Trojan.Win32.AntiFW.B [Résolu/Fermé]

Signaler
Messages postés
9
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
12 août 2014
-
 timonf -
Bonjour,

Je viens de trouver la trojan suivant Win32.AntiFW.B après avoir effectué une analyse avec Kapersky Lab (voir le rapport ci-dessous) aussi je souhaiterais savoir comment le supprimer proprement et savoir comment être sûr de ne pas en avoir d'autres, car j'ai eu des problème avec un adware très récemment?

mon ordinateur tourne sous Windows 7 64 bits
j'ai avira internet security en antivirus (certainement mal paramétré)

l'application installée et du pare-feu.

Programmes malveillants (1)

Informations sur les logiciels malveillants détectés sur l'ordinateur.
Kaspersky Lab recommande

Trojan.Win32.AntiFW.b
Custom.dll
C:\Documents and Settings\All Users\InstallMate\{5CD32C79-F521-49BB-AB50-BD0387300E8F}

Vulnérabilités (1)

Informations sur les applications et les modules du système d'exploitation dans lesquels des vulnérabilités ont été détectées.

C:\Program Files (x86)\HP\HP Software Update\HPWUCli.exe

Autres problèmes (11)

Informations sur les vulnérabilités liées aux paramètres des applications installées et du système d'exploitation.

"Le lancement automatique depuis les disques durs est activé"
"Le lancement automatique depuis les disques réseau est activé"
"Le lancement automatique depuis le CD/DVD est activé"
"Le lancement automatique depuis les lecteurs amovibles est activé"
"Explorateur Windows - désactiver l'affichage des extensions des fichiers dont le type est connu du système"
"Microsoft Internet Explorer : purger l'historique des adresses URL saisies"
"Microsoft Internet Explorer : désactiver la mise en mémoire tampon des données reçues via le canal protégé"
"Microsoft Internet Explorer : désactiver l'envoi de rapports sur les erreurs"
"Microsoft Internet Explorer : activer la purge automatique du cache au moment de quitter le navigateur"
"Explorateur Windows : l'affichage des extensions de fichiers dont le type est connu du système est désactivé"
"Microsoft Internet Explorer : purger la page d'accueil"

6 réponses

Messages postés
179679
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 août 2020
21 741
Salut,

Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner].
Le scan peux durer plusieurs minutes, patienter.
Une fois le scan terminé, clique sur [Nettoyer]

Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
9
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
12 août 2014

Salut

voici le rapport:

# AdwCleaner v3.304 - Rapport créé le 12/08/2014 à 17:23:40
# Mis à jour le 08/08/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : admin - ADMIN-PC
# Exécuté depuis : C:\Users\admin\Desktop\adwcleaner_3.304.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****


***** [ Tâches planifiées ] *****


***** [ Raccourcis ] *****


***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.17207


-\\ Mozilla Firefox v31.0 (x86 fr)

[ Fichier : C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\hceth2cg.default\prefs.js ]


-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [6322 octets] - [09/08/2014 14:37:37]
AdwCleaner[R1].txt - [6307 octets] - [09/08/2014 14:41:50]
AdwCleaner[R2].txt - [2626 octets] - [10/08/2014 00:43:00]
AdwCleaner[R3].txt - [1482 octets] - [11/08/2014 01:03:17]
AdwCleaner[R4].txt - [1162 octets] - [11/08/2014 01:13:59]
AdwCleaner[R5].txt - [1422 octets] - [11/08/2014 23:18:13]
AdwCleaner[R6].txt - [1540 octets] - [12/08/2014 17:22:31]
AdwCleaner[S0].txt - [4434 octets] - [09/08/2014 14:43:12]
AdwCleaner[S1].txt - [2626 octets] - [10/08/2014 00:44:25]
AdwCleaner[S2].txt - [1546 octets] - [11/08/2014 01:04:38]
AdwCleaner[S3].txt - [1224 octets] - [11/08/2014 01:15:23]
AdwCleaner[S4].txt - [1483 octets] - [11/08/2014 23:19:38]
AdwCleaner[S5].txt - [1461 octets] - [12/08/2014 17:23:40]

########## EOF - C:\AdwCleaner\AdwCleaner[S5].txt - [1521 octets] ##########
Messages postés
179679
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 août 2020
21 741
ouaip pas infecté :)
Messages postés
9
Date d'inscription
samedi 13 janvier 2007
Statut
Membre
Dernière intervention
12 août 2014

ok, donc ça a supprimé le trojan?
Messages postés
179679
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
13 août 2020
21 741
C'est pas un Trojan au sens propre.
Mets en quarantaine, ça ira bien.