Trojan Win32 Generic

Bonjour,

Mon antivirus vient de détecter ce virus " Heur:Trojan.Win32.Generic " et je ne peux pas le supprimer... Que dois je faire?

Merci d'avance..

19 réponses

  1. Hello,
    C'est fait et voici le rapport Delfix:

    # DelFix v10.5 - Rapport créé le 27/10/2013 à 15:30:21
    # Mis à jour le 17/10/2013 par Xplode
    # Nom d'utilisateur : Admin - ADMIN-TOSH
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Admin\Desktop\adwcleaner.exe
    Supprimé : C:\Users\Admin\Desktop\JRT.exe
    Supprimé : C:\Users\Admin\Desktop\JRT.txt
    Supprimé : C:\Users\Admin\Desktop\hijackthis.log
    Supprimé : C:\Users\Admin\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Admin\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\Admin\Desktop\ZHPDiag2.exe
    Supprimé : C:\Users\Admin\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\Admin\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Admin\Downloads\adwcleaner.exe
    Supprimé : C:\Users\Admin\Downloads\JRT.exe
    Supprimé : C:\Users\Admin\Downloads\HijackThis.exe
    Supprimé : C:\Users\Admin\Downloads\hijackthis.log
    Supprimé : C:\Users\Admin\Downloads\ProxifierSetup.exe
    Supprimé : C:\Users\Admin\Downloads\ProxyChecker.exe
    Supprimé : C:\Users\Admin\Downloads\ZHPDiag2.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Purge de la restauration système ...

    Nouveau point de restauration créé !

    ########## - EOF - ##########
    0
    1. Contributeur sécurité
      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=
      0
      1. Et bien apparemment tout va bien :)
        0
        1. Contributeur sécurité
          Hello

          Bien plus de souci?
          0
          1. Contributeur sécurité
            Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

            * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit sysrestore)

