Trojan qui ne part pas !

Résolu
Bonjour,

J'ai Bit Defender Total Security, et depuis deux ou trois jours, il me signale qu'il ne peut éliminer ce fichier :

Gen:Trojan.Heur.UT.rq9@bSyfGIie

Je ne trouve pas grand chose sur le net là-dessus, sinon, une manip obscure sur des sites où il faut s'enregistrer, etc...

Que faire ?

Merci par avance.

5 réponses

  1. Le fichier a disparu à la dernière analyse quotidienne...

    Sans doute un faux-positif comme vous dites...

    Merci, je suis rassuré.
    0
    1. ;-)
      0
  2. Nan mais c'est bon. Je disais ça pour rassurer Jean Bart.
    0
    1. ok ;-)
      0
  3. Exactement la même chose pour moi. A mon avis un faux positif...
    0
    1. s'il s'agit de même fichier, c'est un faux posotif :-)

      Mais Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
      Aide toi de cette vidéo pour poster ton message :
      http://sd-1.archive-host.com/...
      Patiente et un helper finira par te prendre en charge ;)

      Merci de ta compéhension
      0
  4. j'ai le meme probleme! voici le rapport de bitdefender:
    BitDefender - Fichier journal

    Produit : BitDefender Antivirus 2010
    Version : BitDefender Antivirus Scanner
    Tâche d'analyse : Analyse système
    Date du journal : 25/07/2010 02:00:03
    Chemin du journal : C:\Documents and Settings\All Users\Application Data\BitDefender\Desktop\Profiles\Logs\full_scan\1280016003_1_02.xml

    Chemins d'analyse :
    Chemin 0000: C:\
    Chemin 0001: D:\

    Options d'analyse :
    Détecter les virus : Oui
    Détecter les adwares : Oui
    Détecter les spywares : Oui
    Détecter les applications : Oui
    Détecter les dialers : Oui
    Détecter les rootkits : Oui
    Recherche de keyloggers : Oui

    Options d'analyse antivirus :
    Analyse des clés de registre : Oui
    Analyser les cookies : Oui
    Analyser les secteurs de boot : Oui
    Analyser les processus mémoire : Oui
    Analyser les archives : Non
    Analyser les packers lors de leur exécution : Oui
    Analyser les e-mails : Oui
    Analyser tous les fichiers : Oui
    Analyse heuristique : Oui
    Extensions analysées : non configuré
    Extensions exclues : non configuré

    Traitement de la cible :
    Première action par défaut pour les objets infectés : Désinfecter
    Seconde action par défaut pour les objets infectés : Aucune
    Première action par défaut pour les objets suspects : Aucune
    Seconde action par défaut pour les objets suspects : Aucune
    Action par défaut pour les objets camouflés : Aucune
    Première action par défaut pour les objets cryptés infectés : Désinfecter
    Seconde action par défaut pour les objets cryptés infectés : Aucune
    Première action par défaut pour les objets cryptés suspects : Aucune
    Seconde action par défaut pour les objets cryptés suspects : Aucune
    Action par défaut pour les objets protégés par mot de passe : Enregistrer seulement

    Résumé de l'analyse
    Signatures de virus : 6569406
    Plugins archives : 44
    Plugins e-mail : 6
    Plugins d'analyse : 14
    Plugins système : 5
    Plugins de décompression : 10

    De base
    Éléments analysés : 325614
    Éléments infectés : 15
    Éléments suspects : 0 (aucun élément suspect n'a été détecté)
    Éléments cachés : 0 (aucun élément caché n'a été détecté au cours de cette analyse)
    Éléments résolus : 12
    Éléments non résolus : 3

    Avancé
    Temps d'analyse : 01:24:48
    Fichiers par seconde : 63
    Éléments ignorés : 0
    Éléments avec mot de passe : 0
    Éléments ultra-compressés : 0
    Virus individuels trouvés : 8
    Dossiers analysés : 14616
    Secteurs de boot analysés : 4
    Archives analysées : 547
    Erreurs I/O : 0
    Processus analysés : 132
    Processus infectés : 3
    Clés de registre analysées : 1436
    Clés de registre infectées : 0
    Cookies analysés : 732
    Cookies infectés : 12

    Problèmes non résolus :Chemin d'accès à l'objet Nom de la menace État final
    <System>=>C:\WINDOWS\system32\comdlg32.dll [1560] (memory dump) Gen:Trojan.Heur.UT.rq9@bSyfGIie Échec de la désinfection (l'objet n'a pas été trouvé)
    <System>=>C:\WINDOWS\system32\comdlg32.dll [2428] (memory dump) Gen:Trojan.Heur.UT.rq9@bSyfGIie Échec de la désinfection (l'objet n'a pas été trouvé)
    <System>=>C:\WINDOWS\system32\COMDLG32.DLL [756] (memory dump) Gen:Trojan.Heur.UT.rq9@bSyfGIie Échec de la désinfection (l'objet n'a pas été trouvé)

    Problèmes résolusChemin d'accès à l'objet Nom de la menace État final
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@247realmedia[1].txt Cookie.247RealMedia Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@adtech[1].txt Cookie.Adtech Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@bnpparibasnet.solution.weborama[2].txt Cookie.Weborama Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@weborama[1].txt Cookie.Weborama Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@doubleclick[1].txt Cookie.DoubleClick Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@pixel.rubiconproject[2].txt Cookie.Rub Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@rubiconproject[2].txt Cookie.Rub Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@smartadserver[1].txt Cookie.SmartAdServer Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@ww251.smartadserver[1].txt Cookie.SmartAdServer Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@ww57.smartadserver[1].txt Cookie.SmartAdServer Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@www.smartadserver[2].txt Cookie.SmartAdServer Supprimé
    <System>=>C:\Documents and Settings\JANVIER\Cookies\janvier@xiti[1].txt Cookie.Xiti Supprimé

    Merci de votre aide!!

    Stéphanie
    0
    1. bonjour,

      à lire :
      https://www.generation-nt.com/

      Mais Il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace
      Aide toi de cette vidéo pour poster ton message :
      http://sd-1.archive-host.com/...
      Patiente et un helper finira par te prendre en charge ;)

      Merci de ta compéhension
      0
  5. bonjour,
    ceci est le type d'infection signalé par ton antivirus, il faut le nom du fichier pour voir s'il s"agit d'une vraie infection ou un faux positif :-)

    copie et colle le rapport de ton antivirus sur ton prochain message :-)
    0
    1. merci je taime mes je suis pas gey
      0