Détection par Avast de JS:Agent-EDB [Trj]

Résolu/Fermé
Daxterious Messages postés 3 Date d'inscription samedi 6 janvier 2018 Statut Membre Dernière intervention 7 janvier 2018 - 6 janv. 2018 à 02:36
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 14 sept. 2018 à 15:21
Bonjour à tous

Depuis hier Avast m'informe à répétition qu'un menace a était éliminée en m'affichant ce message :



J'ai alors lancer une analyse puis supprimer les fichiers malveillants avec plusieurs logiciels tel que Adwcleaner, ZHPcleaner ou encore Malwarebytes , mais rien n'y fait l'alerte Avast continue d'apparaitre .
Pourriez vous s'il vous plait m'indiquer comment supprimer cette menace ?

Par ailleurs j'ai actuellement mis svchost.exe en quarantaine car il pourrait être une copie du réel fichier , es ce un bonne chose ?

Merci d'avance à vous et bon week end.

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2018 à 11:59
Salut,

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Télécharge et lance le scan FRST,
Attendre la fin du scan, un message indique que l'analyse est terminée.

Trois rapports FRST seront générés :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ afin de les partager.
En retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.


0
Daxterious Messages postés 3 Date d'inscription samedi 6 janvier 2018 Statut Membre Dernière intervention 7 janvier 2018
6 janv. 2018 à 16:41
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 janv. 2018 à 16:48
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
2018-01-05 20:29 - 2018-01-05 23:47 - 000001465 _____ C:\Users\ASUS\Desktop\ZHPCleaner.txt
2018-01-05 20:24 - 2018-01-05 23:47 - 000000000 ____D C:\Users\ASUS\AppData\Roaming\ZHP
2018-01-05 20:24 - 2018-01-05 20:24 - 000000876 _____ C:\Users\ASUS\Desktop\ZHPCleaner.lnk
2018-01-05 20:24 - 2018-01-05 20:24 - 000000000 ____D C:\Users\ASUS\AppData\Local\ZHP
2018-01-05 19:46 - 2018-01-06 01:15 - 000000000 ____D C:\AdwCleaner
cmd: ipconfig /flushdns
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
Daxterious Messages postés 3 Date d'inscription samedi 6 janvier 2018 Statut Membre Dernière intervention 7 janvier 2018
7 janv. 2018 à 02:12
Merci ! Le problème semble régler...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
7 janv. 2018 à 11:34
de rien =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,
je rencontre le même problème et je ne sais pas comment faire pour supprimer cet agent malveillant. Pouvez vous m'aidez svp.

Voici les 3 rapports que j'ai eu

additional : https://pjjoint.malekal.com/files.php?id=20180108_v6g11w5d12l10
FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180108_m5g8n12h5g7
Shortcut: https://pjjoint.malekal.com/files.php?id=20180108_n6e8u15m5v10
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
8 janv. 2018 à 20:12
Salut,

Deux antivirus installés, c'est mal.


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

CyberLink
McAfee LiveSafe
McAfee WebAdvisor


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
cmd: ipconfig /flushdns
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.
0
y_a_n_n Messages postés 2 Date d'inscription mercredi 10 janvier 2018 Statut Membre Dernière intervention 11 janvier 2018
10 janv. 2018 à 04:56
Bonjour à Tous,

J'ai moi aussi rencontré le même problème. Je ne refuserais pas un coup de main!
Voici les trois rapports obtenus:

FRST: https://pjjoint.malekal.com/files.php?id=FRST_20180110_z15i13p11d9l6
shortcut: https://pjjoint.malekal.com/files.php?id=20180110_j11d6g13v6b6
addition: https://pjjoint.malekal.com/files.php?id=20180110_u8s7o12b5p13

Pourriez vous m'aidez?
Un grand merci par avance!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
10 janv. 2018 à 11:38
Salut,

Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

ASUS GIFTBOX
CCleaner
WildTangent Games App


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/



Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\defaults\pref\193957500.js [2018-01-09] <==== ATTENTION (Pointe vers un fichier *.cfg)
FF ExtraCheck: C:\Program Files (x86)\mozilla firefox\193957500.cfg [2018-01-09] <==== ATTENTION
cmd: ipconfig /flushdns
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
y_a_n_n Messages postés 2 Date d'inscription mercredi 10 janvier 2018 Statut Membre Dernière intervention 11 janvier 2018 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
11 janv. 2018 à 01:30
Bonjour,
J'ai fait comme vous m'avez conseillés, le programme est résolu, je vous remercie donc humblement!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
11 janv. 2018 à 08:37
de rien =)



Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)

0
GR3G0RY Messages postés 2 Date d'inscription dimanche 14 janvier 2018 Statut Membre Dernière intervention 14 janvier 2018
14 janv. 2018 à 20:24
Bonjour,
Pouvez-vous m'accorder un peu de temps pour le même problème ?
Vous remerciant par avance de votre aide.

Cordialement.

