Malware troj agent.ea

renart Messages postés 13 Statut Membre -  
balltrap34 Messages postés 16241 Statut Contributeur sécurité -
Bonjour à toutes et tous,

Un de mes collègues a attrapé un malware sur son ordinateur personnel.

Il s'agit de troj agent.ea qui se retrouve dans c:\windows\help\cmdfont.exe et qui a été détecté par un scan online de secuser.

Secuser étant incapable de supprimer le fichier, je lui ai conseillé de :
1) désactiver la restauration du systeme;
2) redémarrer en mode sans échec;
3) supprimer le fichier;

Le problème, c'est que windows refuse toujours d'éliminer le troyen.

J'ai fait qq recherches sur le net.
Je n'ai rien trouvé concernant le fichier cmdfont.exe [a priori, c'est donc pas un fichier vital].

En revanche, j'ai trouvé qq infos sur le malware. Il semble, en effet, que l'on ne puisse pas l'effacer par la méthode habituelle et qu'il ne se retrouve pas dans le gestionnaire des tâches.

Personnellement, je vois pas qd faire pour s'en débarrasser.

Qqn connait-il une façon de l'éliminer et avez -vous plus d'infos sur ce troyen qui n'est pas détecté par norton antivirus (mis à jour récemment)?

Un tout grand merci et bon WE à toutes et tous.

Renart
A voir également:

5 réponses

balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
telecharge ceci et demarre en mode sans echec lance le et essai de le suppr avec
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle:

Décoche "Create backup.."

Clique "Kill File".

Redémarre.

--------------------
mes vrai passion la chasse et le balltrap
0
renart
 
Merci bcp pour ta réponse.
Je vais informer mon collègue de la marche à suivre.

Renart
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
ok
tient moi informer
a++

--------------------
mes vrai passion la chasse et le balltrap
0
dav
 
peu t'on suprimer n'importe quel malware sans endomager de fichier
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
pour les trojans en principe no probleme mais quand meme faire attention si tu as un doute copie le fichier en question sur un support en reperent sont emplasement pour une resto au cas ou

--------------------
mes vrai passion la chasse et le balltrap
0