Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « infection par: TR/Dropper.gen » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » infection par: TR/Dropper.gen « ( résolue)

infection par: TR/Dropper.gen

Le 18 septembre à 13:35 #

Bonjour tout le monde,

antivir me dit que mon ordi est infecté par:TR/Dropper.gen trojan qui se trouve a -C:Window/Temp/BN2-tmp

j'ai beau le mettre en quarantaine ou le supprimer il revient a chaque fois,j'ai essayé de suivre les explication donné sur un autre topic mais j'ai rien compris.

l'un d'entre vous (ou même plusieurs) pourrait'il m'aidé?

Le 18 septembre à 14:25 #

Salut,

Télécharger sur le bureau Malwarebyte's Anti-Malware

=> double-clic sur mbam-setup pour lancer l'installation
=> Installer simplement sans rien modifier
=> Quand le programme lancé ==> onglet Mise à jour cliquer sur => Recherche de mise à jour
Onglet Recherche => cocher Exécuter un examen complet
=> Clic Rechercher
=> Eventuellement décocher les disque à ne pas analyser
=> Clic Lancer l'examen
=> En fin de scan , si infection trouvée
==> Clic Afficher résultat
=> Fermer vos applications en cours
=> Vérifier si tout est coché et clic Supprimer la sélection

=> un rapport s'ouvre le copier et le coller dans la réponse

ENSUITE

Télécharger Hijackthis sur le bureau
Dézipper sur le bureau
=Double-clic dessus
= Clic Do a system scan and save the log
-- Le Bloc-Notes s'ouvre :
copier coller le rapport

Le 18 septembre à 18:03 #

je te remercie de ta reponse kasper,explication simple prevu pour debutant

voici le rapport malwarebyte's:



la j'attaque avec hijackthis et je reviens posté.

Ajout du 18-09-2008 à 18:07:

est le rapport hijack:



Le 18 septembre à 18:07 #



Et on va faire ceci.

Télécharger sur le bureau
SdFix
= Double-clic SDFix.
= Clic Install
------
= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5, 2 ou 4 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
--------
= Double-clic sur le nouveau dossier SDFix
= Double-clic RunThis
= Presser Y
= A l’invitation ==> appuyer sur une touche pour redémarrer
= Redémarrage ( qui sera plus long ,car nettoyage en cours )
Continuer si un message d’erreurs apparaît ,dans ce cas aller directement au rapport dans SDfix
= apparition de Finished
= Appuyer sur une touche
= Dans SDFix , un rapport Report.
= Copier/coller le rapport dans la réponse


(Modifié par kasper le 18-09-2008 à 18:08)

Le 18 septembre à 18:37 #

bon alors j'ai redemarer en mode sans echec mais impossible de lancer l'application SDfix,quand je clique sur l'icone le programme s'instale c'est tout,j'ai eu beau chercher je vois pas ou le lancé???

Le 18 septembre à 18:41 #

Poste de travail ==> C:\ ==> SDFIX ==> double clique ==> RunThis

Ajout du 18-09-2008 à 18:47:

Si tu n'y arrive pas

Télécharger sur le bureau

Smitfraudfix

=Double clic sur SmitfraudFix.zip

= Extraire tout

=Double clic sur SmitfraudFix

= Double Clic sur SmitfraudFix.cmd ( symbole roue dentée)

=Choisir Option 1

= Sauver le rapport

---------

Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)

Attention, pas d’accès à internet dans ce mode. Enregistrer les consignes.

Pour cela

Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage

Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel

---

Relancer Smitfraudfix

=Choisir Option 2

= Sauver le rapport

= Copier/coller les rapports dans la réponse

Le 18 septembre à 22:02 #

j'ai reussi avec le premier programme mias cela a etais vachement long

voici le rapport SDfix:



a premiere vu j'ai plus de souci,du moin les trojans sont pas revenue.

(Modifié par gravitique le 18-09-2008 à 22:04)

Le 18 septembre à 22:11 #

rapport hijack:

Le 18 septembre à 22:18 #

=> Lance hijackthis.exe

=> Do a system scan only

=> Coche les lignes suivantes:


O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\PROGRA~1\Yahoo!\Common\yhexbmesfr.dll (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O16 - DPF: A3Cab1 - http://www.globalcashsolutions.com/kithtml/A3Cab1.CAB
O16 - DPF: {86EEF11E-FF16-48CE-B1A2-474B663041A9} - http://1070139840000.kit.sexequalite.com/21576/CD/JF18ans_.exe
O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Toolbar) - http://us.dl1.yimg.com/download.companion.yahoo.com/dl/toolbar/yiebiof5_3_18_0.cab


=> Fix checked

=> Oui


Et euh, tu a des écran de veille "pamela" ?

C:\Documents and Settings\All Users\Documents\Mes images\pamela\pamela.scr
» Liste des Forums » Virus, troyens, etc...




Ces discussions pourraient vous intéresser également:


TR/Dropper.Gen
Tr Dropper.gen
TR/Dropper.gen
trojan dropper SOS please
dropper agent

Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 117 visiteurs et 5 toiliens en ligne.

Recherche

Concours


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 91 millisecondes sur WWW1.