Supprimer trojan.linkmediac

Résolu
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   -  
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,arovax anti-spyware a dectecter un trojan.linkmediac et je narrive pa a le supprimer et jorai oçi aimer savoir si arovax était fiable si non lekel proposer vous a la place.

Merci
A voir également:

26 réponses

Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

pour voir l'étendue des dégats :

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
hxxp://telechargement.zebulon.fr/telecharger-zhpdiag.html

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

Double clique sur le raccourci ZHPDiag sur ton Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
1
DevilDog78 Messages postés 173 Date d'inscription   Statut Membre Dernière intervention   22
 
Un trojan O_o
Je peut te dire que tes est un peut dans la merde....
Sa se cache dans les fichiers Windos donc ton antivirus ne pourra pas le supprimer ^^"
Même si il arrive a le supprimer tu aura du mal a allumer ton ordinateur =S
(Renicialise je pense ) =S
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Salut,

contrairement à ce que tu crois, il y a bien plus méchant que ce trojan.
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

il faut que sorte. Je te dirais quoi faire dans l'après midi.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
oki pa de problème
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

arovax te le décèle ici :

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NWSAPAGENT ?

Si oui, fais ceci :

Télécharge sf.exe de C__XX

http://pagesperso-orange.fr/NosTools/C_XX/SF.exe
hxxp://sd-1.archive-host.com/membres/up/16506160323759868/SF.exe

*Double clique sur SF.exe ( clic droit et "Exécuter en tant qu'administrateur" pour Vista).

*Une fenêtre Cmd va s'ouvrir.

*Tape NWSAPAGENT dans cette fenêtre et "Entrée".

*Patiente pendant la recherche.

*Une fenêtre avec un log .txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
========================= SF 1.0.0.4 - C_XX | 19:23:06.90

Valeur(s) recherchée(s):

NWSAPAGENT


========================= Fichier(s)/Dossier(s):

Aucun fichier/Dossier trouvé.

========================= Registre:



[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}]
"ComponentId"="ms_nwsapagent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}]
"InfSection"="NwSapAgent.Ndi"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}\Ndi]
"CoServices"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}\Ndi]
"Service"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_NWSAPAGENT\0000]
"Service"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}]
"ComponentId"="ms_nwsapagent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}]
"InfSection"="NwSapAgent.Ndi"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}\Ndi]
"CoServices"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}\Ndi]
"Service"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_NWSAPAGENT\0000]
"Service"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}]
"ComponentId"="ms_nwsapagent"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}]
"InfSection"="NwSapAgent.Ndi"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}\Ndi]
"CoServices"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Network\{4D36E974-E325-11CE-BFC1-08002BE10318}\{301BA49A-BFB2-4702-A9D8-8BDDCBCC2403}\Ndi]
"Service"="NwSapAgent"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NWSAPAGENT\0000]
"Service"="NwSapAgent"


========================= E.O.F | 19:26:59.18
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
voila
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

je viens de chercher sur le Net et il me semble que tout ceci est légitime;

On va utiliser un "concurrent" d'arovax pour voir ce qu'il dit :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes' Anti-Malware (MBAM) et enregistre le sur ton Bureau à partir de ce lien :

http://www.malwarebytes.org/mbam/program/mbam-setup.exe
hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse


0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
Malwarebytes' Anti-Malware 1.41
Version de la base de données: 3065
Windows 5.1.2600 Service Pack 3

31.10.2009 10:53:51
mbam-log-2009-10-31 (10-53-51).txt

Type de recherche: Examen rapide
Eléments examinés: 101556
Temps écoulé: 10 minute(s), 23 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

pour moi, c'est un "faux positif d'arovax".

le seul problème que je vois est que ta console java n'est pas à jour ce qui est une faille de sécurité.

Il semble aussi que tu ais désactivé l'UAC, ce qui est une autre faille de sécurité. Réactive le.

Pour arovax, que je connais mal, tu as une protection résidente ? Si oui, garde le.

Conserve aussi Malwarebytes et utilise le "de temps en temps", après avoir fait les mises à jour. Il n'y a pas de risques de conflit entre les deux.

Pour supprimer ZHPDiag, fais ceci :

Double clique sur l'icône ZHPFix.exe sur ton Bureau.
.
Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
alors comment mettre a jour java et activer l'UAC
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

pour mettre à jour java :

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

===

Pour réactiver l'UAC :

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur activer (ou réactiver) et valide.
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
il dit ke c a jour et pour UAC jai pa trouver
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
Il dit ke c a jour et pour UAC jai pa trouver
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
la tu voi jai supprimer arovax et les réinstaller et il ny est plus
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Re,

il reste la réactivation de l'UAC.

Quand tu as fait :

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"

- Clique sur Acriver ou désactiver ...

- Une nouvelle fenêtre s'ouvre. Coche la case "utiliser le ..."

- fais redémarrer l'ordi lors de la demande qui t'es faite.
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
mais ya pa activer désactiver jai xp pa vista
0
qenqen79100 Messages postés 352 Date d'inscription   Statut Membre Dernière intervention   25
 
fé une image pour me montrer stepl
0
Lyonnais92 Messages postés 25159 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 537
 
Bonjour,

tu as raison, il n'y a rien à réactiver. J'ai mal interprété une ligne du rapport.

Mes excuses.

==

Prends un point de restauration propre :

Ouvre ce lien :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924

dans un premier temps tu le suis pour désactiver la restauration système.

Tu fermes la fenêtre.

Dans un deuxième temps, tu le suis pour réactiver la restauration.

Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.

===

A mon avis, il serait mieux que tu remplaces le parefeu de Windows par celui-ci : On line Armor :

tutoriel et lien de téléchargement ici :

https://www.malekal.com/tutorial-online-armor-free/

===

Ce petit utilitaire, léger et rapide permet de nettoyer des scories qui se créent :

=>/b Télécharge ATF-Cleaner (Attribune) : http://www.atribune.org/ccount/click.php?id=1
-- Met le sur ton bureau


=> Lance ATF-Cleaner :
* Sous l'onglet Main, choisis : Select All
* Clique sur le bouton Empty Selected

* Sous l'onglet Firefox (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected

* Sous l'onglet Opéra (si présent) : Clique sur select all
-- Au message "are you sure you want to delete your firefox saved password" clique sur NON
-- Clique sur Empty selected

* Quitte ATF-Cleaner

L'utiliser une fois par jour est salubre (ça prend moins d'une minute).

===

Pour le reste, je vois que Windows, Internet Explorer, Firefox sont à jour.

C'est une précaution indispensable.

Bon surf.
0