cheval de Troie TR/Trash.Gen (résolu)
Début de la désinfection :
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1312\A0381635.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb56c16.qua' !
Je ne suis pas arrivée à trouver le rapport Log qui est bien quelque part pourtant et l'envoyer par le lien lien Cjoint.com
Quelqu'un pourrait m'aider s'il vous plaît ?
ps. je sentais bien que le pc boudait quelque part depuis quelque jours
![[:Z]](/medias/forum/images/smileys/12.gif)
je suis arrivée ici et s'il fallait aller dans les dossiers cachés, je ne me souviens pas du chemin.

Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb56c16.qua' !
Une fois en quarantaine, le cheval de Troie est inoffensif pour ton PC.
Tu peux prendre ton temps pour poursuivre la désinfection et la confier aux helpers-maison
![[:D]](/medias/forum/images/smileys/4.gif)
Bonjour,
Une fois en quarantaine, le cheval de Troie est inoffensif pour ton PC.
Tu peux prendre ton temps pour poursuivre la désinfection et la confier aux helpers-maison![]()
bonjour Mic !
je pensais que le pc faisait une farce et qu'il avait prit le nouvel an pour le premier avril, mais il n'en n'est rien

oups ! edit, lire intrus à la place d'opportun
C:\System Volume Information\_restore
encore une fois il s'agit là d'un point de restauration donc si tu supprimes tes anciens points de restau et que tu repasses Avira il ne détectera plus rien...
on jettera un oeil sur ton rapport ce soir ,là pas le temps
![[;)]](/medias/forum/images/smileys/10.gif)
C'est parti on va regarder ça ;)
Hello :)
C'est parti on va regarder ça ;)
bonsoir Valou !
http://cjoint.com/?BAdu6BINNQ9
edit : il n'y a pas le signe > .txt ; seulement > WinChk
encore une fois il s'agit là d'un point de restauration donc si tu supprimes tes anciens points de restau et que tu repasses Avira il ne détectera plus rien...
j'ai
> supprimé tous les points de restauration
> supprimé le cheval de Troie TR/Trash.Gen en quarantaine
> refait un scan complet avec Avira
cjoint.com/?BAempUbxNuV
J'ai mis du temps mais j'espère avoir compris ce que tu tentais de m'expliquer.
Je te remercie pour ton aide

Ton Windows n'est pas légal ?
Hello :)
Ton Windows n'est pas légal ?
![[:o]](/medias/forum/images/smileys/11.gif)
Hello :)
Ton Windows n'est pas légal ?
peux-tu m'en dire davantage, tu m'inquiètes
![[:Z]](/medias/forum/images/smileys/12.gif)
c'est à cause de ça dans ton rapport ZHPDiag
---\\ Windows Product Information
~ Langage: Français
Windows XP Professional Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO
lire ceci: www.commentcamarche.net/faq/3625-windows-wga-windows-genuine-advantage
Si tu as acheté ton HP dans une grande surface il est légal ,tu peux dormir tranquille
![[;)]](/medias/forum/images/smileys/10.gif)
Peut être as tu supprimé le WGA (toi ou quelqu'un à qui tu aurait confié ton ordi), ensuite peut être ne l'as tu jamais installé lorsqu'elle est proposé par les mises à jour windows (KB905474)
Bonne nuit

Si tu as acheté ton HP dans une grande surface il est légal ,tu peux dormir tranquille
oui, il a été acheté chez un L.....c, et c'était le dernier XP.
A l'époque fin 2007, il m'avait été conseillé XP préférable à Vista.
lire ceci: www.commentcamarche.net/faq/3625-windows-wga-windows-genuine-advantage
j'ai lu, merci mais je ne sais pas bien quoi faire.
Peut être as tu supprimé le WGA (toi ou quelqu'un à qui tu aurait confié ton ordi), ensuite peut être ne l'as tu jamais installé lorsqu'elle est proposé par les mises à jour windows (KB905474)
j'ai confié le PC uniquement à un prof.informaticien pour vérification générale.
windows (KB905474)
la liste des màj Windows est longue dans l'historique sur IE,
j'ai cherché un peu sans succès, je recommencerai.
En attendant, avec démarrer > rechercher, j'ai trouvé :

pour avancer,une toolbar(Babylon) est visible sur ton ZHPDiag
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
voilà tu peux passer à la suppression
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
rapport suppression par AdwCleaner ,
merci

