Aidez moi SVPVirus Trojan-dropper.Js.agent.Do

Bonjour à tous.

Je recherche actuellement un moyen de supprimer le virus Trojan-Dropper.Js.Agent.DO

Mon antivirus (Kapersky) le detecte et m'envoi un message d'alerte l'orsque je navique sur internet.
Kapersky n'arrive pas à le supprimer car le rapport indique une absence de priviléges ou un accés interdit à cet objet.

Pouvez-vous me guider afin de nettoyer mon PC sans acheter de logiciel.
Merci d'avance.

16 réponses

  1. Contributeur
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
    1. Télécharge MalwareBytes et fait une analyse complète de ton ordinateur.

      A la fin de l'analyse, met les virus en quarantaine, puis supprime les !!!

      Redémarre enfin ton ordi, et ça devrait être bon !!!!
      0
      1. Voila le rapport, il ne détecte rien d'anormal !

        Rapport GenProc 2.646 [1] - 07/11/2009 à 20:09:26
        @ Windows XP Service Pack 3 - Mode normal

        GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

        Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
        - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
        C:\Program Files\EsetOnlineScanner\log.txt

        ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 20:11:41, on 07/11/2009
        Platform: Windows XP SP3 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16827)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\System32\GEARSec.exe
        C:\Program Files\Java\jre6\bin\jqs.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\CDBurnerXP\NMSAccessU.exe
        C:\WINDOWS\system32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\svchost.exe
        C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\WINDOWS\system32\wbem\wmiapsrv.exe
        C:\WINDOWS\RTHDCPL.EXE
        C:\WINDOWS\system32\RUNDLL32.EXE
        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe
        C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        C:\WINDOWS\system32\wuauclt.exe
        C:\Program Files\Maxthon2\Maxthon.exe
        C:\WINDOWS\system32\cmd.exe
        C:\GenProc\Outil\Utilisateur_GenProc.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = 0
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searcheo.fr/recherche
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 0
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 0
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 0
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = 0
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 0
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 0
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 0
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 0
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
        O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
        O2 - BHO: RoboForm - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
        O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
        O2 - BHO: SmartSelect - {F4971EE7-DAA0-4053-9964-665D8EE6A077} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
        O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll
        O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Program Files\Adobe\/Adobe Contribute CS4/contributeieplugin.dll
        O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Program Files\Siber Systems\AI RoboForm\roboform.dll
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [KAVPersonal50] C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
        O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
        O4 - HKCU\..\Run: [AdobeBridge] "C:\Program Files\Adobe\Adobe Bridge CS4\Bridge.exe" -stealth
        O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
        O4 - HKCU\..\Run: [RocketDock] "C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe"
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
        O4 - HKCU\..\Run: [RoboForm] "C:\Program Files\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
        O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
        O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
        O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
        O8 - Extra context menu item: Ajouter la cible du lien à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
        O8 - Extra context menu item: Ajouter à un fichier PDF existant - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIEAppend.html
        O8 - Extra context menu item: Barre RoboForm - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O8 - Extra context menu item: Convertir au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECapture.html
        O8 - Extra context menu item: Convertir la cible du lien au format Adobe PDF - res://C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
        O8 - Extra context menu item: Enregistrer le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O8 - Extra context menu item: Personnaliser le menu - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
        O8 - Extra context menu item: Remplir le formulaire - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra button: Remplir - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra 'Tools' menuitem: Remplir le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComFillForms.html
        O9 - Extra button: Enregistrer - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O9 - Extra 'Tools' menuitem: Enregistrer le formulaire - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComSavePass.html
        O9 - Extra button: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O9 - Extra 'Tools' menuitem: Barre RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Program Files\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
        O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-01.sun.com/s/ESD7/JSCDL/jdk/6u12-b04/jinstall-6u12-windows-i586-jc.cab?e=1235897979192&h=e28acfcbdea3738e232e1682bcfeef18/&filename=jinstall-6u12-windows-i586-jc.cab
        O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
        O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe
        O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://193.252.30.219/activex/AMC.cab
        O23 - Service: Adobe Version Cue CS4 - Adobe Systems Incorporated - C:\Program Files\Fichiers communs\Adobe\Adobe Version Cue CS4\Server\bin\VersionCueCS4.exe
        O23 - Service: Adobe Active File Monitor V6 (AdobeActiveFileMonitor6.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 6.0\PhotoshopElementsFileAgent.exe
        O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
        O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: FLEXnet Licensing Service - Acresso Software Inc. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
        O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
        O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
        O23 - Service: V2i Protector - PowerQuest Corporation - C:\Program Files\PowerQuest\Drive Image 7.0\Agent\PQV2iSvc.exe
        0
        1. Contributeur
          Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
          - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
          C:\Program Files\EsetOnlineScanner\log.txt
          0
          1. le logiciel MalwareBytes n'as pas supprimer le virus trojan-dropper.js.agent.do il en a trouvé d'autre, mais pas celui-ci.
            0
            1. Salut,
              Tu a redemarré comme demandé par malwarbyte pour finir le nettoyage si oui on continue avec navilog

              Fais un clic droit sur ce lien :
              http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

              Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.

