Virus qui se promene 'TR/Spy.Agent.bdx
Résolu/Fermé
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
-
15 avril 2010 à 20:55
bien embette Messages postés 184 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 25 septembre 2014 - 18 avril 2010 à 01:54
bien embette Messages postés 184 Date d'inscription jeudi 15 avril 2010 Statut Membre Dernière intervention 25 septembre 2014 - 18 avril 2010 à 01:54
A voir également:
- Virus qui se promene 'TR/Spy.Agent.bdx
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Virus mcafee - Accueil - Piratage
58 réponses
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 20:57
15 avril 2010 à 20:57
et je pense qu'elle n'est pas seule
Michael-2792
Messages postés
96
Date d'inscription
vendredi 18 décembre 2009
Statut
Membre
Dernière intervention
1 mai 2010
27
15 avril 2010 à 20:57
15 avril 2010 à 20:57
Tien, je t'envoie vers un sujet dit Résolu correspondant à ton problème :
https://forums.commentcamarche.net/forum/affich-4121015-trojan-spy-agent-bw-men
Bonne chance !
https://forums.commentcamarche.net/forum/affich-4121015-trojan-spy-agent-bw-men
Bonne chance !
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:06
15 avril 2010 à 21:06
c'est un peu compliqué pour moi!!
Michael-2792
Messages postés
96
Date d'inscription
vendredi 18 décembre 2009
Statut
Membre
Dernière intervention
1 mai 2010
27
Modifié par Michael-2792 le 15/04/2010 à 21:09
Modifié par Michael-2792 le 15/04/2010 à 21:09
Tien, j'ai vu qu'ils parlais d'un scan avec hijackthis, voici un tuto assez simple :
https://www.luanagames.com/index.fr.html
https://www.luanagames.com/index.fr.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:15
15 avril 2010 à 21:15
je precise mon probleme :je viens de formater installer tous les programmes etc et chaque fois que je branche mon disque externe avira me dit qu'il bloque un autorun et un virus ou trojan se promene apres
Mister-Ju
Messages postés
20
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
16 avril 2010
15 avril 2010 à 21:18
15 avril 2010 à 21:18
a mon avi c'est un virus espion pour ten débarassé cherche un antivirus gratuit pour suprimer les spyware
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:20
15 avril 2010 à 21:20
j'ai deja passe malware en mode sans echec mais il est dans mon disque externe et avec avira çà doit bloquer a un moment enfin je ne parviens pas a m'en debarrasser
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:22
15 avril 2010 à 21:22
c'est pas l'envie qui m'en manque mais j'en ai besoin
Mister-Ju
Messages postés
20
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
16 avril 2010
15 avril 2010 à 21:22
15 avril 2010 à 21:22
essaille de bougé tes fichier précieux sur tn pc et formate le disque dur externe mais laisse ton
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 15/04/2010 à 21:24
Modifié par kalimusic le 15/04/2010 à 21:24
Bonsoir bien embette,
Télécharge et installe UsbFix (par El Desaparecido, C_XX & Chimay8) sur le Bureau
* ! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
* Double clique sur l'icône UsbFix présent sur le bureau
* Au menu principal choisis F pour français et valide par Entrée
* Choisis l'option 1 "Recherche"
* Patiente le temps du balayage qui peut durer plusieurs minutes
* Le rapport doit s'ouvrir spontanément à la fin du scan
* Copie/colle le rapport dans le prochain message
Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt
"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
Le mieux est de désactiver temporairement ton antivirus
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
Télécharge et installe UsbFix (par El Desaparecido, C_XX & Chimay8) sur le Bureau
* ! ! Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir !!
