Trojan generic

[Fermé]
Signaler
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012
-
 Utilisateur anonyme -
Bonjour,


Je me suis fait infécté par un virus --> gen:trojan.heur.2.lvp (F Secure)

Lors de l'installation d'un logiciel ce virus est détecté et empêche le processus. Fl secure le detecte et l'efface mais il revient!

Merci de m'aider, je suis très embêtté..

41 réponses


salut poste les rapports que tu as ici
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Salut,

Rapport Adw cleaner : https://www.cjoint.com/?BKxnoSLG4pf
Rapport OTL : https://www.cjoint.com/?BKvpoZ2GQy1
Rapport extrat: https://www.cjoint.com/?BKxjnaVJXRs

Merci..

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

Ne transmets pas le lien de suppression !!!

afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

C:\Pre_Scan\Process\Close.log
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Re,

Ci dessous les rapports..

Rapport Pre_scan : https://www.cjoint.com/?BKxpnGm3Z2K
Rapport Close.log: https://www.cjoint.com/?BKxpokc85gF

A+

heu .....qu'est-ce qui s'est passé .?
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Je ne sais pas... J'ai l'impréssion que le Pc a redémarré automatiquement avant la fin du scan..
relance pre_scan clique sur diag heberge Pre_Diag....txt puis donne le lien
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Je ne peux pas désactiver F secure, l'accé aux paramètres est grisé, je peux quand même lancer combofix??
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

ok
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

ci joint le lien du prédiga: https://www.cjoint.com/?BKxpTNomT63

Merci pour ton aide
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Re,

J'ai relancé le diag et il semble être allé jusqu'au bout,

Rapport diag: https://www.cjoint.com/?BKxqf7ZMcyI
Rapport close.log: https://www.cjoint.com/?BKxqgUz4hys

A+

bien on avance j'étudie ca
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Super merci!

desinstalle spybot search and destroy rien du tout

=)))))))))))))))))))))))))))))))

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKxrcl2dRrp

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Hello,

Ci dessous le rapport que j'ai obtenu, le processus du script ne se termine pas.. je l'ai relancé plusieur fois mais il bloque

Rapport: https://www.cjoint.com/?BKxr5olddgk

fais le en mode sans echec
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Ok, ca a marché, le rapport ci dessous..

Rapport:

https://www.cjoint.com/?BKxsGyYuPDw
Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

oops pas le bon rapport..

https://www.cjoint.com/?BKxsH07QIAh

nickel

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


Messages postés
32
Date d'inscription
mercredi 21 novembre 2012
Statut
Membre
Dernière intervention
23 novembre 2012

Voilà le rapport:

https://www.cjoint.com/?BKxs3LorcQk

Merci encore pour ton aide