Ipc infecte par : Trojan-win32 Agent.bac

Résolu/Fermé
panique à bord Messages postés 23 Date d'inscription lundi 5 février 2007 Statut Membre Dernière intervention 7 juillet 2008 - 22 mars 2007 à 17:25
panique à bord Messages postés 23 Date d'inscription lundi 5 février 2007 Statut Membre Dernière intervention 7 juillet 2008 - 26 mars 2007 à 14:58
Bonjour,
Mon pc est infecté par le dialer Agent.bac, voici le rapport Karperski pour celui qui voudra m'aider:

--KASPERSKY ON-LINE SCANNER REPORT
Thursday, March 22, 2007 12:14:11 PM
Système d'exploitation : Microsoft Windows 2000 Professional, Service Pack 4 (Build 2195)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 22/03/2007
Enregistrements dans la base antivirus Kaspersky : 267891


Paramètres d'analyse
Analyser avec la base antivirus suivante standard
Analyser les archives vrai
Analyser les bases de messagerie vrai

Cible de l'analyse Poste de travail
A:\
C:\
D:\

Statistiques de l'analyse
Total d'objets analysés 27158
Nombre de virus trouvés 1
Nombre d'objets infectés 4 / 0
Nombre d'objets suspects 0
Durée de l'analyse 00:27:54

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\bip\Cookies\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bip\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bip\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré

C:\Documents and Settings\bip\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bip\Local Settings\Historique\History.IE5\MSHist012007032220070323\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bip\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré

C:\Documents and Settings\bip\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré

C:\Documents and Settings\bip\NTUSER.DAT L'objet est verrouillé ignoré

C:\Documents and Settings\bip\NTUSER.DAT.LOG L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\debug.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\debug.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\error.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\error.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\hips.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\hips.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\ids.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\ids.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\network.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\network.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\system.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\system.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\warning.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\warning.log.idx L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\web.log L'objet est verrouillé ignoré

C:\Program Files\Kerio\Personal Firewall 4\logs\web.log.idx L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré

C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré

C:\WINNT\addins\winbak.dll Infecté : Trojan-Downloader.Win32.Agent.bac ignoré

C:\WINNT\SchedLgU.Txt L'objet est verrouillé ignoré

C:\WINNT\Sti_Trace.log L'objet est verrouillé ignoré

C:\WINNT\CSC\00000001 L'objet est verrouillé ignoré

C:\WINNT\Debug\ipsecpa.log L'objet est verrouillé ignoré

C:\WINNT\Debug\oakley.log L'objet est verrouillé ignoré

C:\WINNT\Debug\PASSWD.LOG L'objet est verrouillé ignoré

C:\WINNT\WindowsUpdate.log L'objet est verrouillé ignoré

C:\WINNT\msagent\chars\mp3ip.dll Infecté : Trojan-Downloader.Win32.Agent.bac ignoré

C:\WINNT\msagent\chars\aphard.dll Infecté : Trojan-Downloader.Win32.Agent.bac ignoré

C:\WINNT\Registration\netcom.dll Infecté : Trojan-Downloader.Win32.Agent.bac ignoré

C:\WINNT\system32\config\AppEvent.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\default L'objet est verrouillé ignoré

C:\WINNT\system32\config\default.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\SAM L'objet est verrouillé ignoré

C:\WINNT\system32\config\SAM.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\SecEvent.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\SECURITY L'objet est verrouillé ignoré

C:\WINNT\system32\config\SECURITY.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\software L'objet est verrouillé ignoré

C:\WINNT\system32\config\software.LOG L'objet est verrouillé ignoré

C:\WINNT\system32\config\SysEvent.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\config\system L'objet est verrouillé ignoré

C:\WINNT\system32\config\SYSTEM.ALT L'objet est verrouillé ignoré

C:\WINNT\system32\config\Antivirus.Evt L'objet est verrouillé ignoré

C:\WINNT\system32\Perflib_Perfdata_218.dat L'objet est verrouillé ignoré

C:\WINNT\system32\Perflib_Perfdata_664.dat L'objet est verrouillé ignoré

C:\WINNT\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré

Analyse terminée.

Merci  et @+

1 réponse

Essaye d'aller dans "Executer", de taper le chemin des docs vérrouillés et supprime les manuellement. Si ca ne marche pas, essaye de télécharger le logiciel Cureit ici
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/33668.html
il fonctionne tout seul, très efficace. Si ca marche toujours pas pr l'effacement des docs infectés, fais le en mode sans échec.
Sinon, il ne te restera plus qu'à reformater le disque. Mon adresse si besoin: guillaume.1987@wanadoo.fr
0
panique à bord Messages postés 23 Date d'inscription lundi 5 février 2007 Statut Membre Dernière intervention 7 juillet 2008
22 mars 2007 à 17:51
Avant de me lancer dans cette procédure, peux tu me dire s'il y a un risque. Comment savoir si les fichiers infectés sont importants ou non ?
Merci  et @+
0
panique à bord Messages postés 23 Date d'inscription lundi 5 février 2007 Statut Membre Dernière intervention 7 juillet 2008
26 mars 2007 à 14:58
j ai suivi tes instructions et le méchant virus est parti.......
Mille merci
0