Problème de cheval de troie agent_r.x.j

Fermé
al3x73 - 29 avril 2011 à 03:10
 Utilisateur anonyme - 30 avril 2011 à 19:37
Bonjour,
j'ai un problème...
j'ai le virus agent_r.x.j sur mon ordinateur et je n'arrive pas à le supprimer


le rapport d'AVG est le suivant :

"C:\WINDOWS\system32\svchost.exe (1412):\memory_001a0000";"Cheval de Troie : Agent_r.XJ";"L'objet n'est pas accessible."
"C:\WINDOWS\system32\svchost.exe (1412)";"Cheval de Troie : Agent_r.XJ";""
"C:\WINDOWS\explorer.exe (884):\memory_001a0000";"Cheval de Troie : Agent_r.XJ";"L'objet n'est pas accessible."
"C:\WINDOWS\explorer.exe (884)";"Cheval de Troie : Agent_r.XJ";""
"C:\Program Files\Mozilla Firefox\firefox.exe (4452):\memory_001a0000";"Cheval de Troie : Agent_r.XJ";"L'objet n'est pas accessible."
"C:\Program Files\Mozilla Firefox\firefox.exe (4452)";"Cheval de Troie : Agent_r.XJ";""

aider moi s'il vous plait je ne c'est plus quoi faire

10 réponses

bonsoir a tous,

@yuyu et Alex-Rever
en générale, en cas d'infection, la première des choses a faire est un diagnostique tu pc sans quoi vous ne savez même pas ce qu'il a et comment en venir a bout.
si vous ne savez pas faire, deux solutions:
1/ suivez une formation (contactez moi en MP pour plus d'infp)
2/ arrêter d'intervenir

merci de votre compréhension


@ al3x73

☯ bienvenue sur CCM, nous allons essayer de résoudre ton problème.

attentions, voici quelques règles:


▨ les helpers ici sont volontaire et peuvent traiter plusieurs sujets donc, si une réponse se fait trop attendre, pas de panique, nous reviendrons sur ton sujet. (si une réponse ce fait trop attendre, contacter le helper par MP.)

il est important de suivre la procédure jusqu'au bout! même si le pc va mieux, ne pas partir tant que le helpers n'a pas dit que c'est fini... il pourrait rester des infections!

▨ si tu as des questions, n'hésite pas a me les poser, ne reste pas dans le doute.



☯ bonne désinfection.

avant de commencer
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

pour une analyse de ton système, fais ceci:

----->ZHPDIAG<-----

/!\ utilisateur de vista et seven, désactiver l'UAC./!\

/!\ utilisateur de vista et seven faite clique droit et "éxécuter en temps qu'administrateur/!\

▶ Télécharge zhpdiag (de Nicolas Coolman)

▶ Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

> /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »/!\

▶ Clique sur la petite loupe en haut à gauche pour débuter l'analyse :

attention, le scan peut durer un certain temps, ne touche a rien d'autre tant que le scan est en cour

▶ Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

▶ Héberge le rapport ZHPDiag.txt sur cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


@++
▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
2
Utilisateur anonyme
30 avril 2011 à 01:29
ca sent le tdss ^^
0
al3x73 Messages postés 22 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 26 avril 2012
30 avril 2011 à 01:34
c'est quoi ?
0
Utilisateur anonyme
30 avril 2011 à 10:59
en effet ^^ je vais pouvoir tester ta méthode a toi comme ca ^^
0
al3x73 Messages postés 22 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 26 avril 2012
29 avril 2011 à 04:51
Désolé mais ca ne marche pas :-/
Quel autre moyen ya t'il pour elliminé ce cheval de troir ?
Aidé moi s'il vous plait car je c'est vraiment pu quoi faire
0
al3x73 Messages postés 22 Date d'inscription vendredi 29 avril 2011 Statut Membre Dernière intervention 26 avril 2012
30 avril 2011 à 01:15
dsl mais cjoint ne marche pas
0
Utilisateur anonyme
30 avril 2011 à 11:00
ok alors, fais clic droit sur le zhpdiag.txt==> dossier compresser et met moi ce dossier compresser sur cjoint.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Dsl mais ça ne marche pas non plus
0
Utilisateur anonyme
30 avril 2011 à 19:37
▶ Télécharge TDSSKiller

▶ Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant que........... " )

L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.

Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.

▶ Copie/Colle son contenu dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\tdsskiller.txt.
0
Alex-Rever Messages postés 444 Date d'inscription lundi 8 décembre 2008 Statut Membre Dernière intervention 9 janvier 2022 53
29 avril 2011 à 03:27
pardon je me suis tromper le dossier se nome prefecht
-3
Alex-Rever Messages postés 444 Date d'inscription lundi 8 décembre 2008 Statut Membre Dernière intervention 9 janvier 2022 53
29 avril 2011 à 03:21
alors tu va faire quelques chose de simple tu va dans ordinateur ou poste de travaille si ta xp et pui tu va dans ton disque dur ou il ya windows biensure et apres tu rentre dans le fichier windows puis dans sa tu va chercher le dossier prefect la dedan il y aura des fichier surement enfete l'endroit ou tu les virus s'active supprime tous les fichier qu'il y a la dedan redemare s'il y sont encore suprime une deuxieme foi et puis s'il son tjr tu le fera tous le deux jour pour que le virus part si les fichier refuse de partir ne le fe jamais plus de deux seulement tous les deux jour et surtout quand tu suprimme les fichier n'oublie pas de les suprimer de la corbeille ausi ^^ bonne soirez :D
-4
Alex-Rever Messages postés 444 Date d'inscription lundi 8 décembre 2008 Statut Membre Dernière intervention 9 janvier 2022 53
29 avril 2011 à 18:31
cette technique est sen doute rare en pratique mais se la seul que je connais pour l'eliminer peux a peux sinon tpeu tjr analyse ton pc
-4
télécharge malwarebytes mettre ajours faire une analyse complete trouver clic supprimer ou hitman pro
-4