            Script ZHPFix
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
            [MD5.00000000000000000000000000000000] [APT] [{1D99ABAA-0BB3-4C1C-AE02-68F680C74158}] (...) -- C:\Program Files (x86)\2K Sports\NBA 2K12\nba2k12.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{20EBCA3F-D768-4429-BC6F-06C12BD98B5A}] (...) -- G:\Office entreprise 2007\Office 2007\setup.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{5E814423-9E75-40C2-B23C-E5DE0DD64B44}] (...) -- F:\Installer.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{9B505266-436C-4915-9173-8A652E8D52B6}] (...) -- C:\Program Files (x86)\2K Sports\NBA 2K12\nba2k12.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{A11434E0-DD4C-4CD7-987B-B03C95DB20E8}] (...) -- F:\Razor1911_Installer.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{CD226A48-B6F4-471F-9C4C-63BE5F3BFC0C}] (...) -- F:\Razor1911_Installer.exe (.not file.) [0]
            [MD5.00000000000000000000000000000000] [APT] [{FA3C3976-F9B2-4160-A02E-7A5F9D270807}] (...) -- C:\Users\Admin\Downloads\Metro_2033_Proper-Razor1911\rzr-2033\Razor1911_Installer.exe (.not file.) [0]
            [HKLM\Software\Wow6432Node\McAfee.com]
            [HKLM\Software\Wow6432Node\Freecorder] =>Riskware.Movly
            O43 - CFD: 06/07/2012 - 18:55:19 - [0,018] ----D C:\Program Files (x86)\McAfee
            O43 - CFD: 22/06/2012 - 01:12:54 - [0,695] ----D C:\Program Files (x86)\AVG
            O43 - CFD: 24/10/2013 - 19:59:13 - [0] ----D C:\Program Files (x86)\Uniblue
            O43 - CFD: 04/06/2012 - 18:18:01 - [0,840] ----D C:\Program Files (x86)\uTorrent =>P2P.µTorrent
            O43 - CFD: 17/03/2013 - 15:19:25 - [0,006] ----D C:\ProgramData\McAfee
            O43 - CFD: 21/02/2013 - 21:05:58 - [1,210] ----D C:\Users\Admin\AppData\Roaming\Freecorder 6 Audio =>Riskware.Movly
            O43 - CFD: 24/10/2013 - 19:59:13 - [0] ----D C:\Users\Admin\AppData\Roaming\Uniblue
            O43 - CFD: 22/09/2013 - 14:29:38 - [7,716] ----D C:\Users\Admin\AppData\Roaming\uTorrent =>P2P.µTorrent
            O43 - CFD: 21/02/2013 - 21:11:34 - [0] ----D C:\Users\Admin\AppData\Local\Freecorder 6 Audio =>Riskware.Movly
            O43 - CFD: 21/02/2013 - 21:11:34 - [0] ----D C:\Users\Admin\AppData\Local\Freecorder 6 Audio =>Riskware.Movly
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM.2012.Patch.Crack.Fixed\Patch-1.2.0.0-From-1.0.0.0\Setup-Patch-1.2.0.0-From-1.0.0.0.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM.2012.Patch.Crack.Fixed.rar
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM12\PCM12\PCM2012_Setup.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM12.rar
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\pcm2012-patch-1.2.0.0-from-1.0.0.0\Setup-Patch-1.2.0.0-From-1.0.0.0.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\pcm2012-patch-1.2.0.0-from-1.0.0.0.zip
            C:\Users\Admin\Downloads\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead\WalkingDead101.exe
            C:\Users\Admin\Downloads\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead nosTEAM.exe
            C:\Users\Admin\Downloads\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\Update\WalkingDead101.exe
            C:\Users\Admin\Downloads\The.Walking.Dead.400.Day.DLC-ALI213\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead\WalkingDead101.exe
            C:\Users\Admin\Downloads\The.Walking.Dead.400.Day.DLC-ALI213\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead nosTEAM.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM.2012.Patch.Crack.Fixed\Patch-1.2.0.0-From-1.0.0.0\Setup-Patch-1.2.0.0-From-1.0.0.0.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM.2012.Patch.Crack.Fixed.rar
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM12\PCM12\PCM2012_Setup.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\PCM12.rar
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\pcm2012-patch-1.2.0.0-from-1.0.0.0\Setup-Patch-1.2.0.0-From-1.0.0.0.exe
            C:\Users\Admin\Downloads\Pro.Cycling.Manager.2012.CRACKED.READNFO-3DM\pcm2012-patch-1.2.0.0-from-1.0.0.0.zip
            C:\Users\Admin\Downloads\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead\WalkingDead101.exe
            C:\Users\Admin\Downloads\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead nosTEAM.exe
            C:\Users\Admin\Downloads\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\Update\WalkingDead101.exe
            C:\Users\Admin\Downloads\The.Walking.Dead.400.Day.DLC-ALI213\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead\WalkingDead101.exe
            C:\Users\Admin\Downloads\The.Walking.Dead.400.Day.DLC-ALI213\The Walking Dead Episodes 1 2 3 4 5 PC full game cracked -nosTEAM-\The Walking Dead nosTEAM.exe
            D:\The.Sims.3.Seasons.Cracked-P2P\Crack\TS3W.exe
            [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] =>Toolbar.Agent
            [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
            C:\Users\Admin\AppData\Roaming\Freecorder 6 Audio =>Riskware.Movly^
            C:\Users\Admin\AppData\Local\Freecorder 6 Audio =>Riskware.Movly^
            [HKCU\Software\Freecorder] =>Riskware.Movly^
            [HKLM\Software\Wow6432Node\Freecorder] =>Riskware.Movly^
            C:\Users\Admin\Desktop\wirelessmonSOFTONIC.exe =>Toolbar.Conduit^
            Sysrestore


            * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

            * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

            * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

            * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

            * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

            * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

            Si problème il y a il existe toujours une solution
            N'oubliez pas de mettre votre sujet en résolu
            0
            1. Contributeur sécurité
              Refais un zhpdiag
              0
              1. Contributeur sécurité
                Phase "nettoyer"

                * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

                * Enregistre-le sur ton bureau.

                * Ferme toutes les applications en cours.

                * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

                Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
                0
                1. Contributeur sécurité
                  Non pas fini....

                  Tu as dû installer des logiciels potentiellement indésirables

                  Pour éviter ce genre de problème :

                  - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects. A noter que certains sites connus comme O1net, Softronic, Tuto4PC, etc modifient parfois les programmes proposés au téléchargement pour y ajouter des logiciels publicitaires ==> Préfère toujours le téléchargement directement sur le site de l'éditeur.

                  - Au cours de l'installation d'un programme gratuit, lis bien attentivement et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils.

                  Pour ton information lis ces dossier sur les Programmes Potentiellement Indésirables et Les Barres d'Outils ce n'est pas obligatoires

                  * Télécharge cet outil simple d'utlisation

                  http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner (de Xplode) sur ton bureau.

                  * Si problème avec le 1er lien prends le ici https://www.commentcamarche.net/telecharger/securite/2759-adwcleaner/

                  * Lance le (Sous vista/seven/8 clic droit dessus,et sur exécuter en tant qu'administrateur)si tu es sous xp double cliques dessus

                  * Cliques sur scanner
                  * Poste le rapport de recherche C:\Adwcleaner[R]

                  * Note le rapport de recherche est également sauvegardé sous C:\Adwcleaner[R1]

                  0
                  1. J'ai changé mes mots de passe, es que mon pc est désinfecte désormais?
                    0
                    1. Contributeur sécurité
                      Attention aux cr@cks!!!

                      Îls vont sauter je te préviens juste
                      1
                      1. Contributeur sécurité
                        Oui

                        "Trojan.Keylogger.MSIL"

                        Fais un examen complet. puis fais ceci

                        * Télécharge ZHPDiag (de Nicolas Coolman)
                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                        * Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
                        ftp://zebulon.fr/ZHPDiag2.exe

                        * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                        * Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
                        https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png

                        * A l'ouverture du logiciel il te sera proposé deux options "rechercher" et "configurer"

                        * Cliques sur configurer

                        * Options puis tous

                        * Clique sur l'icône représentant une loupe + (« Lancer le diagnostic »)

                        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                        * Pour héberger le rapport, rends toi sur cjoint.com
                        * Clique sur choisissez un fichier va chercher le rapport dans ton PC.

                        * Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

                        * Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir

                        * Choisis le type de diffusion(je te conseille privée 4 jours il sera détruit)

                        * Puis cliques sur créer le lien cjoint

                        * Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse

                        * Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

                        Si problème il y a il existe toujours une solution
                        N'oubliez pas de mettre votre sujet en résolu
                        0
                        1. Contributeur sécurité
                          Hello

                          J'aurais fait un examen complet moi!!!

                          Change tout tes mots de passe ils ont été pompé
                          0
                          1. Ah ouais carrément ?
                            0
                        2. Merci de votre réponse. Je l'ai finalement supprimé avec mon antivirus dans la soirée. Mais je sais pas si c'est suffisant...

                          Voici le rapport:

                          Malwarebytes Anti-Malware (PRO) 1.75.0.1300
                          www.malwarebytes.org

                          Version de la base de données: v2013.10.24.01

                          Windows 7 Service Pack 1 x64 NTFS
                          Internet Explorer 10.0.9200.16721
                          Admin :: ADMIN-TOSH [administrateur]

                          Protection: Activé

                          24/10/2013 07:56:44
                          mbam-log-2013-10-24 (07-56-44).txt

                          Type d'examen: Examen rapide
                          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                          Options d'examen désactivées: P2P
                          Elément(s) analysé(s): 209885
                          Temps écoulé: 9 minute(s), 46 seconde(s)

                          Processus mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Valeur(s) du Registre détectée(s): 0
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Dossier(s) détecté(s): 0
                          (Aucun élément nuisible détecté)

                          Fichier(s) détecté(s): 1
                          C:\$RECYCLE.BIN\S-1-5-21-232054829-1858072124-506902091-1001\$R2RDV0M.rar (Trojan.Keylogger.MSIL) -> Mis en quarantaine et supprimé avec succès.

                          (fin)
                          0
                          1. Contributeur
                            Bonjour,

                            Prenez votre temps, mieux vos etre lents et que ça marche au final ou que ça soit rapide et tout foutu !!

                            Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                            Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
                            Coche tout en faisant un clic droit / cocher tout
                            puis bouton supprimer sélection pour tout supprimer.

                            Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
                            Si cela ne fonctionne pas, utilise le site https://www.cjoint.com/ pour héberger le rapport, donne le lien du rapport dans un nouveau message.

                            Cdlt
                            0