Virus

Résolu
Bonjour,

Bitdender a laissé passer virus trojan genéric ,j'ai un Windows XP et résultat il s'est logé dans archives !!!

HELP.....snif , moi pas savoir me débrouiller !!!

Y A t'il quelqu'un qui pourrait m'aider §

Merci d'avance
HH
Configuration: Windows XP Internet Explorer 7.0

24 réponses

Résumé de la discussion

Un utilisateur sous Windows XP signale qu'un cheval de Troie générique a échappé à Bitdefender et s'est logé dans des archives, nécessitant une aide technique pour nettoyer le système et sécuriser la machine. Plusieurs répondants suggèrent d'utiliser des outils de diagnostic comme RSIT et HijackThis pour générer des rapports (log.txt et info.txt) et d'extraire les éléments à examiner. Des conseils portent aussi sur la gestion des antivirus et des modules complémentaires, notamment désinstaller un antivirus concurrent, supprimer des barres d'outils inutiles et mettre à jour Java et Adobe Reader. En cas de doute, certains recommandent de partager les rapports et d'attendre des retours similaires pour identifier les éléments malveillants et préciser les actions à mener sans interrompre l'activité professionnelle.

Bobot (l’IA à votre service)
  1. Je n'arrive pas à télécharger ToolsCleaner2.exe ! : Impossible de lançer le téléchargement
    Comment cela se fait-il?

    je réessaierai demain !

    Ccleaner je l'ai déjà !

    J'ai mis à jour Java et Adobe reader ainsi que mon antivirus !

    J"ai supprimé emule (pas moi qui ai installé ça !)

    voili voilà

    HH
    0
    1. Contributeur sécurité
      Apparemment si tu avais vu le rapport mentionnant trojan generic ,que m'aurais tu fait faire comme manip ?


      j'aurais supprimé le fichier infecté si j'avais eu son chemin d'acces complet .

      Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

      · Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
      http://pc-system.fr/
      · Clique sur Recherche et laisse le scan se terminer.
      · Clique, sur Suppression pour finaliser.
      · Tu peux, si tu le souhaites, te servir des Options facultatives.
      · Clique sur Quitter, pour que le rapport puisse se créer.
      · Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

      =====================================

      Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

      * Désactivation :
      Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

      * Activation :
      Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
      > Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..

      ====================================

      installe Ccleaner si tu ne le possedes pas :

      Nettoyeurs (de fichiers inutiles) et autres :

      *Ccleaner (gratuit)
      Téléchargement :
      https://www.01net.com/
      Tuto :
      https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

      Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

      ====================================

      Met a jour ta console java ainsi que Adobe Reader :

      mettre à jour java
      https://www.java.com/fr/download/manual.jsp

      mettre à jour adobe reader
      https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

      ===================================

      Tu utilises Limewire ,E-mule ,bittorent donc je te conseille de jeter un oeil la dessus :

      danger du P2P et des cracks

      également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

      Bon surf !

      0
      1. Nan plus le rapport !

        Mon fils et un ami ont regardé le PC dimanche et ont réussi à supprimer ce virus !

        Apparemment si tu avais vu le rapport mentionnant trojan generic ,que m'aurais tu fait faire comme manip ?

        Juste pour comprendre un peu ! car je n'étais pas avec eux !

        Ils m'ont dit qu"ils n"avaient pas eu de problème pour le supprimer !

        En tout cas je tiens à te remercier pour tes conseils et au cas ou ........je ferais appel à toi si .....

        mais si tu as d'autres questions à me poser : je suis à ton entière disposition !

        merci encore!

        HH

        Et...**si je ne réponds pas de suite, c'est que moi aussi j'ai un­ métier et une famille **Alors ne prends pas une maitresse ! mdr !
        0
        1. Contributeur sécurité
          Tu as le rapport ?
          0
          1. plus de Virus .......................................!
            0
            1. Contributeur sécurité
              Fait ce que je te dit stp (je sais que tu as déja bitdefender).
              0
              1. oui ,tu va faire cela (me dit pas que tu as déja bitdefender..) : PARDON ?????

                bitdefender c'est mon antivirus ! comprends pas ta question !
                0
                1. Contributeur sécurité
                  Je réedite ma question : veux-tu toujours m"aider ?


                  oui ,tu va faire cela (me dit pas que tu as déja bitdefender..) :

                  Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X : https://www.bitdefender.com/toolbox/

                  la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
                  clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
                  Une fois qu'il a terminé colle le rapport ici stp

                  Copie/Colle le rapport

                  tutoriel
                  0
                  1. AHHH !! ou ? , ai-je indiqué cela ? ou alors..... mauvaise manip de ma part !!!!!!

                    Je réedite ma question : veux-tu toujours m"aider ?
                    0
                    1. Contributeur sécurité
                      Mais que fait-on maintenant pour supprimer ce virus ? si....... tu veux toujours m'aider ?


                      j'ai pas bien suivi puisque plus haut tu as indiqué :

                      Problèmes résolus 


                      ??
                      0
                      1. bonjour,

                        Mais que fait-on maintenant pour supprimer ce virus ? si....... tu veux toujours m'aider ?
                        0
                        1. Contributeur sécurité
                          Mais ce virus je l'ai "attrappé " à cause de ça ?


