TrojanDropper;win32/rotbrow
Malekal_morte- Messages postés 178136 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Comment supprimer trojanDropper à jamais ?
Microsoft security essentials les a supprimés à ma demande mais ça fait déjà la deuxième fois en une semaine , ils reviennent !!!!!!
Dois je utiliser CCleaner ?
- TrojanDropper;win32/rotbrow
- Puadimanager win32 ✓ - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
- Win32 pup gen ✓ - <a href="https://forums.commentcamarche.net/forum/linux-unix-13">Forum Linux / Unix</a>
- Win32:malware-gen - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
- Télécharger win32 valide pour windows 7 gratuit - <a href="https://forums.commentcamarche.net/forum/windows-11">Forum Windows</a>
- Win32:pup-gen ✓ - <a href="https://forums.commentcamarche.net/forum/virus-7">Forum Virus</a>
39 réponses
- 1
- 2
Le problème décrit est le réapparition répété d'un TrojanDropper malgré une suppression par Microsoft Security Essentials sur Windows Vista, avec des allers-retours entre détection et quarantaine, et l'idée d'utiliser CCleaner.
Plusieurs estiment que la menace peut être une fausse alerte ou une remise en quarantaine d'un élément détecté, d'autres relèvent une réapparition après nettoyage, et certains recommandent de capturer l'alerte.
Des contributions évoquent aussi des problèmes système ou navigateur, et détaillent des vérifications comme l'état des services, les dépendances, ou l'inspection des raccourcis pour d'éventuelles modifications.
D'autres indiquent que des extensions ou des raccourcis peuvent injecter une adresse HTTP dans la cible des icônes IE64, et recommandent de supprimer uniquement cette adresse pour éviter le redémarrage.
Il a déjà été éradiqué : https://forums.commentcamarche.net/forum/affich-29172299-supprimer-trojamdropperwin32-rotbrow-d-et-trojam-win32-wysotot-a#20
Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre questionUn problème a provoqué l'arrêt de l'interaction de ce programme avec Windows.
Signature du problème
Nom d'événement du problème : AppHangB1
Nom de l'application: Explorer.EXE
Version de l'application: 6.0.6002.18005
Horodatage de l'application: 49e02a1e
Signature de blocage: 4e38
Type de blocage: 0
Version du système: 6.0.6002.2.2.0.768.3
Identificateur de paramètres régionaux: 1036
Signature de blocage supplém. 1: 934b592120c3ad0d8ef2abb0fac4d61a
Signature de blocage supplém. 2: 5188
Signature de blocage supplém. 3: 3295876da09e3739df4369d9e6b923f4
Signature de blocage supplém. 4: 4e38
Signature de blocage supplém. 5: 934b592120c3ad0d8ef2abb0fac4d61a
Signature de blocage supplém. 6: 5188
Signature de blocage supplém. 7: 3295876da09e3739df4369d9e6b923f4
Informations complémentaires sur le problème
ID du récipient : 610133731
Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast
faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http.
C'est un virus ? oh, je n'y connaît pas grand chose !!!!!
Cela faii peut-être l'objet d'un autre sujet ?
Description
Un problème a provoqué l'arrêt de l'interaction de ce programme avec Windows.
Signature du problème
Nom d'événement du problème : AppHangB1
Nom de l'application: Explorer.EXE
Version de l'application: 6.0.6002.18005
Horodatage de l'application: 49e02a1e
Signature de blocage: 4e38
Type de blocage: 0
Version du système: 6.0.6002.2.2.0.768.3
Identificateur de paramètres régionaux: 1036
Signature de blocage supplém. 1: 934b592120c3ad0d8ef2abb0fac4d61a
Signature de blocage supplém. 2: 5188
Signature de blocage supplém. 3: 3295876da09e3739df4369d9e6b923f4
Signature de blocage supplém. 4: 4e38
Signature de blocage supplém. 5: 934b592120c3ad0d8ef2abb0fac4d61a
Signature de blocage supplém. 6: 5188
Signature de blocage supplém. 7: 3295876da09e3739df4369d9e6b923f4
Informations complémentaires sur le problème
ID du récipient : 610133731
kristinnelle x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x x - 30 nov. 2013 à 11:31
C'est quoi ce problème ?
- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.
Http://ppjoint.malekal.com/files.php?id= HijackThis_20131201_s11q9d14i6k7
Merci beaucoup C'est grave ?
Peut-être un prob matériel ou autres.
Peut-être faire quelques verifs: https://forum.malekal.com/viewtopic.php?t=44006&start=
- 1
- 2