Parfait! les logs sensibles sur ton PC sont à jour
je n'en attendai pas moins de toi
![[:D]](/medias/forum/images/smileys/4.gif)
Sur ton ZHPDiag on lit ceci:
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
ton XP est donc genuine normalement donc ne te tracasse pas avec cela
Bonne Année et Bon surf (prudent
![[;)]](/medias/forum/images/smileys/10.gif)
tu vas quand même purger la restau pour éviter une réinstall de la Toolbar
Télécharge OneClick2RestorePoint de Laddy sur ton Bureau
Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
[url=http://www.multifa7.be/Laddy/OneClick2RP.exeOneClick2RP.exe[/url] (Mirroir 2)
Pour purger les points de restauration système:
merci de ton aide
![[:)(]](/medias/forum/images/smileys/13.gif)
Je vais m'occuper de 'tout ça' plus tard et reviendrai dire comment je m'en sors.
Il y a un moment que je n'ai pas travaillé côté technique

En attendant, je te souhaite un bon week-end !
aperçu des points de restauration système purgés :

(y a t il moyen de vérifier si tout est ok,
je n'ai pas pris le risque d'aller dans la Rest.Syst.) ?
merci
apres avoir créer un point de restau tu dois faire la suite ,c'est à dire supprimer tous les points sauf le dernier
![[;)]](/medias/forum/images/smileys/10.gif)
(y a t il moyen de vérifier si tout est ok,
Au début de ce topic je t'ai fait supprimer manuellement les points de restau dans lesquels apparaissait une trace de Trojan
suite à cela Avira ne le détectait plus
Ensuite nous avons supprimé une toolbar avec AdwCleaner,celle-ci se trouvait forcément aussi dans un point de restauration puisque windows en crée très souvent
tu vas supprimer (avec l'outil de Laddy)tous les points sauf le dernier que tu viens de créer avec ce même outil
Alors QUESTION!! De quoi as tu peur

![[:D]](/medias/forum/images/smileys/4.gif)
oui, j'ai cliqué sur supprimé mais j'ai pas vu de ok, ça a du se faire tout seul peut-être


j'ai recommencé pour voir, je pense que c'est bon,
bien sur
![[;)]](/medias/forum/images/smileys/10.gif)

édit :
oups, je voulais écrire > purger (et non supprimé)
la manip se fait en 2 Fois
ce que tu as fait 2 fois c'est la création d'un point de restauration => 1 fois suffisait
as tu bien purger les points de restauration en cliquant sur supprimer comme indiqué dans mon post?
Suite à des retours, Nicolas Coolman le créateur de ZHP vient de modifier son log au sujet de la détection du WGA.
peux tu Stp, refaire un ZHPdiag et me le poster pour que je puisse lui faire une remontée
as tu bien purger les points de restauration en cliquant sur supprimer comme indiqué dans mon post?
oui, mais n'étant pas sure de moi je voulais vérifier le résultat.
peux tu Stp, refaire un ZHPdiag et me le poster pour que je puisse lui faire une remontée
oui, je vais rechercher le lien vers ZHPdiag et je continue
---\\ Windows Product Information
~ Langage: Français
Windows XP Professional Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : OK
et voilà le travail

quand on dit que les outils sont régulièrement mis à jour suivant les remontées de ceux qui les utilisent ,ce n'est pas un vain mot
![[:o)]](/medias/forum/images/smileys/15.gif)

bonsoir à toi et encore

par contre tu sais qu'il ne faut pas garder les outils justement parce qu'ils sont mis à jour régulièrement,donc
copie colle le rapport généré à la fin dans ta prochaine réponse
le voici :
Rapport de ZHPFix 1.12.3377 par Nicolas Coolman, Update du 26/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-01-2012-18-30-57.txt
Run by Administrateur at 07/01/2012 18:30:57
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\ad-remover\main.exe
SUPPRIME O63 - Logiciel: Ad-Remover par C_XX - (.C_XX.) [HKLM] -- Ad-Remover
ABSENT Uninstall Process: c:\program files\zhpdiag\unins000.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1]
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Ad-remover
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
3 : Logiciel(s)
End of clean in 01mn 38s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/01/2012 18:30:57 [980]
est ce que ZHPDiag,ZHPFix sont désinstallés ,ne vois tu plus les icônes?
de même pour AdwCleaner?
tu avais conservé un vieux Ad-remover..
ce rapport est "bizarre" sauf si tu les avais déjà désinstallés
est ce que ZHPDiag,ZHPFix sont désinstallés ,ne vois tu plus les icônes?
les icônes sont toujours sur le bureau mais ne s'ouvrent pas.
Pour ZHPDiag :