                          pas forcément mais c'est une mise en garde (prévention).

                          VoiloO -;)
                          0
                          1. oups ! j'ai lu !

                            Désolée ce n'est pas moi ! mais je trasmettrai à la personne concernée !!

                            HH
                            0
                            1. Derniere chose ,vu que tu utilises des logiciels ....

                              Mais ce virus je l'ai "attrappé " à cause de ça ?
                              0
                          2. Contributeur sécurité
                            derniere chose ,vu que tu utilises des logiciels de P2P ,lit ceci :

                            danger du P2P et des cracks

                            également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...

                            Bon surf !
                            0
                            1. Contributeur sécurité
                              Dis moi, pourquoi supprimer yaho toolbar? ça gène ?


                              pas spécialement ,mais si tu n'en as pas l'utilité ...

                              regarde ici pour désinstaller kaspersky .
                              0
                              1. bonjour jf,

                                Hier soir j'ai voulu supprimer des logiciels et l'ordi a planté , j'ai refais la même opération et de nouveau, planté!

                                GRrrrrrrrr

                                j'ai aussi cherché Kaspersky dans Demarrer et dans tous les prog ! rien !!!même dans Ajout et Suppression je ne le vois pas !

                                J"ai mis à jour Java mais pour l'autre ; Adobe il est en anglais , j'aurai bien voulu l'avoir en français !que me conseilles -tu?
                                0
                              2. @HannahDernière phrase du message précédent à gommer !!

                                ok pour mises à jour !

                                HH
                                0
                            2. Contributeur sécurité
                              Oui rapport antivirus trojan générc .166231 


                              poste moi le rapport d'analyse complet apres on s'occupera de supprimer la yahoo toolbar ainsi que kaspersky .
                              0
                              1. BitDefender - Fichier journal

                                Produit : BitDefender Antivirus 2009
                                Version : BitDefender UIScanner v.12
                                Tâche d'analyse : Analyse approfondie
                                Date du journal : 04/01/2010 11:37:21
                                Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1262601441_1_02.xml
                                Analyse des chemins :
                                Chemin 0000: C:\
                                Chemin 0001: D:\
                                Options d’analyse :
                                Détecter les virus : Oui
                                Détecter les adwares : Oui
                                Détecter les spywares : Oui
                                Analyser les applications : Oui
                                Détecter les dialers : Oui
                                Détecter les rootkits : Oui
                                Options de sélection de cible :
                                Analyser les clés du registre : Oui
                                Analyser les cookies : Oui
                                Analyser les secteurs de boot : Oui
                                Analyser les processus mémoire : Oui
                                Analyser les archives : Oui
                                Analyser les fichiers enpaquetés : Oui
                                Analyser les e-mails : Non
                                Analyser tous les fichiers : Oui
                                Analyse heuristique : Oui
                                Extensions analysées :
                                Extensions exclues :
                                Traitement de la cible :
                                Action par défaut pour les objets infectés : Désinfecter
                                Action par défaut pour les objets suspects : Aucune
                                Action par défaut pour les objets camouflés : Aucune
                                Action par défaut pour les objets infectés : Aucune
                                Action par défaut pour les objets suspects encryptés : Aucune
                                Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé
                                Résumé de l'analyse
                                Nombre de signatures de virus : 4811475
                                Plugins archives : 44
                                Plugins e-mail : 6
                                Plugins d'analyse : 13
                                Plugins système : 5
                                Plugins de décompression : 8
                                Résumé de l'analyse générale
                                Eléments analysés : 507959
                                Eléments infectés : 1
                                Eléments suspects : 0
                                Eléments résolus : 0
                                Éléments non résolus : 4
                                Eléments protégés : 2
                                Éléments ultra-compressés : 1
                                Virus individuels trouvés : 1
                                Répertoires analysés : 12250
                                Secteur de boot analysés : 4
                                Archives analysés : 8476
                                Erreurs I/O : 1
                                Temps d'analyse : 01:47:13
                                Fichiers par seconde : 78
                                Résumé des processus analysés
                                Analysé : 47
                                Infecté : 0
                                Résumé des clés de registre analysées
                                Analysé : 1066
                                Infecté : 0
                                Résumé des cookies analysés
                                Analysé : 862
                                Infecté : 0
                                Problèmes non résolus :
                                Nom de l'objet Nom de la menace État final
                                C:\WINDOWS\pack.epk=](NSIS 2g)=]lzma_solid_nsis0008 Trojan.Generic.166231 Infecté (aucune action n'était possible, le fichier était dans une archive)

                                Objets non scannés :
                                Nom de l'objet Raison État final
                                C:\WINDOWS\temp\msg5BA.tmp=](IExpress 0) Ultracompressé Pas analysé
                                C:\Program Files\The Cleaner\cleaner4.cdb=]cleaner4.dbf Protégé par mot de passe Pas analysé
                                C:\Program Files\The Cleaner\cleaner4.cdb=]cleaner4.dbt Protégé par mot de passe Pas analysé
                                0
                              2. BitDefender - Fichier journal

