Trojan.JS.Agent.bra kapersky 2011

Résolu
fine -  
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,





Mon antivirus est kapersky 2011.

Une fenêtre rouge "Réparation" vient de s'ouvrir.
Elle m'annonce un cheval de troie : Trojan.JS.agent.bra
Source : c:/documents and settings

La fenêtre me propose 2 possibilités :
- Supprimer l'archive
- ignorer (recpmmandé)

Si je clique sur Ignorer, la fenêtre fait un bruit de harpe et revient aussitôt ...

Je suis une buse en informatique et c'est la première fois que j'attrape ce genre de bébête ...

Quelqu'un pour m'aider ??
A voir également:

82 réponses

fine
 
J'avais gardé ma page firefox ouverte ... ça peur venir de là ??
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
bon initialise firefox comme ceci

https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur

et dis si cela persiste
0
fine
 
:(

je n'y arrive pas ... j'ai un message d'erreur "Windows ne trouve pas firefox"
J'ai fait un copier coller de ce que je dois écrire dans exécuter : firefox -safe-mode
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
vire firefox puis télécharge le à nouveau et installe le
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fine
 
Désinstallation - effacement et téléchargement/réinstallation réussie !
d'ailleurs (ouf !!) je n'ai même pas perdu mes marques pages dans l'action ...
Faut dire que je suis d'autant plus soulagé que je t'ai obéi sans penser que je pouvais les y perdre ... et que pour mon boulot ce serait une vraie cata !!!

Pas de changement du coté de kapersky ...
0
fine
 
J'ai aussi IE -c'est d'ailleurs de là que j'ai rechargé firefox ;)

Tu veux que je le réinitialise aussi ??
0
fine
 
J'ai reéssayé de lancer firefox en mode sans échec en passant à nouveau par Exécuter ... et ça m'ouvre une page "normale" de firefox ...
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
J'ai reéssayé de lancer firefox en mode sans échec en passant à nouveau par Exécuter ... et ça m'ouvre une page "normale" de firefox ...


tu veux dire que c'est ok?

reinitialise firefox et internet explorer si cela persiste

et dis si c'est ok
0
fine
 
Je ne sais pas ce que tu entends par OK ...

1- kapersky me dis toujours que la sécurité est menacée car un programme malveillant a été découvert : j'ai toujours ce trojan ... et ai-je fait ou dois je faire quelque chose de précis pour ça ??
La fenêtre rouge qui me demandait de choisir entre :
- Supprimer l'archive
- ignorer (recpmmandé)
a disparu ... mais le tableau général de Kapersky est toujours rouge/danger ...

2- j'ai réinitialiser IE

3- je n'arrive pas à réinitialiser firefox car le mode sans échec ne s'ouvre pas (il s'ouvre une page "normale" et je ne trouve pas la fenêtre où je dois cliquer pour réinitialiser ...)
0
fine
 
Quand je clique sur "Corriger" dans kapersky pour trouver une solution et me débarrasser de ce trojan ... il ne se passe plus rien !!
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
remets un rapport kaspersky pour voir
0
fine
 
http://www.cijoint.fr/cjlink.php?file=cj201009/cijTiAkbld.txt
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
ok
aucune infection n'est signalée

encore des soucis?
0
fine
 
J'essaie de te mettre une copie d'écran de l'intreface de kapersky :

http://www.cijoint.fr/cjlink.php?file=cj201009/cij0Xad3tF.doc


S'il n'y a plus d'infection ... pourquoi ces deux lignes notées comme "menace active" ??

Comment revenir à un accueil d'interface normal ?
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
tu as plusieurs comptes utilisataeurs?
0
fine
 
Il y a 3 sessions sur mon ordi. C'est ce que tu appelles comptes utilisateurs ?
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
pour le nettoyage tu étais en administrateur ?

passe glary utility et nettoie
puis colle un rapport avec dr web https://www.commentcamarche.net/telecharger/securite/7749-dr-web-cureit/
0
fine
 
oui
0
fine
 
Dc web a lancé une analyse rapide et dit n'avoir rien trouvé ... donc pas besoin de faire une analyse complète ???

Du coté de kapersky, rien de changé .....

Par contre, "petit souci" quand je tape ... décalage entre la frappe et l'apparition des lettres à l'écran ...
0
jlpjlp Messages postés 51580 Date d'inscription   Statut Contributeur sécurité Dernière intervention   5 040
 
Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :





File::
C:\Documents and Settings\LAURA & JULIA\Local Settings\Application Data\Mozilla\Firefox\Profiles\111fm7a1.default\Cache\73680E20d01/111fm7a1
C:\Documents and Settings\LAURA & JULIA\Local Settings\Application Data\Mozilla\Firefox\Profiles\111fm7a1.default\Cache\6D7EDA9Dd01/111fm7a1
C:\Documents and Settings\LAURA & JULIA\Local Settings\Application Data\Mozilla\Firefox\Profiles\111fm7a1.default\Cache\6D7EDA9Dd01/111fm7a1
C:\Documents and Settings\LAURA & JULIA\Local Settings\Application Data\Mozilla\Firefox\Profiles\111fm7a1.default\Cache\73680E20d01/111fm7a1




Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.



Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
0