Malware "Win32.Trojan.Agent"

théo02 Messages postés 187 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai fait une analyse de mon ordinateur car j'ai remarqué qu'il "ramait" ces temps-ci. J'ai utilisé Ad-Aware et l'analyse a relevé un malware nommé "Win32.Trojan.Agent.". Le logiciel me dit qu'il a réussi a le supprimer mais quand je refais l'analyse, le malware est toujours présent. J'aimerais savoir comment je peux m'en débarrasser pour de bon.
Je vous remercie d'avance pour votre aide

9 réponses

  1. Utilisateur anonyme
     
    Bonjour

    Tu peux supprimer Ad-Aware il sert a rien.(La preuve===>l'infection est toujours présente)

    On va faire une analyse de ton systéme.

    * Télécharge ZHPDiag ( de Nicolas coolman ).
    ou
    ZHPDiag
    ou
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Ou le lien FTP en secours :
    ftp://zebulon.fr/ZHPDiag2.exe

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site https://up2sha.re/
    ou pjjoint.malekal.com
    ou cijoint.fr
    ou toofiles

    Copie/colle le lien fournit dans ta prochaine réponse sur le forum
    1
  2. théo02 Messages postés 187 Statut Membre 3
     
    Bonsoir,

    Merci beaucoup de votre réponse, je suis désolé de ne pas avoir répondu plus tôt mais je suis interne et je n'ai donc pas accès à mon ordinateur durant la semaine.

    Voici le le lien: https://up2sha.re/file?f=k9xGR6jpVN29

    J'espère que vous pourrez m'aider,
    Encore merci pour votre aide
    0
  3. Utilisateur anonyme
     
    1/
    * Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

    *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
    *Sur la page, clique sur le bouton «Suppression»
    *Laisse travailler l'outil.
    *Poste le rapport qui apparaît à la fin.
    (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
    =================================================
    2/
    * Télécharge et installe : Malwarebyte's Anti-Malware
    * Lors de l'installation, décochez l'option permettant d'activer la version d'évaluation premium.
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    0
  4. théo02 Messages postés 187 Statut Membre 3
     
    Merci beaucoup pour votre aide.
    Je me suis trompé j'ai inversé les deux étapes, dois-je le refaire?

    Voici le rapport d'AdwCleaner:
    # AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 19:52:23
    # Mis à jour le 14/10/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
    # Nom d'utilisateur : Théo - PC-DE-THÉO
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\Théo\Documents\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Théo\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\Théo\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\Théo\AppData\Roaming\pdfforge

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
    Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v14.0.1 (fr)

    Nom du profil : default
    Fichier : C:\Users\Théo\AppData\Roaming\Mozilla\Firefox\Profiles\2gemfyij.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Théo\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[S1].txt - [1523 octets] - [21/10/2012 19:52:23]

    ########## EOF - C:\AdwCleaner[S1].txt - [1583 octets] ##########

    Voici le rapport de Malwarebyte's Anti-Malware:
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4570

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 9.0.8112.16421

    21/10/2012 00:41:19
    mbam-log-2012-10-21 (00-41-19).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 382106
    Temps écoulé: 3 heure(s), 1 minute(s), 6 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Encore merci,
    PS: je ne pourrai pas vous répondre dans la semaine car je n'aurai pas accès à mon ordinateur, étant interne.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    On va faire une vérification .
    Post un nouveau rapport zhpdiag.
    Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    Héberge le rapport ZHPDiag.txt sur le site https://up2sha.re/ ou pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    0
  7. Utilisateur anonyme
     
    Télécharger Eset Nod32 :
    http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
    * Lancer le fichier
    * Accepter les conditions
    * Autoriser le programme à accéder à Internet
    * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
    * Téléchargement des signatures

    Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

    * Le scan débute dés la fin du téléchargement
    * Générer le rapport
    * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

    Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
    Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

    Pour vous aider voici un tuto rédigé par dorgane :
    https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
    0
  8. théo02 Messages postés 187 Statut Membre 3
     
    Voici le résultat de l'analyse et il y a en effet plusieurs éléments qui ont été détectés.

    ESETSmartInstaller@High as downloader log:
    all ok
    # version=7
    # OnlineScannerApp.exe=1.0.0.1
    # OnlineScanner.ocx=1.0.0.6583
    # api_version=3.0.2
    # EOSSerial=669b71c7411b8b46a1a616ca555d6568
    # end=finished
    # remove_checked=true
    # archives_checked=true
    # unwanted_checked=true
    # unsafe_checked=true
    # antistealth_checked=true
    # utc_time=2012-10-27 07:06:49
    # local_time=2012-10-27 09:06:49 )
    # country="France"
    # lang=1036
    # osver=6.0.6002 NT Service Pack 2
    # compatibility_mode=1792 16777215 100 0 4248376 4248376 0 0
    # compatibility_mode=5892 16776574 100 100 4250602 188885638 0 0
    # compatibility_mode=8192 67108863 100 0 233 233 0 0
    # scanned=293782
    # found=13
    # cleaned=13
    # scan_time=11943
    C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\ProgramData\ReviverSoft\RegistryReviver\InstallCache\{E31E4E05-4B6B-42A5-8623-EB530F8147F5}\RegistryReviver.msi une variante de Win32/SlowPCfighter Application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\AppData\Local\Temp\CDBurnerXP-updates\cdbxp_setup_4.4.1.3184.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Desktop\theo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Desktop\theo\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\cdbxp_setup_4.3.7.2356.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\FFSetup220(2).exe Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\FFSetup220.exe Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\MediaCoder-0.7.3.4680.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\PDFCreator-1_2_3_setup.exe menaces multiples (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\Setup_FreeVideoConverter.exe Win32/Toolbar.Widgi Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Downloads\winamp558_full_emusic-7plus_fr-fr.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
    C:\Users\Théo\Music\rihanna\Rihanna - Good Girl Gone Bad (Reloaded) (2008)\05 - Shut Up & Drive.mp3 une variante de WMA/TrojanDownloader.GetCodec.gen cheval de troie (nettoyé - mis en quarantaine) 00000000000000000000000000000000 C

    Encore merci pour votre aide
    0
  9. Utilisateur anonyme
     
    System drive C: has 2 GB (1%) free of 144 GB => Seuil critique dépassé
    Tu dois supprimer des programmes que tu n'utilises plus pour libérer de la place sur ton DD.
    Normalement tu ne dois pas dépasser le seuil de 10% espaces libre pour un bon fonctionnement du pc.
    0