Problème trojan "TR/Agent.RL"

Fermé
This is Madness - 30 janv. 2009 à 20:19
skinks Messages postés 4 Date d'inscription jeudi 20 juillet 2006 Statut Membre Dernière intervention 17 mars 2013 - 2 févr. 2009 à 15:55
Bonsoirs à tous.

Je réitère une question posé sur un autre topic parlant de ce virus. (Le topic en question étant classé comme résolu, je pense que plus personnes ira le voir)

Depuis 2 heurs environs, je me suis pris un virus du non de "TR/Agent.RL" alors que je me baladais sur Wikipédia.

D'après mon antivirus (Antvir) c'est un trojant.

Il a infecté le fichier "CmdLinExt03.dll" dans le dossier système 32
ainsi qu'un autre dans le dossier "Volume Information" (_restore{E1..... )

Je les ai mit en quarantaine mais je ne suis pas rassuré.

Mon clavier galère un peu des fois quand je tape quelque chose dans les barre de "google" ou encore d'"MSN". C'est le cas aussi quand j'appuie sur "retour" (pour effacer)

Je suis un pas un boss en informatique, mais il me semble que les trojan servent à récupéré les mots de passe.
Je n'ose plus me connecter à aucun de mes comptes. (Forum,jeu,boite mail...)

A par blender (Pris sur "blender.org") que j'ai télécharger y'a 2 jour, je n'ai rien téléchargé sur internet ces derniers temps

Quelqu'un saurait il comment supprimé cette saloperie svp?

Merci d'avance.
A voir également:

4 réponses

salamhabibi Messages postés 178 Date d'inscription mardi 15 avril 2008 Statut Membre Dernière intervention 9 février 2014 7
30 janv. 2009 à 20:24
bonsoir,moi je suis un peu nul en informatique mais j essaie de vous dire bitdefender est un bon anti virus, si vous voulez aussi trend house est un bon en version gratuite pour 1 mois,moi meme j ai eu un virus et j ai essayé cet anti virus,comme ca j ai reussi,essaie et qui sait,merci
1
RClog Messages postés 6330 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 28 octobre 2014 1 434
31 janv. 2009 à 09:01
BOnjour

Il semble que ce soit un faux positif, j'ai aussi le même problème, cliquer sur "bloquer" en attendant la nouvelle mise à jour de l'antivirus.
0
This Madness
31 janv. 2009 à 14:41
Merci pour l'info.

Je présume qu'un "faux positif" est un fichier sain perçus comme un virus par un anti virus?

Simple curiosité : D'ou tien tu cette information?
(Non pas que je ne te crois pas mais, je ne me contente pas de simple mots en général)
0
RClog Messages postés 6330 Date d'inscription jeudi 11 septembre 2008 Statut Membre Dernière intervention 28 octobre 2014 1 434
31 janv. 2009 à 17:23
Ce n'est pas compliqué, il suffit de passer le fichier au "Mixer" avec virustotal > https://www.virustotal.com/gui/

et tu verras qu'on ne le retrouve que sur 4 antivirus, qui on à peut près la même base de signature virale. Et encore certains le reconnaissent comme un fichier douteux sans plus.

Il arrive que antivir, même si c'est un excellent antivirus, trouve ce genre de problème, d'autant plus que le virus TR/Agent.RL n'est pas répertorié.

Le fichier que tu trouve dans la restauration en fait c'est une copie de CmdLinExt03.dll

Mais tout devrait rentrer dans l'ordre sous peu, après quelque mise à jour de la base virale de avira
0
td947 Messages postés 2094 Date d'inscription dimanche 7 décembre 2008 Statut Membre Dernière intervention 20 octobre 2010 299
31 janv. 2009 à 14:43
Bonjour.

ainsi qu'un autre dans le dossier "Volume Information" (_restore{E1..... )

Il se trouve dans les fichiers de restauration système.
Pour le supprimer, désactive puis réactive la restauration du système. Regarde ici comment faire:http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

Une fois que tu as fais cela, lance un scan complet du système avec Antivir et poste le rapport ici.
0
skinks Messages postés 4 Date d'inscription jeudi 20 juillet 2006 Statut Membre Dernière intervention 17 mars 2013 1
2 févr. 2009 à 15:55
Bonjour,
Il a bien été pris en compte en tant que "faux/positif" par Avira.
Il n'est plus détecté avec la dernière mise à jour d'Antivir.

C'est une dll installée par SecuROMpour certains jeux.
https://support.avira.com/hc/en-us/community/topics

skinks
0