Virus

Résolu/Fermé
Zolstar Messages postés 1 Date d'inscription dimanche 11 novembre 2012 Statut Membre Dernière intervention 11 novembre 2012 - 11 nov. 2012 à 18:27
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 - 16 nov. 2012 à 23:59
Bonjour,

je voudrais me debarrasser d'un cheval de troie: TR/Dropper.Gen' [trojan]
comment faire svp

8 réponses

Utilisateur anonyme
11 nov. 2012 à 19:41
bonsoir,

qu'est ce qui t'a trouvé cette infection ?



2
Bonjour, c'est Avira qui a trouvé ce virus sous cette forme: (Dans le fichier 'C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpspb.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès), j'ai installé malrebytes pour le detecté et l'enlever mais il ne l'a pas detecté. Du coup je sais pas si Avira l'a supprimer, merci a vous de m'aider, j'en ai vraiment besoin, merci
0
je me suis trompé le logiciel que j'ai installé s'appelle: Malwarebyte et non pas malrebytes, desolé et encore merci
0
Utilisateur anonyme
12 nov. 2012 à 18:56
je parie ce que tu veux qu'il s'agit d'un faux positif !


Rends toi sur l'un des sites ci-dessous :

* Rends-toi sur cette page :
https://www.virustotal.com/gui/
* Clique sur "Choose File"
* Vas sur ton disque chercher ce fichier à cet emplacement :


C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpspb.exe

un rapport va s'élaborer ligne à ligne
attends un peu, il doit comprendre la taille du fichier envoyé
une fois le rapport complet, copie et colle le lien du rapport sur ton prochain message.




1
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
12 nov. 2012 à 19:06
Je pense pas, a la limite, ce serait un virus peu connu, ok. Mais la, c'est un truc qui est connu. Mais c'est possible. Je veux juste savoir c'est quoi Malwarebytes...
0
File already analysed
This file was already analysed by VirusTotal on 2011-05-01 10:16:43.
Detection ratio: 0/42
You can take a look at the last analysis or analyse it again now.

RE, voila j'ai ca en premier puis j'ai cliquer sur la touche bleu et j'ai eu ca:


SHA256: c94e12e01627702272f6defc1a2810fb94f29e0473431a1af185fa6bd6191f82

SHA1: 3f80cd0ea50314534daa0cdb602c27b87ed0c727

MD5: 977d3068a73abe9244c7c71c1085b3e1

File size: 76.0 KB ( 77824 bytes )

File name: C75AF61B00D0DF353089012DDDE82A00D3A8CA13.exe

File type: Win32 EXE

Detection ratio: 0 / 42

Analysis date: 2011-05-01 10:16:43 UTC ( 1 an, 6 mois ago )

Pour moi c'est du chinois^^ en plus il y a une liste d'antivirus qui servent certainement a supprimer le probleme, voila je vous ai tout dit merci pour votre patiente.
0
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
11 nov. 2012 à 22:27
Telecharge ZHPDiag ( de Nicolas coolman ).


En cas de probleme, telecharge a partir d'ici
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

- Double clique sur le fichier d'installation, puis installe le avec les parametres par defaut en n'oubliant pas de cocher " Creer une icone sur le bureau "
Pour Vista et Windows 7 clic droit sur le fichier telecharge et Executer en tant qu'administrateur

- Double clique sur l'icone ZHPDiag presente sur ton bureau

- Clique sur la loupe en haut a gauche, le scan va se lancer

- Le scan termine, clique sur l'icone en forme de disquette et enregistre le fichier sur ton bureau (ZHPDiag.txt) .

- Sinon le rapport sera aussi sauvegarde dans ce dossier ==> C:\Program files\ZHPDiag

Pour poster le rapport:

- Rend toi sur Cjoint http://www.cijoint.fr/

- Clique sur Parcourir dans la partie Joindre un fichier

- Selectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

- Clique ensuite sur " Creer le lien cjoint " et copie/colle le dans ton prochain message


En cas de difficultes, consulte ce lien http://stopovirus.xooit.fr/t85-Guide-ZHPDiag.htm
0
Utilisateur anonyme
12 nov. 2012 à 07:07
l'ami,

ton canned n'est pas bon du tout :

-zhpdiag doit être chargé depuis Zebulon pour les mises à jour
-Cijoint n'existe plus depuis 1 ans, si ce n'est pas plus !
- le tuto se trouve sur le site de Nicolas coolman
-le rapport ne se trouve pas là ou tu l'as indiqué !
0
copie et colle entièrement le rapport d'avira, on verra ce qu'il a trouvé !




