Infesté par TR/Agent.AG.8740

Fermé
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010 - 15 déc. 2009 à 00:46
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010 - 16 déc. 2009 à 14:06
Bonjour,
En cliquant sur un lien sur le site de megafilm j'ai été assaillie par plein de virus, j'ai refusé l'accès à chaque fois et fermer les fenêtres internet. Seulement Avira a continué a détecter des virus et plusieurs fenêtres du centre de sécurité de windows se sont ouvertes. quand j'ai cliqué sur le lien dans la fenêtre windows, avira a encore detecté 2 virus alors j'ai tout fermé et j'ai fais un premier scan avec avira. Il a détecté le virus TR/Agent.AG.8740 à plusieurs endroits et je l'ai mis à chaque fois en quarantaine puis j'ai lancé un deuxième scan mais avira a encore détecté ce virus aux mêmes endroits et je l'ai de nouveau remis en quarantaine. Cependant je crois que ça sert à rien car, alors que j'écris ce message avira détecte encore ce même virus. je ne sais donc plus quoi faire pour me débarrasser de ce maudit virus!!
merci pour votre aide
A voir également:

11 réponses

Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
15 déc. 2009 à 10:57
Bonjour,

télécharge GenProc http://www.genproc.com/GenProc.exe

double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
2
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010
15 déc. 2009 à 11:10
Merci pour ta réponse, voilà le rapport, je fais tout ça et poste les nouveau rapports ensuite.


Rapport GenProc 2.660 [1] - 15/12/2009 à 10:58:49
@ Windows XP Service Pack 3 - Mode normal
@ Mozilla Firefox 3.0.15 (fr) [Navigateur par défaut]

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers temporaires de Windows datant de plus de 24 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

# Etape 1/ Télécharge :

- Toolbar-S&D http://eric71.geekstogo.com/tools/ToolBarSD.exe (Eric_71) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Lauren Kayser *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.660 15/12/2009 à 10:59:55
Toolbar:le 15/12/2009 à 11:01:00 "C:\Program Files\DAEMON Tools Toolbar"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 11:02:13 ~~
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
15 déc. 2009 à 11:12
ok
0
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010
15 déc. 2009 à 17:50
Bon du coup ça s'est pas trop bien passé : dans l'étape 1 j'ai téléchargé toolbar-S&D et au moment de passer au mode sans échec je n'ai pas réussi, le menu apparait bien mais quand je valide "mode sans échec" un message windows apparait sur fond bleu. J'ai essayer de redémarrer l'ordi normalement ou en mode sans échec plusieurs fois et le même message (à peu de choses près) apparait, donc je n'ai plus accès à rien, windows ne s'allume plus.

Message windows :
Un problème a été détecté et windows a été arrêté...
si cet écran apparaît encore, suivez ces étapes : Recherchez tout virus sur ordi, supprimez tout disque dur ou contrôleur de disque dur nouvellement installé, vérifiez votre disque dur afin de vous assurer qu'il est correctement configuré et terminé. Exécutez CHKDSK /F pour vérifier la présence d'un dommage sur votre disque dur puis redémarrez ordi.
Infos techniques : *** STOP: 0x0000007B (0xF78DA524,0xC0000034,Ox00000000,0x00000000)

voilà j'ai mis du temps à répondre car j'avais pas accès a un autre ordi jusqu'à maintenant.
Je ne sais pas quoi faire par rapport à ce message, je comprends pas trop.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Svp aidez nous!
J'ai le même virus: TR/Agent.AG.8740
Je le supprime, mets en quarantaine et refuse l'acces, mais avira me le signale toujours!
0
J'ai ça moi:

Rapport GenProc 2.660 [1] - 15/12/2009 à 21:57:13
@ Windows 7 - HP-Pavilion - Mode normal
@ Mozilla Firefox 3.0.15 (fr) [Navigateur par défaut]

~~ CM DISK ERROR ~~

# Etape 1/ Télécharge :

- CCleaner https://www.ccleaner.com/ccleaner/download (FileHippo). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Lance-le et clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. Ferme le programme.

- Toolbar-S&D http://eric71.geekstogo.com/tools/ToolBarSD.exe (Eric_71) sur ton Bureau.


Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Federico *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).


# Etape 2/

Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

# Etape 3/

Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

# Etape 4/

Redémarre normalement et poste, dans la même réponse :

- Le contenu du rapport TB.txt situé dans C:\ ;
- Un nouveau rapport GenProc ;

Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

~~ Arguments de la procédure ~~


# Détections [1] GenProc 2.660 15/12/2009 à 21:57:20
Toolbar:le 15/12/2009 à 21:57:51 "C:\Program Files\DAEMON Tools Toolbar"

----------------------------------------------------------------------
Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
----------------------------------------------------------------------

~~ Fin à 21:58:17 ~~
0
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010
15 déc. 2009 à 22:03
salut,
c'est a peu près la même chose que moi sauf que comme tu peux le lire plus haut, une fois eteint windows ne s'ouvre plus et je n'arrive pas a passer en mode sans echec! j'ai juste le message d'erreur...
0
Narco!4 Messages postés 2385 Date d'inscription dimanche 25 janvier 2009 Statut Contributeur Dernière intervention 25 octobre 2012 467
15 déc. 2009 à 22:08
[*] Télécharge combofix (sUBs) https://forospyware.com sur ton Bureau
[*] Double clique combofix.exe et suis les instructions.
[*] Installe la console de récupération si proposé et continue.
[*] Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt
0
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010
15 déc. 2009 à 22:20
le probleme c'est que quoi que je fasse j'ai toujours le message d'erreur windows sur fond bleu, je n'arrive ni a passer en mode sans echec ni en mode normal ni en mode sans echec avec prise en charge réseau. dès que je valide l'u d'ntre eux j'ai le message d'erreur me disant d'executer CHKDSK /F
0
Tu as ce virus depuis combien de temps?
0
lau3 Messages postés 48 Date d'inscription mardi 5 février 2008 Statut Membre Dernière intervention 4 avril 2010
16 déc. 2009 à 14:06
Je l'ai depuis avant hier
0