Malware "Win32.Trojan.Agent"

Fermé
théo02 Messages postés 175 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 25 mai 2014 - 14 oct. 2012 à 22:33
 Utilisateur anonyme - 28 oct. 2012 à 12:16
Bonjour,

J'ai fait une analyse de mon ordinateur car j'ai remarqué qu'il "ramait" ces temps-ci. J'ai utilisé Ad-Aware et l'analyse a relevé un malware nommé "Win32.Trojan.Agent.". Le logiciel me dit qu'il a réussi a le supprimer mais quand je refais l'analyse, le malware est toujours présent. J'aimerais savoir comment je peux m'en débarrasser pour de bon.
Je vous remercie d'avance pour votre aide

A voir également:

9 réponses

Utilisateur anonyme
15 oct. 2012 à 08:44
Bonjour

Tu peux supprimer Ad-Aware il sert a rien.(La preuve===>l'infection est toujours présente)

On va faire une analyse de ton systéme.


* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe

***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site https://up2sha.re/
ou pjjoint.malekal.com
ou cijoint.fr
ou toofiles

Copie/colle le lien fournit dans ta prochaine réponse sur le forum
1
théo02 Messages postés 175 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 25 mai 2014 3
19 oct. 2012 à 21:32
Bonsoir,

Merci beaucoup de votre réponse, je suis désolé de ne pas avoir répondu plus tôt mais je suis interne et je n'ai donc pas accès à mon ordinateur durant la semaine.

Voici le le lien: https://up2sha.re/file?f=k9xGR6jpVN29

J'espère que vous pourrez m'aider,
Encore merci pour votre aide
0
Utilisateur anonyme
20 oct. 2012 à 13:42
1/
* Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

*Double-clique sur l'icône AdwCleaner située sur ton Bureau.
*Sur la page, clique sur le bouton «Suppression»
*Laisse travailler l'outil.
*Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
=================================================
2/
* Télécharge et installe : Malwarebyte's Anti-Malware
* Lors de l'installation, décochez l'option permettant d'activer la version d'évaluation premium.
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
* Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats
* Coche tous les éléments détectés puis clique sur Supprimer la sélection
* Enregistre le rapport
* S'il t'est demandé de redémarrer, clique sur Yes
* Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
* Si tu as besoin d'aide regarde ce tutorial
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
théo02 Messages postés 175 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 25 mai 2014 3
21 oct. 2012 à 21:21
Merci beaucoup pour votre aide.
Je me suis trompé j'ai inversé les deux étapes, dois-je le refaire?

Voici le rapport d'AdwCleaner:
# AdwCleaner v2.005 - Rapport créé le 21/10/2012 à 19:52:23
# Mis à jour le 14/10/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : Théo - PC-DE-THÉO
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Théo\Documents\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Théo\AppData\Local\OpenCandy
Dossier Supprimé : C:\Users\Théo\AppData\Roaming\OpenCandy
Dossier Supprimé : C:\Users\Théo\AppData\Roaming\pdfforge

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Théo\AppData\Roaming\Mozilla\Firefox\Profiles\2gemfyij.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Théo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1523 octets] - [21/10/2012 19:52:23]

########## EOF - C:\AdwCleaner[S1].txt - [1583 octets] ##########


Voici le rapport de Malwarebyte's Anti-Malware:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4570

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

21/10/2012 00:41:19
mbam-log-2012-10-21 (00-41-19).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 382106
Temps écoulé: 3 heure(s), 1 minute(s), 6 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)


Encore merci,
PS: je ne pourrai pas vous répondre dans la semaine car je n'aurai pas accès à mon ordinateur, étant interne.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
21 oct. 2012 à 23:34
On va faire une vérification .
Post un nouveau rapport zhpdiag.
Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
Héberge le rapport ZHPDiag.txt sur le site https://up2sha.re/ ou pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
0
théo02 Messages postés 175 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 25 mai 2014 3
24 oct. 2012 à 20:56
Voici le lien: https://up2sha.re/file?f=OD7a7C3M8uHC
Encore merci pour votre aide
0
Utilisateur anonyme
24 oct. 2012 à 22:29
Télécharger Eset Nod32 :
http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
* Lancer le fichier
* Accepter les conditions
* Autoriser le programme à accéder à Internet
* Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
* Téléchargement des signatures


Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

* Le scan débute dés la fin du téléchargement
* Générer le rapport
* Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...



Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

Pour vous aider voici un tuto rédigé par dorgane :
https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32
0
théo02 Messages postés 175 Date d'inscription mardi 26 janvier 2010 Statut Membre Dernière intervention 25 mai 2014 3
27 oct. 2012 à 21:35
Voici le résultat de l'analyse et il y a en effet plusieurs éléments qui ont été détectés.

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=669b71c7411b8b46a1a616ca555d6568
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2012-10-27 07:06:49
# local_time=2012-10-27 09:06:49 )
# country="France"
# lang=1036
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 4248376 4248376 0 0
# compatibility_mode=5892 16776574 100 100 4250602 188885638 0 0
# compatibility_mode=8192 67108863 100 0 233 233 0 0
# scanned=293782
# found=13
# cleaned=13
# scan_time=11943
C:\Program Files\PDFCreator\Toolbar\pdfforge Toolbar_setup.exe Win32/Toolbar.Widgi Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\ProgramData\ReviverSoft\RegistryReviver\InstallCache\{E31E4E05-4B6B-42A5-8623-EB530F8147F5}\RegistryReviver.msi une variante de Win32/SlowPCfighter Application (supprimé - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\AppData\Local\Temp\CDBurnerXP-updates\cdbxp_setup_4.4.1.3184.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Desktop\theo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Desktop\theo\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\cdbxp_setup_4.3.7.2356.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\FFSetup220(2).exe Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\FFSetup220.exe Win32/Adware.ADON Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\MediaCoder-0.7.3.4680.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\PDFCreator-1_2_3_setup.exe menaces multiples (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\Setup_FreeVideoConverter.exe Win32/Toolbar.Widgi Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Downloads\winamp558_full_emusic-7plus_fr-fr.exe Win32/OpenCandy Application (nettoyé par suppression - mis en quarantaine) 00000000000000000000000000000000 C
C:\Users\Théo\Music\rihanna\Rihanna - Good Girl Gone Bad (Reloaded) (2008)\05 - Shut Up & Drive.mp3 une variante de WMA/TrojanDownloader.GetCodec.gen cheval de troie (nettoyé - mis en quarantaine) 00000000000000000000000000000000 C

Encore merci pour votre aide
0
Utilisateur anonyme
28 oct. 2012 à 12:16
System drive C: has 2 GB (1%) free of 144 GB => Seuil critique dépassé
Tu dois supprimer des programmes que tu n'utilises plus pour libérer de la place sur ton DD.
Normalement tu ne dois pas dépasser le seuil de 10% espaces libre pour un bon fonctionnement du pc.
0