<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
Dans le fichier 'C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpspb.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès

Re, voila mis a part ca je n'est rien d'autre, quand je clique sur rapport dans Avira, il n'y a rien a signaler, dans quarantaine non plus il n'y a rien, c'est pour ca que je suis un peu deconcerté.Merci pour votre patiente.
Ce matin j'ai allumé mon ordinateur et rien ne s'est passé il s'est allumé tout a fait normalement, je trouve ca bizarre je ne trouve rien dans Avira au sujet de ce virus a part ce que je vous montre en tout debut de ce post, et ce en cliquant sur "evenements" dans Avira. En tout cas merci a vous de me repondre.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 nov. 2012 à 06:20
Detection ratio: 0 / 42

c'est un faux positif !


mais puisque tu y tiens, on regarde ton pc au cas ou, on ne sait jamais :


* Télécharge ZHPDiag sur ton bureau :


https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur le tourne vis, selectionne tous les modules.

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



@ ++




0
Bonjour, voila ce que j'obtiens et je trouve pas de tournevis merci de m'eclairer, plus ca avance moins je comprend, merci pour ta patiente..
http://cjoint.com/?BKni31VePJn
0
Re, desole ne tient pas compte de ce dernier commentaire , j'avais pas vu le 2 eme icone sur mon bureau, j'ai trouvé je te fais le rapport, merci
0
Re bonjour, voila j'ai faire le diagnostic, je te le fais passer par lien:
http://cjoint.com/?BKnjPFJdRxT
j'espere que ca va resoudre mon souci, en tout cas encore merci a toi.
0
Sinon j'ai un autre dossier :
http://cjoint.com/?BKnj6gCanXF
voila je t'ai tout envoyé, croisons les doigts^^ et merci
0
Utilisateur anonyme
13 nov. 2012 à 18:06
évite de cliquer sur tous les boutons des outils comme Zhpfix !


installe la dernière evrsion de java depuis son site dédié !

attention à l'installation des barres d'outils !


je suppose que ton antivirus est avira !

est ce que tu utilises la protection web d'avira via Ask ?



0
UN grand merci a vous, mais j'ai finalement opté pour une autre solution, je n'arrivais plus a recevoir les mails , j'ai donc enmener mon pc là où je l'ai acheter et ils m'ont debarrasser de ce virus en 10 mn avec RogueKiller, un grand merci a vous pour m'avoir aider et pour votre patiente, a++
0
kardegil Messages postés 1697 Date d'inscription mardi 21 juin 2005 Statut Membre Dernière intervention 14 septembre 2020 304
14 nov. 2012 à 18:33
Desesperant de donner son temps pour en arriver à ce final.
0
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
16 nov. 2012 à 23:59
Kardegil, il me semble que ce site est dans le but d'aider les gens, pas en jugeant ou justifiant leurs actes et solutions... :)
0
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
11 nov. 2012 à 22:11
Bon, ma reponse est inutile. En tout cas, je pense savoir d'ou elle vient, mais est ce que tu as telecharge un logiciel auparavant ?
-2
salut , j'ai telecharger il y a environ 1 semaine le logiciel payant de Avira, sinon des addons pôur WOW (world of warcraft) et hier le logiciel malwarebytes pour essayer d'enlever mon virus sans succes, enfin je sais pas si il y est toujours ce virus etant donné que malrebytes ne l'a pas trouver, je vous donne ce que m'a trouvé Avira (Dans le fichier 'C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpspb.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès) voila je suis pas assez calé en informatique pour me passer de votre, merci de m'avoir repondu, j'attends de vos nouvelles impatiemmment, merci
0
je me suis trompé le logiciel que j'ai installé s'appelle: Malwarebytes et non pas malrebytes, desolé et encore merci
0
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
12 nov. 2012 à 18:03
Bon je vais t'expliquer le virus: ce qui fait au depart, c'est phishing, en gros, tout les mots de passe, des donnes te seront prise. Apres, il va supprimer des dossiers et rendre ton bureau vide.

Mais, tu as plusieurs solutions. Le probleme, souvent, les anti virus, detecte mais ne peuvent pas faire grand chose sur certain point. Je pense anti-spyware serait pas mal. Tu as une grande variete. Mais je ne te guider par un monoway. Je vais de proposer des liens (sur comme comment ca marche). Il a des solutions.

J'ai subi ton probleme: meme virus. Ne t'inquiete pas, un virus est destructible. Deja il te faut savoir dans quel registre il se situe. Apres, libre choix, par exemple, j'ai vu une personne sur CCM qui a fait restauration sans echec.
0
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
12 nov. 2012 à 18:07
Le lien: https://forums.commentcamarche.net/forum/affich-3991071-supprimer-tr-dropper-gen

Sinon, Malwarebytes, c'est quoi comme logiciel ? A quel moment tu as recu le message d'Avira ? Sinon, les telechargements que tu as fait ce sont fait depuis quel site (c'est tres tres important) ?
0
Creeper Productions Messages postés 124 Date d'inscription lundi 26 mars 2012 Statut Membre Dernière intervention 5 août 2017 29
11 nov. 2012 à 18:33
La meilleure solution, c'est un anti-virus !
-3