Probleme de troyan downloader.JS.agent.ab
Résolu/Fermé
yannouh2
Messages postés
4
Date d'inscription
mardi 24 octobre 2006
Statut
Membre
Dernière intervention
25 octobre 2006
-
24 oct. 2006 à 19:12
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 25 oct. 2006 à 17:04
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 - 25 oct. 2006 à 17:04
3 réponses
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
24 oct. 2006 à 21:27
24 oct. 2006 à 21:27
Salut :)
Donne nous l'emplacement exact des trojans puis :
Scanne ton PC avec cet antivirus en ligne (uniquement sous IE) :
http://www.bitdefender.fr/scan8/ie.html
Clique sur "J'accepte" puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
Ensuite, clique sur "Cliquez ici pour scanner".
Patiente jusqu'à la fin du scan...
Copie/colle le rapport entier sur le forum.
a+
Donne nous l'emplacement exact des trojans puis :
Scanne ton PC avec cet antivirus en ligne (uniquement sous IE) :
http://www.bitdefender.fr/scan8/ie.html
Clique sur "J'accepte" puis accepte également l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut).
Ensuite, clique sur "Cliquez ici pour scanner".
Patiente jusqu'à la fin du scan...
Copie/colle le rapport entier sur le forum.
a+
yannouh2
Messages postés
4
Date d'inscription
mardi 24 octobre 2006
Statut
Membre
Dernière intervention
25 octobre 2006
25 oct. 2006 à 13:33
25 oct. 2006 à 13:33
Je ne sais pas exactement comment et pourquoi, mais après maintes passage d'antivirus, et de soft genre ad aware, il n'y a plus de virus.
En tout cas, merci pour l'aide.
En tout cas, merci pour l'aide.
Kristopher
Messages postés
3731
Date d'inscription
vendredi 18 novembre 2005
Statut
Contributeur
Dernière intervention
10 juillet 2009
106
Modifié par Jeff le 13/05/2013 à 00:11
Modifié par Jeff le 13/05/2013 à 00:11
Salut,
Je n'ai pas eu le temps d'intervenir une deuxième fois mais pour te débarrasser des virus tu fais ceci :
1/ Télécharge et nettoie ton PC avec CCLEANER :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Utilisation :
- Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
- Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé). Recommencer jusqu'à qu'il n'y est plus d'erreurs détectés.
2/ Supprime manuellement tout le dossier si possible :
E:\divers\Nouveau dossier
Et si ce n'est pas possible, regarde mon tutoriel ici :
virus fichier telecharge qui fait planter le pc
PS : Si "E:" est ton CD-ROM ou DVD-ROM cela veut dire que ton CD/DVD est infecté...
Courage, Kristopher
Je n'ai pas eu le temps d'intervenir une deuxième fois mais pour te débarrasser des virus tu fais ceci :
1/ Télécharge et nettoie ton PC avec CCLEANER :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Utilisation :
- Dans l'onglet "Nettoyeur" cliquer sur "Analyse". Une fois l'analyse terminée, cliquer sur "Lancer le Nettoyage".
- Dans l'onglet "Erreurs" cliquer sur "Chercher des erreurs" puis, avant de cliquer sur "Réparer les erreurs sélectionnées" effectuer une sauvegarde de votre registre (comme proposé). Recommencer jusqu'à qu'il n'y est plus d'erreurs détectés.
2/ Supprime manuellement tout le dossier si possible :
E:\divers\Nouveau dossier
Et si ce n'est pas possible, regarde mon tutoriel ici :
virus fichier telecharge qui fait planter le pc
PS : Si "E:" est ton CD-ROM ou DVD-ROM cela veut dire que ton CD/DVD est infecté...
Courage, Kristopher
24 oct. 2006 à 21:49
voici les chemins que me donne mon antivirus:
1. detected: riskware RootShell Running process: C:\Documents and Settings\yann\Local Settings\Temp\I1155284278\Windows\resource\jre\bin\javaw.exe
2. Trojan program Trojan-Downloader.JS.Agent.ab File: E:\divers\Nouveau dossier\EARLY ENTRIES.htm il n'y a pas de fichier *.htm à cet endroit (pourtant les fichiers cachés sont affichés)
le reste des fichiers trojan n'est pas indiqué.
J'ai lancé bitdenfender, je donnerai les resultats de l'analyse dès que possible.
merci de cette réponse.
25 oct. 2006 à 00:08
BitDefender Online Scanner
Je suis désolé pour la mise en forme du rapport, mais je ne sais pas comment le placer de manière plus lisible...
De plus, ce que donne l'analyse en ligne n'a rien à voire avec l'analyse fait par kaspersky, j'avoue que je ne comprend pas grand chose.
Rapport d'analyse généré à: Tue, Oct 24, 2006 - 23:58:26
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
02:13:05
Fichiers
937083
Directoires
12354
Secteurs de boot
4
Archives
9019
Paquets programmes
64893
Résultats
Virus identifiés
1
Fichiers infectés
3
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
0
Info sur les moteurs
Définition virus
478637
Version des moteurs
AVCORE v1.0 (build 2310) (i386) (Apr 17 2006 16:24:38)
Analyse des plugins
13
Archive des plugins
38
Unpack des plugins
6
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\0780a6d0710d11da.klq
Détecté avec: Application.JS.ForcePopup.D
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\0780a6d0710d11da.klq
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\0780a6d0710d11da.klq
Echec de la suppression
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\c16a55c9893799c7.klq
Détecté avec: Application.JS.ForcePopup.D
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\c16a55c9893799c7.klq
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\c16a55c9893799c7.klq
Echec de la suppression
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\e131cde607c72de7.klq
Détecté avec: Application.JS.ForcePopup.D
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\e131cde607c72de7.klq
Echec de la désinfection
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP6\Backup\e131cde607c72de7.klq
Echec de la suppression