Troyen provoquant eggcengine.dll

Bonjour,

g détéecté 2 troyens avec AVG : backdoor.agent.2.H
et downloader.keenval.0

qu'il n'a pas réussi à détruire.

Apparemment, a squared (a²) les a détruit mais au lancement de windows, g une erreur me disant que EGGCENGINE.DLL était introuvable et il me semble que ce message d'erreur à un rapport avec un troyen.

Je ne m'y connais pas vraiment en lutte contre les troyens, que faire ? Y-a-t-il encore un troyen chez moi meme si AVG ne détecte plus rien ?

Merci

Bye

NeO-PuMpKiN

5 réponses

  1. salut NeO

    Dans le menu demarrer, clique sur executer, puis tu tape msconfig
    dans l'onglet demarrage tu decoches ce qui est en rapport avec EGGCENGINE.DLL
    Redemarre et refais un scan par sécurité.

    bye
    0
    1. merci mais le prob c qu'il n'y a rien qui semble avoir un rapport avec ca...
      0
      1. salut

        regarde dans le regitre(demarrer> executer >regedit) si tu as une valeur nommée "cmesys" dans
        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
        ou ceci dans msconfig:
        gmt.exe
        fsg_4104.exe
        cmesys.exe
        gatorstubsetup.exe
        si c'est le cas, tu peux supprimer.
        sinon essaye de nettoyer avec ad aware, spybot SD, ou hijackthis.

        @+
        0
        1. Salut !

          C'est bon, ca a marché en virant CmeSys.

          Mais a quoi correspond cette application ? Ca avait un rapport avec le troyen ? Cela ne veut pas forcément dire qu'il était encore présent. (Apparemment, a² l'avait déjà viré)

          Merci encore du coup de main

          @+

          NeO-PuMpKiN
          0
          1. salut NeO

            Jetes un coup d'oeil ici (en anglais):
            http://www.giantcompany.com/antispyware/research/spyware/spyware-Claria.aspx

            Tu trouveras tout les renseignements sur ton troyen, avec en fin de page tous les nom des processus qu'il utilise, les dll, les modifications dans le registre etc...
            Est ce que tu as refais un scan avec a² par sécurité ?
            Si ton scan est négatif, c'est que cela devait etre un reste ou un oubli de a² ;-)
            Sinon spybot SD et ad aware sont efficaces et complémentaires contre ce genre de spywares.

            bye
            olive
            0