel moment, sur n'importe quel site.
Alors je demande votre aide : Qu'es-ce que je peux faire pour supprimer ce virus totalement de mon ordinateur ?
A voir également:
- Xxwxx.dll virus javascript
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Telecharger javascript - Télécharger - Langages
- Undisclosed-recipients virus - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
23 réponses
Après moultes manipulations pour suivre à la lettre les installations , les scans, les astuces/conseils que tu m'a proposées, tout est enfin effectués !
Voila les différents rapports :
rapport pure ra
_________________________________________________________________
nous n'avons pas utilisé Defogger, étape passée
_________________________________________________________________
Rapport delfix :
_________________________________________________________________
Nettoyage de disque avec windows => pas grand chose de supprimer(- de 2 MO) mais c'est fait
_________________________________________________________________
Javara rapport :
_________________________________________________________________
Merci pour tout ! J'ai installé "online armor free" tandis que j'ai gardé avast en antivirus (peut etre pas le meilleur, mais je ne sais pas) ce qui me fait AVAST+Online Armor Free + malwarebytes' en préventions des virus et autres.
J'ai aussi installé WOT sur firefox, qui est en effet bien pratique pour avoir confiance (ou pas) sur les sites ou l'on peut surfer !
encore MERCI ! pour le temps accordé, de plus je pense qu'on a été plus loin que juste supprimer le virus, avec prévention pour plus tard et par exemple la défragmentation donc c'est sympas de ta part. Bon aprem ! Bonne semaine !
Voila les différents rapports :
rapport pure ra
RaProducts' PureRa v1.5 Log created at 14:15 on 20/06/2011 (Mathieu) Recycle bin emptied. C:\Users\Mathieu\AppData\Local\Temp emptied. C:\Windows\TEMP emptied. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession0.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession1.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession2.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession3.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession4.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession5.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession6.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession7.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession8.sqm <- Successfully deleted. C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession9.sqm <- Successfully deleted. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé. C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé. C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession0.sqm <- Successfully deleted. Total space cleaned: 6044 bytes -=E.O.F=-
_________________________________________________________________
nous n'avons pas utilisé Defogger, étape passée
_________________________________________________________________
Rapport delfix :
# DelFix v8.0 - Rapport créé le 20/06/2011 à 13:59 # Mis à jour le 01/06/11 à 13h par Xplode # Système d'exploitation : Windows 7 Professional (64 bits) [version 6.1.7600] # Nom d'utilisateur : Mathieu - PC-FIXE (Administrateur) # Exécuté depuis : C:\Users\Mathieu\Desktop\delfix.exe # Option [Suppression] ~~~~~~ Dossier(s) ~~~~~~ Supprimé : C:\_OTL Supprimé : C:\Kill'em Supprimé : C:\Program Files (x86)\Ad-Remover ~~~~~~ Fichier(s) ~~~~~~ Supprimé : C:\Ad-Report-CLEAN[1].txt Supprimé : C:\Windows\System32\dumphive.exe Supprimé : C:\Windows\System32\Process.exe Supprimé : C:\Windows\System32\swreg.exe Supprimé : C:\Windows\System32\swsc.exe Supprimé : C:\Windows\System32\swxcacls.exe Supprimé : C:\Windows\System32\tmp.reg Supprimé : C:\Windows\System32\tmp.txt Supprimé : C:\Windows\System32\WS2Fix.exe Supprimé : C:\Users\Mathieu\Desktop\AD-R.lnk Supprimé : C:\Users\Mathieu\Desktop\Extras.Txt Supprimé : C:\Users\Mathieu\Desktop\OTL.exe Supprimé : C:\Users\Mathieu\Desktop\OTL.Txt Supprimé : C:\Users\Mathieu\Desktop\pre_scan.exe Supprimé : C:\Users\Mathieu\Desktop\PRE_Scan.txt ~~~~~~ Registre ~~~~~~ Clé Supprimée : HKCU\SOFTWARE\Ad-Remover Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n Clé Supprimée : HKLM\Software\OldTimer Tools Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe ~~~~~~ Autre ~~~~~~ -> Prefetch vidé ########## EOF - "C:\DelFixSuppr.txt" - [1754 octets] ##########
_________________________________________________________________
Nettoyage de disque avec windows => pas grand chose de supprimer(- de 2 MO) mais c'est fait
_________________________________________________________________
Javara rapport :
JavaRa 1.16 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Mon Jun 20 15:03:22 2011
Found and removed: JavaScript
Found and removed: JavaScript Author
Found and removed: JavaScript1.1
Found and removed: JavaScript1.1 Author
Found and removed: JavaScript1.2
Found and removed: JavaScript1.2 Author
Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
------------------------------------
Finished reporting.
JavaRa 1.16 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Mon Jun 20 15:07:45 2011
------------------------------------
Finished reporting.
JavaRa 1.16 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Mon Jun 20 15:08:02 2011
------------------------------------
Finished reporting.
_________________________________________________________________
Merci pour tout ! J'ai installé "online armor free" tandis que j'ai gardé avast en antivirus (peut etre pas le meilleur, mais je ne sais pas) ce qui me fait AVAST+Online Armor Free + malwarebytes' en préventions des virus et autres.
J'ai aussi installé WOT sur firefox, qui est en effet bien pratique pour avoir confiance (ou pas) sur les sites ou l'on peut surfer !
encore MERCI ! pour le temps accordé, de plus je pense qu'on a été plus loin que juste supprimer le virus, avec prévention pour plus tard et par exemple la défragmentation donc c'est sympas de ta part. Bon aprem ! Bonne semaine !