Infection trojan

Fermé
souljafab - 12 août 2009 à 15:25
nihat42 Messages postés 307 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 28 décembre 2009 - 12 août 2009 à 20:59
Bonjour,
Suite à une analyse spybot j'ai un trojan nommé win32.agent.fbx mais il ne le suprime pas que dois-je faire?
merc
A voir également:

5 réponses

nihat42 Messages postés 307 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 28 décembre 2009 42
12 août 2009 à 20:59
Bonjour,

Faire les procédés et poster un rapport Hijackthis.
1
nihat42 Messages postés 307 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 28 décembre 2009 42
12 août 2009 à 15:26
Bonjour,

●Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau


●Déconnecte toi et ferme tes applications en cours


● double-clique sur GenProc.exe.

●Réponds par oui a la question qui sera posée.

●Laisse le scanner ton PC ...

●Poste le rapport

Aide en images
0
Je ne peux ouvrir le logiciel c'est marqué L'UAC est activé
0
nihat42 Messages postés 307 Date d'inscription vendredi 20 février 2009 Statut Membre Dernière intervention 28 décembre 2009 42
12 août 2009 à 15:34
Ok désactiver l'uac

tutoriel pour désactiver l'uac
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci bien

voila le rapport
Rapport GenProc 2.613 [1] - 12/08/2009 à 18:27:35
@ Windows Vista "CSDVersion" does not exist - Mode normal

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Navilog1 http://il.mafioso.pagesperso-orange.fr/Navifix/Navilog1.exe (IL-MAFIOSO) sur ton Bureau.

- Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** bertrand *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Fais un clic droit sur le raccourci Navilog1 sur le Bureau : "Executer en tant qu'Administrateur" et et choisis l'option 1 ; valide et patiente jusqu'au message "Scan terminé le......".


# Etape 3/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 4/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 5/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport cleannavi.txt situé dans C:\ ;
- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.613 12/08/2009 à 18:27:45
Navipromo:le 12/08/2009 à 18:28:39 "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MessengerSkinner"
Toolbar:le 12/08/2009 à 18:28:42 "C:\Program Files\P2P_Energy"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 18:29:29 ~~
0