OVH Cloud OVH Cloud

Virus Trojan-Gen {Other}

13 réponses
Avatar
Papy 40
Bonjour à tous,

Sur un PC XP Home SP1, Avast a détecté un virus (en objet), Il est logé
dans "Documents and settings" et dans "Windows\System32".

Chaque fois que je le déloge de Documents...il revient. Il apparaît pas
dans l'explorateur, dans Win\syst 32, je ne le vois à cette adresse que
via la fonction Rechercher mais ne peux l'éradiquer.
J'ai utilisé Avast, Spyboot, Ad-aware, SpywarBlaster, je n'ai pu
utiliser A² qui n'est pas enregistré pour le moment.

Quelqu'un sait-il comment se débarrasser définitivement de cette
bestiole ?

--
Amicalement Papy 40
Pour me joindre http://cerbermail.com/?WRlPaYqgSc
*********************************************************
Loin d'être le meilleur, je ne suis pas le plus mauvais
...quoi que
*********************************************************

10 réponses

1 2
Avatar
j
Bonjour/soir à tous :-D
Sur son post :OXdpL$,
Papy 40 nous écrit:
Bonjour à tous,

Sur un PC XP Home SP1, Avast a détecté un virus (en objet), Il est
logé dans "Documents and settings" et dans "WindowsSystem32".

Chaque fois que je le déloge de Documents...il revient. Il apparaît
pas dans l'explorateur, dans Winsyst 32, je ne le vois à cette
adresse que via la fonction Rechercher mais ne peux l'éradiquer.
J'ai utilisé Avast, Spyboot, Ad-aware, SpywarBlaster, je n'ai pu
utiliser A² qui n'est pas enregistré pour le moment.

Quelqu'un sait-il comment se débarrasser définitivement de cette
bestiole ?
En allant par là ;-)

http://www.trendmicro.com/vinfo/jokes/jokesDetails.asp?JNAME=JOKE_FARCE.A
en 1 ligne
ET dis-ns :o)
[trouvé ds:
http://www.trendmicro.com/search/google/results.asp?q=Trojan%2DGen+%7BOther%7D
JOKE_FARCE.A
... Win32/Farce (RAV), Joke.Win32.Farce.A (Kaspersky), Win32:Trojan-gen
(Alwil). ... Users running other Windows versions can proceed with the
succeeding procedure ...
www.trendmicro.com/vinfo/jokes/jokesDetails.asp?JNAME=JOKE_FARCE.A -49k ]

--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
Papy 40
Bonjour "" tu as écrit dans le message de news:
%
Bonjour/soir à tous :-D
Sur son post :OXdpL$,
Papy 40 nous écrit:
Bonjour à tous,

Sur un PC XP Home SP1, Avast a détecté un virus (en objet), Il est
logé dans "Documents and settings" et dans "WindowsSystem32".

Chaque fois que je le déloge de Documents...il revient. Il apparaît
pas dans l'explorateur, dans Winsyst 32, je ne le vois à cette
adresse que via la fonction Rechercher mais ne peux l'éradiquer.
J'ai utilisé Avast, Spyboot, Ad-aware, SpywarBlaster, je n'ai pu
utiliser A² qui n'est pas enregistré pour le moment.

Quelqu'un sait-il comment se débarrasser définitivement de cette
bestiole ?
En allant par là ;-)

http://www.trendmicro.com/vinfo/jokes/jokesDetails.asp?JNAME=JOKE_FARCE.A
en 1 ligne
ET dis-ns :o)
[trouvé ds:
http://www.trendmicro.com/search/google/results.asp?q=Trojan%2DGen+%7BOther%7D
JOKE_FARCE.A
... Win32/Farce (RAV), Joke.Win32.Farce.A (Kaspersky),
Win32:Trojan-gen (Alwil). ... Users running other Windows versions can
proceed with the succeeding procedure ...
www.trendmicro.com/vinfo/jokes/jokesDetails.asp?JNAME=JOKE_FARCE.A -49k
]

Merci de ton aide mais l'anglais n'est pas mon fort, et de loin, en me

servant d'un traducteur j'ai cru comprendre qu'il n'existait aucune
solution connue.



--
Amicalement Papy 40
Pour me joindre http://cerbermail.com/?WRlPaYqgSc
*********************************************************
Loin d'être le meilleur, je ne suis pas le plus mauvais
...quoi que
*********************************************************


Avatar
Claude LaFrenière
Bonjour *Papy 40* :


Merci de ton aide mais l'anglais n'est pas mon fort, et de loin, en me
servant d'un traducteur j'ai cru comprendre qu'il n'existait aucune
solution connue.


En mode sans échec...

Avec Avast : planifier un scan au démarrage et là il va le faire ...

Il y a toujours une solution pour virer des trucs comme ceux-là.

