Virus JS:Downloader-ARQ [Trojan]

Résolu/Fermé
skeletn Messages postés 20 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 20 juin 2011 - Modifié par skeletn le 19/06/2011 à 21:19
skeletn Messages postés 20 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 20 juin 2011 - 20 juin 2011 à 16:14
Bonjour,
Depuis peu j'ai des alertes d'avast au sujet d'un cheval de troie qu'il bloque pendant que je navigue sur Firefox : Virus JS:Downloader-ARQ [Trj]
L'alerte en image provenant d'Avast :
http://www.noelshack.com/

J'ai l'impression que le virus vient directement de mon ordinateur et non du site sur lequel je navigue car je peux avoir des alertes à n'importe quel moment, sur n'importe quel site.

Alors je demande votre aide : Qu'es-ce que je peux faire pour supprimer ce virus totalement de mon ordinateur ?



A voir également:

23 réponses

Après moultes manipulations pour suivre à la lettre les installations , les scans, les astuces/conseils que tu m'a proposées, tout est enfin effectués !
Voila les différents rapports :
rapport pure ra


RaProducts' PureRa v1.5 
Log created at 14:15 on 20/06/2011 (Mathieu) 

Recycle bin emptied. 
C:\Users\Mathieu\AppData\Local\Temp emptied. 
C:\Windows\TEMP emptied. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession0.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession1.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession2.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession3.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession4.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession5.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession6.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession7.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession8.sqm <- Successfully deleted. 
C:\ProgramData\Microsoft\Windows\Sqm\Upload\PnrpResolveSession9.sqm <- Successfully deleted. 
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Accès refusé.  
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Accès refusé.  
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Accès refusé.  
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Accès refusé.  
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.  
C:\Users\Mathieu\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Accès refusé.  
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession0.sqm <- Successfully deleted. 

Total space cleaned: 6044 bytes 

-=E.O.F=-



_________________________________________________________________

nous n'avons pas utilisé Defogger, étape passée
_________________________________________________________________

Rapport delfix :

# DelFix v8.0 - Rapport créé le 20/06/2011 à 13:59 
# Mis à jour le 01/06/11 à 13h par Xplode 
# Système d'exploitation : Windows 7 Professional (64 bits) [version 6.1.7600]  
# Nom d'utilisateur : Mathieu - PC-FIXE (Administrateur) 
# Exécuté depuis : C:\Users\Mathieu\Desktop\delfix.exe 
# Option [Suppression] 


~~~~~~ Dossier(s) ~~~~~~ 

Supprimé : C:\_OTL 
Supprimé : C:\Kill'em 
Supprimé : C:\Program Files (x86)\Ad-Remover 

~~~~~~ Fichier(s) ~~~~~~ 

Supprimé : C:\Ad-Report-CLEAN[1].txt 
Supprimé : C:\Windows\System32\dumphive.exe 
Supprimé : C:\Windows\System32\Process.exe 
Supprimé : C:\Windows\System32\swreg.exe 
Supprimé : C:\Windows\System32\swsc.exe 
Supprimé : C:\Windows\System32\swxcacls.exe 
Supprimé : C:\Windows\System32\tmp.reg 
Supprimé : C:\Windows\System32\tmp.txt 
Supprimé : C:\Windows\System32\WS2Fix.exe 
Supprimé : C:\Users\Mathieu\Desktop\AD-R.lnk 
Supprimé : C:\Users\Mathieu\Desktop\Extras.Txt 
Supprimé : C:\Users\Mathieu\Desktop\OTL.exe 
Supprimé : C:\Users\Mathieu\Desktop\OTL.Txt 
Supprimé : C:\Users\Mathieu\Desktop\pre_scan.exe 
Supprimé : C:\Users\Mathieu\Desktop\PRE_Scan.txt 

~~~~~~ Registre ~~~~~~ 

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover 
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n 
Clé Supprimée : HKLM\Software\OldTimer Tools 
Clé Supprimée : HKLM\Software\TrendMicro\Hijackthis 
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover 
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis 
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe 

~~~~~~ Autre ~~~~~~ 

-> Prefetch vidé 

########## EOF - "C:\DelFixSuppr.txt" - [1754 octets] ##########

_________________________________________________________________

Nettoyage de disque avec windows => pas grand chose de supprimer(- de 2 MO) mais c'est fait

_________________________________________________________________

Javara rapport :

JavaRa 1.16 Removal Log. 

Report follows after line. 

------------------------------------ 

The JavaRa removal process was started on Mon Jun 20 15:03:22 2011 

Found and removed: JavaScript 

Found and removed: JavaScript Author 

Found and removed: JavaScript1.1 

Found and removed: JavaScript1.1 Author 

Found and removed: JavaScript1.2 

Found and removed: JavaScript1.2 Author 

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500} 

------------------------------------ 

Finished reporting. 



JavaRa 1.16 Removal Log. 

Report follows after line. 

------------------------------------ 

The JavaRa removal process was started on Mon Jun 20 15:07:45 2011 

------------------------------------ 

Finished reporting. 



JavaRa 1.16 Removal Log. 

Report follows after line. 

------------------------------------ 

The JavaRa removal process was started on Mon Jun 20 15:08:02 2011 

------------------------------------ 

Finished reporting.


_________________________________________________________________

Merci pour tout ! J'ai installé "online armor free" tandis que j'ai gardé avast en antivirus (peut etre pas le meilleur, mais je ne sais pas) ce qui me fait AVAST+Online Armor Free + malwarebytes' en préventions des virus et autres.
J'ai aussi installé WOT sur firefox, qui est en effet bien pratique pour avoir confiance (ou pas) sur les sites ou l'on peut surfer !

encore MERCI ! pour le temps accordé, de plus je pense qu'on a été plus loin que juste supprimer le virus, avec prévention pour plus tard et par exemple la défragmentation donc c'est sympas de ta part. Bon aprem ! Bonne semaine !
0
Utilisateur anonyme
20 juin 2011 à 15:53
impec :) au plaisir
0
skeletn Messages postés 20 Date d'inscription dimanche 19 juin 2011 Statut Membre Dernière intervention 20 juin 2011 2
20 juin 2011 à 16:14
ok, bye !
0