Posez votre question Signaler

Cheval de Troie TR/Dropper.Gen

kia - Dernière réponse le 28 oct. 2011 à 13:07
Bonjour,
Ça fait deux jours que je tourne en rond en essayant de trouver un moyen de supprimer ce trojan.
En fait, à la base c'est le Cheval de Troie : TR/Dlrdr.Harnig.S.334 qui me posait problème, logé dans le fichier Temp, mais j'ai réussi (je pense, en tout cas j'espère) à le supprimer après qu'Avira l'ai mis en quarantaine.
Seulement mtn, c'est avec TR/Dropper.Gen que je me bat. Il est lui aussi situé dans C:\Windows\Temp et impossible de m'en débarrasser.
L'ordinateur est très ralenti dans l'exécution de n'importe quel logiciel. J'écris à partir d'un autre PC. J'ai essayé de lancer un scan avec Hijackthis mais il ne répond pas.
La configuration de l'ordinateur infecté : Windows Vista et Firefox.
Est-ce que l'un ou l'une d'entre vous aurait une idée de la tactique à adopter ?
Merci par avance.
kia
Lire la suite 

Cheval de Troie TR/Dropper.Gen »

14 réponses
Réponse
+0
moins plus
Bonjour
On va essayer de localiser ce trojan

* Télécharge ZHPDiag (de Nicolas Coolman)
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Surtout, n'oublie pas d'installer son icône sur le bureau
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
Héberge le rapport ICI
Note : Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt

Si tu y arrives pas, fait le en mode sans échec
Ajouter un commentaire
Réponse
+0
moins plus
J'ai hébergé le rapport comme tu l'as demandé :
http://up.sur-la-toile.com/iUmy

J'ai du faire le scan en mode sans échec, est-ce que ça change quelque chose ?

Merci pour ton aide.
kia - 27 oct. 2011 à 18:21
Il est dit que le temps d'analyse d'une machine sévèrement infectée peut prendre plus longtemps mais comment je fais pour savoir si c'est pas le PC qui a figé ?
Jawaryinti- 27 oct. 2011 à 18:23
Ne touche plus à rien et laisse l'outil travailler, sinon, tu risques de figer le PC, patiente
jusqu'à ce que l'outil ai terminé
kia - 27 oct. 2011 à 18:44
Il ne se passe toujours rien. Le scan ne devrait pas défiler comme pour ZHPDiag par exemple ?
Ajouter un commentaire
Réponse
+0
moins plus
Excusez-moi mais je commence un peu à paniquer là...
J'ai vu sur le tuto (http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix) qu'il y avait pas mal d'étapes avant le commencement du scan comme la sauvegarde du registre et l'installation de la console de récupération. Rien de tout ça ne s'est affiché quand Combofix s'est lancé.

Ça fait presque 45 min que le scan n'a pas bougé d'un pouce. Il n'a même pas modifié les paramètres de l'horloge...
On répète que ComboFix n'est pas un logiciel à utiliser à la légère, et je veux bien le croire mais là il semble qu'il y ai un problème et je ne sais pas quoi faire...

Merci par avance pour votre aide.
Jawaryinti- 27 oct. 2011 à 22:04
Sur Vista, la console de récupération est déjà installée par défaut
Quel problème il y a ?
wkia- 28 oct. 2011 à 12:53
Le scan n'a jamais commencé. Du coup l'ordi a fini chez l'informaticien qui va le reformater complètement.

Merci d'avoir prit le temps de regarder ce qui pouvait se passer.
Bonne journée et bonne continuation. =)
Jawaryinti- 28 oct. 2011 à 13:07
Bonjour
Désolée que tu sois obligée de le formater, cela va résoudre tous les problèmes
Bonne journée
Ajouter un commentaire
Ce document intitulé « Cheval de Troie TR/Dropper.Gen » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?