:)
--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
j
Salut à tous :-D Sur son post :,
Papy 40 nous écrivait
*créer un point de sauvegarde puis* imprimer ce qui suit (sera + pratique)

Quelqu'un sait-il comment se débarrasser définitivement de cette
bestiole ?
En allant par là ;-)



http://www.trendmicro.com/vinfo/jokes/jokesDetails.asp?JNAME=JOKE_FARCE.A
en 1 ligne [trouvé ds:
http://www.trendmicro.com/search/google/results.asp?q=Trojan%2DGen+%7BOther%7DJOKE_FARCE.A .. Win32/Farce (RAV), Joke.Win32.Farce.A (Kaspersky), Win32:Trojan-gen (Alwil). ...Salut Papy40 ;-) on déduit déjà de ces 2 lignes que ta bestiole porte ledoux nom "générique" de ' JOKE_FARCE.A ' --»¨même nom ds la BDR et dsrésultats/ balayage par leur scan *donc* 1/désactivation de la restau système [touchesWindows+Pause/break/Onglet : restau système --»cocher la case dedésactivation ]2/ passer leur scan par clic là, ds solution,sur la ligne soulignée ds le2°& 'latest grayware...AND scan ' --»«MANUAL REMOVAL INSTRUCTIONS / Identifying the Grayware ProgramDownload the latest grayware pattern file and scan your system. Note allfiles detected as JOKE_FARCE.A » .---»repérer la localisation de ts lesfichiers nommés ainsi.3/ Ouvrir le gestionnaire des tâches [CTRL+shift+esc] ou [ctrl+alt+del/supp]et ds les processus qui tournent, repérer un à un ces fichiers et un àun --»clic/fin de processus --»fermer le gestionnaire. *CA c'est unepremière chose* -----»ENSUITE«Removing Autostart Entries from the Registry » = aller ds la BDR --»démarrer--»executer --»regedit--»enter/ok--» Aller ds la cléa/HKey_Local_MachineSoftwareMicrosoftWindowsCurrentVersionRun --»ds lepanneau de droite localiser et supprimer les fichiers précédemmenttrouvés/scanb/HKey_Local_MachineSoftwareMicrosoftWindowsCurrentVersionUninstallFarces&Attrapes_sfx et supprimer cette sous-clé ---»puis fermer laBDR --»redémarrer [ et si tu veux être sûr, ensuite re-scan pour voir si tuas bien tout enlevé ] --» ne remettre la restau système qu'après cettevérif' ===»ouf ...ouf...ouf ;-) et dis-ns :o)J'espère ne rien avoir oublié ;-)-- « De la discussion , jaillit la lumière ...» Cdlt@+ à tous :-D



Avatar
Papy 40
Bonsoir "" tu as écrit dans le message de news:
%
Salut à tous
[COUIC]


En allant par là ;-)
http://www.trendmicro.com/vinfo/jokes/jokesDetails.asp?JNAME=JOKE_FARCE.A
en 1 ligne [trouvé ds:
http://www.trendmicro.com/search/google/results.asp?q=Trojan%2DGen+%7BOther%7DJOKE_FARCE.A
.. Win32/Farce (RAV), Joke.Win32.Farce.A (Kaspersky), Win32:Trojan-gen
(Alwil). ...Salut Papy40 ;-) on déduit déjà de ces 2 lignes que ta
bestiole porte ledoux nom "générique" de ' JOKE_FARCE.A ' --»¨même nom
ds la BDR et dsrésultats/ balayage par leur scan *donc*
1/désactivation de la restau système
[touchesWindows+Pause/break/Onglet : restau système --»cocher la case
dedésactivation ]2/ passer leur scan par clic là, ds solution,sur la
ligne soulignée ds le2°& 'latest grayware...AND scan ' --»«MANUAL
REMOVAL INSTRUCTIONS / Identifying the Grayware ProgramDownload the
latest grayware pattern file and scan your system. Note allfiles
detected as JOKE_FARCE.A » .---»repérer la localisation de ts
lesfichiers nommés ainsi.3/ Ouvrir le gestionnaire des tâches
[CTRL+shift+esc] ou [ctrl+alt+del/supp]et ds les processus qui
tournent, repérer un à un ces fichiers et un àun --»clic/fin de
processus --»fermer le gestionnaire. *CA c'est unepremière
hose* -----»ENSUITE«Removing Autostart Entries from the Registry » =
aller ds la BDR --»démarrer--»executer --»regedit--»enter/ok--» Aller
ds la
cléa/HKey_Local_MachineSoftwareMicrosoftWindowsCurrentVersionRun
--»ds lepanneau de droite localiser et supprimer les fichiers
précédemmenttrouvés/scanb/HKey_Local_MachineSoftwareMicrosoftWindowsCurrentVersionUninstallFarces&Attrapes_sfx
et supprimer cette sous-clé ---»puis fermer laBDR --»redémarrer [ et
si tu veux être sûr, ensuite re-scan pour voir si tuas bien tout
enlevé ] --» ne remettre la restau système qu'après cettevérif'
===»ouf ...ouf...ouf ;-) et dis-ns :o)J'espère ne rien avoir oublié
;-)-- « De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D


