Cheval de Troie : Agent_r.ARN

krysst -  
 Utilisateur anonyme -
Bonjour,
En faisant mon analyse avec AVG 2011, je découvre que je suis infecté d'un cheval de troie depuis hier...
Aucun site ne parle de ce cheval de troie là...
Qui peut me dire comment s'en débarraser ?
Mon ordi n'arrête plus de planter depuis hier...
Merci pour votre réponse.


A voir également:

149 réponses

Utilisateur anonyme
 
refais un scan OTL stp
0
krysst
 
avec le texte en gras ?
0
krysst
 
voilà le résultat : http://cjoint.com/?AKDpsUB1ioS
je l'ai fait avec le texte en gras comme la 1ère fois.
0
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
SRV - File not found [Auto | Stopped] -- -- (0172131272974299mcinstcleanup) McAfee Application Installer Cleanup (0172131272974299)
DRV - [2009/11/11 07:43:00 | 000,051,800 | ---- | M] (McAfee, Inc.) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\SbAlg.sys -- (SbAlg)
DRV - [2009/11/11 07:42:52 | 000,013,256 | ---- | M] (McAfee, Inc.) [File_System | Boot | Running] -- C:\WINDOWS\System32\drivers\SbFsLock.sys -- (SbFsLock)
DRV - [2009/11/11 07:42:50 | 000,040,088 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\rsvlock.sys -- (RsvLock)
DRV - [2009/05/15 16:15:14 | 000,214,024 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfehidk.sys -- (mfehidk)
DRV - [2009/05/15 16:15:14 | 000,079,816 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfeavfk.sys -- (MfeAVFK)
DRV - [2009/05/15 16:15:14 | 000,055,336 | ---- | M] (McAfee, Inc.) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\mfetdik.sys -- (mfetdik)
DRV - [2009/05/15 16:15:14 | 000,035,272 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mfebopk.sys -- (MfeBOPK)
DRV - [2009/05/15 16:15:14 | 000,034,248 | ---- | M] (McAfee, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mferkdk.sys -- (MfeRKDK)
O33 - MountPoints2\{59c89648-2976-11e0-afc2-002713be20d2}\Shell\Shell00\Command - "" = E:\Start.exe
SafeBootMin: 45973413.sys - Driver
SafeBootNet: 45973413.sys - Driver
[2011/11/23 22:49:12 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\Ask

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
krysst
 
Est ce que ça va être long comme analyse ?
Tout s'est éteint sur le bureau sauf la fenêtre OTL et un sablier?
J'ai besoin de mon ordi pour bosser ce matin...
0
krysst
 
Bon, l'ordi semble bloqué... rien ne bouge depuis ce matin...
Plus de 4h que c'est comme ça...
Un conseil ?
J'ai vraiment besoin de mon ordi pour bosser...
Merci par avance...
0
Utilisateur anonyme
 
bon redemarre-le
0
krysst
 
j'ai plus de bureau, je redémarre avec le bouton on/off ?
0
krysst
 
windows ne redemarre plus !!!
0
Utilisateur anonyme
 
donne des precisions stp
0
krysst
 
ca me marque windows n'a pas pu redémarré , manque le fichier system32/Drivers/SbAlg.sys
0
Utilisateur anonyme
 
bah c'est un reste de McAfee !!!

bon redemarre ton pc et tapote la touche F5 (F8 sur certains PC) puis choisis mode sans echec

le pc demarre-t-il ?
0
krysst
 
non impossible... ça revient toujours sur la page
- mode sans echec
- etc...
0
krysst
 
ça me dit d'essayer de réparer avec le fichier original d'installation... je vais tout perdre ??
0
krysst
 
qu'est ce que je fais ?
0
Utilisateur anonyme
 
essaie "derniere bonne configuration connue"
0
krysst
 
c'est là que ça marque de mettre le cd d'installation
0
krysst
 
en mode sans echec, ça boucle et il ne se passe rien
0
Utilisateur anonyme
 
non
0
krysst
 
donc je fais quoi ?
0