Trojan.agant.h

Résolu
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   -  
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   -
bonjour a vous,

donc me revoila, toujours pour ce trojan....
que faire ou c'est il encor cacher???


en attente d'instructions
a+
lnono

13 réponses

sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
salut
Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rend toi sur Cijoint
http://www.cijoint.fr/
et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
* Un lien sera généré, copie et colle-le dans ta prochaine réponse.
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
salut ,
voici donc le lien mais j'ai ue un tas de messages d'erreurs,
http://www.cijoint.fr/cjlink.php?file=cj201007/cij9ghkyQM.txt
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
Désactiver le TeaTimer de Spybot (Merci à Nico):

Pour désactiver le TeaTimer :
=> Ouvrir Spybot S&D
=> Dans le menu "Mode", séléctionner le mode avancé.
=> Une fenêtre demande confirmation cliquer sur "oui".
=> Une fois le mode avancé actif, ouvrir l'onglet "Outils".
=> Cliquer sur Résident.
=> La partie Résident comporte deux lignes qui sont normalement cochées :
*Résident "SDHelper" (bloqueur de téléchargements nuisibles pour Internet Explorer) actif.

* Résident "TeaTimer" (Protection des réglages système fondamentaux) actif.

=> Décocher la ligne TeaTimer.
=> Redémarrer Spybot (le fermer et le réouvrir)
=> Retourner dans le menu Résident et vérifier qu'il soit bien désactivé.
********************


Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

/!\ Déconnectes toi et fermes toutes applications en cours

? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
? Double clique sur l'icône Ad-remover située sur ton bureau
? Au menu principal choisi l'option "SCAN"
? Postes le rapport qui apparait à la fin .

( le rapport est sauvegardé aussi sous C:\Ad-report-scan.log )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
message derreur line 5636
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
bon je vai travailler mérci a toi
a+
lnono
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
Désactivez le Contrôle d'Accès Utilisateur VISTA

Pour cela,
--> déroulez le menu Vista,
-->choisirPanneau de configuration,
-->clique sur Comptes d'utilisateurs et protection des utilisateurs
-->puis sur Comptes d'utilisateur.
Clique sur la mention Activer ou désactiver le contrôle des comptes utilisateurs.
-->Clique une dernière fois sur Continuer pour confirmer.
-->Décoche Utiliser le contrôle des comptes utilisateurs pour vous aider à protéger votre ordinateur,
-->clique sur OK puis sur le bouton Redémarrer maintenant.
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
non désolé sa ne marche pas toujours le message d'érreur
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
démarrer en mode sans échec

>>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

>>2--A la fin du chargement du BIOS, tapotte sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

>>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec » dans le menu puis appuie sur Entrée.
et essaie de nouveau ad remover
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
sa ne marche toujour pas :'(
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
mais je tien a dir que je pense avoir réussi a l'iradiquer mais maintenant il me faudrai une sorte de programe pour bien nettoyer tout ça, car tu as vue il y a un tas de truc qui ne serve a rien .
@+
lnono
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
télécharge Malwarebyte's ici http://www.malwarebytes.org/mbam/program/mbam-setup.exe
le programme va se mettre automatiquement a jour.

Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

Puis click sur "rechercher".

Laisse le scanner le pc...

Si des éléments on été trouvés > click sur supprimer la sélection.

si il t'es demandé de redémarrer > click sur "yes".

A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

Copie et colle le rapport stp.

PS : les rapport sont aussi rangé dans l onglet rapport/log
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
l'éxamien na rien trouver
0
sherred Messages postés 8346 Date d'inscription   Statut Membre Dernière intervention   351
 
Télécharge UsbFix (de Chiquitine29) sur ton bureau
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe


Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir

--> Double clic sur UsbFix

clic sur le bouton Recherche


et ne touche plus a rien pendant le scan

Une fois l'analyse terminée, un rapport de scan est proposé... appuie sur une touche pour ouvrir ce rapport.
copier/coller ce rapport dans ta prochaine réponse
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque
http://pagesperso-orange.fr/NosTools/usb-1-fr.html
0
lnono Messages postés 109 Date d'inscription   Statut Membre Dernière intervention   9
 
bon donc voila jai changer sont nom puis supprimé et ça marche trés bien!!!!!!
0