* Double clique sur l'icône UsbFix présent sur le bureau
* Au menu principal choisis F pour français et valide par Entrée
* Choisis l'option 1 "Recherche"
* Patiente le temps du balayage qui peut durer plusieurs minutes
* Le rapport doit s'ouvrir spontanément à la fin du scan
* Copie/colle le rapport dans le prochain message
Le rapport est sauvegardé à la racine du disque C:\Usbfix.txt
"Process.exe" est détecté par certains antivirus comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
Le mieux est de désactiver temporairement ton antivirus
A +
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:32
15 avril 2010 à 21:32
ok j'y vais merci
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:35
15 avril 2010 à 21:35
############################## | UsbFix V6.104 |
User : julie (Administrateurs) # JULIE-E5C8745C5
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:34:00 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 10.0.1.43 [ Enabled | Updated ]
C:\ -> Disque fixe local # 48,83 Go (40,07 Go free) # NTFS
D:\ -> Disque fixe local # 100,21 Go (74,67 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque fixe local # 186,26 Go (25,78 Go free) [CIBOX 200] # FAT32
################## | Elements infectieux |
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At11.job
C:\WINDOWS\Tasks\At12.job
C:\WINDOWS\Tasks\At13.job
C:\WINDOWS\Tasks\At14.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At25.job
C:\WINDOWS\Tasks\At26.job
C:\WINDOWS\Tasks\At27.job
C:\WINDOWS\Tasks\At28.job
C:\WINDOWS\Tasks\At29.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At30.job
C:\WINDOWS\Tasks\At31.job
C:\WINDOWS\Tasks\At32.job
C:\WINDOWS\Tasks\At33.job
C:\WINDOWS\Tasks\At34.job
C:\WINDOWS\Tasks\At35.job
C:\WINDOWS\Tasks\At36.job
C:\WINDOWS\Tasks\At37.job
C:\WINDOWS\Tasks\At38.job
C:\WINDOWS\Tasks\At39.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At40.job
C:\WINDOWS\Tasks\At41.job
C:\WINDOWS\Tasks\At42.job
C:\WINDOWS\Tasks\At43.job
C:\WINDOWS\Tasks\At44.job
C:\WINDOWS\Tasks\At45.job
C:\WINDOWS\Tasks\At46.job
C:\WINDOWS\Tasks\At47.job
C:\WINDOWS\Tasks\At48.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job
C:\DOCUME~1\julie\LOCALS~1\Temp\100.dat
C:\DOCUME~1\julie\LOCALS~1\Temp\243505.exe
C:\DOCUME~1\julie\LOCALS~1\Temp\4602.exe
C:\DOCUME~1\julie\LOCALS~1\Temp\64118.exe
C:\DOCUME~1\julie\LOCALS~1\Temp\7784.exe
K:\autorun.inf
K:\driver
################## | Registre |
[HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"
[HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
[HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
################## | Mountpoints2 |
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.104 ! |
User : julie (Administrateurs) # JULIE-E5C8745C5
Update on 14/04/2010 by El Desaparecido , C_XX & Chimay8
Start at: 21:34:00 | 15/04/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) 4 CPU 2.93GHz
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 6.0.2900.2180
Windows Firewall Status : Enabled
AV : AntiVir Desktop 10.0.1.43 [ Enabled | Updated ]
C:\ -> Disque fixe local # 48,83 Go (40,07 Go free) # NTFS
D:\ -> Disque fixe local # 100,21 Go (74,67 Go free) # NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque fixe local # 186,26 Go (25,78 Go free) [CIBOX 200] # FAT32
################## | Elements infectieux |
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At11.job
C:\WINDOWS\Tasks\At12.job
C:\WINDOWS\Tasks\At13.job
C:\WINDOWS\Tasks\At14.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At25.job
C:\WINDOWS\Tasks\At26.job
C:\WINDOWS\Tasks\At27.job
C:\WINDOWS\Tasks\At28.job
C:\WINDOWS\Tasks\At29.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At30.job
C:\WINDOWS\Tasks\At31.job
C:\WINDOWS\Tasks\At32.job
C:\WINDOWS\Tasks\At33.job
C:\WINDOWS\Tasks\At34.job
C:\WINDOWS\Tasks\At35.job
C:\WINDOWS\Tasks\At36.job
C:\WINDOWS\Tasks\At37.job
C:\WINDOWS\Tasks\At38.job
C:\WINDOWS\Tasks\At39.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At40.job
C:\WINDOWS\Tasks\At41.job
C:\WINDOWS\Tasks\At42.job
C:\WINDOWS\Tasks\At43.job
C:\WINDOWS\Tasks\At44.job
C:\WINDOWS\Tasks\At45.job
C:\WINDOWS\Tasks\At46.job
C:\WINDOWS\Tasks\At47.job
C:\WINDOWS\Tasks\At48.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job
C:\DOCUME~1\julie\LOCALS~1\Temp\100.dat
C:\DOCUME~1\julie\LOCALS~1\Temp\243505.exe
C:\DOCUME~1\julie\LOCALS~1\Temp\4602.exe
C:\DOCUME~1\julie\LOCALS~1\Temp\64118.exe
C:\DOCUME~1\julie\LOCALS~1\Temp\7784.exe
K:\autorun.inf
K:\driver
################## | Registre |
[HKLM\software\microsoft\windows nt\currentversion\winlogon] "Taskman"
[HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
[HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\policies\System] "DisableRegistryTools"
################## | Mountpoints2 |
################## | Vaccin |
################## | ! Fin du rapport # UsbFix V6.104 ! |
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:38
15 avril 2010 à 21:38
j'avais pas desactive mon antivirus çà a marchr quand meme?
