Cheval de troie : Agent2.BZFQ

Résolu/Fermé
mam_zellefr - 10 janv. 2011 à 18:05
mam_zellefr Messages postés 6 Date d'inscription vendredi 14 janvier 2011 Statut Membre Dernière intervention 5 mars 2014 - 15 janv. 2011 à 14:16
Bonjour,
Même souci que "coccinelle - 6 jan 2011 à 16:19" - Ordi tout neuf, apporté par le Père Noël...


J'ai suivi les conseils de "Lyonnais92" :

regarde si InstallPedia est dans la liste des programmes désinstallables (Panneau de configuration, Ajout/suppression de programmes).

Si oui, tu le désinstalles. JE NE L'AVAIS PAS, DONC JE N'AI RIEN DESINSTALLE

Ensuite,

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse"

ET j'en suis là, que dois-je faire ? help help SVP ! merci merci

27 réponses

et voilà pour le 2)
C:\Qoobox\Quarantine\C\Program Files\Installer\networker.exe.vir MSIL/Agent.NEG cheval de troie nettoyé par suppression - mis en quarantaine
C:\Qoobox\Quarantine\C\Program Files (x86)\Installer\networker.exe.vir une variante de MSIL/Agent.NEG cheval de troie nettoyé par suppression - mis en quarantaine
0
Bonjour,
C réglé maintenant ?
- Est-ce que je supprime les fichiers en quarantaine ? Je suppose que OUI...
- Est-ce que je désinstalle ESET online scanner ? Ou je peux le garder et le faire tourner régulièrement ?
- Idem pour "Ad-Remover", je peux le garder et le faire tourner régulièrement ?
- Par contre je désinstalle ComboFix.

Merci en tout cas pour ton aide.
0
Je n'avais pas vu ta réponse ci-dessus ! d'hier soir...
Un grand merci à toi pour tout et tes conseils.
0
Bonjour, RAPPORT DE DELFIX :

########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v7.0 - Rapport créé le 14/01/2011 à 14:33
# Mis à jour le 08/01/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : HP - HP-HP (Administrateur)
# Exécuté depuis : C:\Users\HP\Downloads\DelFix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Qoobox
Présent : C:\Combofix
Présent : C:\Program Files (x86)\Ad-Remover
Présent : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\ComboFix.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Windows\grep.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\HP\Desktop\ComboFix.exe
Présent : C:\Users\HP\Desktop\AD-R.lnk
Présent : C:\Users\HP\Desktop\Ad-Report-CLEAN[1].txt
Présent : C:\Users\HP\Desktop\Ad-Report-SCAN[1].txt
Présent : C:\Users\HP\Desktop\ZHPDiag.txt
Présent : C:\Users\HP\Downloads\ComboFix.exe
Présent : C:\Users\HP\Downloads\CFScript.zip
Présent : C:\Users\HP\Downloads\ZHPDiag2.exe
Présent : C:\Users\HP\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\Classes\.cfxxe
Clé Présente : HKLM\Software\Classes\cfxxefile
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Présente : HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Installé

########## EOF - "C:\DelFixSearch.txt" - [2110 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mam_zellefr Messages postés 6 Date d'inscription vendredi 14 janvier 2011 Statut Membre Dernière intervention 5 mars 2014
15 janv. 2011 à 11:59
Bonjour,

- Est-ce que je supprime tous les logiciels que g installés pour nettoyer mon ordi ?

- Est-ce que je désinstalle ESET online scanner ? Ou je peux le garder et le faire tourner régulièrement ? Idem pour "Ad-Remover", je peux le garder et le faire tourner régulièrement ?
- Par contre je désinstalle ComboFix.
- d'autres choses à supprimer ?

Merci en tout cas pour ton aide et aussi à ceux qui t'ont aidé...(C_XX)
0
nanard4700 Messages postés 11228 Date d'inscription mardi 17 juillet 2007 Statut Contributeur sécurité Dernière intervention 27 décembre 2015 835
15 janv. 2011 à 13:54
* Relancez DelFix, cliquez sur Suppression.
* Patientez pendant la suppression jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.
0
mam_zellefr Messages postés 6 Date d'inscription vendredi 14 janvier 2011 Statut Membre Dernière intervention 5 mars 2014
15 janv. 2011 à 14:16
et voilà :


########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v7.0 - Rapport créé le 15/01/2011 à 14:14
# Mis à jour le 08/01/11 à 17h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : HP - HP-HP (Administrateur)
# Exécuté depuis : C:\Users\HP\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

-> C:\Qoobox\BackEnv ... ACL modifié avec succès.
Supprimé : C:\Qoobox
Supprimé : C:\Combofix
Supprimé : C:\Program Files (x86)\Ad-Remover
Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ComboFix.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\HP\Downloads\ComboFix.exe
Supprimé : C:\Users\HP\Downloads\CFScript.zip
Supprimé : C:\Users\HP\Downloads\ZHPDiag2.exe
Supprimé : C:\Users\HP\Downloads\esetsmartinstaller_fra.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.cfxxe
Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~

-> ESET Online Scanner ... Désinstallé avec succès

########## EOF - "C:\DelFixSuppr.txt" - [1875 octets] ##########
0