Trojan et dropper agent tor.

vdmf Messages postés 144 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Bonjour,J'ai fait une analyse complète avec mon anti-virus qui n'a rien trouvé et tout de suite après une analyse avec AVG anti spyware qui lui m'a trouvé ça:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 00:43:44 25/09/2008

+ Résultat de l'analyse:

C:\System Volume Information\_restore{A57213C1-AAB6-42A7-873D-8F091491EAC7}\RP62\A0011640.exe -> Dropper.Agent.tor : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{A57213C1-AAB6-42A7-873D-8F091491EAC7}\RP62\A0011639.exe -> Trojan.OnLineGames.asai : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport

y a t'il autre chose à faire et pourquoi mon anti-virus n'a rien trouvé ? merci !
Configuration: Windows XP
Firefox 3.0.1

4 réponses

  1. Phytagore Messages postés 93 Statut Membre 37
     
    Il est toujours valide l'antivirus (pas de mise à jour, renouvellement d'abonnement, défaillance, etc...)??
    -1
  2. vdmf Messages postés 144 Statut Membre
     
    Bonjour. Oui il est bien mis à jour et il reste 13 jours d'essais . je vais faire une autre analyse en mode sans echec avec AVG.
    -1
  3. vdmf Messages postés 144 Statut Membre
     
    AVG n'a rien trouvé et j'ai testé mon anti-virus https://www.eicar.org/download/eicar_com.zip en cliquant sur ce lien il est bien actif. (Si votre antivirus vous laisse télécharger et décompresser ce fichier zip sans broncher, alors vous avez un problème: l'antivirus n'est pas actif.) je ne comprends pas !
    -1
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    on fera ceci a la fin:

    C:\System Volume Information\_restore

    est ta restauration system! pour virer ce qui est dedans fais ceci:

    désactive la restauration système pour purger les virus qui sont dedans puis redemarre ton ordi
    puis réactive là :
    https://www.informatruc.com

    _______________________

    pour voir si rien d'autre n'est infécté fais ceci:

    télécharge combofix (par sUBs) ici :

    http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    et enregistre le sur le bureau.

    déconnecte toi d'internet et ferme toutes tes applications.

    désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

    double-clique sur combofix.exe et suis les instructions

    à la fin, il va produire un rapport C:\ComboFix.txt

    réactive ton parefeu, ton antivirus, la garde de ton antispyware

    copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

    Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

    Tu as un tutoriel complet ici :

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    puis

    scan avec
    MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport

    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    -1