Tojan TR/Dldr.Agent.azs

dapat3185 -  
 dapat3185 -
Bonjour,

Depuis qq jours, à chaque demarrage Antivie trouve le trojan TR/Dldr.Agent.azs, dans le fichier
C:\WINDOWS\System32\Updapt Windows\Microsoft.exe

Je refuse l'accès ou tente de mettre en quarantaine, mais il revient. Il faut que je mémorise l'action pour être tranquille pour la journée.

Malwarebytes ne le détecte pas.

Quand je vais dans les fichiers System32 je ne trouve pas ce fichier.

Quelqu'un a t-il eu ce problème et comment le résoudre? Merci d'avance.

2 réponses

fabul Messages postés 45610 Date d'inscription   Statut Modérateur Dernière intervention   5 837
 
Bonjour,

Ce genre de problème peut parfois ètre un peu compliqué a diagnostiquer et régler,on va tenter de t'aider a le résoudre,

Télécharge RegRun Reanimator.

Important:Ne joue pas au cowboy avec ce logiciel,il faut des connaissances et des recherches pour savoir ce qu'il faut faire,si tu fait une erreur,tu peut agraver ton cas.

Ferme tes travaux en cours
Installe le et démarre le,
Clic sur "Scan for viruses"
Clic sur "Scan windows startup"
Coche la case "Use deep level scanning once"
Prend une feuille de papier et un crayon et note les étapes suivantes parce qu'au redémarrege l'analyse va s'effectuer et tu n'aurra ni accès a internet,ni a Windows a cet instant.

-

Clic sur "Reboot" et répond Oui a la question "Do you want to restart your computer"

Si il te propose d'utiliser Regguard pour protéger... répond Non.

Quand tu verra "Fix problems",clic dessus,quand tu verra nom d'un item détecté,fait un clic droit avec la souris et choisit "Save to file",tu enregistrera le premier résultat dans un fichier que tu nommera 1 clic sur la flèche droite en haut a droite pour voir le fichier suivant et pour le deuxième,sauvegarde dans un fichier que tu nommera 2 et ainsi de suite jusqu'a ce qu'une fenètre s'ouvre et que tu voie le choix "Exit".

-

Tu pourra ensuite donner les résultats d'analyse que tu aurra sauvegardé par défaut dans le dossier (Mes documents),soit 1.txt , 2.txt , 3.txt...

Si il faut faire des suppressions,les mèmes étapes seront a refaire excepté qu'il faudra utiliser "Get it out" plutot que "Save to file" pour les items a supprimer et utiliser "Reboot" a la fin plutot que "Exit".

-

Avant de désinstaller le programme,si tu décide de le faire,utilise "Uninstall partizan" dans l'onglet "Uninstall partizan" avant de le désinstaller par ajout suppressions de programmes.

Si tu utilise Windows 64 bit,il y aurra une autre étape a suivre pour remettre la clé registre Bootexecute par défaut,si c'est le cas,dit le moi,je vais te répondre ce qu'il faut faire.
0
dapat3185
 
Bonjour,

Ca a marché! Merci beaucoup.

Le logiciel RegRun Reanimator est d'une efficacité redoutable, effectivement à manier avec prudence.
,
Merci encore.
Cordialement.
0
dapat3185
 
Bonjour,

Merci beaucoup de ces instructions très précises.

Le probleme est sur un ordi fixe er je ne pourrais être dessus que lundi.
Je suis en 32 bits.

Je te tiens au courant dès lundi.

Merci encore.
0