FRST / https://pjjoint.malekal.com/files.php?id=FRST_20180114_q15e88o5x15
ADDITIONNAL / https://pjjoint.malekal.com/files.php?id=20180114_g11h6v15k12t15
SHORTCUT / https://pjjoint.malekal.com/files.php?id=20180114_o11z10p5d10e9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 janv. 2018 à 20:52
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
Task: C:\WINDOWS\Tasks\WindApp Update.job => C:\Documents and Settings\Utilisateur\Application Data\Store\WindApp\WindApp Update.exe <==== ATTENTION
C:\Documents and Settings\Utilisateur\Application Data\Store
cmd: ipconfig /flushdns
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.



2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
GR3G0RY Messages postés 2 Date d'inscription dimanche 14 janvier 2018 Statut Membre Dernière intervention 14 janvier 2018
14 janv. 2018 à 21:33
Cmd exécutée, problème réglé, et qu'elle rapidité !
MERCI BEAUCOUP.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
14 janv. 2018 à 21:39
de rien,


Supprime le dossier C:\FRST


Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.

Quelques conseils :

Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
0
Noctivia Messages postés 34 Date d'inscription mercredi 12 septembre 2018 Statut Membre Dernière intervention 14 septembre 2021 2
12 sept. 2018 à 03:28
Yosh @Malekal_morte pourrais tu m'aider aussi s'il te plait ? même problème que en haut, le virus en question essaie de se connecter pile quand je suis dans google chrome, voici les fichiers demander :

FRST / https://pjjoint.malekal.com/files.php?id=FRST_20180912_c15p6d11e11j9

ADDITIONNAL / https://pjjoint.malekal.com/files.php?id=20180912_y13p5r11k9s9

SHORTCUT / https://pjjoint.malekal.com/files.php?id=20180912_x5s13x12c6p14

Merci beaucoup si toi, ou n'importe qui peut m'aider :x
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
12 sept. 2018 à 09:39
Salut,

Attention à ces programmes de nettoyage ou de mise à jour de pilotes qui peuvent créer des problèmes.
Avast Cleanup Premium
Avast Driver Updater
CCleaner


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Si tu veux le garder, désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/


Essaye ça après, il n'y a rien de vraiment anormal à part des restes d'infection.

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-1370477119-4095269962-724766975-1000\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKU\S-1-5-21-1370477119-4095269962-724766975-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-09122018025215488\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2016-06-22] (Enigma Software Group USA, LLC.)
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [797352 2016-05-17] (Enigma Software Group USA, LLC.)
Task: {E26B16C7-93B4-4695-AD2B-774FDDAC167D} - \CGN -> Pas de fichier <==== ATTENTION
C:\Program Files (x86)\SFK
C:\Program Files (x86)\Movies App
ShortcutWithArgument: C:\Users\TOSHIBA\AppData\Local\Google\Chrome\User Data\Default\Web Applications\_crx_ognfcdaekjfmdjhcjaacfapijblalleg\Créateur Thème - Créer Custom Chrome Thèmes.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ognfcdaekjfmdjhcjaacfapijblalleg
ShortcutWithArgument: C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Applications Chrome\Créateur Thème - Créer Custom Chrome Thèmes.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ognfcdaekjfmdjhcjaacfapijblalleg
ShortcutWithArgument: C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Créateur Thème - Créer Custom Chrome Thèmes (1).lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ognfcdaekjfmdjhcjaacfapijblalleg
ShortcutWithArgument: C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Créateur Thème - Créer Custom Chrome Thèmes.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ognfcdaekjfmdjhcjaacfapijblalleg
ShortcutWithArgument: C:\Users\TOSHIBA\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Créateur Thème - Créer Custom Chrome Thèmes.lnk -> C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) -> --profile-directory=Default --app-id=ognfcdaekjfmdjhcjaacfapijblalleg
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.


2°)
Réinitialise/Répare les navigateurs WEB concernés par les problèmes :
0
Noctivia Messages postés 34 Date d'inscription mercredi 12 septembre 2018 Statut Membre Dernière intervention 14 septembre 2021 2
12 sept. 2018 à 23:05
J'ai fait tout ce que tu as dit, re-démarrer l'ordi en plus, mais une fois fait et ouvert google chrome, il m'a remit le message d'alerte, mais que une seule fois seulement cette fois, mais l'alerte est toujours présente quoi :/ (Merci de ta réponse aussi x) )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Noctivia Messages postés 34 Date d'inscription mercredi 12 septembre 2018 Statut Membre Dernière intervention 14 septembre 2021
12 sept. 2018 à 23:06
Tu as bien réinitialisé Chrome ?
0
Noctivia Messages postés 34 Date d'inscription mercredi 12 septembre 2018 Statut Membre Dernière intervention 14 septembre 2021 2
Modifié le 12 sept. 2018 à 23:21
AHH ptain j'suis con, désolé je n'avais pas vu le petit 2 vu que l'ordi s'est redémarré après le 1, et bien je fais ça maintenant alors !

Edit : C'est bon, c'est fait ! Mais en quoi réinitialisé Chrome va pourvoir faire en sorte d'enlever ce virus, c'est une histoire de cookie ou autre ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Noctivia Messages postés 34 Date d'inscription mercredi 12 septembre 2018 Statut Membre Dernière intervention 14 septembre 2021
12 sept. 2018 à 23:27
Surement une extension parasite.
A lire pour voir comment elles te sont proposées : https://www.malekal.com/adwares-pups-extension-malveillante-chrome-firefox/
0