Trojan MSIL Agent Idq

Résolu/Fermé
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 - 6 avril 2012 à 16:51
thedarkneesdeel Messages postés 1 Date d'inscription mardi 15 avril 2014 Statut Membre Dernière intervention 15 avril 2014 - 15 avril 2014 à 18:00
Bonjour,

Voila je sais pas comment c'est arrivé mais Kaspersky m'a indiqué que je me suis choper un trojan du nom de : "Trojan.MSIL.Agent.idq" Il a finalement réussis a le supprimer après avoir eu tout mes fichiers et application bloqué (je pouvais plus rien ouvrir même pas une image)

Mais j'ai remarquer que j'avais des grésillement dans mes enceintes par moment avec iTunes (comme quand le pc beug), j'ai remarquer aussi que je pouvais plus ouvrir le gestionnaire de tache et que je dois cliquer sur mon image pour entrer sur ma session (elle s'ouvrait toujours automatiquement avant)

Donc j'imagine que mon pc est toujours infecté... Voila en espérant que vous pourriez m'aider ^^
Merci d'avance :)

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 16:53
Salut,

Quel est le fichier infecté?
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 16:55
Salut,

Fichier infecté ? ben aucun en particulier, je pense pas, j'ai juste ce trojan la qu'il a supprimer quoi
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 16:56
OK ça doit pas etre très grave.

Histoire de :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

et :

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 17:32
Ok, je suis en train de faire ce que tu m'a dis de faire

Par contre, j'ai trouver ça pendant ce temps : http://img836.imageshack.us/img836/361/sanstitre1ph.jpg

Adobe ? qu'est ce que Adobe a avoir avec ce trojan ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 17:38
pas bien le ransomware.birele

Suis la procédure donnée.
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 17:59
C'est quoi "Ransomware.birele" ? ^^
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 17:58
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 6/04/2012 à 18:09
T'as rien supprimé sur Malwarebyte.
Donc tu peux recommencer.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
Modifié par J-Cee le 6/04/2012 à 20:58
Voila : https://pjjoint.malekal.com/files.php?id=20120406_m15v157l11e8

J'avais pas tout sélectionné en fait (c'est relou de tous les sélectionnés un par un...)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 23:13
faut les sélectionner parce que c'est pas vraiment des malwares mais programmes potentiellements indésirables.

T'as bien fait supprimer sélection ?

Tu peux refaire un rapport HijackThis.
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 23:26
Oui, oui ce coup ci j'les ai tous sélectionné un par un

voila pour le rapport HijackThis : https://pjjoint.malekal.com/files.php?id=HijackThis_20120406_b6o7z14u6y5
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 23:33
Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

F2 - REG:system.ini: UserInit=userinit.exeC:\Windows\system32AdobeAAM.exe,
O4 - HKLM\..\Run: [Facebookupate] C:\Users\J-Cee\AppData\Roaming\Chrome\Frenchbot31.exe
O4 - HKCU\..\Run: [Facebookupate] C:\Users\J-Cee\AppData\Roaming\Chrome\Frenchbot31.exe

==> clic sur fix checked

Redémarre l'ordinateur


Je pense que tu devrais changer tes mots de passe (Facebook, MSN etc).
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 23:48
Voila, tu penses que mon pc est désinfecté complètement la ?

Pourquoi changer mes mots de passe MSN et Facebook ? ^^
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 23:49
Ben vu la tête des lignes HijackThis, ça peut être des RATs et donc tes mots de passe peuvent avoir été récupérés.
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 23:50
Aaah ok je vois, et pour le pc c'est bon la désinfection ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 avril 2012 à 23:56
en plus la détection MSIL, c'est des trucs en .net
donc je pense que c'est ça.

oui ça doit être bon.
Fais des scans Malwarebyte ces prochains jours.
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
6 avril 2012 à 23:59
Ok merci, et juste une dernière question, c'est quoi ce dont tu parlais talleur ? "Ransomware.birele"
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
21 avril 2012 à 18:28
Re !

Désolé de réupper ce sujet, mais je viens de constater un problème qui n'a peut être pas été résolu...

J'ai voulu faire une restauration système et je viens de remarquer que j'ai toujours le même message d'erreur :

http://img140.imageshack.us/img140/5866/captureay.jpg

J'ai biensur tenter de recommencer en désactivant provisoirement la protection de Kaspersky (bien que j'ai toujours fais des restaurations sans toucher a l'anti-virus et que ça a toujours fonctionné...)

Mais ça ne change toujours pas... toujours ce même message d'erreur...
Vous me conseillez quoi ?
0
J-Cee Messages postés 586 Date d'inscription vendredi 23 février 2007 Statut Membre Dernière intervention 1 octobre 2021 8
22 avril 2012 à 14:46
Personne ne peut m'aider ? :s
J'aurai vraiment besoin de la faire cette restauration ^^
0
thedarkneesdeel Messages postés 1 Date d'inscription mardi 15 avril 2014 Statut Membre Dernière intervention 15 avril 2014
Modifié par thedarkneesdeel le 15/04/2014 à 18:01
comment peut on choper ce virus a la base ? par le biais d'antivirus ou adobe lors de sa mise a jour merci de votre réponse
0