Infecté par TR/Agent Bypass [trojan]

Fermé
Binoclo Messages postés 180 Date d'inscription dimanche 1 mars 2009 Statut Membre Dernière intervention 15 juin 2017 - 28 juin 2010 à 21:41
Binoclo Messages postés 180 Date d'inscription dimanche 1 mars 2009 Statut Membre Dernière intervention 15 juin 2017 - 28 juin 2010 à 22:57
Bonjour,

J'utilise Antivir et ce matin j'ai été infecté par deux virus de la sorte : HEUR/HTML.Malware [heuristic]

Le virus se situait dans le répertoire suivant :
C:\Users\name\AppData\Local\Mozilla\Firefox\Profiles\fvhg4a80.default\Cache\5FFED1B7d01

J'ai effectué "mise en quarantaine" puis je les ai supprimé.

Quelques dizaine de minutes plus tard, j'ai de nouveau été infecté par quatre virus de la sorte: TR/Agent.egvq [trojan]

Deux spécimens été situé ici :
C:\Users\name\AppData\Local\Temp\Fichiers Internet Temporaires\Content.lE5\l8JOLE9F\setup[1].exe

Deux autres ici :
C:\Users\name\AppData\Local\Temp\MhaauKocLD.exe


J'ai également choisi "mise en quarantaine" pour les quatre et les ai supprimé sans aucun souci.

Il y a quelques heures j'ai encore une fois été infecté par trois bêtes de la sorte:TR/AgentBypass [trojan]

Ils sont placés ici :
C:\Users\name\AppData\Local\Temp\0.43535630195621355.exe

Cette fois j'ai fait "refuser l'accès"

Ensuite un bon petit ccleaner (dernière version je précise)

Que faire maintenant ?

Merci beaucoup.

Config : Vista
Navigateur: Firefox

3 réponses

jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
28 juin 2010 à 22:11
Bonsoir,

Merci pour la description (clair et précis) .

Que faire maintenant ?


Vérifier ton pc comme suit :


Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt .

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.


0
Binoclo Messages postés 180 Date d'inscription dimanche 1 mars 2009 Statut Membre Dernière intervention 15 juin 2017
28 juin 2010 à 22:24
Oups je suis désolé je pensais que le sujet avait bugé alors j'en ai fait un second ici :

https://forums.commentcamarche.net/forum/affich-18304792-infecte-trojan-agent#p18305064

et quelqu'un s'occiupe déjà de moi.

Merci beaucoup pour votre aide
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
28 juin 2010 à 22:55
et quelqu'un s'occiupe déjà de moi. 


C'est bien de l'avoir dit .

Bonne continuation ,je demande la fermeture de celui-ci .
0
Binoclo Messages postés 180 Date d'inscription dimanche 1 mars 2009 Statut Membre Dernière intervention 15 juin 2017
28 juin 2010 à 22:56
je met résolu ?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
28 juin 2010 à 22:56
Non ,pas la peine .
0
Binoclo Messages postés 180 Date d'inscription dimanche 1 mars 2009 Statut Membre Dernière intervention 15 juin 2017
28 juin 2010 à 22:57
ok merci encore
0