Trojan agent supprimé par Malwarebytes mais toujours présent [Résolu/Fermé]

Signaler
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018
-
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
-
Bonsoir,

Malwarebytes à trouvé un Trojan.agent dans Mozilla Firefox 27.01. (x86Fr). J'ai cliqué sur la dernière ligne où il est mentionné supprimé et le nom de Trojan.agent a disparu.

Néanmoins, il est toujours présent et reste mentionné dans "désinstaller programme" du panneau de configuration et sur "Cleaner" concernant la désinstallation.

Je clique en vain sur désinstaller mais je ne peux pas le désinstaller...

Il n'apparaît pas dans program files.

Un trojan.agent est semble-t-il qualifié de cheval de Troie et je crains qu'il n'ait déjà causé des dégâts dans l'ordinateur. (j'étais sous XP depuis 8 ans et je suis sous Windows 8.1 que depuis 1 semaine)

Merci de l'aide que vous m'apporterez pour désinstaller Mozilla Firefox par une autre procédure.

(Ce message a été posté par erreur sur le forum windows 8)

14 réponses

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
Salut,

Donne le rapport Malwarebytes.
C'est quoi qui est dans désinstaller tos les programmes ?
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

C'est Mozilla.Firefox 27.01. (x86fr)

Je vais voir si j'ai un rapport de Malwarebytes
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

J'ai un rapport de 10 lignes, mais je ne vois pas comment l'imprimer ?

Comment faire pour le mettre ici ?

Par ailleurs, je dois résoudre le problème de mon imprimant hp deskjet 3520 qui n'est pas reconnue par windows 8.1 (elle fonctionnait sous XP)
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

En fait, j'ai un deuxième rapport de Malwarebytes qui n'a rien détecté. Quant au premier comportant le Trojan agent, il n'a pas généré de rapport, sans doute parce qu'il a été supprimé.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
Tu peux avoir les rapports des scans précédents dans l'onglet Rapports/Logs.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

Bonsoir,

Depuis, j'ai procédé à une autre analyse complète, donc 2 au total, et ce, après avoir à nouveau installé Mozilla Firefox, le "Trojan" n'apparaît plus.

Mais, il est toujours dans Ccleaner et dans le panneau de configuration
de Windows 8.1 pour "désinstaller les programmes". Et, j'observe que la ligne où est mentionné Mozilla Firefox n'a pas le logo de Mozilla Firefox

Je n'arrive toujours pas à le désinstaller... Est-il toujours actif, s'il est toujours présent ? Sans pour autant ne pas être repéré par Malwarebytes ?

Par ailleurs, j'ai eu l'information par Mozilla, que même après désinstallation, Mozilla conserve le profil, marque pages etc...

Est-ce que la présence de Mozilla Firefox dans Ccleaner et dans le panneau de configuration de Windows 8.1 pour "désinstaller les programmes" pourrait correspondre à un profil laissé par Mozilla Firefox ?

Merci pour votre aide.
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

Bonsoir,

Voici le rapport :

2014/03/18 11:24:54 +0100 PC Jacqueline MESSAGE Starting protection
2014/03/18 11:24:55 +0100 PC Jacqueline MESSAGE Protection started successfully
2014/03/18 11:24:55 +0100 PC Jacqueline MESSAGE Starting IP protection
2014/03/18 11:25:05 +0100 PC Jacqueline MESSAGE IP Protection started successfully
2014/03/18 11:25:17 +0100 PC Jacqueline MESSAGE Starting database refresh
2014/03/18 11:25:17 +0100 PC Jacqueline MESSAGE Stopping IP protection
2014/03/18 11:25:18 +0100 PC Jacqueline MESSAGE IP Protection stopped successfully
2014/03/18 11:25:20 +0100 PC Jacqueline MESSAGE Database refreshed successfully
2014/03/18 11:25:20 +0100 PC Jacqueline MESSAGE Starting IP protection
2014/03/18 11:25:22 +0100 PC Jacqueline MESSAGE IP Protection started successfully
2014/03/18 11:28:53 +0100 PC Jacqueline MESSAGE Executing scheduled update: Daily
2014/03/18 11:28:54 +0100 PC Jacqueline MESSAGE Database already up-to-date
2014/03/18 11:44:33 +0100 PC Jacqueline DETECTION C:\Users\Jacqueline\firefox.exe Trojan.Agent QUARANTINE
2014/03/18 13:10:32 +0100 PC Jacqueline DETECTION c:\users\jacqueline\firefox.exe Trojan.Agent QUARANTINE
2014/03/18 13:10:33 +0100 PC Jacqueline ERROR Quarantine failed: SDKQuarantine failed with error code 2
2014/03/18 15:46:22 +0100 PC (null) MESSAGE Starting protection
2014/03/18 15:46:22 +0100 PC (null) MESSAGE Protection started successfully
2014/03/18 15:46:22 +0100 PC (null) MESSAGE Starting IP protection
2014/03/18 15:46:25 +0100 PC (null) MESSAGE IP Protection started successfully
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
Pas bon.
C'est le rapport de la protection WEB ça.


Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

~~


Faire un Scan OTL - Temps : Environ 40min
=============================================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

Bonsoir,

Concernant le scan OTL :

J'ai enregistré sur le bureau, exécuté, puis coché la case tous les utilisateurs.

Cependant, dans ton tutoriel il est mentionné de "copier coller les scripts qui vous ont été fournis dans la partie personnaliser".

Or, je n'ai pas trouvé les scripts à copier coller.

Concernant l'extension sur Firefox c'est : Avast ! online Security (désactivé)

Merci pour ton aide
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
non copie/colle rien, lance directement le scan.
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
rien d'anormal.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
rapports OK.

donc rien d'anormal.
Messages postés
28
Date d'inscription
vendredi 7 mars 2014
Statut
Membre
Dernière intervention
8 avril 2018

Bonsoir,

L'ancienne installation Mozilla firefox à disparue, il n'apparaît plus que la nouvelle.

Merci Malekal_morte pour ton assistance.
Messages postés
180267
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
23 110
ok :)