Trojan tr/dropper.gen;Java/Agent2212
RésoluD'avance merci au contributeur qui voudra bien me répondre. Antivir version 10 me détecte depuis 3 jours quelques "bestioles" qu'il met en quarantaine mais ne me supprime pas puisqu'elles réapparaissent. Malwarebytes régulièrement mis à jour ne me détecte rien. J'utilise CCleaner tous les jours et Comodo mis à jour comme firewall. J'ai fait un scan en ligne avec Bitdefender et kaspersky removal tools qui m'a permis d'en supprimer deux nouveaux non détectés par Antivir. Comodo et antivir sont bien configurés selon les tutoriels consultés. J'ai également procédé à une purge de la restauration système puisque Game/Casino.gen se trouvait dans le système information volume. J'ajoute que le scan de secunia.com m'indique que tous les logiciels bénéficient de la dernière version et que le test de sécurité de zebulon.fr me signale que mon ordinateur est invisible et tous les ports sensibles masqués ou fermés.
Pour un problème identique qui a été résolu, j'avais particulièrement apprécié l'efficacité d'un de vos contributeurs au mois de juillet
Encore merci au contributeur qui voudra bien me consacrer le temps nécessaire et être indulgent pour le novice que je suis.
<config Windows XP Pack SP3/ Firefox 3.6.12</config>
128 réponses
Le problème central est la détection par l’antivirus Antivir 10 de menaces qui reviennent après quarantaine, malgré scans externes et une purge de la restauration système sur Windows XP SP3. Plusieurs outils ont été employés pour éradiquer les infections, notamment des scans en ligne avec Bitdefender et Kaspersky Removal Tools et Malwarebytes, complétés par la purge des points de restauration. Des conseils de sécurisation complémentaires incluent des outils de nettoyage, la mise à jour des composants essentiels et la vérification des firewalls et des mises à jour Windows. En cas de doute persistant, la recommandation est de créer un point de restauration sain et de limiter l’usage d’outils tiers tout en maintenant les mises à jour et les bonnes pratiques.
-
Je n'ai pas trouvé l'onglet "marquer comme résolu". Est-ce que tu peux le faire pour moi, sachant que c'est exactement ma pensée.
Je t'adresse toute ma gratitude pour ta persévérance à m'aider dans la résolution du problème initial.
Comme j'ai déjà eu l'occasion de te le dire au fur et à mesure des posts, j'ai apprécié, entre autres choses, ton sens de la pédagogie.T'adressant à un novice comme moi, tu as su me faire comprendre les façons de procéder dans l'utilisation des outils de désinfection et de nettoyage et j'ai pu mesurer ton efficacité.
Alors, OUI, bien sûr que je considère que le problème est résolu!!!
J'espère, toutefois, n'avoir jamais besoin de faire appel aux services de ce remarquable site qu'est CCM. Mais, si tel est le cas, je souhaite que ce soit toi qui me "prenne en charge". Ceci dit sans malveillance pour les autres contributeurs, qui tous font un travail formidable.
A bientôt peut-être et encore un GRAND MERCI!! Bonne continuation. -
salut
c'est pour cela que je séchais ^^
si tu as fait tout le menage préconisé ici , oui :
https://forums.commentcamarche.net/forum/affich-19874365-trojan-tr-dropper-gen-java-agent2212?full#114 -
Bonjour,
Le forum de Malekal fait état d'une détection identique qui a fait l'objet d'un envoi à Antivir qui lui a confirmé qu'il s'agissait bien d'un faux positif (rapport Antivir à l'appui).
Si je comprends bien, il y a eu plus de peur que de mal. Je n'ai plus qu'à mettre le fichier concerné dans les exceptions d'antivir guard.
Quoiqu'il en soit, ce travail de désinfection n'aura pas été inutile.
A toi de me dire si je peux considérer le problème résolu et le mettre dans le topic.
A+ -
bonjour
dans ce cas , je pense que tu devrais envoyer les detections à ton antivirus pour
qu'ils corrigent ce faux positif
j'ai avais pensé au FP.... -
Bonjour ,
A la recherche d'informations supplémentaires sur le site d'avira, j'ai trouvé une traduction en allemand où TR/Dropper.gen serait un faux positif. A vérifier, mais comment?
J'ai voulu faire une analyse avec MalwareBytes en mode sans échec, mais impossible d'y arriver, même après touche F8 et F5 où je sélectionne bien le mode désiré. Après, écran noir avec curseur clignotant et qui le reste.
A l'occasion des désinfections qui nous préoccupent depuis une semaine, je suis pourtant passé avec succès plusieurs fois en mode sans échec avec ou sans prise en charge réseau.
Est-ce dû à la réparation à l'aide du CD de réinstallation de Windows XP home?
Mystère. Et je n'ai pas envie de faire les manips conseillées dans un tel cas que j'ai pu lire par ci par là sur des forums dont CCM sans t'avoir consulté préalablement.
