Trojan MSIL Agent Idq

Résolu
J-Cee Messages postés 658 Statut Membre -  
thedarkneesdeel Messages postés 1 Statut Membre -
Bonjour,

Voila je sais pas comment c'est arrivé mais Kaspersky m'a indiqué que je me suis choper un trojan du nom de : "Trojan.MSIL.Agent.idq" Il a finalement réussis a le supprimer après avoir eu tout mes fichiers et application bloqué (je pouvais plus rien ouvrir même pas une image)

Mais j'ai remarquer que j'avais des grésillement dans mes enceintes par moment avec iTunes (comme quand le pc beug), j'ai remarquer aussi que je pouvais plus ouvrir le gestionnaire de tache et que je dois cliquer sur mon image pour entrer sur ma session (elle s'ouvrait toujours automatiquement avant)

Donc j'imagine que mon pc est toujours infecté... Voila en espérant que vous pourriez m'aider ^^
Merci d'avance :)

10 réponses

Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Salut,

Quel est le fichier infecté?
0
J-Cee Messages postés 658 Statut Membre 8
 
Salut,

Fichier infecté ? ben aucun en particulier, je pense pas, j'ai juste ce trojan la qu'il a supprimer quoi
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
OK ça doit pas etre très grave.

Histoire de :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.

et :

- Télécharge https://sourceforge.net/projects/hjt/ ton bureau.
- Pour lancer HijackThis :
* Sur Vista/Seven faire un clic droit puis executer en tant qu'administrater pour le lancer
* Sur XP un simple double-clic suffit
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
J-Cee Messages postés 658 Statut Membre 8
 
Ok, je suis en train de faire ce que tu m'a dis de faire

Par contre, j'ai trouver ça pendant ce temps : http://img836.imageshack.us/img836/361/sanstitre1ph.jpg

Adobe ? qu'est ce que Adobe a avoir avec ce trojan ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
pas bien le ransomware.birele

Suis la procédure donnée.
0
J-Cee Messages postés 658 Statut Membre 8
 
C'est quoi "Ransomware.birele" ? ^^
0
J-Cee Messages postés 658 Statut Membre 8
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
T'as rien supprimé sur Malwarebyte.
Donc tu peux recommencer.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
J-Cee Messages postés 658 Statut Membre 8
 
Voila : https://pjjoint.malekal.com/files.php?id=20120406_m15v157l11e8

J'avais pas tout sélectionné en fait (c'est relou de tous les sélectionnés un par un...)
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
faut les sélectionner parce que c'est pas vraiment des malwares mais programmes potentiellements indésirables.

T'as bien fait supprimer sélection ?

Tu peux refaire un rapport HijackThis.
0
J-Cee Messages postés 658 Statut Membre 8
 
Oui, oui ce coup ci j'les ai tous sélectionné un par un

voila pour le rapport HijackThis : https://pjjoint.malekal.com/files.php?id=HijackThis_20120406_b6o7z14u6y5
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Relance HijackThis (si tu es sur Vista/Seven - faire un clic droit et executer en tant qu'administrateur) et coche ces lignes :

F2 - REG:system.ini: UserInit=userinit.exeC:\Windows\system32AdobeAAM.exe,
O4 - HKLM\..\Run: [Facebookupate] C:\Users\J-Cee\AppData\Roaming\Chrome\Frenchbot31.exe
O4 - HKCU\..\Run: [Facebookupate] C:\Users\J-Cee\AppData\Roaming\Chrome\Frenchbot31.exe

==> clic sur fix checked

Redémarre l'ordinateur


Je pense que tu devrais changer tes mots de passe (Facebook, MSN etc).
0
J-Cee Messages postés 658 Statut Membre 8
 
Voila, tu penses que mon pc est désinfecté complètement la ?

Pourquoi changer mes mots de passe MSN et Facebook ? ^^
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
Ben vu la tête des lignes HijackThis, ça peut être des RATs et donc tes mots de passe peuvent avoir été récupérés.
0
J-Cee Messages postés 658 Statut Membre 8
 
Aaah ok je vois, et pour le pc c'est bon la désinfection ?
0
Malekal_morte- Messages postés 184347 Statut Modérateur, Contributeur sécurité 24 689
 
en plus la détection MSIL, c'est des trucs en .net
donc je pense que c'est ça.

oui ça doit être bon.
Fais des scans Malwarebyte ces prochains jours.
0
J-Cee Messages postés 658 Statut Membre 8
 
Ok merci, et juste une dernière question, c'est quoi ce dont tu parlais talleur ? "Ransomware.birele"
0
J-Cee Messages postés 658 Statut Membre 8
 
Re !

Désolé de réupper ce sujet, mais je viens de constater un problème qui n'a peut être pas été résolu...

J'ai voulu faire une restauration système et je viens de remarquer que j'ai toujours le même message d'erreur :

http://img140.imageshack.us/img140/5866/captureay.jpg

J'ai biensur tenter de recommencer en désactivant provisoirement la protection de Kaspersky (bien que j'ai toujours fais des restaurations sans toucher a l'anti-virus et que ça a toujours fonctionné...)

Mais ça ne change toujours pas... toujours ce même message d'erreur...
Vous me conseillez quoi ?
0
J-Cee Messages postés 658 Statut Membre 8
 
Personne ne peut m'aider ? :s
J'aurai vraiment besoin de la faire cette restauration ^^
0
thedarkneesdeel Messages postés 1 Statut Membre
 
comment peut on choper ce virus a la base ? par le biais d'antivirus ou adobe lors de sa mise a jour merci de votre réponse
0