Trojan.agent.avxq

Résolu
Bonjour,

voilà mon anti virus a détecté ce virus lors du dernier scan , mais l action de supprimer ou de mettre en quarantaine ne fonctionne pas ! Comment dois je m y prendre , en sachant que mon anti virus est Bitdefender ?
Merci d avance
Cdt Olivier

32 réponses

Résumé de la discussion

Un utilisateur signale que Bitdefender détecte un virus lors d'un scan mais que les actions de suppression ou de quarantaine échouent, ce qui complique le nettoyage du système sous Windows Vista. Des solutions complémentaires émergent, notamment l’utilisation d’AdwCleaner pour supprimer les barres d’outils et les composants indésirables, la vérification et le nettoyage des extensions navigateur et des clés de registre associées. En parallèle, plusieurs messages décrivent un Trojan.Agent.AVXQ associé à un fichier ZIP PayboxFacture.exe reçu par e-mail, illustrant une chaîne d’infection via une pièce jointe factice et un piratage de coordonnées bancaires.

Bobot (l’IA à votre service)
  1. Oui je connais , je bosse avec Dekra Ex Norisko , tres bonne continuation a toi et encore merci .
    1. bonjour,

      je suis Elec et plus que ça :P

      je bosse dans un bureau de contrôle (tu dois savoir ce que c'est :D), sur Lyon :D

      crée un nouveau point de restauration système, ça peut servire :D

      sur ce, bon surf Electrac :P

      1. ok dernier scan RAS ! Trop cool merci beaucoup , t es elec sur lyon ? Moi a villefranche en Bâtiment .
        1. Ok je fais dan s l ordre , je lance le scan et je te tiens au Jus !
          Sinon oui j avais fais le nécéssaire aupres de ma banque , par contre j ai pas changé mes MDP .
          A toute je reviens apres le scan
          1. supprime le, puis vide la corbeille, lance un nouveau scan pour voir,

            n'oublie pas de remettre les fichiers en caché :D

            1. je trouve pas pour les fichiers systeme ?
              par contre j ai toujours le fichier zippper je le supprime direct corbeille ?
              1. AH si j ai trouvé mais pour le rechercher je fais un copier collé dans recherche du menu Démarrer ?
            2. Fais afficher les fichiers cachés et ceux du système, tu referas la manipulation pour les remettre comme avant plus tard :

              - Pour Vista :
              https://www.micro-astuce.com/Forum/afficher-les-fichiers-caches-t1607.html

              trouve le fichier en question :

              C:\$Recycle.Bin\S-1-5-21-3779364528-2652694607-1233455147-1000\$R2XAOTJ.zip

              vire le tout simplement :D

              as tu prevenu ta banque ?

              ne clique sur aucun lien louche que tu recois !

              change tes mots de passe sur tous tes comptes !

              tiens moi au just pour la suite :D

              1. oui c est Trojan.agent.AVXQ ,

                C:\$Recycle.Bin\S-1-5-21-3779364528-2652694607-1233455147-1000\$R2XAOTJ.zip=>PayboxFacture.exe

                En fait j ai reçu un mail un jour de confirmation d achat chez Objet Mania , avec un fichier joint qui devait être ma facture , en fait je me suis fait pirater mes coordonnées bancaires sans qu'il n y ait eu de prélèvement , j ai essayé d ouvrir ce dossier Zippé qui en fait ne s'ouvrait pas . Et voilà le résultat .
                !
                Merci au passage de ton aide et de tes explications très claires a chaque message..
                1. pour le trojan, est ce que tu as son nom et son chemin d'accès ?

                  1. Malwarebytes Anti-Malware 1.62.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2012.07.29.07

                    Windows Vista Service Pack 2 x86 NTFS
                    Internet Explorer 9.0.8112.16421
                    olivier :: PC-DE-OLIVIER [administrateur]

                    29/07/2012 16:02:42
                    mbam-log-2012-07-29 (16-02-42).txt

                    Type d'examen: Examen complet (C:\|D:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 371902
                    Temps écoulé: 1 heure(s), 39 minute(s), 46 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    (fin)
                    1. cool a priori aucun élément nuisible n a été détecté , par contre par mon anti virus bitdefender j ai toujours ce trojan visible et dont je ne n arrive pas a supprimer . ??
                      1. ok je me lance mais j espere qu il va redémarré ce coup ci !
                        Sinonn pour tout ce qui est Info t as remarqué que j étais tres peu au courant !!! J suis pas trop branché PC .. [ Mode blague Off ] j admet , j ai pas le lvl ]hihihi , a toute
                        1. super,

                          [mode blague entre Electricien on]
                          tu es au courant comme moi
                          n'est ce pas ?
                          [mode blague entre Electricien off]

                          mdr!

