Help cheval de troie trojan-downloader.win32.

Fermé
cjojo22 - 30 déc. 2011 à 12:59
 c.jojo22 - 17 févr. 2012 à 16:46
Bonjour,

kapersky détecte ce cheval de troie mais il n'a pas l'air de reussir à la traiter; comment dois je faire?
nom : cheval de troie trojan-downloader.win32.Injecter.hpg
merci d'avance.

A voir également:

24 réponses

kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 janv. 2012 à 19:14
http://support.kaspersky.com/faq/?qid=208282281

A +
0
euh je ne sais pas si je suis pas doué mais ca m'aide pas beaucoup. j'ai pas le même chemin. Kaspersky lab je le trouve que dans programmes files. Ensuite je vois bien des fichiers nommés AVP mais ne ce n'est pas dossier mais des fichiers ou des applications et aucune ne s'appelle AVP 11 et quand je tape dans rechercher ca ne donne rien...
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
9 janv. 2012 à 20:54
Ce n'est pas dans Program Files mais dans le Program Data.
Laisse tomber, passe à la suite.

A +
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
14 janv. 2012 à 15:54
Bonjour,

Tu n'avais pas désactivé Kaspersky pendant l'analyse de ComboFix .
Cela aurait pu avoir comme conséquence le plantage de ta machine.
L'outil n'a rien trouvé de concret, sans le fichier add.exe difficile d'avancer maintenant.

1. Relance OTL
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Dans la partie du bas "Personnalisation", copie/colle :

%ALLUSERSPROFILE%\Kaspersky Lab\AVP11\QB\*.* /s  

● Clique sur le bouton Aucun puis Analyse.
● Un nouveau rapport OTL.txt va s'ouvrir au format bloc-note.
● Copie/colle le dans ton prochain message.

2. Poste le dernier rapport de détection de Kaspersky.
Précise moi si ces alertes surviennent lors du scan programmé ou si cela correspond à une action particulière comme l'insertion de supports amovibles (ou autres).

A +
0
bonjour, je viens de faire ce que tu m'avais demandé; voici le lien:http://textup.fr/12641NV
et pour combo fix je sais pas j'avais cru désactiver kapersky j'ai décoché la ligne tout surveillance active et le logo s'est mis en rouge... j'ai eu de la chance alors
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
23 janv. 2012 à 21:35
Bonsoir,

Les dernières détections de Kaspersky datent du 14 janvier et sont en rapport avec une infection par support amovible. Par contre, il n'y a pas le nom des fichiers incriminés....
Je ne comprends pas pourquoi la quarantaine de Kasperky est vide.

Désinstalle ta version de UsbFix.
Fait une recherche avec tous ce qui se connecte à un moment ou un autre à ton pc (clés USB, APN, DD externe, etc...)

Télécharge UsbFix (par C_XX & El Desaparecido) sur le Bureau
! ! Branche tous tes supports amovibles (Clés USB, DD externes, etc...) sans les ouvrir !!
● lance UsbFix
- Sous XP double-clic sur l'icône pour lancer l'outil.
- Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
● Clique sur le bouton "Recherche"
● Patiente le temps du balayage qui peut durer plusieurs minutes
● Le rapport doit s'ouvrir spontanément à la fin du scan

Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt

"Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Le mieux étant de désactiver temporairement ton antivirus

A +
0
Bonjour, désolé de seulement répondre mais je suis parti pendant quelques temps; concernant le PC je l'ai finalement amené chez un informaticien qui me l'a reformaté. Merci de ton aide en tout cas.
0