Détruire trojan backdoor.agent.B
Est ce qu'il existe vraiemnt une solution efficace pour enlever les trojans backdoor.agent.B détecté par norton
J'ai essayé toute ce que le site conseille pour faire ca mais il est toujours la !!
Je desepere .......
Quand j'utilise en dernier recours dllfix apres toute les manip , il me dit qu'il y a erreur et ne vas pas jusqu'au bout !!
steph
75 réponses
La détection par Norton d'un Trojan backdoor.agent.B pose une difficulté à le supprimer malgré les conseils donnés et les tentatives répétées des utilisateurs et des outils proposés. Des échanges décrivent l'utilisation de l'outil dllfix version 3.01, avec des écrans détaillant les étapes d'installation et la suppression de valeurs AppInit et d'une DLL malveillante, mais des erreurs apparaissent lors de l'exécution. Pour l'instant, plusieurs interventions indiquent que les manipulations n'ont pas abouti à une suppression complète et qu'il faut partager le rapport des tentatives pour évaluer les prochaines étapes. D'autres éléments suggèrent d'utiliser des rapports détaillés des outils et de vérifier les sauvegardes système et les programmes de démarrage, car certains composants peuvent réapparaître via des clés de registre.
-
de rien :)
@+++ -
ça y est , j'ai supprimer backdoo.Agent.B.
Merci encore une fois Jeff 15.
Cordialement,
Danielle34590 -
Bonjour,
Merci pour ta réponse je vais essayer.
@+ -
salut essay ca
tu redemare en mode sans echec
(redemarage + tapotte sans cesse sur f8 ou f5)
ouvre le registre
Démarrer/Exécuter et tape : regedit
va dans cette clef :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
a droite suprime cette valeure si elle existe
"*<1-5 random characters>" = "RUNDLL32 %System%\(DLL filename).dll,StreamingDeviceSetup"
ouvre cette clef
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
renome la sous clef "Windows" en "Windows0" (sans les guillemets)
attendre 5 secondes
ouvre cette clef
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
renome la sous clef "Windows0" en "Windows" (sans les guillemets)
ouvre cette clef :
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows
a droite tu double clike sur cette valeur "AppInit_DLLs"
et tu suprime le texte suivant dans données de la valeure
%System%\<DLL filename>.dll
tu ferme le registre
et tu va dans démarrer/rechercher et tape : le nom du fichier utiliser par le trojan tu le suprime et tu vide ta corbeille
j'ai trouver cette soluce sur ce site http://securityresponse.symantec.com/avcenter/venc/data/backdoor.agent.b.html
@++++++++++++++ -
Bonjour,
Je me présente je suis danielle de l'Hérault et je suis très intéressée par votre discussion car j'ai le même problème que vous : j'ai backdoor.Agent.B sur mon PC (windows 2000) et comme vous norton me l'a détecté mais pas supprimer. Alors j'ai suis entrain de faire un scan avec http://www.ravantivirus.com/scan/ ensuite je ne sais pas quoi faire après cette manip. est-ce que le logiciel me supprimera le trojan ?? Donc ma question est : que dois-je faire après pour éradiquer ce Cheval...
Merci d'avance pour me dépanner -
ca y est, j'y suis arrivé a le virer . Petite manip dans base de registre et hop!!
Merci a toi balltrap pour ton aide, ca m'a permis de comprendre pas mal de fonctions donc j'ai pu arriver a le détruire !!!
Ouf, enfin . -
salut fait un scan avec ravantivirus c peu etre des virus qui ralentissent ton pc
Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.
Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
@+++ -
Contributeur sécuritébizzard on a rien virer puisque on y est pas arriver
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
Bon la, je crois que je vais finir par t'énerver mais encore une tite tite chose toute petite!
ok. Je vien de redémarrer, mais au démarrage, mon ordi est devenu lent c l'enfer. Le bureau apparait pis rien pendant une minute avant que mon msn se mette en route . Qu'est ce que je dois remettre que tu m'aurais fais enlever pour retrouver ma vitesse initiale? -
Contributeur sécuritétu ouvre internet explorer puis outil et tu regle le text sur moyen
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
pareil, je sais pas ce qui se passe, je sais pas si tu sais ce que cca peut etre mais depuis peu, mes pages internet sont en police plus petites et les icones de mon bureau, eux sont plus gros. Le bureau c pas grave mais internet, ca devient chiant pour lire certaines pages.
-
Contributeur sécuritétient tu as des info la mais en anglais ne me demande pas la traduction lol
http://support.microsoft.com/default.aspx?scid=http://support.microsoft.com:80/support/kb/articles/Q197/5/71.asp&NoWebContent=1
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
ah oui, une petite question avant de partir
ca correspond a quoi la valeur : Appinit.dlls dans la base de registre? -
Contributeur sécuritéoui ok
mais la on a epuiser pas mal de soluce mais si j ai du nouveau
je te le ferait savoir
a++
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
un grand merci quand même pour ton aide .
Bonne soirée !! Si tu as une idée qu'on aurait pas regarder, je reste bien entendu preneur.
Encore merci -
Contributeur sécuritéla c est la panne seiche desoler
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
message : load librairy ("wdmhml.dll") a échouer. Acces refusé
-
Contributeur sécuritéet en mettent simplement la dll apres
regsvr32 /u wdmhml.dll
la chasse et le balltrap ma vrai passion
voir site perso dans profil -
il me dit, load librairy(regsvr32 /u c:\windows\system32\wdmhml.dll) a échoué . Acces refusé.
-
Contributeur sécuritéacces refuser sur la fenetre dos
la chasse et le balltrap ma vrai passion
voir site perso dans profil
- 1
- 2
- 3
- 4