              Ensuite double clique sur navilog1.exe pour lancer l'installation.

              Une fois l'installation terminée, le fix s'exécutera automatiquement.
              (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

              Laisse-toi guider. Au menu principal, choisis 1 et valides.

              (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
              Patiente jusqu'au message :

              *** Analyse Termine le ..... ***

              Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
              Copie-colle l'intégralité dans une réponse.

              Referme le blocnote.
              Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
              0
              1. voila le rapport

                Fix Navipromo version 4.0.4 commencé le 07/11/2009 21:17:27,95

                !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                !!! Postez ce rapport sur le forum pour le faire analyser !!!

                Outil exécuté depuis C:\Program Files\navilog1

                Mise à jour le 02.11.2009 à 22h00 par IL-MAFIOSO

                Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 3
                X86-based PC ( Multiprocessor Free : Processeur Intel Pentium III Xeon )
                BIOS : BIOS Date: 12/03/08 11:51:39 Ver: 08.00.14
                USER : Utilisateur ( Administrator )
                BOOT : Normal boot

                Antivirus : Kaspersky Anti-Virus Personal 5.0.156 (Activated)

                C:\ (Local Disk) - NTFS - Total:78 Go (Free:29 Go)
                D:\ (Local Disk) - NTFS - Total:201 Go (Free:158 Go)
                E:\ (USB)
                H:\ (CD or DVD)
                I:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)
                K:\ (CD or DVD)

                Recherche executée en mode normal

                [b]Aucune Infection Navipromo/Egdaccess trouvée/b

                *** Scan terminé 07/11/2009 21:17:43,79 ***
                0
                1. Contributeur
                  poste le rapport de celui qui trouve ces trojans
                  0
                  1. je ne peut pas poster de rapport, c'est kapersky qui le trouve l'orsque je navigue sur le net mais il ne les trouves pas quand je fais une analyse compléte de mon pc
                    0
                    1. Voila le rapport.
                      Merci Narco pour ton aide.

                      ;***********************************************************************************************************************************************************************************
                      ANALYSIS: 2009-11-09 10:39:35
                      PROTECTIONS: 1
                      MALWARE: 4
                      SUSPECTS: 2
                      ;***********************************************************************************************************************************************************************************
                      PROTECTIONS
                      Description Version Active Updated
                      ;===================================================================================================================================================================================
                      Kaspersky Anti-Virus Personal 5.0.156 Yes Yes
                      ;===================================================================================================================================================================================
                      MALWARE
                      Id Description Type Active Severity Disinfectable Disinfected Location
                      ;===================================================================================================================================================================================
                      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\utilisateur\cookies\utilisateur@atdmt[2].txt
                      00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\documents and settings\utilisateur\cookies\utilisateur@xiti[1].txt
                      00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\documents and settings\utilisateur\cookies\utilisateur@weborama[1].txt
                      00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\documents and settings\utilisateur\cookies\utilisateur@smartadserver[1].txt
                      ;===================================================================================================================================================================================
                      SUSPECTS
                      Sent Location
                      ;===================================================================================================================================================================================
                      No c:\program files\vertus fluid mask 3\vertus.fluid.mask.3.0.8.5486-patch.exe
                      No c:\system volume information\_restore{f6967270-a46f-49ee-9fb3-82479c52f569}\rp175\a1016387.exe
                      ;===================================================================================================================================================================================
                      VULNERABILITIES
                      Id Severity Description
                      ;===================================================================================================================================================================================
                      214076 HIGH MS09-059
                      971486 HIGH MS09-058
                      214074 HIGH MS09-057
                      214073 HIGH MS09-056
                      214072 HIGH MS09-055
                      214071 HIGH MS09-054
                      213109 HIGH MS09-046
                      212494 HIGH MS09-042
                      212493 HIGH MS09-041
                      212490 HIGH MS09-038
                      212530 HIGH MS09-034
                      211784 HIGH MS09-032
                      211781 HIGH MS09-029
                      210625 HIGH MS09-026
                      210624 HIGH MS09-025
                      210621 HIGH MS09-022
                      210618 HIGH MS09-019
                      194862 HIGH MS08-032
                      ;===================================================================================================================================================================================
                      0
                      1. J'avais charger la version free d'essais en attendant d'avoir les code pour la version 9.0.0.736 que j'ai charger par après mais la version d'essai se manifeste toujours et je voudrais la désistaller comment procéder
                        0
                        1. J'ai trouvé un JS/Dropper lors d'un scan avec mon Avg(antivirus gratuit à télécharger en ligne en faisant attention de prendre la version gratuite.)
                          Je l'ai détruit dans la poubelle("virus vault" de mon logiciel et il n'est pas revenu
                          0
                          1. Le mieux de tout serait de téléphoner directement à Kaspersky au No. suivant
                            0033(0)1 41 39 87 61
                            qui te donnera la marche à suivre, je pense que se serait plus sérieux que d'écouter n'importe qui.
                            Guy
                            0