Virus
RésoluBitdender a laissé passer virus trojan genéric ,j'ai un Windows XP et résultat il s'est logé dans archives !!!
HELP.....snif , moi pas savoir me débrouiller !!!
Y A t'il quelqu'un qui pourrait m'aider §
Merci d'avance
HH
Configuration: Windows XP Internet Explorer 7.0
24 réponses
Un utilisateur sous Windows XP signale qu'un cheval de Troie générique a échappé à Bitdefender et s'est logé dans des archives, nécessitant une aide technique pour nettoyer le système et sécuriser la machine. Plusieurs répondants suggèrent d'utiliser des outils de diagnostic comme RSIT et HijackThis pour générer des rapports (log.txt et info.txt) et d'extraire les éléments à examiner. Des conseils portent aussi sur la gestion des antivirus et des modules complémentaires, notamment désinstaller un antivirus concurrent, supprimer des barres d'outils inutiles et mettre à jour Java et Adobe Reader. En cas de doute, certains recommandent de partager les rapports et d'attendre des retours similaires pour identifier les éléments malveillants et préciser les actions à mener sans interrompre l'activité professionnelle.
-
Je n'arrive pas à télécharger ToolsCleaner2.exe ! : Impossible de lançer le téléchargement
Comment cela se fait-il?
je réessaierai demain !
Ccleaner je l'ai déjà !
J'ai mis à jour Java et Adobe reader ainsi que mon antivirus !
J"ai supprimé emule (pas moi qui ai installé ça !)
voili voilà
HH -
Contributeur sécurité
Apparemment si tu avais vu le rapport mentionnant trojan generic ,que m'aurais tu fait faire comme manip ?
j'aurais supprimé le fichier infecté si j'avais eu son chemin d'acces complet .
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pc-system.fr/
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
=====================================
Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.
* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.
* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur..
====================================
installe Ccleaner si tu ne le possedes pas :
Nettoyeurs (de fichiers inutiles) et autres :
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
====================================
Met a jour ta console java ainsi que Adobe Reader :
mettre à jour java
https://www.java.com/fr/download/manual.jsp
mettre à jour adobe reader
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
===================================
Tu utilises Limewire ,E-mule ,bittorent donc je te conseille de jeter un oeil la dessus :
danger du P2P et des cracks
également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...
Bon surf !
-
Nan plus le rapport !
Mon fils et un ami ont regardé le PC dimanche et ont réussi à supprimer ce virus !
Apparemment si tu avais vu le rapport mentionnant trojan generic ,que m'aurais tu fait faire comme manip ?
Juste pour comprendre un peu ! car je n'étais pas avec eux !
Ils m'ont dit qu"ils n"avaient pas eu de problème pour le supprimer !
En tout cas je tiens à te remercier pour tes conseils et au cas ou ........je ferais appel à toi si .....
mais si tu as d'autres questions à me poser : je suis à ton entière disposition !
merci encore!
HH
Et...**si je ne réponds pas de suite, c'est que moi aussi j'ai un métier et une famille **Alors ne prends pas une maitresse ! mdr ! -
Contributeur sécuritéTu as le rapport ?
-
plus de Virus .......................................!
-
Contributeur sécuritéFait ce que je te dit stp (je sais que tu as déja bitdefender).
-
oui ,tu va faire cela (me dit pas que tu as déja bitdefender..) : PARDON ?????
bitdefender c'est mon antivirus ! comprends pas ta question ! -
Contributeur sécurité
Je réedite ma question : veux-tu toujours m"aider ?
oui ,tu va faire cela (me dit pas que tu as déja bitdefender..) :
Fais ce scan anti-virus en ligne avec Internet Explorer, accepte l'active X : https://www.bitdefender.com/toolbox/
la barre anti-popup du SP2 (en haut) va se mettre à clignoter,
clic dessus et choisis "accepter l'active X" pour faire fonctionner le scan anti-virus.
