TROJ_WINTRIM.CB ET AJ

adrijane -  
 lebenmich -
Bonjour,

Comme BB75, mon antivirus PC-cillin 9, a détécté ce virus le 01/12/04 vers 20h00. Comme lui, impossible de détruire ou de mettre en quarantaine les fichiers infectés C\WINDOWS\mslagent\mslagent.exe et ...\4a_1,0,2,9_mslagent.dll.
Le 02/12/04 à 19h21 c'est la version AJ qui vient d'infecter des fichiers sous C:\Systm Volume Information\...\A00031501.exe et A00030501.exe.
Que faut-il faire? Existe-t-il un patch ou atre moyen pour s'en débarrasser?
Je suis sous Windows XP version 2002.
Merci pour l'aide.

7 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
c est un trojan ultra connu
je ne sais pas si pc cilling scan en mode sans echec si oui fait le il devrait le virer
pour se qui est de C:\Systm Volume Information\...\A00031501.exe et A00030501.exe.
c est ta restauration
donc si contaminer tu desactive
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
http://www.ravantivirus.com/scan/

et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
lebenmich
 
BONJOUR UN grand merci pour cette lecture et ce voyage interieur de la machine...un peu magicienet un peu sorcier mais ça vas ...ma question:1 - désactiver le système de restauration
2 - effectuer un démarage en mode sans échec
3 - supprimer les fichiers infectés, ce qui était impossible en mode normal
J effectue un nouveau scan, le virus devrait disparaitre etmes fichier photos et musiques et parce que ma recherche me dis 11000 fichier environ merci en avance.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > lebenmich
 
salut
met nous le rapport du scan stp

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
lebenmich > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
le rapport du scan est fr5C6E\4a,1,0,4,9\mslagent.dll et ça represente je pense tout mon fichier d ordi svp aider moi je coule sous des (ce programme ne repond plus)bien grand merci
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332 > lebenmich
 
MET NOUS UN COPIER COLLER DU RAPPORT

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
lebenmich > balltrap34 Messages postés 16241 Statut Contributeur sécurité
 
bonjour le fichierC:Documents and settings\Propritaire\local Settings\temp\temp.fr5C6E\4a_1,0,2,9_mslagent.dll est une menace logiciel publicitaire. voila ce que me donne mon norton 2004 .je te remercie de ton attention....... a bientot .tu est mon principale heros .............
0
adrijane
 
J'ai suivi la démarche preconisée à BB75.
1 - désactiver le système de restauration
2 - effectuer un démarage en mode sans échec
3 - supprimer les fichiers infectés, ce qui était impossible en mode normal
J'ai effectué un nouveau scan, le virus à disparu.

Merci beaucoup pour la méthode qui s'est avérée efficace pour le néophite en informatique que je suis.

dernière question:
Les fichier que j'ai détruits vont-t-ils me manquer à l'avenir, dois-je les copier sur un système d'exploitation équivalant pour les recharger son mon système?
merci
0
tufs
 
salut . si tu as le cd xp d installation tu pourras toujours faire une reparation sans probleme la reparation se fait en appuyant sur la touche f12 au demarrage du pc selectioone reparer et non effacer . voila salut
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
re
non il ne vont pas te manquer
si ton pc est propre tu reactive la restauration
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
adrijane
 
Merci encore, ça remonte le moral de voir que sur l'internet il n'y a pas que ceux qui font le mal.

A bientôt.
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
oki
merci et a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
lebenmich
 
bonjour,
0