Mister-Ju
Messages postés
20
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
16 avril 2010
15 avril 2010 à 21:42
15 avril 2010 à 21:42
oui
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:42
15 avril 2010 à 21:42
dois je faire l'etape deux?
Mister-Ju
Messages postés
20
Date d'inscription
mardi 12 janvier 2010
Statut
Membre
Dernière intervention
16 avril 2010
15 avril 2010 à 21:44
15 avril 2010 à 21:44
qui a t il marqué à l'étape 2?
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:46
15 avril 2010 à 21:46
suppession
bien embette
Messages postés
184
Date d'inscription
jeudi 15 avril 2010
Statut
Membre
Dernière intervention
25 septembre 2014
15 avril 2010 à 21:48
15 avril 2010 à 21:48
suppression pardon
kalimusic
Messages postés
14014
Date d'inscription
samedi 7 novembre 2009
Statut
Contributeur sécurité
Dernière intervention
20 novembre 2015
3 027
Modifié par kalimusic le 15/04/2010 à 21:50
Modifié par kalimusic le 15/04/2010 à 21:50
re bonsoir,
Durant la désinfection, il est préférable de ne pas :
1. Ajouter de programmes à ton PC
2. Utiliser d'outil de désinfection de ta propre initiative
3. Suivre d'autres conseils afin de ne pas interférer sur la procédure en cours
Il est préférable de terminer la procédure même si ton PC semble aller mieux.
N'hésite pas à me faire part d'éventuelles difficultés dans les manipulations demandées.
****
1. UsbFix 2
Ferme toutes tes applications en cours
!! Désactive la protection résidente de ton anti-virus !!
Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir
* Relance UsbFix en choisissant maintenant l'option 2 "Suppression"
* Le bureau va disparaître et le système va redémarrer
* Au redémarrage, UsbFix scanne ton pc, laisse travailler l'outil.
* Le rapport doit s'ouvrir spontanément à la fin du nettoyage
* Copie/colle le rapport dans le prochain message
Le rapport est sauvegardé à la racine du disque C:\UsbFix.txt
Rappel : "Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
2. Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.
!! Ferme toutes tes applications en cours !!
* Lance RSIT en double cliquant sur son icône
* La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
* Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt (réduit dans la barre des tâches)
* Copie-colle les rapports dans ton prochain message
Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\
Pour me les transmettre tu peux te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
Durant la désinfection, il est préférable de ne pas :
1. Ajouter de programmes à ton PC
2. Utiliser d'outil de désinfection de ta propre initiative
3. Suivre d'autres conseils afin de ne pas interférer sur la procédure en cours
Il est préférable de terminer la procédure même si ton PC semble aller mieux.
N'hésite pas à me faire part d'éventuelles difficultés dans les manipulations demandées.
****
1. UsbFix 2
Ferme toutes tes applications en cours
!! Désactive la protection résidente de ton anti-virus !!
Branche tous tes supports amovibles (clés USB, DD externes, etc...) sans les ouvrir
* Relance UsbFix en choisissant maintenant l'option 2 "Suppression"
* Le bureau va disparaître et le système va redémarrer
* Au redémarrage, UsbFix scanne ton pc, laisse travailler l'outil.
* Le rapport doit s'ouvrir spontanément à la fin du nettoyage
* Copie/colle le rapport dans le prochain message
Le rapport est sauvegardé à la racine du disque C:\UsbFix.txt
Rappel : "Process.exe" est détecté par certains antivirus comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus
2. Télécharge random's system information tool (RSIT) (de Random/Random) sur le bureau.
!! Ferme toutes tes applications en cours !!
* Lance RSIT en double cliquant sur son icône
* La fenêtre de Disclaimer apparait : clique sur "Continue" (laisse par défaut 1 month)
* Si HijackThis n'est pas présent, pas à jour ou non détecté sur l'ordinateur, il sera téléchargé : Tu dois l'autoriser et accepter la licence.
* Après le balayage, 2 rapports vont s'ouvrir au format bloc-note : log.txt (qui sera affiché) ainsi que de info.txt (réduit dans la barre des tâches)
* Copie-colle les rapports dans ton prochain message
Si les rapports ne s'ouvrent pas spontanément ils se trouvent dans le répertoire suivant : C:\rsit\
Pour me les transmettre tu peux te rendre sur ce site http://www.cijoint.fr/ , tu cliques sur parcourir et tu sélectionnes le premier rapport, tu coches "Rendre public le fichier" et ensuite tu cliques sur "Cliquez ici pour déposer le fichier", il va te donner un lien de ce type http://www.cijoint.fr/cjlink.php?file=cj200906/XcijvLjYL5L.txt que tu copies/colles dans ton message. idem pour le 2nd rapport.
«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»