cheval de Troie TR/Trash.Gen (résolu)

compte désactivé

Bonjour, Avira en scan complet ce matin détecte le cheval de Troie TR/Trash.Gen


Début de la désinfection :
C:\System Volume Information\_restore{512DF77D-45B5-4AE1-9C2A-EC48B0F584C1}\RP1312\A0381635.exe
[RESULTAT] Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb56c16.qua' !


Je ne suis pas arrivée à trouver le rapport Log qui est bien quelque part pourtant et l'envoyer par le lien lien Cjoint.com
Quelqu'un pourrait m'aider s'il vous plaît ?

ps. je sentais bien que le pc boudait quelque part depuis quelque jours [:Z]

compte désactivé

Bonjour, suite
je suis arrivée ici et s'il fallait aller dans les dossiers cachés, je ne me souviens pas du chemin.




mic69300 mic69300
2 067 contributions
Membre depuis le 16/05/2001
Envoyé le 03/01/2012 à 11:28


Bonjour,
Contient le cheval de Troie TR/Trash.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4cb56c16.qua' !


Une fois en quarantaine, le cheval de Troie est inoffensif pour ton PC.
Tu peux prendre ton temps pour poursuivre la désinfection et la confier aux helpers-maison [:D]

compte désactivé

Bonjour,

Bonjour,
Une fois en quarantaine, le cheval de Troie est inoffensif pour ton PC.
Tu peux prendre ton temps pour poursuivre la désinfection et la confier aux helpers-maison [:D]


bonjour Mic !
je pensais que le pc faisait une farce et qu'il avait prit le nouvel an pour le premier avril, mais il n'en n'est rien :hypocrite: je vais me débarrasser de l'opportun lorsqu'un Helper.mémo passera. En attendant je naviguerai avec rames moteur éteint

oups ! edit, lire intrus à la place d'opportun

compte désactivé

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 03/01/2012 à 13:33


Bonjour,


C:\System Volume Information\_restore



encore une fois il s'agit là d'un point de restauration donc si tu supprimes tes anciens points de restau et que tu repasses Avira il ne détectera plus rien...

on jettera un oeil sur ton rapport ce soir ,là pas le temps
[;)]
Valuu Valuu
394 contributions
Membre depuis le 12/09/2011
Envoyé le 03/01/2012 à 20:42


Hello :)
C'est parti on va regarder ça ;)

  • Télécharge WinChk (d'Xplode)
  • Lance le puis clique sur le bouton Exécuter
  • Patiente le temps de la création du rapport
  • Un rapport va s'ouvrir, il est également disponible dans C:\WinChk.txt ; héberge le sur cjoint puis copie/colle moi l'adresse fournie



compte désactivé

Bonjour,

Hello :)
C'est parti on va regarder ça ;)

  • Télécharge WinChk (d'Xplode)
  • Lance le puis clique sur le bouton Exécuter
  • Patiente le temps de la création du rapport
  • Un rapport va s'ouvrir, il est également disponible dans C:WinChk.txt ; héberge le sur cjoint puis copie/colle moi l'adresse fournie


bonsoir Valou !

http://cjoint.com/?BAdu6BINNQ9

edit : il n'y a pas le signe > .txt ; seulement > WinChk





compte désactivé

Bonjour Jllg


encore une fois il s'agit là d'un point de restauration donc si tu supprimes tes anciens points de restau et que tu repasses Avira il ne détectera plus rien...


j'ai
> supprimé tous les points de restauration
> supprimé le cheval de Troie TR/Trash.Gen en quarantaine
> refait un scan complet avec Avira

cjoint.com/?BAempUbxNuV

J'ai mis du temps mais j'espère avoir compris ce que tu tentais de m'expliquer.
Je te remercie pour ton aide (+)

Valuu Valuu
394 contributions
Membre depuis le 12/09/2011
Envoyé le 04/01/2012 à 21:05


Hello :)

Ton Windows n'est pas légal ?

compte désactivé

Bonjour,

Hello :)

Ton Windows n'est pas légal ?


