Trojan agent 128308

brunette2b -  
 Utilisateur anonyme -
Bonjour,

Depuis plusieurs jours j'essaie de supprimer le trojan agent 128308 qui se trouve dans ce fichier :

c:\Windows\winsxs\x86_microsoft-windows-ie-iexpress_31bf3856ad364e35_6.0.6001.18000_none_647bdce13eb1f1e0\wextract.exe

Il n'est détecté que par SPYWARE TERMINATOR, j'ai fait d'autres analyses avec tout un tas d'anti virus qui ne le trouvent pas.

J'ai tenté de faire le scan avec ST en tant qu'administrateur, en mode sans échec, mais rien n'y fait, impossible à supprimer !

Quelqu'un pourrait il m'aider ?

Merci pour votre aide (je ne suis pas très douée ...) ;)

1 réponse

Utilisateur anonyme
 
c:\Windows\winsxs\x86_microsoft-windows-ie-iexpress_31bf3856­ad364e35_6.0.6001.18000_none_647bdce13eb1f1e0\wextract.exe

C-est un faux positif.ne le supprimes pas .

Si tu le souhaites a l'aide de rsit je peux faire un diagnostic de ton pc pour voir si tu as des infections.

Bonjour

• Télécharge : http://images.malwareremoval.com/random/RSIT.exe
* Sous XP : double-cliquez sur RSIT.exe pour lancer l'outil.
* Si vous êtes sous vista vous devez exécuter RSIT avec les droits d'administrateur, pour cela Clique droit sur RSIT et "Lancer en tant qu'administrateur"
• Double clique sur RSIT.exe pour lancer l'outil.
• Clique sur 'Continue' à l'écran Disclaimer.
• Si l'outil Hijackthis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
• Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports.
( C:\RSIT\log.txt et C:\RSIT\info.txt )
• CTRL A pour sélectionner tout, CTRL C pour copier et puis CTRL V pour coller
0