de même pour AdwCleaner?
pour AdxCleaner, restent les blocs notes, je ne vois pas d'icône
tu avais conservé un vieux Ad-remover..
je ne le trouve pas
ce rapport est "bizarre" sauf si tu les avais déjà désinstallés
ps. j'ai sans doute mal fait la dernière manoeuvre car les crans de la barrette verte en bas de l'outil n'avait pas été jusqu'au bout malgré plusieurs tentatives. Je ne peux pas recommencer (comme indiqué sur la capture écran plus haut)
Normal que tu ne trouves plus AD-remover puisque ZHPFix vient de le supprimer
![[:D]](/medias/forum/images/smileys/4.gif)
fais ceci stp?
* Note : Le rapport se trouve sous C:DelFixSearch.
rapport DELFIX
je n'ai pas su me servir du lien, le copié collé mène à une page erreur.
J'ai été le chercher sur Google qui m'a menée sur CCM ici :
lien Delfix chez CommentCaMarche
Ok ,j'ai modifié mon canned
tu peux faire:
2) Suppression
# DelFix v8.7 - Rapport créé le 07/01/2012 à 19:56:48
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - NOM-FB9B15D2723 (Administrateur)
# Exécuté depuis : C:Documents and SettingsAdministrateurMes documentsTéléchargementsdelfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Non Supprimé : C:Program FilesZHPDiag
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [2931 octets] - [07/01/2012 19:22:48]
DelFix[S1].txt - [3047 octets] - [07/01/2012 19:56:01]
DelFix[R2].txt - [784 octets] - [07/01/2012 19:56:15]
DelFix[S2].txt - [864 octets] - [07/01/2012 19:56:20]
DelFix[S3].txt - [800 octets] - [07/01/2012 19:56:48]
########## EOF - C:DelFix[S3].txt - [923 octets] ##########
EDIT > pour dire qu'après suppression, plus d'icônes sur le bureau.
supprime le fichier ZHPDiag manuellement
C:Program FilesZHPDiag
combien de fois as tu passé delfix?
supprime le fichier ZHPDiag manuellement
C:Program FilesZHPDiag
oui, fait
combien de fois as tu passé delfix?
plusieurs fois je n'ai pas compté
![[:Z]](/medias/forum/images/smileys/12.gif)
pas sure de moi quand je travaillais avec.
combien de fois as tu passé delfix?
DelFix[R1].txt - [2931 octets] - [07/01/2012 19:22:48]
DelFix[S1].txt - [3047 octets] - [07/01/2012 19:56:01]
DelFix[R2].txt - [784 octets] - [07/01/2012 19:56:15]
DelFix[S2].txt - [864 octets] - [07/01/2012 19:56:20]
DelFix[S3].txt - [800 octets] - [07/01/2012 19:56:48]

![[:D]](/medias/forum/images/smileys/4.gif)
deux fois en recherche et trois fois en suppression
bonne soirée et bon week-end,je pense qu'on peut classer ce sujet en résolu
![[;)]](/medias/forum/images/smileys/10.gif)
![[:)(]](/medias/forum/images/smileys/13.gif)

pour désinstaller delfix relance le et clique sur désinstallation
bon weekend!
![[:o)]](/medias/forum/images/smileys/15.gif)
(*) Au départ pas trouvé l'icône Delfix :
> sur le bureau
> dans démarrer tous les programmes
> dans Disque C/ etc.
> dans CCleaner > outils (pour le supprimer.)
Ouvert JV16 > registre > (tapé Delfix) < supprimé quelques lignes.
Puis Démarrer > rechercher > et supprimé quelques autres lignes.
(*) Réinstallé Delfix > désinstallation - rien ne s'est ouvert pour terminer indiquant que c'était fini.
Au départ pas trouvé l'icône Delfix :
il devait pourtant bien être où tu l'avais mis la première fois où tu t'en es servi
Bon Dimanche!
Discussion trop ancienne
Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.
Nous vous suggérons de créer un nouveau message