Troyen provoquant eggcengine.dll

NeO-PumpKiN -  
 olive -
Bonjour,

g détéecté 2 troyens avec AVG : backdoor.agent.2.H
et downloader.keenval.0

qu'il n'a pas réussi à détruire.

Apparemment, a squared (a²) les a détruit mais au lancement de windows, g une erreur me disant que EGGCENGINE.DLL était introuvable et il me semble que ce message d'erreur à un rapport avec un troyen.

Je ne m'y connais pas vraiment en lutte contre les troyens, que faire ? Y-a-t-il encore un troyen chez moi meme si AVG ne détecte plus rien ?

Merci

Bye

NeO-PuMpKiN

5 réponses

  1. olive
     
    salut NeO

    Dans le menu demarrer, clique sur executer, puis tu tape msconfig
    dans l'onglet demarrage tu decoches ce qui est en rapport avec EGGCENGINE.DLL
    Redemarre et refais un scan par sécurité.

    bye
    0
  2. NeO-PuMpKiN
     
    merci mais le prob c qu'il n'y a rien qui semble avoir un rapport avec ca...
    0
  3. olive
     
    salut

    regarde dans le regitre(demarrer> executer >regedit) si tu as une valeur nommée "cmesys" dans
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
    ou ceci dans msconfig:
    gmt.exe
    fsg_4104.exe
    cmesys.exe
    gatorstubsetup.exe
    si c'est le cas, tu peux supprimer.
    sinon essaye de nettoyer avec ad aware, spybot SD, ou hijackthis.

    @+
    0
  4. NeO-PuMpKiN
     
    Salut !

    C'est bon, ca a marché en virant CmeSys.

    Mais a quoi correspond cette application ? Ca avait un rapport avec le troyen ? Cela ne veut pas forcément dire qu'il était encore présent. (Apparemment, a² l'avait déjà viré)

    Merci encore du coup de main

    @+

    NeO-PuMpKiN
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. olive
     
    salut NeO

    Jetes un coup d'oeil ici (en anglais):
    http://www.giantcompany.com/antispyware/research/spyware/spyware-Claria.aspx

    Tu trouveras tout les renseignements sur ton troyen, avec en fin de page tous les nom des processus qu'il utilise, les dll, les modifications dans le registre etc...
    Est ce que tu as refais un scan avec a² par sécurité ?
    Si ton scan est négatif, c'est que cela devait etre un reste ou un oubli de a² ;-)
    Sinon spybot SD et ad aware sont efficaces et complémentaires contre ce genre de spywares.

    bye
    olive
    0