Rechercher : dans
Par :

TR/Dldr.Agent.ita

Dernière réponse le 24 jun 2009 à 16:36:36 cago, le 24 jun 2009 à 09:42:35 
 Signaler ce message aux modérateurs

Bonjour,
Après avoir dû réinstaller windows, j'ai fait un scan complet de mon disque dur et je reçois comme message
" détection d'un virus ou d'un programme indésirable
il s'agit de "TR/Dldr.Agent.ita" qui se trouve sur C:Windows\Temp\wpv 331243627542.exe

Que dois-je faire. Aussi bien Spybot et Avira le détecte. J'essaye de le mettre en quarantaine et de le supprimer mais il réapparait chaque fois.

Configuration: Windows XP
Firefox 3.0.11

Meilleures réponses pour « TR/Dldr.Agent.ita » dans :
[Virus] Spy Sherif / Spy Sheriff VoirSpy Sherif est un spyware assez coriace utilisant le service d'affichage des messages de Windows pour afficher des messages sous la forme de pop-ups. Voici ci-dessous une procédure complète pour s'en débarrasser : 1) Avant toute chose installer...

1

gen-hackman, le 24 jun 2009 à 09:45:11

Salut :

Télécharge OTL de OLDTimer

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

2

cago, le 24 jun 2009 à 09:56:22

Je viens de commencer le scan comme demandé mais il s'est arreté avec comme note :
"Access violation at address 002F00F7 read of address 000084BE

Répondre à cago

3

cago, le 24 jun 2009 à 10:09:38

Le rapport est envoyé avec la copie du lien en bas du bloc note et puis???

Répondre à cago

4

gen-hackman, le 24 jun 2009 à 10:31:37

Euh desolé j'ai pas compris ce que tu as fait ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

5

cago, le 24 jun 2009 à 10:41:17

En fait j'avais reçu un message d'erreur (mentionné plus haut) mais j'ai remarqué qu'un rapport avait été mis en bloc note que j'ai envoyé aussi sur le site que tu as donné l'as tu reçu?
Maintenant j'attend...

Répondre à cago

6

gen-hackman, le 24 jun 2009 à 10:43:18

Non car tu ne m'as pas donné le lien obtenu pour aller le chercher :) ♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

7

cago, le 24 jun 2009 à 11:10:52
Répondre à cago

8

gen-hackman, le 24 jun 2009 à 11:18:31

Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe
freddy46.exe

:OTL
O4 - HKLM..\Run: [] File not found

:files
c:\windows\freddy46.exe
C:\WINDOWS\010112010146118114.dat
C:\WINDOWS\010112010146115110.dat
C:\WINDOWS\0101120101465452.dat
C:\WINDOWS\bf23567.dat
C:\WINDOWS\ld10.exe
C:\WINDOWS\System32\drivers\bebb6be.sys

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman

9

cago, le 24 jun 2009 à 11:30:54
Répondre à cago

10

cago, le 24 jun 2009 à 12:37:54

Je viens de refaire un scan complet plus aucun virus
Merci Gen-Hackman problème résolu grâce à toi ;-)

Répondre à cago

11

 gen-hackman, le 24 jun 2009 à 16:36:36

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.



Télécharges :

Malwarebytes

ou :

Malwarebytes

* Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

* Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's .

Fais un examen dit "Complet" .

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

♦G3и-н@¢км@и™©®♦

Répondre à gen-hackman
Collection CommentÇaMarche.net