Virus TR/Downloader.Gen2

-Acerola Messages postés 99 Statut Membre -  
 -Acerola -
Bonjour/Bonsoir,
Donc, depuis quelques temps (environ 4-7 jours), AntiVir me détecte presque toutes les 5 minutes un virus TR/Downloader.Gen2.. Je ne sais pas de quoi il s'agit, j'ai fais une analyse avec Malwarebytes Anti-Malware (Version Pro D'essai) et avec mon AntiVirus (Avira AntiVir), cela n'a servi à rien puisque Avira me détecte ce virus à chaque fois que j'ouvre ma session lorsque je démarre mon ordinateur portable. J'ai beau "refuser l'accès" ou "mettre en quarantaine" mais cela ne marche pas. Quelqu'un aurait une solution pour m'aider s'il vous plait ? Merci beaucoup et d'avance pour vos réponses.

PS : Un petit screen de la fenêtre qui s'affiche lorsque mon antivirus détecte le "cheval de troie" : http://img15.hostingpics.net/pics/652965fenetrevirus.png

A voir également:

8 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Hello,

Une capture d'écran c'est pas top vu qu'on a pas tout les éléments sous la main :o)

Télécharge Report_Antivir ( de Laddy ) sur ton bureau.

Lance le , choisis " 7 " pour le nombre de jours puis clique sur "Exécuter".
Patiente pendant le scan. A la fin, un rapport s'ouvrira, poste le.

=========================================================

En complément fais ceci :

Télécharge ZHPDiag sur ton bureau.
Installe le puis exécute le.
Clique sur l'icône en forme de loupe afin de lancer l'analyse.
Rends toi sur ce site , clique sur "Parcourir" et cherche le fichier C:\ZHP\ZHPDiag.txt
Clique sur "Ouvrir" puis "Envoyer le fichier".
Un lien de cette forme : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120312_q15b11x7g11u5 sera créé.
Copie ce lien dans ta prochaine réponse.

++
3
-Acerola Messages postés 99 Statut Membre 5
 
J'utilise Mozilla Firefox ou Chrome (occasionnellement) mais jamais Internet Explorer, je vais essayer quand même essayer la manip, merci..
0
Utilisateur anonyme
 
Bonsoir Acerola,

ne fais plus rien et attends qu'un désinfecteur te vienne en aide.

merci.
0
-Acerola Messages postés 99 Statut Membre 5
 
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Où est le premier rapport ?

( Si il ne passe pas, héberge le aussi sur pjjoint )
0
-Acerola Messages postés 99 Statut Membre 5
 
Ah j'ai du le supprimer sans le faire exprès, désolé, le voici :
https://pjjoint.malekal.com/files.php?id=20120607_k11i8d15j15q5
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Re,

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
-Acerola Messages postés 99 Statut Membre 5
 
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok bien. On continue :

* Télécharge et installe Malwarebytes' Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Oui
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
Xplode - Contributeur sécurité.
0
-Acerola Messages postés 99 Statut Membre 5
 
Voilà voilà, excusez moi de la réponse tardive :
https://pjjoint.malekal.com/files.php?id=20120608_x12b10b8g6v13
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Bonsoir,

Peux-tu me refaire un rapport ZHPDiag ?
Comment se porte le PC ?

++
0
-Acerola Messages postés 99 Statut Membre 5
 
Bonsoir,
Voilà : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120608_b11y11q9r15t12
Bof bof, j'ai l'impression qu'il est un peu plus lent, c'est bizarre quand même..
0
-Acerola Messages postés 99 Statut Membre 5
 
Et le virus est toujours présent :s
0
-Acerola
 
Alors ?
0
nosmarties Messages postés 1717 Date d'inscription   Statut Membre Dernière intervention   207
 
Internet Explorer ----->
Option Internet - onglet général - bouton supprimer - confirmer supprimer
-7
lilidurhone Messages postés 48926 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 808
 
N'importe quoi
ça ne va pas marcher
Pour une fois laisse faire les pros de la désinfection car ta méthode ne va pas marcher!

Désolé mais je te le dis en face
0
-Acerola Messages postés 99 Statut Membre 5
 
Heureusement que je ne l'ai pas fait, je suis pas assez naïf... J'ai cherché sur Internet avant et personne ne sortait cette manipulation lol..
0
Utilisateur anonyme
 
C'est Avira qui bloque un site , l'astuce de nosmarties ne sert à rien !!
0
-Acerola Messages postés 99 Statut Membre 5
 
Ah ok, je comprend mieux mais quel site ? Comment je fais pour savoir c'est lequel ? Je regarde dans mes onglets, favoris ou.. ? Merci d'avance pour vos réponses :)
0