Virus Trojan-proxy.win32.small.agi

lili -  
glops Messages postés 1901 Statut Membre -
Bonjour,

Depuis quelques jours, j'ai un virus qui revient systématiquement à chaque démarrage de mon pc. Il s'agit du cheval de troie trojan-proxy.win32.small.agi localisé à cet emplacement C:\Windows\Temp. A chaque fois je le supprime avec l'antivirus Firewall, mais il revient lors de chaque redémarrage.

J'ai déjà fais un nettoyage avec Ccleaner et une analyse avec Malwarebyte's Anti Malware.

Malwarebyte's Anti Malware trouve un fichier infecté (Rootkit Agent : C:\Windows\System32\Drivers\wbtbco.sys) mais il ne me propose aucune action pour le supprimer.

Pouvez-vous m'aider à me débarrasser de virus ?

Merci d'avance
A voir également:

3 réponses

glops Messages postés 1901 Statut Membre 150
 
bonjour

poste le rapport de Malwarebytes Antimalware stp? et ensuite fais une analyse complète de ton ordinateur avec ce logiciel:

=> Télécharge ce logiciel: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
lili
 
Merci pour cette réponse.

Voici le rapport de Malwarebyte's Anti Malware (analyse rapide) :

Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org

Version de la base de données: 4053

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904

30/04/2010 11:56:59
mbam-log-2010-04-30 (11-56-59).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 110114
Temps écoulé: 3 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Windows\system32\Drivers\wbtbco.sys (Rootkit.Agent) -> No action taken.


Je vais télécharger ZHPdiag...
0
glops Messages postés 1901 Statut Membre 150
 
"no action taken" veut dire qu' aucune action a été effectuée mais pas qu'il n'y a rien à faire ;)

j'attends le ZHPDiag...

0