Sinon depuis ce matin 6h30 où je suis réveillé, pas de problème particulier à signaler, ni de navigation, ni autres. Il est vrai que je n'ai pas tenté d'exécuter des logiciels téléchargés, ni fait de téléchargements. -
Je ne me résous pas à aller dormir comme tu peux le constater. Merci de ta persévérance. Ne te prends pas plus la tête. Une bonne nuit de sommeil là-dessus et tout s'éclaircira. C'est, en tout cas, ce que j'ai vérifié pour moi.
J'espère qu'il en sera de même pour toi.
A demain pour la suite de ce feuilleton à suspense. Notre héros arrivera-t-il à trouver l'énigme?
Tu peux compter sur ma participation active pour t'y aider. -
je sèche.....
-
adobe reader CPSID 83708
l'ouverture du panneau de configuration pour visualiser ma version d'Adobe Reader a valu une nouvelle alerte Antivir avec toujours TR/Dropper.Gen dans windows installer. -
quel adobe reader as-tu d'installé ?
-
http://www.cijoint.fr/cjlink.php?file=cj201011/cijdLkiLaK.txt
Ci-dessus rapport Seaf.
Merci encore de ta disponibilité.
Comme promis, je vais aller me coucher et à plus. -
Avant d'exécuter ta consigne, je voulais te faire part d'une nouvelle qui vaut son pesant de moutarde: dernière trouvaille d'antivir alors que j'ouvrais IE8 pour vérifier les mises à jour de microsoft up date (toutes sont effectuées): Dans le fichier 'C:\WINDOWS\system32\ActiveSkin.ocx'
un virus ou un programme indésirable 'PCK/Asprotect' [packer] a été détecté.
Action exécutée : Refuser l'accès.
Bon, je fais ce que tu demandes et te poste le rapport. Après, dodo!!! -
Télécharge SEAF.exe de C_XX
*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .
*Une fenêtre va s'ouvrir .
*Tape PMJ151LA.BIN dans cette fenêtre
confirme la recherche dans le registre et [Entrée].
*Patiente pendant la recherche.
*Une fenêtre avec un log.txt va s'afficher.
*Copie/colle ce rapport dans ta prochaine réponse.
¤¤¤¤¤¤?G3?-?@¢??@?(TM)©®?¤¤¤¤¤¤ -
Je n'ai pas eu de soucis aujourd'hui avec ma navigation, en tout cas pas d'alerte Antivir. Il n'y en a eu qu'à partir du moment où j'ai ouvert le fichier de téléchargement de ATF Cleaner et lancé l'exécution du programme.
Alors qu'aucune alerte ne s'était déclenchée au téléchargement de DELFIX un peu avant, ni à l'exécution de son programme.
Bizarre, vous avez dit bizarre!!!...
Ouverture intempestive du navigateur AOL ainsi qu'une fenêtre de Flash Player 10 me demandant de l'installer alors que la dernière mise à jour l'est depuis longtemps.
Encore une fois, bonne nuit et a + si tu as des suggestions à me faire. Il paraît que la nuit porte conseil. -
plus de soucis ?
-
Ménage fait selon tes préconisations.
Re bonne nuit. -
fais tout le menage et on avise
-
Dans le fichier 'C:\WINDOWS\Installer\{9051040C-6000-11D3-8CFE-0150048383C9}\misc.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès. à 19h57
Je comprends ta perplexité. Tout comme toi, je ne peux que constater que ce virus est un mutant qui résiste à tous les traitements, même les plus radicaux.
Entretemps, j'ai effectué la vérification fichiers avec réparation et nettoyage ainsi que la défragmentation du disque dur.
Je te souhaite une bonne nuit et te remercie pour tous les conseils avisés que tu m'as donnés tout au long de ce parcours d'éradication d'une bestiole extra-terrestre.
Si tu estimes que quelque chose doit encore être entrepris, je suis bien entendu à ta disposition. -
ca me laisse perplexe ce declenchement intempestif...
-
Tr/DROPPER.Gen se manifeste à l'instant (même fichier que plus haut) à l'exécution de ATF Cleaner.
ATF Cleaner annonce "Delete 24000 Kbs".
Dois-je supprimer ATF Cleaner, malgré ton conseil de le garder, du dossier de téléchargement ainsi que le raccourci sur le bureau?
Je pourrai toujours le télécharger si besoin.
J'ai lu attentivement tes préconisations pour la suite. Il y en a une majorité que j'appliquais (défragmentation, restauration système, mises à jour régulières Java, adobe reader,vérification des erreurs, utilisation d'un pare-feu: Comodo, de CCleaner). heureusement, sinon quelle nature d'infection j'aurais eu!
J'attends de te lire afin de mettre le topic en résolu. -
Bonsoir,
Dans le fichier 'C:\WINDOWS\Installer\{9051040C-6000-11D3-8CFE-0150048383C9}\visicon.exe'
un virus ou un programme indésirable 'TR/Dropper.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès
C'est ce que vient de m'annoncer Antivir à l'instant quand j'ai ouvert le dossier de téléchargement pour ATF cleaner.
Je continue malgré tout la manoeuvre avec ce logiciel. Quant aux autres, CCleaner, Deffragler, je les ai et m'en sers déjà comme tu l'indiques.
Pour le topic, j'ai vu ton lien. A plus tard.
- 1
- 2
- 3
- 4
- 5
- 6
- 7