Se debarasser du trojan-PSW.Win.Agent.lo

issa07 -  
 xem50 -
comment se debarasser du trojanPSW.Win32.Agent.lo ?

Bonjour,
Je m'adresse a vous car je vous avoue que je suis en pleine panade. Novice dans ce domaine, mes competences sont tres limitées.
Touché par ce trojan, je n'arrive pas a m'en debarasser.
J'ai essayer pas mal de choses : scan avast. Puis changement d'AV : kapersky :l'un comme l'autre detecte le trojan, mais ne parviennent pas a le supprimer definitivement. Puis :ad aware et spybot : rien d'anormal. Puis ccleaner : analyse et nettoyage, mais rien ne change.

J'arrive a la limite de mes competences.

Alors, je vous le demande : comment puis-je faire pour me debarasser de ce trojan que j'ai contracter par l'intermediaire de mon appareil photot numerique qui est passé sur des ordi indien et nepalais ?

Si qqun peut m'aider, je lui serait extremement reconnaissant.

Merci a vous.
A voir également:

61 réponses

issa07
 
Excuse moi, qu'est-ce que tu appelles :
"un scan antivirus en ligne avec internet explorer"

J'vais sur internet explorer et ensuite ?
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
regarde le tuto il est en images, très bien expliqué...et fais pareil
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm

mais en allant ici
https://www.bitdefender.fr/
0
issa07
 
Toujours moi : pour l'analyse de bit defneder, est-ce que j"'allume mes peripheriques infectes : app photo numerique et disque dur externe .

Si oui, l'analyse est maintenant en pause, comment dois-je faire ?
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
oui
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
issa07
 
Desole, j'suis oblige de refaire le scan avec les periph. C'est assez long.

Dis-moi, une fois que je l'ai sur mon bureau, comment je te le fait parvenir dans notre discussion ?
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
tu fais un copier coller du rapport obtenu
il se trouve ici en principe
C:\windows\bdoscan8\scanres.txt
0
issa07
 
ca y est je l'ai, je te le transmets :

BitDefender Online Scanner

Rapport d'analyse généré à: Wed, Sep 12, 2007 - 14:42:50

Voie d'analyse: A:\;C:\;D:\;E:\;G:\;

Statistiques

Temps
01:03:10

Fichiers
206267

Directoires
4587

Secteurs de boot
5

Archives
996

Paquets programmes
4667

Résultats

Virus identifiés
3

Fichiers infectés
13

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
12

Info sur les moteurs

Définition virus
803560

Version des moteurs
AVCORE v1.0 (build 2411) (i386) (Jul 9 2007 12:10:22)

Analyse des plugins
14

Archive des plugins
38

Unpack des plugins
7

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\Documents and Settings\Administrateur\Bureau\Flash_Disinfector.exe=>(RAR Sfx o)=>Flash_Disinfector.cmd
Infecté par: Trojan.Batc.Flashdis.A

C:\Documents and Settings\Administrateur\Bureau\Flash_Disinfector.exe=>(RAR Sfx o)=>Flash_Disinfector.cmd
Echec de la désinfection

C:\Documents and Settings\Administrateur\Bureau\Flash_Disinfector.exe=>(RAR Sfx o)=>Flash_Disinfector.cmd
Supprimé

C:\Documents and Settings\Administrateur\Bureau\Flash_Disinfector.exe=>(RAR Sfx o)
Echec de la mise à jour

C:\WINDOWS\system32\Recycler.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

C:\WINDOWS\system32\Recycler.exe
Echec de la désinfection

C:\WINDOWS\system32\Recycler.exe
Echec de la suppression

G:\Recycler.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\Recycler.exe
Echec de la désinfection

G:\Recycler.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000335.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000335.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000335.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000344.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000344.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000344.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000370.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000370.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000370.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000383.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000383.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000383.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000403.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000403.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000403.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000418.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000418.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000418.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000427.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000427.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000427.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000435.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000435.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000435.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000443.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000443.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000443.exe
Supprimé

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000457.exe
Infecté par: MemScan:Trojan.Pws.Agent.LO

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000457.exe
Echec de la désinfection

G:\System Volume Information\_restore{D8F796C8-420B-497E-91BC-5B4EFD70288D}\RP2\A0000457.exe
Supprimé

Qu'en penses-tu ?
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
supprime flash desinfector
désactive le tea timer de spybot le temps de la manip, sinon il va refuser les modifications
supprime le fichier en gras
C:\WINDOWS\system32\Recycler.exe

1/lance hijack this pour un scan et coche les lignes suivantes si encore présentes
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Windows Recycled] C:\WINDOWS\system32\Recycler.exe
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
ferme toutes tes fenêtres y compris internet et clique sur fixer l'objet

2/télécharge AVG Antispyware
https://www.avg.com/en-ww/free-antivirus-download

mode d'utilisation :
Lance AVG Anti-Spyware, mets le à jour,
Clique sur le bouton « Analyse » onglet « paramètres »
Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
fermer AVG

3/ Télécharge : - CCleaner
https://www.pcastuces.com/logitheque/ccleaner.htm
("Download Latest Version", sur la droite).
Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

4/ lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve
lance ccleaner erreur et répare tout ce qu'il trouve, accepte les sauvegardes

5/ lance avg antispyware
Retour à l'onglet Analyse.
Clique sur Analyse complète du système.
A la fin du scan, choisis " Appliquer toutes les actions "
Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Rapports du dossier d'AVG Anti-Spyware.

6/ lance hijack this et poste le rapport

réactive le tea timer et poste les rapport
AVG
Hijack this

as tu toujours des alertes?
0
issa07
 
Bon, j'ai pas su desactiver le tea timer de spybot du coup j'ai virer spybot...........

Ensuite ou je le trouve le fichier C:\WINDOWS\system32\Recycler.exe ? J'ai le recycler dans C:\WINDOWS\system32, mais j ai pas la mention .exe : est-ce bien celui la ?

Il apparait le meme fichier ( pour la 1ere fois) sur mes fichiers de disc dur, je le supprime egalement ?
0
issa07
 
Sur le disc dur, j'ai un dossier recycler et un fichier recycler
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
on va faire autrement, je ne veux pas risquer de te voir supprimer un fichier utile
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

clic double sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\Recycler.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
et fais la suite
tu me donneras le rapport OTMoveIT obtenu ensuite
0
issa07
 
OK, je lance tout ca
0
issa07
 
Voici le rapport de OTMovelt. Il ne m'a pas demande de redemarrer l'ordi.

File/Folder Paste List of Files/Folders to be moved. not found.
File/Folder not found.
C:\WINDOWS\system32\Recycler.exe moved successfully.

Created on 09/12/2007 16:17:25
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
fais la suite
0
issa07
 
A partir du telechargement de AVG antispyware ?

C'est la suite. J'y vais.
0
issa07
 
Non, scuze-moi, je lance hijack d'abord
0
issa07
 
Salut, scuze moi pour le delai, mais j ai pa l habitude :

J en suis ccleaner erreur : comment faut-il faire pour le lancer : est-ce bien dans registe :"chercher les erreurs " puis reparer les erreurs semlesctionnes
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
oui tout à fait
accepte les sauvegardes!!!
0
issa07
 
accepter les sauvegardes c'est apres avoir reparer les erreuers que ca se passe ? ou avant ?
0
papyber Messages postés 6430 Statut Contributeur sécurité 257
 
droit avant
je m'absente; tennis
à tout à l'heure
0