[:o] qu'est ce que tu veux me dire, je ne comprends pas, je l'ai acheté dans un magasin L......

compte désactivé

Bonjour,

Hello :)

Ton Windows n'est pas légal ?


peux-tu m'en dire davantage, tu m'inquiètes [:Z]

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 04/01/2012 à 22:31


Bonsoir

c'est à cause de ça dans ton rapport ZHPDiag

---\\ Windows Product Information
~ Langage: Français
Windows XP Professional Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO

lire ceci: www.commentcamarche.net/faq/3625-windows-wga-windows-genuine-advantage
Si tu as acheté ton HP dans une grande surface il est légal ,tu peux dormir tranquille [;)]

Peut être as tu supprimé le WGA (toi ou quelqu'un à qui tu aurait confié ton ordi), ensuite peut être ne l'as tu jamais installé lorsqu'elle est proposé par les mises à jour windows (KB905474)

Bonne nuit :reveur:
compte désactivé

Bonjour,


Si tu as acheté ton HP dans une grande surface il est légal ,tu peux dormir tranquille [;)]


oui, il a été acheté chez un L.....c, et c'était le dernier XP.
A l'époque fin 2007, il m'avait été conseillé XP préférable à Vista.


lire ceci: www.commentcamarche.net/faq/3625-windows-wga-windows-genuine-advantage


j'ai lu, merci mais je ne sais pas bien quoi faire.


Peut être as tu supprimé le WGA (toi ou quelqu'un à qui tu aurait confié ton ordi), ensuite peut être ne l'as tu jamais installé lorsqu'elle est proposé par les mises à jour windows (KB905474)


j'ai confié le PC uniquement à un prof.informaticien pour vérification générale.


windows (KB905474)


la liste des màj Windows est longue dans l'historique sur IE,
j'ai cherché un peu sans succès, je recommencerai.
En attendant, avec démarrer > rechercher, j'ai trouvé :




jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 06/01/2012 à 22:49


Bonjour,

pour avancer,une toolbar(Babylon) est visible sur ton ZHPDiag
  • Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt





jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 12:03


Bonjour,

voilà tu peux passer à la suppression

  • Lance AdwCleaner, clique sur [Suppression] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.


Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


compte désactivé

Bonjour,


Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.



rapport suppression par AdwCleaner ,

merci (+)

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 13:13 Modifié par jllg


Bonjour,

Parfait! les logs sensibles sur ton PC sont à jour
je n'en attendai pas moins de toi[:D]

Sur ton ZHPDiag on lit ceci:
O42 - Logiciel: Windows Genuine Advantage Validation Tool (KB892130) - (.Microsoft Corporation.) [HKLM] -- KB892130
ton XP est donc genuine normalement donc ne te tracasse pas avec cela
Bonne Année et Bon surf (prudent [;)])
jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 13:16 Modifié par jllg


Bonjour,
tu vas quand même purger la restau pour éviter une réinstall de la Toolbar


Télécharge OneClick2RestorePoint de Laddy sur ton Bureau

Mirroirs si non accessible :
OneClick2RP.exe (Mirroir 1)
[url=http://www.multifa7.be/Laddy/OneClick2RP.exeOneClick2RP.exe[/url] (Mirroir 2)


  • Conserve-le tout au long de la désinfection et de l'optimisation.
  • Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir Exécuter en tant qu'administrateur)
  • Entre la description suivante : "après désinfection"
  • Clic sur le bouton Créer, puis sur le bouton OK.
  • Clic sur le bouton quitter pour fermer l'application




Pour purger les points de restauration système:

  • Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
  • Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
  • Choisis ton disque dur principal en général (C:) ... Patiente pendant le scan...
  • Rends toi dans l'onglet "Autres options"
  • Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
  • Les points de restauration système seront purgés sauf le dernier créé.





compte désactivé

Bonjour,
merci de ton aide [:)(] fidèle

Je vais m'occuper de 'tout ça' plus tard et reviendrai dire comment je m'en sors.
Il y a un moment que je n'ai pas travaillé côté technique :clown:
En attendant, je te souhaite un bon week-end !

compte désactivé

Bonjour,

aperçu des points de restauration système purgés :



(y a t il moyen de vérifier si tout est ok,
je n'ai pas pris le risque d'aller dans la Rest.Syst.) ?

merci

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 16:51 Modifié par jllg


Bonjour,
apres avoir créer un point de restau tu dois faire la suite ,c'est à dire supprimer tous les points sauf le dernier
[;)]


(y a t il moyen de vérifier si tout est ok,



Au début de ce topic je t'ai fait supprimer manuellement les points de restau dans lesquels apparaissait une trace de Trojan
suite à cela Avira ne le détectait plus

Ensuite nous avons supprimé une toolbar avec AdwCleaner,celle-ci se trouvait forcément aussi dans un point de restauration puisque windows en crée très souvent
tu vas supprimer (avec l'outil de Laddy)tous les points sauf le dernier que tu viens de créer avec ce même outil


