Comment supprimer trojan.AGENT DHY

INDY43 Messages postés 5 Statut Membre -  
INDY43 Messages postés 5 Statut Membre -
Bonjour à tous,
j'ai besoin d'aide :
je me retrouve avec 3 virus insupprimables :
- trojan.AGENT dhy
- trojan.AGENT ngh
- trojan.AGENT aqv

Bitdefender me les a signalé mais pas supprimer. Je vous mets le rapport de bitdefender :
Fichier analysé
Statut

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE o)
Infecté par: Trojan.Agent.DYH

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE 3o)
Infecté par: Trojan.Agent.NGH

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE 3o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE 3o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE 4o)
Infecté par: Trojan.Agent.AQV

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE 4o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe=>(Embedded EXE 4o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220851.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE o)
Infecté par: Trojan.Agent.DYH

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE 3o)
Infecté par: Trojan.Agent.NGH

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE 3o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE 3o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE 4o)
Infecté par: Trojan.Agent.AQV

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE 4o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe=>(Embedded EXE 4o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220853.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE o)
Infecté par: Trojan.Agent.DYH

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE 3o)
Infecté par: Trojan.Agent.NGH

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE 3o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE 3o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe
Echec de la mise à jour

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE 4o)
Infecté par: Trojan.Agent.AQV

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE 4o)
Echec de la désinfection

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe=>(Embedded EXE 4o)
Supprimé

C:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220854.exe
Echec de la mise à jour

C:\WINDOWS\AutoUpdateWin32.exe
Infecté par: Trojan.Agent.DYH

C:\WINDOWS\AutoUpdateWin32.exe
Echec de la désinfection

C:\WINDOWS\AutoUpdateWin32.exe
Echec de la suppression

C:\WINDOWS\AutoUpdateWin33.exe
Infecté par: Trojan.Agent.NGH

C:\WINDOWS\AutoUpdateWin33.exe
Echec de la désinfection

C:\WINDOWS\AutoUpdateWin33.exe
Echec de la suppression

C:\WINDOWS\WindowsUpdates.exe
Infecté par: Trojan.Agent.AQV

C:\WINDOWS\WindowsUpdates.exe
Echec de la désinfection

C:\WINDOWS\WindowsUpdates.exe
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE o)
Infecté par: Trojan.Agent.DYH

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE o)
Echec de la désinfection

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE o)
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe
Echec de la mise à jour

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE 3o)
Infecté par: Trojan.Agent.NGH

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE 3o)
Echec de la désinfection

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE 3o)
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe
Echec de la mise à jour

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE 4o)
Infecté par: Trojan.Agent.AQV

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE 4o)
Echec de la désinfection

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe=>(Embedded EXE 4o)
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220857.exe
Echec de la mise à jour

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE o)
Infecté par: Trojan.Agent.DYH

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE o)
Echec de la désinfection

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE o)
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe
Echec de la mise à jour

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE 3o)
Infecté par: Trojan.Agent.NGH

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE 3o)
Echec de la désinfection

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE 3o)
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe
Echec de la mise à jour

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE 4o)
Infecté par: Trojan.Agent.AQV

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE 4o)
Echec de la désinfection

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe=>(Embedded EXE 4o)
Supprimé

E:\System Volume Information\_restore{C64532EF-ECF4-4417-B8AB-9ADFEF95BFF8}\RP531\A0220858.exe
Echec de la mise à jour

Il semble qu'il soit dans "C:\System Volume Information\"

Comment faire pour les tuer ?
Ma config : XP / Firefox

Merci de votre aide.

2 réponses

floppy75 Messages postés 1083 Statut Membre 132
 
Bonjour,

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc_Beta.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
-1
INDY43 Messages postés 5 Statut Membre
 
Je te remercie et j'essaye ce soir et te donne la réponse demain
merci
-1
floppy75 Messages postés 1083 Statut Membre 132
 
okok mais c'est très rapide et puis des trojans il ne vaudrais peut etre mieux pas les laissais longtemps parcourir ton pc...
ce programme est très bien...il t'explique en détails ce que tu dois faire..

tiens moi au courant...
-1
INDY43 Messages postés 5 Statut Membre
 
Jai lancé genproc.bat et rien ne se passe.
une fenetre s'est ouvert avec le message "appuyer sur une touche pour continuer...."
j'ai appuyer sur une touch et rien ne se passe. Le curseur est sous Appuyer et le disque ne tourne pas;
Qu'en penses tu ?
Merci
0
INDY43 Messages postés 5 Statut Membre
 
Rebonsoir,
voici un complément d'information :
Après la fermeture de GenProc, je n'ai pas trouvé le rapport GenProc.

Dans le sous répertoire Arguments, le seul fichier récent (depuis le lancement du programme , est Debug.txt qui contient :

"Initialisation GenProc 1.50B [30/04/2008] à [ 0:52:01,46]

*** Liste des composants GenProc ***

C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Arguments
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\GenProc.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Arguments\Argument.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Arguments\Debug.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Bagle_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\bfu_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\BTFix_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\BTFix_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\CCleaner_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\FixWareOut_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\FixWebHancer_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\FixWebHancer_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Flash_Disinfector_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Flash_Disinfector_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\FxNdotN_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\FxNdotN_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Haxfix_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Look2me_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Look2me_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Lop_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\MSNfix_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\MSNfix_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Navilog1_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Navilog1_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Purity_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Purity_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\RemGAIN_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\RemGAIN_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\rustock_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\SDfix_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\SDfix_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\SmitfraudFix_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\SmitfraudFix_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Toolbar_bfu_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Toolbar_bfu_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Vundo_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Vundo_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Winsoftware_bfu_Dl.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\Canned\Winsoftware_bfu_Exec.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\BagleLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\BTFixLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\FlashLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\HaxfixLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\MSNFixLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\NaviLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\PurityLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\RemGainLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\SDfixLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\SmitLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\ChangeLog\VundoLog.txt
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\Lancements.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\OSVers.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\sed-3.59.exe
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\sed.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\supprime.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\swreg.exe
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\Uninstall.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\Var.bat
C:\Documents and Settings\Tosiba\Bureau\GenProc_Beta\outil\[0].txt

*** Liste des étapes franchies avec succès ***
"
Merci bcp a plus
0