TR/agent.W.4106

klr37 Messages postés 14 Statut Membre -  
klr37 Messages postés 14 Statut Membre -
Bonjour,

Hier, mon antivirus a détecté un cheval de troie : TR/agent.W.4106, comment dois-je procéder pour m'en débarrasser?

merci pour vos réponses
KLR

23 réponses

Utilisateur anonyme
 
Tu es réinfecté par une tool bar

===================== ToolBar S&D ==================

Note : Présence d'une ToolBar infectieuse. Les Toolbars son généralement proposées en accompagnement d'autres logiciels à leur installation.
Lors d'une installation d'un logiciel, prendre le temps de lire les options d'installation et décocher les programmes additionnels inutiles (ne pas cliquer bêtement sur "suivant").

* Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :

* Tuto

* Se déconnecter et fermer toutes tes applications en cours le temps de la manipe !!

* Sous XP, double-cliquer sur ToolBar SD.exe pour lancer l'outil ou sous Vista et 7 cliquer/droit et éxécuter en tant qu'administrateur et se laisser guider ...
--> Taper directement sur 2 ( option " suppression " ) puis taper sur [Entrée].

Le nettoyage commence .

* ne rien toucher lors de la suppression !

* Un rapport sera généré à la fin du processus : poster son contenu dans la prochaine réponse
accompagné d'un nouveau rapport ZHPDIAG après avoir rebooter la machine pour analyse ...

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

0
Utilisateur anonyme
 
Suis obligé de m'absenter pour un moment Fais la procédure au-dessus si c'est pas fait
Si il n'y a pas de solution c'est qu'il n'y a pas de problème.
0
klr37 Messages postés 14 Statut Membre
 
merci beaucoup, voici le rapport du toolbar :

-----------\\ ToolBar S&D 1.2.9 XP/Vista

Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6000 )
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T7300 @ 2.00GHz )
BIOS : Ver 1.00PARTTBL
USER : KLR ( Administrator )
BOOT : Normal boot
Antivirus : AntiVir Desktop 9.0.1.32 (Activated)
C:\ (Local Disk) - NTFS - Total:176 Go (Free:99 Go)
D:\ (USB)
E:\ (USB)
F:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 02/05/2010|18:21 )

[ UAC => 1 ]

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search bar"="http://www.bing.com/spresults.aspx"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

[ UAC => 1 ]

1 - "C:\ToolBar SD\TB_1.txt" - 02/05/2010|18:21 - Option : [2]

-----------\\ Fin du rapport a 18:21:47,29

et le lien ZHPdiag :
http://www.cijoint.fr/cjlink.php?file=cj201005/cij15wgk8z.txt

j'ai l'impression qu'il reste une infection
0