Je tiens à te remercier ainsi que tous ceux qui ont cherché à m'aider,
malheureusement rien n'y a fait.
Il a donc fallu le gros calibre, protection des données sensibles sur DD
séparé, formatage du DD du PC et réinstall de tout...le tout en RTC.
Enfin c'est maintenant reparti tout propre.
Encore grand merci à tous

--
Amicalement Papy 40
Pour me joindre http://cerbermail.com/?WRlPaYqgSc
*********************************************************
Loin d'être le meilleur, je ne suis pas le plus mauvais
...quoi que
*********************************************************

Avatar
j
Bonsoir à tous :-D
Sur son post :e2fJ$,
Papy 40 nous fait part de ses péripéties

Il a donc fallu le gros calibre, protection des données sensibles sur
DD séparé, formatage du DD du PC et réinstall de tout...le tout en
RTC. Enfin c'est maintenant reparti tout propre.
Encore grand merci à tous
Merci du retour ;-) et dommage que tu aies dû sortir l'artillerie lourde,

pour une fois que l'origine et le remède étaient connus ! Tu sais, ces
bestioles partent au 3° ou 4° coup qqfois ;-(
à toi maintenant de surveiller tes clics, de balayer alternativement avec ts
les scan' gratuits en ligne, de mettre à jour ton AVirus et ton WUpdate
régulièrement /ce qui ne veut pas dire ts les mois lol rofl je ne dis pas
cela spécialement pour toi ;-) ET de faire gaffe aux PJointes ( tjrs les
enregistrer sur DDur puis AV puis lecture) *même* qd ton ami t'a prévenu !!
et un petit tour sur le forum sécurité pour être au courant des bestioles à
la mode :o) @+
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
Claude LaFrenière
Hi / Bonjour *Papy 40* :


Je tiens à te remercier ainsi que tous ceux qui ont cherché à m'aider,
malheureusement rien n'y a fait.
Il a donc fallu le gros calibre, protection des données sensibles sur DD
séparé, formatage du DD du PC et réinstall de tout...le tout en RTC.
Enfin c'est maintenant reparti tout propre.
Encore grand merci à tous


Évitez de pareilles mésaventures à l'avenir.

Pigez ce qui vous convient dans ces quelques liens:
http://climenole.serendipia.net/archives/5-Quelques-liens-utiles-pour-la-securite-de-Windows-XP.html

:)


--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com

Avatar
j
re' :-D Sur son post :,
Claude LaFrenière conseillait aussi:
...
Évitez de pareilles mésaventures à l'avenir.


Salut cher Claude [et vs tous de l'autre côté de la gde flaque ;-) ] t'as
fait *tes* MAJ WU au moins ? et t'as sorti ton outil MS antimalware aussi
?? quel travail, cette prévention lol rofl @+
--
« De la discussion , jaillit la lumière ...»
Cdlt@+ à tous :-D

Avatar
Claude LaFrenière
Hi / Bonjour ** :

re' :-D Sur son post :,
Claude LaFrenière conseillait aussi:
...
Évitez de pareilles mésaventures à l'avenir.


Salut cher Claude [et vs tous de l'autre côté de la gde flaque ;-) ] t'as
fait *tes* MAJ WU au moins ? et t'as sorti ton outil MS antimalware aussi
?? quel travail, cette prévention lol rofl @+


Oui Madame ! Les MàJ sont faites.

Pour ce qui est des malwares aucun sur mon PC ce qui commence à être monotone.
Pas de Blue Screen Of Death, pas de malwares, néant !
Rien pour les sportifs!

*Si Windows XP continue à être aussi stable et sécuritaire*
*je vais passer tranquillement à Ouinedôze 95 !*

:-D

--
Claude LaFrenière [MVP] :-)

«My Principal Design Was To Inform, Not To Amuse Thee.»
Lemuel Gulliver, The Travels (IV:12)
http://climenole.serendipia.net
Soon on www.msmvps.com
Bientôt sur www.msmvps.com


Avatar
JacK [MVP]
Claude LaFrenière avait énoncé :
Hi / Bonjour ** :

re' :-D Sur son post :,
Claude LaFrenière conseillait aussi:
...
Évitez de pareilles mésaventures à l'avenir.


Salut cher Claude [et vs tous de l'autre côté de la gde flaque ;-) ] t'as
fait *tes* MAJ WU au moins ? et t'as sorti ton outil MS antimalware aussi
?? quel travail, cette prévention lol rofl @+


Oui Madame ! Les MàJ sont faites.

Pour ce qui est des malwares aucun sur mon PC ce qui commence à être
monotone. Pas de Blue Screen Of Death, pas de malwares, néant !
Rien pour les sportifs!

*Si Windows XP continue à être aussi stable et sécuritaire*
*je vais passer tranquillement à Ouinedôze 95 !*

:-D


'lut,

Je te conseillerais plutôt la dernière Build de DEBIAN qui vient de
sortir, y a du sport :)

--
http://www.optimix.be.tf MVP Windows Security
http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
Helping you void your warranty since 2000
---**ANTISPAM**---
Click to answer/cliquer pour répondre :
http://www.cerbermail.com/?z1GqGLYjhd



1 2