Une fois qu'il a terminé colle le rapport ici stp
Copie/Colle le rapport
tutoriel
-
AHHH !! ou ? , ai-je indiqué cela ? ou alors..... mauvaise manip de ma part !!!!!!
Je réedite ma question : veux-tu toujours m"aider ? -
Contributeur sécurité
Mais que fait-on maintenant pour supprimer ce virus ? si....... tu veux toujours m'aider ?
j'ai pas bien suivi puisque plus haut tu as indiqué :
Problèmes résolus
?? -
bonjour,
Mais que fait-on maintenant pour supprimer ce virus ? si....... tu veux toujours m'aider ? -
Contributeur sécurité
Mais ce virus je l'ai "attrappé " à cause de ça ?
pas forcément mais c'est une mise en garde (prévention).
VoiloO -;) -
oups ! j'ai lu !
Désolée ce n'est pas moi ! mais je trasmettrai à la personne concernée !!
HH -
Contributeur sécuritéderniere chose ,vu que tu utilises des logiciels de P2P ,lit ceci :
danger du P2P et des cracks
également un exemple concret ici ou l'internaute ne pouvait plus rien faire de sa machine ...
Bon surf ! -
Contributeur sécurité
Dis moi, pourquoi supprimer yaho toolbar? ça gène ?
pas spécialement ,mais si tu n'en as pas l'utilité ...
regarde ici pour désinstaller kaspersky .-
bonjour jf,
Hier soir j'ai voulu supprimer des logiciels et l'ordi a planté , j'ai refais la même opération et de nouveau, planté!
GRrrrrrrrr
j'ai aussi cherché Kaspersky dans Demarrer et dans tous les prog ! rien !!!même dans Ajout et Suppression je ne le vois pas !
J"ai mis à jour Java mais pour l'autre ; Adobe il est en anglais , j'aurai bien voulu l'avoir en français !que me conseilles -tu? -
-
-
Contributeur sécurité
Oui rapport antivirus trojan générc .166231
poste moi le rapport d'analyse complet apres on s'occupera de supprimer la yahoo toolbar ainsi que kaspersky .-
BitDefender - Fichier journal
Produit : BitDefender Antivirus 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 04/01/2010 11:37:21
Chemin du journal : C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\deep_scan\1262601441_1_02.xml
Analyse des chemins :
Chemin 0000: C:\
Chemin 0001: D:\
Options d’analyse :
Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Options de sélection de cible :
Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :
Traitement de la cible :
Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé
Résumé de l'analyse
Nombre de signatures de virus : 4811475
Plugins archives : 44
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 8
Résumé de l'analyse générale
Eléments analysés : 507959
Eléments infectés : 1
Eléments suspects : 0
Eléments résolus : 0
Éléments non résolus : 4
Eléments protégés : 2
Éléments ultra-compressés : 1
Virus individuels trouvés : 1
Répertoires analysés : 12250
Secteur de boot analysés : 4
Archives analysés : 8476
Erreurs I/O : 1
Temps d'analyse : 01:47:13
Fichiers par seconde : 78
Résumé des processus analysés
Analysé : 47
Infecté : 0
Résumé des clés de registre analysées
Analysé : 1066
Infecté : 0
Résumé des cookies analysés
Analysé : 862
Infecté : 0
Problèmes non résolus :
Nom de l'objet Nom de la menace État final
C:\WINDOWS\pack.epk=](NSIS 2g)=]lzma_solid_nsis0008 Trojan.Generic.166231 Infecté (aucune action n'était possible, le fichier était dans une archive)
Objets non scannés :
Nom de l'objet Raison État final
C:\WINDOWS\temp\msg5BA.tmp=](IExpress 0) Ultracompressé Pas analysé
C:\Program Files\The Cleaner\cleaner4.cdb=]cleaner4.dbf Protégé par mot de passe Pas analysé
C:\Program Files\The Cleaner\cleaner4.cdb=]cleaner4.dbt Protégé par mot de passe Pas analysé -
BitDefender - Fichier journal
Produit : BitDefender Antivirus 2009
Version : BitDefender UIScanner v.12
Tâche d'analyse : Analyse approfondie
Date du journal : 08/01/2010 18:53:14
Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\deep_scan\1262973194_1_02.xml
Analyse des chemins :Chemin 0000: C:\
Chemin 0001: D:\
Options d’analyse :Détecter les virus : Oui
Détecter les adwares : Oui
Détecter les spywares : Oui
Analyser les applications : Oui
Détecter les dialers : Oui
Détecter les rootkits : Oui
Options de sélection de cible :Analyser les clés du registre : Oui
Analyser les cookies : Oui
Analyser les secteurs de boot : Oui
Analyser les processus mémoire : Oui
Analyser les archives : Oui
Analyser les fichiers enpaquetés : Oui
Analyser les e-mails : Non
Analyser tous les fichiers : Oui
Analyse heuristique : Oui
Extensions analysées :
Extensions exclues :
Traitement de la cible :Action par défaut pour les objets infectés : Désinfecter
Action par défaut pour les objets suspects : Aucune
Action par défaut pour les objets camouflés : Aucune
Action par défaut pour les objets infectés : Aucune
Action par défaut pour les objets suspects encryptés : Aucune
Action par défaut pour les objets protégés par mot de passe : Enregistrer comme non analysé
Résumé de l'analyseNombre de signatures de virus : 4843335
Plugins archives : 44
Plugins e-mail : 6
Plugins d'analyse : 13
Plugins système : 5
Plugins de décompression : 8
Résumé de l'analyse généraleEléments analysés : 466602
Eléments infectés : 2
Eléments suspects : 0
Eléments résolus : 1
Éléments non résolus : 3
Eléments protégés : 1
Éléments ultra-compressés : 1
Virus individuels trouvés : 2
Répertoires analysés : 10996
Secteur de boot analysés : 4
Archives analysés : 8440
Erreurs I/O : 1
Temps d'analyse : 01:32:28
Fichiers par seconde : 83
Résumé des processus analysésAnalysé : 50
Infecté : 0
Résumé des clés de registre analyséesAnalysé : 1078
Infecté : 0
Résumé des cookies analysésAnalysé : 198
Infecté : 1
Problèmes non résolus :Nom de l'objet Nom de la menace État final
C:\WINDOWS\pack.epk=](NSIS 2g)=]lzma_solid_nsis0008 Trojan.Generic.166231 Infecté (aucune action n'était possible, le fichier était dans une archive)
Problèmes résolus
Dis moi, pourquoi supprimer yaho toolbar? ça gène ?
-
-
Contributeur sécurité
Dis moi , serait-ce à cause des deux antivirus actifs que mon ordi rame ?
ça peut etre la cause ...il peut également avoir conflits entre les deux ,ils se détectent entre eux a tord -;) -
Contributeur sécurité
Je veux conserver bitdefender
pas de soucis .
tu peux désinstaller kaspersky via le "panneau de configuration">>"ajout suppression de programmes"
tu utilise la "yahoo toolbar" ?
mettre à jour java
https://www.java.com/fr/download/manual.jsp
mettre à jour adobe reader
https://acrobat.adobe.com/fr/fr/acrobat/pdf-reader.html
as tu le dernier rapport de bitdefender au sujet de ce virus ? -
Contributeur sécuritéje ne vois rien de méchant dans ce rapport ......
par contre tu as deux antivirus actif ,dis moi le quel tu veux conserver ? -
Contributeur sécuritéton lien est bon -;)
fait la meme chose pour info.txt( mais j'ai toujours virus !)
rsit est un outil de diagnostique ,pour l'instant je n'ai encore rien supprimer ....-
-
Le dépôt du fichier info.txt a été réalisé avec succès !
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier.
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cj201001/cijy3VtxpB.txt
Les joies de l'informatique !!!!!!! suis plus à l'aise en cuisine !!!!
-
- 1
- 2