Posez votre question Signaler

Virus trz....tmp win32:Malware-gen [Résolu]

steph2010 4Messages postés 3 août 2010Date d'inscription 4 août 2010Dernière intervention - Dernière réponse le 4 août 2010 à 17:06
Bonjour,
J'ai un mauvais virus win32:Malware-gen qui me créé plein de fichiers trz.tmp à chaque fois que je redémarre l'ordinateur. J'ai scanné plusieurs fois avec Avast, mais impossible de l'enlever, il reviens à chaque redémarrage d'ordi.
Je retrouve des fichiers infectés dans C:\windows\temp et dans C:\windows\system32
Est ce que vous pourriez m'aider à l'enlever pour de bon s'il vous plait?
Merci d'avance
Lire la suite 

Virus trz....tmp win32:Malware-gen »

17 réponses
Réponse
+0
moins plus
Salut,

Tu peux donner les fichiers infectés avec le chemin complet pour voir ?
Ajouter un commentaire
Réponse
+1
moins plus
Il y en a trop pour tous les donner, mais c'est du genre :

C:\windows\system32\trz1.tmp
C:\windows\system32\trz10.tmp
C:\windows\system32\trz1003.tmp
....etc

mais même si je les supprime tous, ils réapparaissent à chaque démarrage.

deux seuls fichiers infectés sont différent de ca :

C:\windows\system32\tuvtut.dll
C:\windows\temp\trz43AE.tmp

Merci
Ajouter un commentaire
Réponse
-1
moins plus
Sauvegarde tes documents importants.

Désactive les logiciels de protection (Antivirus, Antispywares) puis :

Télécharge Combofix sUBs : http://download.bleepingcomputer.com/sUBs/ComboFix.exe et sauvegarde le sur ton bureau et pas ailleurs!

Double-clic sur combofix, accepte la licence d'utilisation et laisse toi guider.

Eventuellement, installe la console de récupération comme cela est conseillé

Attends que combofix ait terminé, un rapport sera créé. Poste le rapport.
Si le rapport ne passe pas, envoie le sur ce site : http://www.cijoint.fr/
et donne le lien ici :)

Tu as le tutorial sur ce lien pour t'aider : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

PS : si Combofix ne se lance pas, renomme le fichier Combofix et retente.

Si pas mieux, tente en mode sans échec sans prise en charge du réseau : Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec et appuye sur la touche entrée du clavier.

steph2010- 3 août 2010 à 12:55
ok c'est bon, j'ai supprimé de vieux fichiers text dans lesquels apparaissait le lien avast 4.8 et ComboFix ne semble plus le détecté quand je le lance. Est ce que je peux lancer le scan ou est ce que ComboFix ne m'affiche plus de fenêtre d'avertissement parce qu'il l'a affichée deja une fois?
Malekal_morte-- 3 août 2010 à 15:11
continue la procédure malgrè l'alerte sur l'antivirus.
steph2010- 4 août 2010 à 13:34
salut,

voici le lien car le rapport ne passer pas directement sur le forum: http://www.cijoint.fr/cjlink.php?file=cj201008/cijkccWuOS.txt

Mon PC va mieux, néanmoins il reste des fichier trz°°°°.tmp dans le système. Mais il ne semble pas s'en créer de nouveaux depuis que j'ai passé ComboFix.

Merci de m'aider encore un peu pour tout enlever.
Ajouter un commentaire
Réponse
+0
moins plus
salut,

voici le lien car le rapport ne passer pas directement sur le forum: http://www.cijoint.fr/cjlink.php?file=cj201008/cijkccWuOS.txt

Mon PC va mieux, néanmoins il reste des fichier trz°°°°.tmp dans le système. Mais il ne semble pas s'en créer de nouveaux depuis que j'ai passé ComboFix.

Merci de m'aider encore un peu pour tout enlever.
Ajouter un commentaire
Réponse
+0
moins plus
Tu dois plus avoir de message d'erreur au démarrage sur les DLL ? Combofix a fait du ménage ?

Avast! arrive à mettre les fichiers trz*.tmp en quarantaine ?
et donc au final ne plus avoir d'alertes ou ils reviennent encore ?
steph2010- 4 août 2010 à 17:03
ok, pour le moment il ne sont pas revenu depuis hier.
Pour winsxs je peux supprimer sans danger pour l'ordi? (je ne m'y connais pas trop en informatique, je ne sais pas du tout à quoi correspond tous ces types de fichiers)
Malekal_morte-- 4 août 2010 à 17:04
vas y supprime le.
steph2010- 4 août 2010 à 17:05
ok merci beaucoup pour tout...je pense que maintenant mon ordi est correct. merci
Ajouter un commentaire
Réponse
+0
moins plus
OK :)
quelques liens sur les malwares :)

Maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
Absolument à faire.

Pour désinstaller Combofix :
- Menu Démarrer / exécuter et tape : Combofix /uninstall puis OK (attention il y a pas d'espace entre le / et le uninstall)

Un peu de lecture pour éviter les infections :
- connaitre et éviter les infections : http://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
- sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html



Fonctionnement malwares :
http://www.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
http://www.commentcamarche.net/...
Ajouter un commentaire
Ce document intitulé « virus trz....tmp win32:Malware-gen » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?