Win32:Trojan-gen

Résolu/Fermé
N'importe quoi - 12 mars 2011 à 01:29
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 12 mars 2011 à 18:21
Bonjour,

Mon Avast a trouvé un fichier infecté par Win32:Trojan-gen. Quand je tente de le mettre en quarantaine, j'obtiens un signal d'erreur: Le serveur de la zone de quarantaine n'est pas actif. Échec de la communication RPC. (2147422219).
Pouvez-vous m'aider?

A voir également:

7 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
12 mars 2011 à 07:24
salut

# Panneau de configuration - outils d'administrations - Gestion de l'ordinateur ouvrir
# Dans la colonne gauche dérouler SERVICES ET APPLICATIONS.
# Clic sur SERVICES.
# Dans la colonne droite, regardez l'état de services Avast! Appel de Procédure Antivirus et RPC).
# Si chacun de ces services n'est pas configuré pour commencer automatiquement, mettez-le ( clic avec le bouton droit et choisissez des PROPRIÉTÉS et TYPE DE DÉMARRAGE À AUTOMATIQUE).
# Redémarrez l'ordinateur.
0
N'importe quoi
12 mars 2011 à 14:35
Bonjour,

Merci de m'aider. Ils sont tous les deux sur «automatique»
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
12 mars 2011 à 14:45
On va regarder avec ZHPDiag

Télécharge ZHPDiag (de Nicolas Coolman)

clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag.exe

Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

Surtout, n'oublie pas d'installer son icône sur le bureau

Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport sur cijoint

Clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ZHPDiag.txt.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Ensuite, clic droit sur l'icône de ZHPDiag, et clique exécuter en tant
qu'administrateur
0
N'importe quoi 2 Messages postés 4 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 15:09
Voici le lien:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijflGT9ih.txt

Quand je clic droit et exécuter en tant qu'administrateur sur l'icône de ZHPDiag, il ne se passe rien...
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
12 mars 2011 à 15:44
exécuter en tant qu'administrateur n'en tient pas compte

télécharge

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
N'importe quoi 2 Messages postés 4 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 17:06
Voici le résultat:

Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 6034

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8080.16413

2011-03-12 10:57:47
mbam-log-2011-03-12 (10-57-47).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 314208
Temps écoulé: 55 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
N'importe quoi 2 Messages postés 4 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 17:27
À moins que je ne sois dans l'erreur, je crois comprendre que mon ordi ne comporte maintenant plus de virus. Tu es super benurr. Merci beaucoup.
0
N'importe quoi 2 Messages postés 4 Date d'inscription samedi 12 mars 2011 Statut Membre Dernière intervention 12 mars 2011
12 mars 2011 à 17:29
Par contre, devrais-je désinstaller Ad-Remover, ZHPDiag et MalwareBytes qui prennent de l'espace?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 12/03/2011 à 18:22
MalwareBytes tu le regarde les autre on a un tool pour le faire

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent(car il est detecté a tort comme infection)

Télécharge et installe List&Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe


double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

un icone blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.
un autre rouge et noir te servira a desinstaller le prog a la fin de la desinfection.

? laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

? Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0