Virus win32:Agent-AKOB[Drp]

Résolu/Fermé
C. - 15 juin 2010 à 00:14
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 25 juin 2010 à 11:57
Bonjour,

Quelqu'un peut-il m'aider à me débarasser de ce maudit virus : win32:Agent-AKOB[Drp] sous windows xp qu'avast a détecter mais ne peut éliminer. J'ai tenté une restauration système mais je ne dois pas être trés douée car ça ne marche pas.
Par avance merci.
C.

43 réponses

bon, je ne sais pas si je fais bien puisque le nettoyage m'a viré ZHPDiag et ZHPFix est-ce normal ??
d'autre part je ne suis pas retourné désactiver les comptes utilisateurs... je crois que je patauge un peu...lol
Help
C.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
17 juin 2010 à 23:16
Si cela t'a viré ZHPDiag et autres tu es sûr d'avoir cliqué sur H, je crois que tu as cliqué sur A dans ZHPDiag.

Si tu n'as plus ZHpDiag, réinstalle le, lance ZHPFix , clique sur la ligne H, si la fenêtre est vide copie la ligne que je t'ai donnée dans ma réponse précedente et dans tous les cas fais tous et/ou nettoyer

Smart
0
voilà la suite, j'espère que c'est bon.
C.
0
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 17/06/2010 23:27:49
Fichier d'export Registre : C:\ZHPExportRegistry-17-06-2010-23-27-49.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
(Néant)


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 1
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 0


End of the scan
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 18/06/2010 à 00:10
On a presque terminé mais on va optimiser ton P:
Lance Hijackthis et fais un do scan only et coches les lignes suivantes et toutes les lignes en 016:

O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exeO4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKLM\..\Wow6432Node\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe


Il se peut qu'il y ait des lignes en double mais peu importe

Tu as des restes de Norton, utilise ceci pour les supprimer :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Ensuite tu fais les mises à jour suivantes:
Mise à jour console java :

Télécharge JavaRa.zip de Paul McLain et Fred de Vries.

http://raproducts.org/click/click.php?id=1

- Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
- Double-clique sur le répertoire JavaRa.
- Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
- Choisis Français puis clique sur Select.
- Clique sur Recherche de mises à jour.
- Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
- Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
- L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
- Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
- Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
- Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

Voilà ce n'est pas tout à fait terminé. Je suis absent pendant 3 jours et je te donnerai la suite pour que tu aies un PC parfaitement clean

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
as tu un lien pour Hijackthis ?
merci
C.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
18 juin 2010 à 00:09
0
pas grave merci.
je suis absente moi aussi pour 3 jours donc pas de problème, on se retrouve lundi.
j'ai découvert offerbox dans mes programmes qui génèrent des pubs à n'en plus finir. dois-je le virer ?
C.
0
bonsoir,

Je continue donc la procédure mais je n'ai pas trouvé cette ligne à éliminer :
O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
merci par avance
C.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juin 2010 à 22:42
Ce n'est pas grave. Fais la suite. Et dès que tu as fini, on procèdera aux mises à jour prioritaire, la désinstallation des outils, et l'optimisation.

Smart
0
Je ne trouve pas le rapport java !!!! help !!!
merci
C.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
21 juin 2010 à 23:16
Il se trouve à la racine du disque C: sous le nom JavaRa.log. Il se peut que tu ne vois pas l'extension .log

Smart
0
alors quand je clique sur ordinateur puis C: voilà ce que je trouve et je ne sais pas où aller :
Perflogs
program Files (x86)
program
utilisateurs
windows
Boot sect.BAK
msdia80.dll
update datfix
updaterforApp
ZHPExport Registry

et je ne vois rien dans chacun d'entre eux...
peux tu m'aiguiller ?
merci
0
voici le dernier message qui apparaît à l'écran :

fin de la recherche des dernières versions de JRE qui ont été trouvées sur votre systeme. Un journal a été crée sur votre système. Il est nommé JavaRa.log et peut - être trouvé à la racine du disque dur principal(C: par exemple)

Java va maintenant ouvrir ce journal

je clique sur Ok et rien ne se passe !!!

merci pour aide
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 juin 2010 à 00:24
On va vérifier autrement:
Va dans le panneau de configuration > Ajout/Suppression de programmes
Vérifie que Java 6 update 20 est présent et si il existe d'autres versions dont l'update est inférieur à 20, supprimme les.
Et si de plus Java update 20 n'est pas présent va sur le lien ci-dessous pour le télécharger:
https://www.java.com/fr/download/manual.jsp
Et dans tous les cas il faut désinstaller les anciennes versions

Smart
0
ok, j'ai réussi à désinstaller java update 7 et c'est tout ce que j'ai trouvé mais toujours pas de trace de JavaRa.log. Qu'est ce que je fais alors ? Hijackthis ?
merci par avance.
C.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
22 juin 2010 à 01:04
As-tu bien vérifié que l'update 20 est bien présent
Si c'est le cas on va désinstallert les outils et faire l'optimisation:

1. Désinstallation des outils

Lance ZHPFix (pour ça, fais un clic-droit dessus et choisis « Exécuter en temps qu'administrateur ») --> clique sur le « A » rouge (Nettoyeur de Tools) --> clique sur « Nettoyer »
Tutoriel pour t'aide

2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
- Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
- Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
- Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

3. Il est nécessaire de désactiver puis réactiver la restauration système pour la purger.

Quelques conseils de Prévention

- Réactive l'UAC si ce n'est pas déjà fait.

- Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement.

- Par rapport au P2P : http://www.libellules.ch/...

- Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
Prévention et Protection

Sois plus vigilant(e) sur Internet à l'avenir

Voilà pour moi c'est terminé, si tu as des questions, n'hésite pas

Smart
0
Bonsoir Smart,

Je viens donc de terminer les dernières étapes que tu m'a indiqué. Comment savoir si tout est OK ? J'ai toutefois une dernière question : j'ai découvert offerbox dans mes programmes qui génèrent des pubs à n'en plus finir. Dois-je le virer ?
Merci pour tes conseils, il est bien évident que je vais faire attention (comme d'habitude) mais je ne suis malheureusement pas la seule à surfer sur ce pc...
En tous cas, un grand merci à toi pour ta patience et pour tes explications toujours trés claires et détaillées.
cordialement
C.
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 juin 2010 à 22:22
Va dans ajout/supression de programmes et désinstalle offerbox

Smart
0
et qu'est ce que je fais de norton removal ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
23 juin 2010 à 23:02
Normalement je t'avais dit:
Tu as des restes de Norton, utilise ceci pour les supprimer :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Smart
0
oh pardon, j'ai mal posé ma question !
Je voulais savoir si je garde norton removal ou pas ? L'icône figure toujours sur mon bureau ...
désolée.
C.
0