Virus Win32/Cheval de Troie Agent2.AKIG

Résolu/Fermé
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011 - 31 mars 2011 à 13:40
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011 - 1 avril 2011 à 17:45
Bonjour,


J'ai des problèmes avec le virus Win32:Downloader-ESB et le Cheval de Troie
Downloader.Agent2.AKIG sur mon pc , l'analyse AVG ne le détecte pas mais son
bouclier résident si.

Résultat j'ai du mal à démarrer mon pc et quand je réussi un de mes disques durs n'apparaît pas, mon Windows délire.

Quelqu'un pourrait il me donner un coup de main pour les supprimer please

Merci
A voir également:

19 réponses

Utilisateur anonyme
31 mars 2011 à 14:21
Bonjour

On va faire une analyse de ton systéme.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 15:56
Bonjour ,

Merci de me répondre

voici le lien;

http://www.files-save.com/fr/download-58a16c3596ee270049d1f3046a05f33b.html
0
Utilisateur anonyme
31 mars 2011 à 16:16
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau

http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe

* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)


0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 16:39
Rapport TDSSKiller;

http://www.files-save.com/fr/download-3558e408f7106908bd71b31dd53dc41b.html
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
31 mars 2011 à 16:52
* Télécharge et installe : Malwarebyte's Anti-Malware
* (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 18:24
Mon 2ème disque dur apparaît à nouveau


Rapport;


http://www.files-save.com/fr/download-449af962c15dbc9f3edc0a01fb8ecafd.html
0
Utilisateur anonyme
31 mars 2011 à 18:37
Important

Redémarres ton pc pour éliminer complétement le rootkit .
Ensuite

Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 18:53
0
Utilisateur anonyme
31 mars 2011 à 20:09
On continu la désinfection.

/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.

/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\

* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 20:46
0
Utilisateur anonyme
31 mars 2011 à 21:08
/!\ ATTENTION /!\
Le script qui suit a été écrit spécialement pour ziya , il n'est pas transposable sur un autre ordinateur !
* Télécharge ce dossier:
ziya.zip
* Fais un clic-droit dessus --> Extraire tout --> choisis le Bureau comme destination
* Un autre dossier va apparaitre, prends le fichier CFScript.txt qui se trouve à l'intérieur et place le sur le Bureau et pas ailleurs.
* Désactive tes logiciels de protection
* Fais un glisser/déposer de ce fichier CFScript.txt sur le fichier Combofix.exe
comme ceci :http://img155.imageshack.us/img155/4837/cfscriptop0.gif
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal !
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 21:47
Je ne peux pas le télécharger 404 not found apparaît
0
Utilisateur anonyme
31 mars 2011 à 23:04
Essais avec ce lien.
http://sd-1.archive-host.com/membres/up/93804828040693895/ziya.zip

0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
31 mars 2011 à 23:30
0
Utilisateur anonyme
31 mars 2011 à 23:42
Tu as toujours les détections??
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
1 avril 2011 à 11:19
Non, je n'en ai plus et mon ordi démarre
normalement

Tout a l'air ok
0
Utilisateur anonyme
1 avril 2011 à 12:37
Ton pc est maintenant propre.
Voici quelques conseils.

* Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
pour bloquer les publicités ;

* WOT - Extension pour ton navigateur internet :
Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
=========================================================
Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
* Télécharger IE9 : ici
=========================================================
Java n'est pas à jour, c'est une faille de sécurité.
1. Tu dois en premier désinstaller l'ancienne version .
2. Ouvre le menu démarrer
3. Clic sur panneau de configuration
4. Rends toi a ajout/suppression de programmes
5. Sélectionne toutes les versions de java présentes et désinstalles les.
6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
=========================================================

============================================================
Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

* Un conseil : n'installe pas les BETA
====================================================
Pour éliminer les programmes de désinfections.

* Téléchargez : DelFix sur votre bureau.
* Lancez le, cliquez sur Recherche.
* Patientez pendant le scan jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.


=========================================================
Désactive et réactive la Restauration du système sous windows xp.
Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
[1] Dans la barre des tâches de Windows, clique sur Démarrer.
[2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
[3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
[4 ] Clique sur Appliquer.
[5 ] Ensuite décoche "Désactiver la restauration du systeme"
[6 ] clique sur appliquer puis ok
[7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
[8]Pensé a vider la corbeille.
=========================================================

===========================================================
Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
1 avril 2011 à 17:05
0
Utilisateur anonyme
1 avril 2011 à 17:18
* Relancez DelFix, cliquez sur Suppression.
* Patientez pendant la suppression jusqu'à l'ouverture du rapport.
* Postez le contenu du rapport dans votre prochaine réponse sur le forum.

* Note : Le rapport se trouve sous C:\DelFixSearch.
0
ziya Messages postés 22 Date d'inscription lundi 20 juillet 2009 Statut Membre Dernière intervention 1 avril 2011
1 avril 2011 à 17:45
0