                                Produit : BitDefender Antivirus 2009
                                Version : BitDefender UIScanner v.12
                                Tâche d'analyse : Analyse approfondie
                                Date du journal : 08/01/2010 18:53:14
                                Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1262973194_1_02.xml

                                Analyse des chemins :Chemin 0000: C:\
                                Chemin 0001: D:\

                                Options d’analyse :Détecter les virus : Oui
                                Détecter les adwares : Oui
                                Détecter les spywares : Oui
                                Analyser les applications : Oui
                                Détecter les dialers : Oui
                                Détecter les rootkits : Oui

                                Options de sélection de cible :Analyser les clés du registre : Oui
                                Analyser les cookies : Oui
                                Analyser les secteurs de boot : Oui
                                Analyser les processus mémoire : Oui
                                Analyser les archives : Oui
                                Analyser les fichiers enpaquetés : Oui
                                Analyser les e-mails : Non
                                Analyser tous les fichiers : Oui
                                Analyse heuristique : Oui
                                Extensions analysées :
                                Extensions exclues :

                                Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
                                Action par défaut pour les objets suspects : Aucune
                                Action par défaut pour les objets camouflés : Aucune
                                Action par défaut pour les objets infectés : Aucune
                                Action par défaut pour les objets suspects encryptés : Aucune
                                Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé

                                Résumé de l'analyseNombre de signatures de virus : 4843335
                                Plugins archives : 44
                                Plugins e-mail : 6
                                Plugins d'analyse : 13
                                Plugins système : 5
                                Plugins de décompression : 8

                                Résumé de l'analyse généraleEléments analysés : 466602
                                Eléments infectés : 2
                                Eléments suspects : 0
                                Eléments résolus : 1
                                Éléments non résolus : 3
                                Eléments protégés : 1
                                Éléments ultra-compressés : 1
                                Virus individuels trouvés : 2
                                Répertoires analysés : 10996
                                Secteur de boot analysés : 4
                                Archives analysés : 8440
                                Erreurs I/O : 1
                                Temps d'analyse : 01:32:28
                                Fichiers par seconde : 83

                                Résumé des processus analysésAnalysé : 50
                                Infecté : 0

                                Résumé des clés de registre analyséesAnalysé : 1078
                                Infecté : 0

                                Résumé des cookies analysésAnalysé : 198
                                Infecté : 1

                                Problèmes non résolus :Nom de l'objet Nom de la menace État final
                                C:\WINDOWS\pack.epk=](NSIS 2g)=]lzma_solid_nsis0008 Trojan.Generic.166231 Infecté (aucune action n'était possible, le fichier était dans une archive)

                                Problèmes résolus

                                Dis moi, pourquoi supprimer yaho toolbar? ça gène ?
                                0
                            3. Contributeur sécurité
                              Dis moi , serait-ce à cause des deux antivirus actifs que mon ordi rame ?


                              ça peut etre la cause ...il peut également avoir conflits entre les deux ,ils se détectent entre eux a tord -;)
                              0
                              1. Contributeur sécurité
                                Je veux conserver bitdefender 


                                pas de soucis .

                                tu peux désinstaller kaspersky via le "panneau de configuration">>"ajout suppression de programmes"

                                tu utilise la "yahoo toolbar" ?

                                mettre à jour java
                                https://www.java.com/fr/download/manual.jsp

                                mettre à jour adobe reader
                                https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html

                                as tu le dernier rapport de bitdefender au sujet de ce virus ?
                                0
                                1. nan je n'utilise pas yahoo toolbar" et pourtant je l'ai !

                                  Oui rapport antivirus trojan générc .166231

                                  et ne trouve pas kaperski dans dossiers
                                  0
                              2. Contributeur sécurité
                                je ne vois rien de méchant dans ce rapport ......

                                par contre tu as deux antivirus actif ,dis moi le quel tu veux conserver ?
                                0
                                1. je veux conserver bitdefender ? sais pas si il est valable mais c'est le dernier qu'on m'a installé !
                                  0
                                2. Dis moi , serait-ce à cause des deux antivirus actifs que mon ordi rame ?
                                  0
                              3. Contributeur sécurité
                                ton lien est bon -;)

                                fait la meme chose pour info.txt
                                ( mais j'ai toujours virus !) 


                                rsit est un outil de diagnostique ,pour l'instant je n'ai encore rien supprimer ....
                                0
                                1. AHH ok je fais !

                                  vais plus pouvoir me passer de toi !!!!
                                  0
                                2. Le dépôt du fichier info.txt a été réalisé avec succès !

                                  Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
                                  C'est ce même lien que vous devrez transmettre à vos correspondants
                                  http://www.cijoint.fr/cjlink.php?file=cj201001/cijy3VtxpB.txt

                                  Les joies de l'informatique !!!!!!! suis plus à l'aise en cuisine !!!!
                                  0
                              • 1
                              • 2