Backdoor agent 2 h

patrice cano -  
 moe -
bonjour,

message pour balltrap34 ou tout chasseur de gros gibier...
grosse galére suite à cheval de troie backdoor.agent.2.h (windows xp pro)
J'ai suivi la procédure : mode sans échec, clic droit sur poste de travail, mais pas d'onglet restauration systéme!!!!
qd je veux scanner avec avg (uniquement clic droit sous poste de travail, scanner avec avg)il me trouve 2 fichiers infectés mais me vire la fenétre au moment d'éraser les fichiers
impossible de virer les fichiers concernés
impossible de scaner par secuser
impossible installer nouvel antivirus
ai méme essayer de virer le fichier restore sous C (bonne idée ?)
rien à faire.
Help; patrice
A voir également:

5 réponses

foobar47 Messages postés 13654 Statut Contributeur 533
 
Salut,

cet onglet se trouve dans propriété système -> Restauration
Tu peux aussi aller dans démarrer -> tous les programmes -> accessoires -> outils système -> Restauration Système.

Une fois que tu auras désactivé la RS, AVG pourra supprimer les fichiers...

lit ceci :

http://www.commentcamarche.net/forum/affich-897024-trojan-horse-back-door-agent-2-h
0
patrice cano
 
merci pour la réponse , je vais vérifier ce soir (ordi perso) par contre ayant déja essayé d'activer la restauration systéme, j'ai l'impression qu'il m'a bloqué tout accés à la restauration (par ex le clic droit s'affiche 1 seconde et disparait....)
0
foobar47 Messages postés 13654 Statut Contributeur 533
 
Ok, tiens moi au courant...
0
patrice cano
 
bonjour foobar,

J'ai essayé les manips préconisées, j'ai pu ouvrir un onglet restauration (par démarrer, a gauche les icones des derniers fichiers utilisés, clic droit) mais pas de desactivation possible ??
solution miracle ?
0
moe
 
salut patrice

telecharge hijackthis:
http://www.merijn.org/files/hijackthis.zip
Dezippe le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lance le puis:
clic sur "do a system scan and save logfile"
fais un copier coller du log entier sur le forum.
0
patrice c Messages postés 1 Statut Membre
 
merci moe !

ne pouvant me connecter sur mon ordi perso because le troyen est ilm possible de graver le fichier dézipé et de le lancer du lecteur ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moe
 
salut

bizarre, essaye ce lien direct vers l'executable:
http://216.180.233.162/~merijn/files/HijackThis.exe
0