Infection par HEUR: Trojan script generic

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Infection par HEUR: Trojan script generic

par paol78 »

Bonjour,

Kapersky m'indique la présence d'un trojan; j'ai fait les analyses et voici les fichiers FRST

https://pjjoint.malekal.com/files.php?i ... 5m5x12g8i8
https://pjjoint.malekal.com/files.php?i ... 13q15l12b9
https://pjjoint.malekal.com/files.php?i ... 5i7i9i6l11

Merci pour votre aide

Paol
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

Kapersky m'indique la présence d'un trojan
Quel est le fichier détecté ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

Bonjour Angélique,

Est cela que vous voulez ?

Kn2zp8nf
firefox-patch.js
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

c'est le nom de ton dossier de profil de firefox : DefaultProfile: kn2zp8nf.default

donc non ce n'est pas ça.

Vide le cache de Firefox ➯ https://support.mozilla.org/fr/kb/comme ... de-firefox
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

paol78 a écrit : 30 nov. 2017 09:58 Bonjour Angélique,

Est cela que vous voulez ?

Kn2zp8nf
firefox-patch.js
Précisions :

kn2zp8nf => HEUR: Trojan script generic
firefox-patch.js => HEUR: Trojan script Agent.gen
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

non plus.

Vide les caches de firefox, ça doit être dedans.
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

Voilà c'est fait
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

Plus de détection ?
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

je relance une analyse mais lors de la précédente analyse complète je ne l'ai pas vu .
C'est plus tard qu'une fenêtre s'est ouverte pour m'indiquer la présence de ce trojan.
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

voir ➯ https://www.malekal.com/tutoriel-kasper ... s_rapports

tu dois avoir plus de détails sur la détection.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

C'est plus tard qu'une fenêtre s'est ouverte pour m'indiquer la présence de ce trojan.
c'est la protection en temps réel qui a du se déclencher lors de ton surf sur le Ѡeb avec firefox sur une page piégée, il a du faire le taf, ça devait être dans le cache de navigation de Firefox.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

mes sites OVH sont bloqués car mon IPV4 fixe (free dégroupé total) connecte beaucoup trop souvent les serveurs OVH. Cela peut il venir de là ?
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

après scan Kapersky:

30.11.2017 10.27.05 L'objet (fichier) détecté n'a pas été traité. C:\Users\sandrine\Downloads\Microsoft Office Professional Plus 2010 VL Edition x86 x64 French DVD.iso//_KMS\mini-KMS_Activator_v1.1_Office.2010.VL.exe Fichier: C:\Users\sandrine\Downloads\Microsoft Office Professional Plus 2010 VL Edition x86 x64 French DVD.iso//_KMS\mini-KMS_Activator_v1.1_Office.2010.VL.exe Nom de l'objet: HackTool.Win32.KMSAuto.i Type d'objet: Logiciel malveillant Date et heure: 30/11/2017 10:27

30.11.2017 10.27.05 L'objet sain (fichier) est placé en quarantaine par l'utilisateur. C:\Users\sandrine\Downloads\Microsoft Office Professional Plus 2010 VL Edition x86 x64 French DVD.iso Fichier: C:\Users\sandrine\Downloads\Microsoft Office Professional Plus 2010 VL Edition x86 x64 French DVD.iso Date et heure: 30/11/2017 10:27
Avatar de l’utilisateur
angelique
Messages : 32334
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection par HEUR: Trojan script generic

par angelique »

Détection sur un crack HackTool pour activer illégalement Microsoft Office.
mes sites OVH sont bloqués car mon IPV4 fixe (free dégroupé total) connecte beaucoup trop souvent les serveurs OVH. Cela peut il venir de là ?
Non ça n'a aucun rapport.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
paol78
Messages : 11
Inscription : 30 nov. 2017 09:34

Re: Infection par HEUR: Trojan script generic

par paol78 »

donc tout est ok ?
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »