Problème avec Java:Agent (fichiers infectés)

Kayh -  
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Vu que mon pc (sous Windows XP) ramait pas mal, j'ai décidée de faire un scan complet via avast et il m'a trouvé 259 fichiers infectés (258 par Win32:Muce, principalement des .tmp et 1 par Win32:Fatso wrm avec un fichier .DAT dans le backup C:\WINDOWS\). Du coup j'ai tout supprimé et redémarré, comme avast me le demandait, pour refaire un nouveau scan automatique.
Sauf que là il me découvre des nouveaux fichiers infectés qu'il n'avait pas trouvé tout à l'heure:
-Java:Agent-BJ Expl
-Java:Agent-BW Trj
-Java:Agent-OG Expl
-Java:Agent-BM Expl
-Win32:killApp-W PUP qui se situe à C:\hp\bin\KillIt.exe mais j'ai lu sur plusieurs forums et sur le site virustotal.com que c'était un faux positif donc je l'ai ignoré...

En attendant de trouver une solution, ils sont en quarantaine (j'ai un peu chercher sur des forums et apparemment ça à l'air vraiment pointu à faire comme nettoyage, et vu que j'y connais pas grand chose...)
Pour info, je n'ai pas les cd d'origine windows XP mais si j'ai bien compris, si on me le prête ça marche quand même?
En espérant qu'une âme charitable veuille bien m'aider, merci d'avance ;)
A voir également:

46 réponses

Kayh
 
Bonjour!
Voila le rapport DrWeb :

http://www.cijoint.fr/cjlink.php?file=cj201108/cij7u9KmwX.zip
0
Utilisateur anonyme
 
alors fish c'est quoi que je t'ai dit en MP ? ^^
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Tu as dit :

"si mes calculs sont bons il devrait trouver du Trojan.Start.Page "

Bravo c'est bien le trojan : Start.Page
0
Kayh Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
C'est quoi au juste ce Trojan? ^^"
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Re,

Un peu de lecture Trojan Startpage

Comment va ton PC ?


_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Kayh Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Re!
Mon pc va mieux, il rame moins qu'avant (il a quelque moment de ralentissement, mais c'est moins embêtant qu'avant).
Par contre j'ai encore un petit problème ( pour changer je sais ^^"), c'est par rapport à Update Checker:
j'ai voulu faire la mise à jour AMD Catalyst, sauf que ça fait 2 fois que j'installe l'update et quand je redémarre et que je relance Update Checker, il me dit toujours que AMD n'est pas à jour:

http://ww38.toofiles.com/fr/oip/images/jpg/amd_catalyst_drivers.html

Et depuis que j'ai fait cette mise à jour, j'ai le dossier ATI qui s'ouvre tout seul au démarrage de Windows, je sais pas comment l'empêcher de s'ouvrir au démarrage, j'ai essayé via Revo Uninstaller mais j'ai pas trouvé quel processus le lancé:

http://ww38.toofiles.com/fr/oip/images/jpg/ati.html

De même, ça fait 2 fois que j'installe l'update de Quicktime mais sur Update Checker, il me dit que ma version n'est pas à jour:

http://ww38.toofiles.com/fr/oip/images/jpg/quicktime.html

Pour l'instant c'est les seuls qui me pose problème, j'ai mise à jour Java, Reader et Shockwave sans problème...
Donc si t'as une solution pour ce dossier ATI qui s'ouvre au démarrage sans raison :)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Salut,

Tu cliques sur démarrer - exécuter - msconfig - onglet démarrage -et décocher ATI

Fais attention, ne décoche pas un processus que tu ne connais pas!


Pour finir :

1/

IMPORTANT

Purger les points de restauration système:

Télécharge OneClick2RestorePoint

http://www.multifa7.be/Laddy/OneClick2RP.exe

Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz

* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.


Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable

Aide ICI
2/

Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide

Patiente pendant le scan jusqu'à l'ouverture du rapport.

* Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\DelFix.txt

tu peux le desinstaller

3/
Mise à jour Java
* Tu peux vérifier ta Console Java :

Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

voici pour desinstaller :

JavaRa

Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :

CCleaner version Slim

* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

Avancé et décoche la case Effacer uniquement les fichiers etc....

* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

toutes les erreurs tant de fois qu il en trouve a l analyse .

**************** Aide ICI ******************

Tu peux utiliser Ccleaner une fois par semaine

5/

Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

Fais la mise à jour surtout d'adobe reader



6/

Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

7/

Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...


J'attend les rapports ...


@+

_ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
Kayh Messages postés 24 Date d'inscription   Statut Membre Dernière intervention  
 
Merci beaucoup pour ton aide!
J'ai pas trop eu le temps d'aller sur mon pc c'est dernier temps, donc dès que possible je te poste les rapports!
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
De rien :)

D'accord

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kayh
 
Re!
J'ai fait tout ce qui a été dit dans le post (à part ATI par msconfig, y en avait 2 qui portaient ce nom, alors j'ai eu peur de faire une connerie...)

Voila les rapports JavaRa (y en a 2 vu que le 1er a planté en cours de route):

http://www.cijoint.fr/cjlink.php?file=cj201108/cij7XVqRJh.zip


Par contre pour le rapport DelFix, je crois que j'ai fait une connerie, j'ai fermée le rapport et désinstallé DelFix sachant qu'il serait à l'emplacement C:/ et je suis allé le chercher mais je n'ai rien trouvé, même après une recherche, mais apparemment tout a bien été désinstallés, donc j'espère que c'est pas trop grave :s
Par contre je dois défragmenter les disk ou c'est pas la peine?

En tout cas merci beaucoup pour ton aide et ta patience (et à Gen aussi)! ça fait plaisir de voir des gens aider bénévolement ceux qui sont perdu en informatique ;)
0
Fish66 Messages postés 17505 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 318
 
Bonsoir,

De rien :)

Je te propose Auslogics-disk-defrag pour la défragmentation

Bonne nuit :)
0