Alors QUESTION!! De quoi as tu peur (?) [:D]
compte désactivé

Bonjour,
oui, j'ai cliqué sur supprimé mais j'ai pas vu de ok, ça a du se faire tout seul peut-être :bof: c'est pourquoi je cherchais à savoir si c'était ok ou s'il fallait que j'aille fouiller dans la restaurations système. Dis-moi :confus:

compte désactivé

Bonjour,
j'ai recommencé pour voir, je pense que c'est bon,
bien sur [;)] je n'ai pas cliqué sur supprimé cette fois-ci.


édit :
oups, je voulais écrire > purger (et non supprimé)


jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 17:16


Bonjour,

la manip se fait en 2 Fois

ce que tu as fait 2 fois c'est la création d'un point de restauration => 1 fois suffisait

as tu bien purger les points de restauration en cliquant sur supprimer comme indiqué dans mon post?

Suite à des retours, Nicolas Coolman le créateur de ZHP vient de modifier son log au sujet de la détection du WGA.
peux tu Stp, refaire un ZHPdiag et me le poster pour que je puisse lui faire une remontée
compte désactivé

Bonjour,


as tu bien purger les points de restauration en cliquant sur supprimer comme indiqué dans mon post?


oui, mais n'étant pas sure de moi je voulais vérifier le résultat.


peux tu Stp, refaire un ZHPdiag et me le poster pour que je puisse lui faire une remontée


oui, je vais rechercher le lien vers ZHPdiag et je continue

compte désactivé

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 17:53


Bonjour,

---\\ Windows Product Information
~ Langage: Français
Windows XP Professional Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : OK

et voilà le travail (+)
quand on dit que les outils sont régulièrement mis à jour suivant les remontées de ceux qui les utilisent ,ce n'est pas un vain mot [:o)]
compte désactivé

....................................... c'est fini sans doute :sourire:

bonsoir à toi et encore


jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 18:24


Bonjour,

par contre tu sais qu'il ne faut pas garder les outils justement parce qu'ils sont mis à jour régulièrement,donc

  • relance ZHPFix par son raccourci sur le bureau en fonction de ton système d'exploitation.
    note:Il se lance par double clic sous Xp, par clic droit et "exécuter en tant qu'administrateur sous Vista et Seven.
  • Clique sur l'icône représentant la lettreA =>
  • une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
  • clique ensuite sur "nettoyer"
  • copie colle le rapport généré à la fin dans ta prochaine réponse


compte désactivé

Bonsoir,


copie colle le rapport généré à la fin dans ta prochaine réponse


le voici :
Rapport de ZHPFix 1.12.3377 par Nicolas Coolman, Update du 26/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-07-01-2012-18-30-57.txt
Run by Administrateur at 07/01/2012 18:30:57
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\ad-remover\main.exe
SUPPRIME O63 - Logiciel: Ad-Remover par C_XX - (.C_XX.) [HKLM] -- Ad-Remover
ABSENT Uninstall Process: c:\program files\zhpdiag\unins000.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1]
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Ad-remover
========== Récapitulatif ==========
2 : Clé(s) du Registre
1 : Dossier(s)
3 : Logiciel(s)
End of clean in 01mn 38s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 07/01/2012 18:30:57 [980]



jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 18:50 Modifié par jllg


Bonjour,
est ce que ZHPDiag,ZHPFix sont désinstallés ,ne vois tu plus les icônes?
de même pour AdwCleaner?
tu avais conservé un vieux Ad-remover..
ce rapport est "bizarre" sauf si tu les avais déjà désinstallés
compte désactivé

Bonjour,


est ce que ZHPDiag,ZHPFix sont désinstallés ,ne vois tu plus les icônes?



les icônes sont toujours sur le bureau mais ne s'ouvrent pas.
Pour ZHPDiag :


de même pour AdwCleaner?


pour AdxCleaner, restent les blocs notes, je ne vois pas d'icône


tu avais conservé un vieux Ad-remover..


je ne le trouve pas


ce rapport est "bizarre" sauf si tu les avais déjà désinstallés



ps. j'ai sans doute mal fait la dernière manoeuvre car les crans de la barrette verte en bas de l'outil n'avait pas été jusqu'au bout malgré plusieurs tentatives. Je ne peux pas recommencer (comme indiqué sur la capture écran plus haut)




jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 19:24 Modifié par jllg


Bonjour,
Normal que tu ne trouves plus AD-remover puisque ZHPFix vient de le supprimer [:D]

fais ceci stp?

