Supprimer trojan:win32/kilim.j et Win32:Dropper-gen

Résolu
hgbcs Messages postés 14 Statut Membre -  
krikou1 Messages postés 1 Statut Membre -
Bonjour,

j'ai windows 8.1 et Firefox 29.0, windows defender a mis en quarantène ce virus.

Dans windows defender je coche les cases , je supprime tous et il revient a chaque fois .

http://tof.canardpc.com/view/9e92e326-5e31-4c1f-b36f-5fd9cadd5da9.jpg

Je souhaitais le supprimer

16 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    * Relance OTL.
    Copie/colle le script ci-dessous en gras dans la fenêtre OTL, tout en bas, dans la partie Personnalisation.


    :OTL
    [2013/12/09 00:14:22 | 004,066,724 | R--- | C] (PainteR ) -- C:\Users\abc\AppData\Roaming\Start8.exe
    [2014/03/09 00:28:54 | 000,527,005 | ---- | C] () -- C:\WINDOWS\winregis.exe


    Clic sur Correction.

    * poste le rapport ici

    Redémarre l'ordinateur

    ~~~

    Zip le dossier C:\_OTL
    Ouvre Mon Ordinateur / Poste de travail => Disque C
    Tu dois voir le dossier _OTL, ouvre le.
    Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
    Dessus, fais : Clic droit / Envoyer vers dossier compressé.
    Cela va créer un fichier MovedFiles.zip
    Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

    Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    2
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Détecté dans quel fichier ?
    1
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ok,

    Faire un Scan OTL - Temps : Environ 40min
    =====================
    OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.dll /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    ping www.google.fr /c
    ipconfig /all /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1
  4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Good :)

    https://www.virustotal.com/gui/file/bccda8ea4baad374749e2dab731eea34059e4a742568387f9f4601412d9fc3e2

    SHA256: bccda8ea4baad374749e2dab731eea34059e4a742568387f9f4601412d9fc3e2
    Nom du fichier : winregis.exe
    Ratio de détection : 17 / 52
    Date d'analyse : 2014-06-09 13:40:36 UTC (il y a 0 minute)

    Ad-Aware Gen:Trojan.Heur2.JP.GuZ@au32Fno 20140609
    Agnitum Trojan.DR.Agent!1eZSPiRr2+8 20140608
    AntiVir TR/Dropper.Gen 20140609
    Avast Win32:Dropper-gen [Drp] 20140609
    BitDefender Gen:Trojan.Heur2.JP.GuZ@au32Fno 20140609
    Emsisoft Gen:Trojan.Heur2.JP.GuZ@au32Fno (B) 20140609
    F-Secure Gen:Trojan.Heur2.JP.GuZ@au32Fno 20140609
    GData Gen:Trojan.Heur2.JP.GuZ@au32Fno 20140609
    Ikarus Trojan.Win32.Spy2 20140609
    McAfee Artemis!B3C59F72478A 20140609
    McAfee-GW-Edition Artemis!B3C59F72478A 20140609
    MicroWorld-eScan Gen:Trojan.Heur2.JP.GuZ@au32Fno 20140609
    Norman Suspicious_Gen5.APVAG 20140609
    Qihoo-360 Win32/Trojan.Dropper.c9f 20140609
    TrendMicro-HouseCall TROJ_GEN.F47V0511 20140609
    VBA32 suspected of Trojan.Downloader.gen.h 20140609
    VIPRE Trojan.Win32.Generic!BT 20140609


    Installe Avast! : https://www.malekal.com/tutoriel-antivirus-avast
    Windows Defender est une passoire.

    ~~

    Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Fais des scans réguliers avec, il est efficace.

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    1
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. hgbcs Messages postés 14 Statut Membre
     
    ok, je vais le faire de suite merci !
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Ne fais pas le scan ZHPDiag et réponds à ma question.
      0
  7. hgbcs Messages postés 14 Statut Membre
     
    ok mais je fait un copié collé des fichier
    0
  8. hgbcs Messages postés 14 Statut Membre
     
    j' en ai pour 1 h au moins avant le lien pjjoint, a toute
    0
  9. hgbcs Messages postés 14 Statut Membre
     
    ok , je le fait et je le poste

    Merci
    0
  10. hgbcs Messages postés 14 Statut Membre
     
    "le fichier choisi est invalide"

    je suis passé par C, mais le dossier compressé bloque . J'ai essayais en rajoutant .zip a la fin sa ne passe pas non plus

    Une capture d écran du dossier

    http://tof.canardpc.com/view/69791202-110c-4f35-8e25-196a519ae85f.jpg

    Merci
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      envoie le par mail à cette adresse : spamhere-@wanadoo.fr
      0
    2. hgbcs Messages postés 14 Statut Membre
       
      ok , je fait le nécessaire , car fichier zip par mail......!, je vais faire ça , dès que c'est bon je t' en informe !

      Merci
      0
    3. hgbcs Messages postés 14 Statut Membre
       
      Mince, j'ai réussi avec g mail mais:

      "MovedFiles.zip contient un fichier exécutable. Pour des raisons de sécurité, Gmail ne permet pas d'envoyer ce type de fichier."

      En tous cas j'ai plus le message d'alerle de windows defender toute les 10 minutes

      Que faire !
      0
    4. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      Mets un mot de passe sur le zip, si tu sais faire.
      0
  11. hgbcs Messages postés 14 Statut Membre
     
    09/06/2014 15:12:06
    Etat de l'émission de MovedFiles.zip

    Fichier "MovedFiles.zip" en ligne, procédure terminée avec succès...

    Le fichier sera accessible à l'adresse suivante: http://dl.free.fr/getfile.pl?file=/imllZUii
    0
  12. hgbcs Messages postés 14 Statut Membre
     
    Désolé mais c'est bon comme çà au dessus, par mail c'est compliqué avec un mot de passe !

    Merci
    0
  13. hgbcs Messages postés 14 Statut Membre
     
    Merci, je vais mettre avast, a la place !

    Merci.
    0