Nous sommes le Mar 22 Juil, 2025 21:10
Supprimer les cookies

Page 1 sur 21, 2 Suivanttrojan agent

Sur le logiciel libre en général ou un logiciel libre en particulier

Ven 20 Jan, 2006 06:44

Bonjour et bonne année, il est encore temps !

Mon portable est infecté par un troj agent que mon antivirus (pc cillin) détecte mais ne peut pas supprimer.
La suppression manuelle est aussi impossible car le fichier est en cours d'exécution. Comment faire ?
D'autre part, j'ai essayé de faire un scan à partir de secuser.com mais firefox refuse un active X necessaire pour ce scan.

bonne journée à tous
Hubert
hubert

Messages : 14

Ven 20 Jan, 2006 09:18

Et si tu en disais un peu plus??
le nom du trojan détecté
ceci dit il est peut être possible de démarrer en mode sans échec afin de supprimer fichiers suspects et processus lancés au démarrage suspects ??
plegrand

Messages : 40

Ven 20 Jan, 2006 09:41

hubert a écrit:Bonjour et bonne année, il est encore temps !

Mon portable est infecté par un troj agent que mon antivirus (pc cillin) détecte mais ne peut pas supprimer.
La suppression manuelle est aussi impossible car le fichier est en cours d'exécution. Comment faire ?
D'autre part, j'ai essayé de faire un scan à partir de secuser.com mais firefox refuse un active X necessaire pour ce scan.

bonne journée à tous
Hubert

Comment s'appelle ce fichier ? ou se trouve t'il ?

Essaie de fermer toutes les applications ouvertes (en particulier le navigateur) et refait un scan.

Si le fichier est utilisé par windows lui même il ne reste plus qu'a essayer le mode sans echec.
yvesA

Messages : 105

Ven 20 Jan, 2006 09:48

ou tu peut essayer de le bloquer avec Winpooch http://winpooch.free.fr/home/index.php?lang=1&page=
LeMatt

Messages : 14
Géo : Espagne

Ven 20 Jan, 2006 10:04

normalement dans la base de registre tu as une ou des entrées :
HKEY_LOCAL_MACHINE
Sofware
Microsoft
Windows
Run Runonce etc
Il est possible que l'une de ces clefs fasse référence à ton trojan. Il suffit alors de la vider, de redémarrer et on peut alors effacer le fichier...
Ou bien tu fais une recherche sur run apres avoir lancé rEGEDIT


Problème : dans la base de registre, il peut avoir un autre nom (il se lance en prenant un autre nom...)

Un peu vague, mais j'en ai vaincu comme ça avec de la patience. Souvent le truc lancé dans LA BAse se trouve dans les répertoires de téléchargement...
Donnez une arme à quelqu'un et il s'en servira.
Donnez du pouvoir à quelqu'un et il en abusera.
sirakawa

Messages : 633
Géo : Orléans

Ven 20 Jan, 2006 10:06

plegrand a écrit:ceci dit il est peut être possible de démarrer en mode sans échec afin de supprimer fichiers suspects et processus lancés au démarrage suspects ??

Ou alors en passant par le gestionnaire des tâches, recherche des processus actifs, clique droit et "Terminer l'arborescence du processus" ... un peu barbare mais après tu devrais pouvoir supprimer les fichiers concernés.

Usti
Nikoniste, Andesiste, Debianiste, ex-ATIste et Wi-Fiste en WPA avec un RaLink 2500 ;)
http://andesi.org/
ustilago

Messages : 211
Géo : Charente-Maritime

Sam 21 Jan, 2006 16:04

Bonjour,

Merci pour toutes les réponses. Le virus est : troj_agent.AOZ et troj_agent.AQT.
J'ai tenté les différentes manipulations, notamment celle de YvesA. J'ai cru que c'était bon mais au redemarrage,pc cillin m'averti de la présence du troj qui devait être tapi quelque part au fond du disque dur.
Visiblement les fichiers changent de nom, j'ai supprimé un fichier dans windows/system32/winfk32.exe, mais cela n'a pas l'air suffisant.
Cela ne touche que internet explorer que je n'utilise que très rarement, firefox reste propre c'est l'essentiel mais il y a peut-être d'autres risques.
Donc si vous avez d'autres tuyaux à me proposer je prends.
Bon Week end à tous

Hubert
hubert

Messages : 14

Sam 21 Jan, 2006 16:16

nod32.com

tu recupere la version demo, tu installe, et tu scanne... il va te le trouver, et te demander a la fin de redemmarer... tu redemare, et tu rescanne.......

un fois le truc viré, tu desinstalle la version demo...

un truc a signaler, tu n'a pas besoin de desinstaller ton antivirus de base pour faire cette manip......
http://www.loolidays.com
joshua

Messages : 3198
Géo : Nice

Dim 22 Jan, 2006 14:25

tu peux peut etre tenter ce logiciel A CONDITION DE TELECHARGER LE zip et pas l'EXE
Donnez une arme à quelqu'un et il s'en servira.
Donnez du pouvoir à quelqu'un et il en abusera.
sirakawa

Messages : 633
Géo : Orléans

Dim 22 Jan, 2006 16:07

bah justement sur un autre topic il était question de chronomium je ne connaissait pas mais ça à l'air interessant dans ce cas là non ?
www.inkboy.fr
...Mais chanter, rêver, rire, passer, être seul, être libre, avoir l' oeil qui regarde bien, la voix qui vibre, mettre, quand il vous plaît, son feutre de travers, pour un oui, pour un non, se battre, -ou faire un vers ! | cyrano de bergerac, ACTE II, SCENE 8
Yosh

Messages : 657

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit