TR/Agent.7168.69 toutes les 5 minutes

Fermé
Zo - 13 févr. 2010 à 21:21
 Zo - 15 févr. 2010 à 16:08
Bonjour,

Antivir me signale ce virus 2 fois toutes les 5 minutes, venant d'un svchost.exe dans C:\Windows\Temp à chaque fois dans un répertoire au nom aléatoire (du genre : bnfw.tmp ou xtiw.tmp). J'ai beau les supprimer, quelque chose quelque part essaye toujours de les remettre. Un scan n'y a rien fait, des détections par divers autres logiciels non plus (Hijackthis, Malwarebytes, Spyware Terminator, etc...), rien de suspect, à croire que personne ne sait le traiter. J'ai vu dans la définition des mises à jour d'Antivir que ce Trojan avait été ajouté le 11 février, c'est donc du récent apparemment ?

Quelqu'un saurait comment détecter ce qui renvoit sans arrêt ce $*#@ de virus ?

Merci !

2 réponses

truecode Messages postés 2092 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 22 septembre 2013 86
13 févr. 2010 à 21:59
Bonsoir ,

• Télécharge ZHPDiag <http://telechargement.zebulon.fr/zhpdiag.html>
• Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur <http://www.cijoint.fr/,> puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
Merci pour ta réponse. J'avais utilisé des outils de diagnostic comme ça ou Hijackthis sans résultat justement.

J'ai eu une réponse aussi sur le forum d'Avira directement, que j'ai testé, et qui a marché. Je sais pas trop comment, apparemment ça a du renommer le virus et le dégager, mais j'ai pas trop eu le temps de vérifier tout ça. Et donc, plus d'alerte toutes les 5 minutes, et plus de trojan.

Donc la solution a été trouvée là : https://support.avira.com/hc/en-us/community/topics#post912576 et il s'agit de suivre les indications données ici : https://support.avira.com/hc/en-us/community/topics Ca a l'air un peu long comme ça, mais en fait c'est vite fait, et j'ai pu graver le CD d'Avira Rescue depuis mon PC infecté sans soucis (c'est carrément l'exe qui lance la gravure).

Voilà voilà, si ça peut aider...
0