Détruire trojan backdoor.agent.B

salut

Est ce qu'il existe vraiemnt une solution efficace pour enlever les trojans backdoor.agent.B détecté par norton
J'ai essayé toute ce que le site conseille pour faire ca mais il est toujours la !!
Je desepere .......

Quand j'utilise en dernier recours dllfix apres toute les manip , il me dit qu'il y a erreur et ne vas pas jusqu'au bout !!

steph

75 réponses

Résumé de la discussion

La détection par Norton d'un Trojan backdoor.agent.B pose une difficulté à le supprimer malgré les conseils donnés et les tentatives répétées des utilisateurs et des outils proposés. Des échanges décrivent l'utilisation de l'outil dllfix version 3.01, avec des écrans détaillant les étapes d'installation et la suppression de valeurs AppInit et d'une DLL malveillante, mais des erreurs apparaissent lors de l'exécution. Pour l'instant, plusieurs interventions indiquent que les manipulations n'ont pas abouti à une suppression complète et qu'il faut partager le rapport des tentatives pour évaluer les prochaines étapes. D'autres éléments suggèrent d'utiliser des rapports détaillés des outils et de vérifier les sauvegardes système et les programmes de démarrage, car certains composants peuvent réapparaître via des clés de registre.

Bobot (l’IA à votre service)
  1. ça y est , j'ai supprimer backdoo.Agent.B.

    Merci encore une fois Jeff 15.

    Cordialement,
    Danielle34590
    0
    1. Bonjour,

      Merci pour ta réponse je vais essayer.

      @+
      0
      1. salut essay ca
        tu redemare en mode sans echec
        (redemarage + tapotte sans cesse sur f8 ou f5)

        ouvre le registre

        Démarrer/Exécuter et tape : regedit

        va dans cette clef :

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
        a droite suprime cette valeure si elle existe

        "*<1-5 random characters>" = "RUNDLL32 %System%\(DLL filename).dll,StreamingDeviceSetup"

        ouvre cette clef

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

        renome la sous clef "Windows" en "Windows0" (sans les guillemets)

        attendre 5 secondes

        ouvre cette clef

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion

        renome la sous clef "Windows0" en "Windows" (sans les guillemets)

        ouvre cette clef :

        HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows

        a droite tu double clike sur cette valeur "AppInit_DLLs"
        et tu suprime le texte suivant dans données de la valeure
        %System%\<DLL filename>.dll

        tu ferme le registre
        et tu va dans démarrer/rechercher et tape : le nom du fichier utiliser par le trojan tu le suprime et tu vide ta corbeille

        j'ai trouver cette soluce sur ce site http://securityresponse.symantec.com/avcenter/venc/data/backdoor.agent.b.html
        @++++++++++++++
        0
        1. Bonjour,

          Je me présente je suis danielle de l'Hérault et je suis très intéressée par votre discussion car j'ai le même problème que vous : j'ai backdoor.Agent.B sur mon PC (windows 2000) et comme vous norton me l'a détecté mais pas supprimer. Alors j'ai suis entrain de faire un scan avec http://www.ravantivirus.com/scan/ ensuite je ne sais pas quoi faire après cette manip. est-ce que le logiciel me supprimera le trojan ?? Donc ma question est : que dois-je faire après pour éradiquer ce Cheval...
          Merci d'avance pour me dépanner
          0
          1. ca y est, j'y suis arrivé a le virer . Petite manip dans base de registre et hop!!
            Merci a toi balltrap pour ton aide, ca m'a permis de comprendre pas mal de fonctions donc j'ai pu arriver a le détruire !!!

            Ouf, enfin .
            0
            1. Salut Steph comment a tu fais pour te debarrasser de blackdoor Agent B, j'ai prtiquement tout essayé je n'y arrive pas. ?
              Merci a toi
              0
          2. salut fait un scan avec ravantivirus c peu etre des virus qui ralentissent ton pc
            Ajouté par balltrap34(27/05/2004 à 22:59 GMT+1)
            salut
            Faite scan en ligne et coller le rapport ici sur le post
            utiliser l'antivirus en ligne suivant :
            http://www.ravantivirus.com/scan/
            Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

            Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
            A la fin de l'analyse, copier/coller le rapport ici.
            @+++
            0
            1. Contributeur sécurité
              bizzard on a rien virer puisque on y est pas arriver

              la chasse et le balltrap ma vrai passion
              voir site perso dans profil
              0
              1. Bon la, je crois que je vais finir par t'énerver mais encore une tite tite chose toute petite!

                ok. Je vien de redémarrer, mais au démarrage, mon ordi est devenu lent c l'enfer. Le bureau apparait pis rien pendant une minute avant que mon msn se mette en route . Qu'est ce que je dois remettre que tu m'aurais fais enlever pour retrouver ma vitesse initiale?
                0
                1. Contributeur sécurité
                  tu ouvre internet explorer puis outil et tu regle le text sur moyen

                  la chasse et le balltrap ma vrai passion
                  voir site perso dans profil
                  0
                  1. pareil, je sais pas ce qui se passe, je sais pas si tu sais ce que cca peut etre mais depuis peu, mes pages internet sont en police plus petites et les icones de mon bureau, eux sont plus gros. Le bureau c pas grave mais internet, ca devient chiant pour lire certaines pages.
                    0
                    1. ah oui, une petite question avant de partir

                      ca correspond a quoi la valeur : Appinit.dlls dans la base de registre?
                      0
                      1. Contributeur sécurité
                        oui ok
                        mais la on a epuiser pas mal de soluce mais si j ai du nouveau
                        je te le ferait savoir
                        a++

                        la chasse et le balltrap ma vrai passion
                        voir site perso dans profil
                        0
                        1. un grand merci quand même pour ton aide .

                          Bonne soirée !! Si tu as une idée qu'on aurait pas regarder, je reste bien entendu preneur.

                          Encore merci
                          0
                          1. Contributeur sécurité
                            la c est la panne seiche desoler

                            la chasse et le balltrap ma vrai passion
                            voir site perso dans profil
                            0
                            1. message : load librairy ("wdmhml.dll") a échouer. Acces refusé
                              0
                              1. Contributeur sécurité
                                et en mettent simplement la dll apres
                                regsvr32 /u wdmhml.dll

                                la chasse et le balltrap ma vrai passion
                                voir site perso dans profil
                                0
                                1. il me dit, load librairy(regsvr32 /u c:\windows\system32\wdmhml.dll) a échoué . Acces refusé.
                                  0
                                  1. Contributeur sécurité
                                    acces refuser sur la fenetre dos

                                    la chasse et le balltrap ma vrai passion
                                    voir site perso dans profil
                                    0
                                    • 1
                                    • 2
                                    • 3
                                    • 4