  • Télécharge delfix
  • Lance le, clique sur Recherche.
  • Patiente pendant le scan jusqu'à l'ouverture du rapport.
  • Poste le contenu du rapport dans ta prochaine réponse sur le forum.


* Note : Le rapport se trouve sous C:DelFixSearch.



compte désactivé

Bonjour,
rapport DELFIX

je n'ai pas su me servir du lien, le copié collé mène à une page erreur.
J'ai été le chercher sur Google qui m'a menée sur CCM ici :

lien Delfix chez CommentCaMarche



jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 19:56


Bonjour,
Ok ,j'ai modifié mon canned

tu peux faire:
2) Suppression


  • lance delfix, clique sur Suppression.
  • Patiente pendant la suppression jusqu'à l'ouverture du rapport.
  • Poste le contenu du rapport dans ta prochaine réponse sur le forum.



compte désactivé

Bonjour,
# DelFix v8.7 - Rapport créé le 07/01/2012 à 19:56:48
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - NOM-FB9B15D2723 (Administrateur)
# Exécuté depuis : C:Documents and SettingsAdministrateurMes documentsTéléchargementsdelfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Non Supprimé : C:Program FilesZHPDiag
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [2931 octets] - [07/01/2012 19:22:48]
DelFix[S1].txt - [3047 octets] - [07/01/2012 19:56:01]
DelFix[R2].txt - [784 octets] - [07/01/2012 19:56:15]
DelFix[S2].txt - [864 octets] - [07/01/2012 19:56:20]
DelFix[S3].txt - [800 octets] - [07/01/2012 19:56:48]
########## EOF - C:DelFix[S3].txt - [923 octets] ##########

EDIT > pour dire qu'après suppression, plus d'icônes sur le bureau.

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 20:15 Modifié par jllg


Bonjour,

supprime le fichier ZHPDiag manuellement

C:Program FilesZHPDiag

combien de fois as tu passé delfix?

compte désactivé

Bonjour,


supprime le fichier ZHPDiag manuellement
C:Program FilesZHPDiag


oui, fait


combien de fois as tu passé delfix?


plusieurs fois je n'ai pas compté [:Z]
pas sure de moi quand je travaillais avec.


compte désactivé

Bonjour,


combien de fois as tu passé delfix?


DelFix[R1].txt - [2931 octets] - [07/01/2012 19:22:48]
DelFix[S1].txt - [3047 octets] - [07/01/2012 19:56:01]
DelFix[R2].txt - [784 octets] - [07/01/2012 19:56:15]
DelFix[S2].txt - [864 octets] - [07/01/2012 19:56:20]
DelFix[S3].txt - [800 octets] - [07/01/2012 19:56:48]


jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 07/01/2012 à 20:58


Bonjour,

[:D] voilà pourquoi j'avais encore un rapport bizarre !
deux fois en recherche et trois fois en suppression

bonne soirée et bon week-end,je pense qu'on peut classer ce sujet en résolu [;)]
compte désactivé

merci ! [:)(] bonsoir et :sourire: bon week-end !






jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 08/01/2012 à 00:29


Bonjour,
pour désinstaller delfix relance le et clique sur désinstallation

bon weekend!
[:o)]
compte désactivé

Bonjour,
(*) Au départ pas trouvé l'icône Delfix :
> sur le bureau
> dans démarrer tous les programmes
> dans Disque C/ etc.
> dans CCleaner > outils (pour le supprimer.)

Ouvert JV16 > registre > (tapé Delfix) < supprimé quelques lignes.
Puis Démarrer > rechercher > et supprimé quelques autres lignes.

(*) Réinstallé Delfix > désinstallation - rien ne s'est ouvert pour terminer indiquant que c'était fini.

jllg jllg
2 741 contributions
Membre depuis le 24/04/2004
Envoyé le 08/01/2012 à 10:49


Bonjour,


Au départ pas trouvé l'icône Delfix :


il devait pourtant bien être où tu l'avais mis la première fois où tu t'en es servi

Bon Dimanche!

Discussion trop ancienne

Cette discussion a été automatiquement fermée car elle n'a plus reçue de nouveau message depuis trop longtemps.

Nous vous suggérons de créer un nouveau message

« Retour sur la liste des messages de ce forum