Rechercher : dans
Par :

Infection win 32 UPS et JS Agent DK

Dernière réponse le 22 jan 2009 à 16:04:23 freerider, le 20 jan 2009 à 09:31:07 
 Signaler ce message aux modérateurs

Bonjour,

Je viens de lancer Avast et il me trouve plusieurs virus qu'il ne peut supprimer ou mettre en quarantaine
Que puis-je faire?

Les virus sont :
- Infection JS Agent DK (trj)
- infection win32 UPS (cryp)

Merci d'avance

Configuration: Windows XP
Firefox 3.0.5

1

jlpjlp, le 20 jan 2009 à 11:49:33

Slt quels fichiers sont infectés?



Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Clique Continue à l'écran Disclaimer.

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

Répondre à jlpjlp

2

freerider, le 21 jan 2009 à 10:39:20

Bonjour,


merci pour cette intervention

je n'ai pas encore fait les manipulations indiquées
En réponse à votre question, voici la liste des fichiers infectés :

D:\PC\Sauvegarde Outlook Dossiers Personnels du 271208.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Start earning minutes from NOW!\minuteprofits.htm
JS:Agent-DK [Trj]
Cheval de Troie
090120-0, 20/01/2009

D:\PC\Sauvegarde Outlook Dossiers Personnels du 271208.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\How would you like 2 Million Sites linking to your ad ?\blogblaster.htm
JS:Agent-DL [Trj]
Cheval de Troie
090120-0, 20/01/2009

D:\PC\Sauvegarde Outlook Dossiers Personnels du 271208.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Your Tracking # 3227011942\UPSINVOICE_79971.zip\UPSINVOICE_79971.exe

D:\PC\Sauvegarde Outlook Dossiers Personnels du 271208.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Your Tracking # 0350925471\UPSInvoice8771.zip\UPSInvoice8771.exe
Win32:Ups [Cryp]
Virus/Ver
090120-0, 20/01/2009


C:\Documents and Settings\Frédéric Jacquard\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Your Tracking # 3227011942\UPSINVOICE_79971.zip\UPSINVOICE_79971.exe
Win32:Ups [Cryp]
Virus/Ver
090120-0, 20/01/2009

C:\Documents and Settings\Frédéric Jacquard\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Your Tracking # 0350925471\UPSInvoice8771.zip\UPSInvoice8771.exe
Win32:Ups [Cryp]
Virus/Ver
090120-0, 20/01/2009

C:\Documents and Settings\Frédéric Jacquard\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Start earning minutes from NOW!\minuteprofits.htm
JS:Agent-DK [Trj]
Cheval de Troie
090120-0, 20/01/2009


C:\Documents and Settings\Frédéric Jacquard\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\How would you like 2 Million Sites linking to your ad ?\blogblaster.htm
JS:Agent-DL [Trj]
Cheval de Troie
090120-0, 20/01/2009



Mercvi de m'indiquer la marche à suivre

A très vite

Répondre à freerider

3

jlpjlp, le 21 jan 2009 à 12:51:06

Les infections sont simplement des spam qui ont été écarté par vade retro!

alors vire les spam en quarantaine vire la sauvegarde et crées en une nouvelle et c'est bon

Répondre à jlpjlp

4

freerider, le 22 jan 2009 à 12:48:36

Merci beaucoup
Je ne suis pas un spécialiste-désolé...

Donc, j'ai supprimé tous les spams et les sauvegardes
Mais le pb persiste dans C : . Exemple :

C:\Documents and Settings\Frédéric Jacquard\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Start earning minutes from NOW!\minuteprofits.htm
JS:Agent-DK [Trj]
Cheval de Troie
090120-0, 20/01/2009

Dans C:, j'ai 2 dossiers "Outlook en .pst. mais qui ne sont pas des sauvegardes
Dois-je les supprimer. j'ai peur de scratcher tout mon contenu outllook, non?

Répondre à freerider

5

jlpjlp, le 22 jan 2009 à 12:50:32

C:\Documents and Settings\Frédéric Jacquard\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst\Dossiers personnels\Partie supérieure des Dossiers personnels\! Vade Retro Antispam\! Courriers indésirables\Start earning minutes from NOW!\minuteprofits.htm
JS:Agent-DK [Trj]
Cheval de Troie


tu lance outlook puis tu vas la partie vade retro/ courriers indesirables je pense et tu vire ce qui est dedans

Répondre à jlpjlp

6

freerider, le 22 jan 2009 à 14:31:46

C'est ce que j'ai fait, mais Avast me sort encore les mêmes virus!!

Répondre à freerider

7

jlpjlp, le 22 jan 2009 à 14:32:17

C'est rien que des spams! aucun risque

Répondre à jlpjlp

8

 freerider, le 22 jan 2009 à 16:04:23

Donc, je ne touche plus à rien??

en fait, et contrairement à ce que je croyais, même ceux sur D:, n'ont pas disparus non plus!!

Répondre à freerider