                          tu as déjà MBAM sur ton pc (Malwarebytes' Anti-Malware)

                          lance le,

                          . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Une fois la mise à jour terminé
                          . rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . Tu cliques droit dans le cadre de la réponse et coller
                          . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                          Si tu as besoin d'aide regarde ce tutoriel :
                          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          1. Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
                            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-29-07-2012-15-41-00.txt
                            Run by olivier at 29/07/2012 15:41:00
                            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                            Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                            Web site : http://nicolascoolman.skyrock.com/

                            ========== Logiciel(s) ==========
                            ABSENT Uninstall Process: c:\progra~1\softon~1\unwise.exe

                            ========== Processus mémoire ==========
                            SUPPRIME Memory Process: C:\Users\olivier\AppData\Local\Temp\Shortcut_sweetimsetup.exe

                            ========== Clé(s) du Registre ==========
                            SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]
                            ABSENT Key: HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_Francais_2 \Software\AppDataLow\Software\Softonic_France
                            SUPPRIME Key*: HKLM\Software\IncrediMail_MediaBar_Francais_2
                            SUPPRIME Key*: HKLM\Software\Softonic_France
                            SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                            SUPPRIME Key*: HKCU\Software\AppDataLow\Software\Softonic_France
                            ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
                            SUPPRIME Key*: HKCU\Software\Grand Virtual
                            SUPPRIME Key*: HKCU\Software\LdShih

                            ========== Valeur(s) du Registre ==========
                            SUPPRIME {C9F7D534-CD0B-4A8F-AF60-F7DF5C3E5758}
                            SUPPRIME {9ADEBA2D-A63A-425A-A052-0BE9CECDC434}
                            SUPPRIME {95346536-D722-4CF8-94E2-79CA229D08E9}
                            SUPPRIME {F88A82FB-2D02-4991-BCD7-B51514551B9C}
                            SUPPRIME {C4813B8A-4840-47F6-9EF2-97D6069BA4C3}
                            SUPPRIME {DD35F164-2B4A-4FF2-B11D-A8C55D7C6032}
                            SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                            SUPPRIME Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}

                            ========== Dossier(s) ==========
                            SUPPRIME Folder: C:\Program Files\Softonic_France
                            SUPPRIME Folder: c:\program files\incredimail_mediabar_francais_2

                            ========== Fichier(s) ==========
                            SUPPRIME File*: c:\users\olivier\appdata\local\temp\shortcut_sweetimsetup.exe
                            ABSENT Folder/File: c:\users\olivier\appdata\locallow\incredimail_mediabar_francais_2 c:\users\olivier\appdata\locallow\softonic_france
                            ABSENT Folder/File: c:\program files\softonic_france

                            ========== Tache planifiée ==========
                            SUPPRIME Task: {6CBFB4C0-C0A8-4662-9EAE-86830260D47F}
                            SUPPRIME Task: {748868DF-74DF-4573-A8C6-AB982823111C}
                            SUPPRIME Task: {8E5EC36B-3F42-4661-9C96-2DFC4D252D5C}
                            SUPPRIME Task: {B80DE1FC-37ED-40B5-B8F2-18C85DC0D12F}
                            SUPPRIME Task: {999F589E-AA2C-44EA-9AAD-0675BB6589F8}

                            ========== Autre ==========
                            NON TRAITE http://cjoint.com/?3GDo3wR7sFw[MD5.00000000000000000000000000000000] [APT] [{52A41D09-79EE-4A69-914F-A8BD47CA95B2}] (...) -- C:\Users\olivier\AppData\Local\Temp\ImInstaller\IncrediMail\IncrediMail_Install.exe (.not file.)

                            ========== Récapitulatif ==========
                            1 : Processus mémoire
                            9 : Clé(s) du Registre
                            8 : Valeur(s) du Registre
                            2 : Dossier(s)
                            3 : Fichier(s)
                            1 : Logiciel(s)
                            5 : Tache planifiée
                            1 : Autre

                            End of clean in 00mn 16s

                            ========== Chemin de fichier rapport ==========
                            C:\ZHP\ZHPFix[R1].txt - 29/07/2012 15:41:00 [3057]
                            1. est ce bon ?
                          2. installe la dernière evrsion de Adobe reader eu java depuis leurs sites dédiés !*

                            évite d'installer des barres d'outils !

                            * Lance ZHPFix via le raccourci sur ton Bureau

                            Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                            ouvre ce document et fais un copier coller de la totalité du contenu, dans la fenêtre de zhpfix :

                            * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                            ---------------------------------------------------------

                            [MD5.00000000000000000000000000000000] [APT] [{52A41D09-79EE-4A69-914F-A8BD47CA95B2}] (...) -- C:\Users\olivier\AppData\Local\Temp\ImInstaller\IncrediMail\IncrediMail_Install.exe (.not file.)
                            [MD5.00000000000000000000000000000000] [APT] [{6CBFB4C0-C0A8-4662-9EAE-86830260D47F}] (...) -- E:\bce\lexusbin.exe (.not file.) => Fichier absent
                            [MD5.00000000000000000000000000000000] [APT] [{748868DF-74DF-4573-A8C6-AB982823111C}] (...) -- E:\orange.exe (.not file.)
                            [MD5.00000000000000000000000000000000] [APT] [{8E5EC36B-3F42-4661-9C96-2DFC4D252D5C}] (...) -- C:\Program Files\Logiciel Photo Orange\unins000.exe (.not file.)
                            [MD5.00000000000000000000000000000000] [APT] [{B80DE1FC-37ED-40B5-B8F2-18C85DC0D12F}] (...) -- C:\Users\olivier\Desktop\programme divers\eMule0.49b-Installer1.exe (.not file.)
                            [MD5.00000000000000000000000000000000] [APT] [{999F589E-AA2C-44EA-9AAD-0675BB6589F8}] (...) -- E:\Setup.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{FCAB59F6-3E18-4062-BCB4-3BF5CE6508D7}] (...) -- E:\install.exe (.not file.)
                            O87 - FAEL: "{C9F7D534-CD0B-4A8F-AF60-F7DF5C3E5758}" |In - Public - P6 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                            O87 - FAEL: "{9ADEBA2D-A63A-425A-A052-0BE9CECDC434}" |In - Public - P17 - TRUE | .(...) -- E:\fscommand\CKSocketServer.exe (.not file.)
                            O87 - FAEL: "{95346536-D722-4CF8-94E2-79CA229D08E9}" |In - Public - P6 - FALSE | .(...) -- C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe (.not file.)
                            O87 - FAEL: "{F88A82FB-2D02-4991-BCD7-B51514551B9C}" |In - Public - P17 - FALSE | .(...) -- C:\Program Files\IncrediMail\bin\IncrediMail_Install.exe (.not file.)
                            O87 - FAEL: "{C4813B8A-4840-47F6-9EF2-97D6069BA4C3}" |In - Public - P6 - FALSE | .(...) -- C:\Users\olivier\Desktop\programme divers\incredimail_install.exe (.not file.)
                            O87 - FAEL: "{DD35F164-2B4A-4FF2-B11D-A8C55D7C6032}" |In - Public - P17 - FALSE | .(...) -- C:\Users\olivier\Desktop\programme divers\incredimail_install.exe (.not file.)
                            R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.5.1".) (No version) -- (.not file.) => Toolbar.Conduit
                            R3 - URLSearchHook: (no name) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Adobe Systems Inc. - Adobe PDF Plug-In For Firefox and Netscape "9.5.1".) (No version) -- (.not file.) => Toolbar.Conduit
                            O3 - Toolbar: (no name) - [HKLM]{4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) -- (.not file.) => Toolbar.Conduit
                            O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
                            [HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_Francais_2] [HKCU\Software\AppDataLow\Software\Softonic_France]
                            [HKLM\Software\IncrediMail_MediaBar_Francais_2]
                            [HKLM\Software\Softonic_France]
                            [MD5.10FF68B71C50D34FB21A7A7A8D0B85C5] [SPRF][14/06/2012] (.SweetIM Technologies Ltd. - SweetIM Installer by SweetPacks.) -- C:\Users\olivier\AppData\Local\Temp\Shortcut_sweetimsetup.exe [350040]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                            [HKCU\Software\AppDataLow\Software\Softonic_France]
                            [HKLM\Software\Softonic_France]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]
                            C:\Users\olivier\AppData\LocalLow\IncrediMail_MediaBar_Francais_2 C:\Users\olivier\AppData\LocalLow\Softonic_France
                            [HKCU\Software\Grand Virtual]
                            [HKCU\Software\LdShih]
                            [HKCU\Software\Grand Virtual]
                            O43 - CFD: 17/01/2011 - 19:48:38 - [3,945] ----D C:\Program Files\Softonic_France
                            C:\Program Files\IncrediMail_MediaBar_Francais_2
                            C:\Program Files\Softonic_France



                            ----------------------------------------------------------

                            - Clique sur le bouton « GO » pour lancer le nettoyage,
                            - Copie/colle la totalité du rapport dans ta prochaine réponse
                            Tuto :

                            http://www.premiumorange.com/zeb-help-process/zhpfix.html

                            1. super,

                              relance ADWC, clique sur désinstaller,

                              relance zhpdiag,

                              /!\Utilisateur de Vista et Seven :

                              1/ Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                              2/ Dans l'interface de Zhpdiag, clique sur l'Uac, il faut le réactiver à la fin du nettoyage.

                              * Clique sur le tourne vis, selectionne tous les modules.

                              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                              * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                              • 1
                              • 2