Dropper.Generic_c.MMI : Cheval de Troie

Résolu/Fermé
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012 - 13 août 2012 à 22:48
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012 - 20 août 2012 à 11:06
Bonjour,

Je suis sous Windows 7 (64 bits), et depuis quelques jours le bouclier résident de AVG me détecte la menace suivante plusieurs fois par jour :

Nom du fichier : c:\Windows\System32\services.exe
Nom de la menace : Cheval de Troie : Dropper.Generic_c.MMI détecté à l'ouverture
Nom du processus : c:\Windows\System32\svchost.exe

AVG le détecte également lors du scan, mais ne peut rien faire car le fichier est sur la liste blanche.

Quelqu'un saurait-il m'aider et me dire que faire ? Merci d'avance !

Julien

11 réponses

Bonsoir

Ca sent le zaccess!!

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
********************************************
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
2
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
13 août 2012 à 23:55
Merci pour cette réponse rapide !!

Voici le lien pour le fichir généré par Combofix : https://www.cjoint.com/?0HnxZ6IJdJV

(Je ne sais pas si c'est normal, mais après le "scan" de Combofix je ne savais plus ouvrir internet ou d'autres fichiers avec chaque fois un message d'erreur du genre "clé mise pour supression" ou qlq chose ainsi, mais j'ai redémarré une fois l'ordi et je n'ai plus ce problème)
0
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
13 août 2012 à 23:59
"clé de registre mise pour suppression" *
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
14 août 2012 à 00:00
hello redémarre le pc ça ira mieux :)
0
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
14 août 2012 à 00:02
Oui c'est ce que j'ai fait, ça va mieux ! Merci :)
0
Utilisateur anonyme
14 août 2012 à 10:01
Ce type d' infections a lieu suite à des publicités malicieuses (Malvertising) sur les sites de streaming.
Ces publicités malicieuses conduisent à des exploits sur des sites Internet pour infecter les visiteurs.
Les visiteurs qui ont des logiciels non à jour (Adobe Reader/Flash, Java) peuvent donc se faire infecter de manière automatique, ces logiciels non à jour sont des portes d'entrées pour infecter l'ordinateur.
D'où l'importance de maintenir à jour ses logiciels.

Definition du mots exploits===> En informatique un exploit est un programme, ou un "objet piégé" (par exemple une image dans certains cas) qui permet d'exploiter une faille d'un programme ou d'un système d'exploitation.

===================================================


* Télécharge et installe : Malwarebyte's Anti-Malware
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
14 août 2012 à 13:12
Merci pour le suivi.

Voici le rapport : https://www.cjoint.com/?BHonlGBDRX5
0
Utilisateur anonyme
14 août 2012 à 13:59
On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
14 août 2012 à 15:10
0
Utilisateur anonyme
14 août 2012 à 17:58
On va supprimer les toolbars néfaste comme conduit.
Certains logiciels grands publics et gratuits, se remplissent les poches via des partenariats qui proposent l'installation des barres d'outils et certains programmes modifient votre page de démarrage de votre navigateur.
Les barres d'outils n'apportent rien de plus au programmes ou a votre système sauf a le faire ralentir.
Vous ne devez jamais installer ces barres d'outils.Prenez le temps de lire ce qui est demandé pendant les installations.
============================================

* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
14 août 2012 à 18:18
0
Utilisateur anonyme
14 août 2012 à 19:37
Ton pc est maintenant propre.
Voici quelques conseils.



* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes pour bloquer les publicités: adblock plus

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=============================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=============================================


Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
===================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur suppression.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.

=============================================
==================================================
Désactiver/Réactiver la restauration système de seven

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

* Pensé a vider la corbeille.
==================================================
Attention, aux idées reçues :

Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

Les anti-spywares ne servent à rien et n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !
================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
Jul0807 Messages postés 21 Date d'inscription lundi 13 août 2012 Statut Membre Dernière intervention 3 octobre 2012
20 août 2012 à 11:06
Merci !! :-)
0