Rechercher : dans
Par :

Trojan agent.j

Dernière réponse le 7 jun 2004 à 08:38:55 Hello, le 3 jun 2004 à 22:41:51 
 Signaler ce message aux modérateurs

PC Cillin a trouvé sur mon PC un trojan Agent.J qu'il n'a pas supprimé.
Connaissez vous ce trojan ? Malgré ttes mes tentatives je n'ai pas réussi à le supprimer .
Merci pour votre aide
Cordialement

1

RUNESTAFF, le 3 jun 2004 à 22:46:47

Bonjour

il ne te l'a pas supprimé mais il a fait quoi ? rien ? renommer ? mis en quarantaine ?


ICQ : 58203659
MSN : ecrivez moi par mail ...

Répondre à RUNESTAFF

2

hello, le 3 jun 2004 à 22:52:22

Il n'a rien fait il le signale sinplement et j'ai la fenêtre PC CIllin qui apparait par intermitence avec le nom du trojan et action failed
je suis un peu perdu ....

Répondre à hello

3

RUNESTAFF, le 3 jun 2004 à 23:02:11

Dans les options , voir si il est bien parametrer pour supprimer les trojans

il le trouve ou ?

ICQ : 58203659
MSN : ecrivez moi par mail ...

Répondre à RUNESTAFF

4

hello, le 3 jun 2004 à 23:16:53

Il le trouve dans C:\windows\system32\win.dll que j'ai essayez de supprimer par tous les moyens y compris en mode sans echec mais sans succés.
merci de t'interresser à mon cas .......désesperé

Répondre à hello

5

balltrap34, le 3 jun 2004 à 23:19:17

Salut utilise ceci
Télécharge "TheKillBox" sur :
http://download.broadbandmedic.com/

Pose-le sur ton bureau. Lance-le.
Dans "Paste full path of file.." ->copie/colle:

C:\windows\system32\win.dll
Décoche "Create backup.."

Clique "Kill File".

Redémarre.

Répondre à balltrap34

6

hello, le 3 jun 2004 à 23:22:59

Je vais suivre ton conseil et te tiens au courant du résultat
merci

Répondre à hello

7

balltrap34, le 3 jun 2004 à 23:23:35

Oki tient moi au courant

Répondre à balltrap34

8

Hello, le 3 jun 2004 à 23:38:23

Helas malgré la manip j'ai toujours le PB peut être fallait il entrer en plus de C:\windows\system32\win.dll le nom du fichier qui est devant AppInit_DLLs ?

Répondre à Hello

9

balltrap34, le 3 jun 2004 à 23:41:23

Essaie

Répondre à balltrap34

10

hello, le 4 jun 2004 à 00:05:47

Désolé mais cela ne marche pas et j'ai toujours cette mer...
merci pour tes conseils.

Répondre à hello

11

balltrap34, le 4 jun 2004 à 00:36:37

Re
un peu compliquer mais en allent lentement tu doit y arriver

Effacer dll cacher.


Copier ce contenu dans le bloc notes. Appelez-le fix.reg .Sauvegardez-le type " tout fichier ". Puis double-cliquez dessus pour enlever certaines entrées possibles du registre.
Texte à taper :

Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html] [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]

Pour désinstaller le " réinstalleur " secret, faites ceci :

Démarrer->exécuter-> taper regedit

Naviguez à : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Surlignez Windows dans le panneau de gauche.

Cherchez dans le panneau droit : AppInit_Dlls . Cliquez droit et choisissez " modifier données binaires ".

Voici ce que l'on peut voir s'il y a une dll cachée à réinstaller :

----------------------------
This is now one looks when there is only one file loading.
0000 00 00 3A 00 5C 00 77 00 ..:.\.w.
0008 69 00 6E 00 64 00 6F 00 i.n.d.o.
0010 77 00 73 00 5C 00 73 00 w.s.\.s.
0018 79 00 73 00 74 00 65 00 y.s.t.e.
0020 6D 00 33 00 32 00 5C 00 m.3.2.\.
0028 6D 00 73 00 6B 00 6B 00 m.s.k.k.
0030 67 00 2E 00 64 00 6C 00 g...d.l.
0038 6C 00 00 00 l...

Ceci est un exemple. Notez le nom qui apparaît.
---------------------------

Démarrez " TheKillBox ". Dans Paste Full Path of File to Delete" copiez : c:\windows\system32\lenomtrouvé.dll
Dans le menu, choisissez "Delete on Reboot ".
Dans la fenêtre qui apparaît, cliquez le menu " File ", puis "Add File". c:\windows\system32\lenomtrouvé.dll
doit apparaître dans cette fenêtre. Puis dans le menu " Action " choisisssez : "Process and Reboot".

Redémarrer l'ordinateur.

Rechercher dans le registre la dll qui doit être visible maintenant supprimer l'entrée. Puis supprimer le fichier.

Ne pas se connecter une fois les dl faites jusqu'à la fin.

Répondre à balltrap34

15

hello, le 4 jun 2004 à 07:54:09

Il semblerait que ca est marché !!!!
je dis partir je te dirais ce soir si soir si ca a vraiment marché.
en tous cas mille merci pour ton aide
a+

Répondre à hello

18

Hello, le 4 jun 2004 à 18:41:38

Ta methode était la bonne je suis enfin débarrassé de ce trojan
merci pour ton aide et bonne soirée.

Répondre à Hello

12

RUNESTAFF, le 4 jun 2004 à 07:04:17

Bonjour

telecharge ceci et met le à jours
http://telecharger.01net.com/windows/Utilitaire/antivirus/fi­ches/2433.html

désactive la restauration systeme de XP
redemarre en mode sans echec
execute une analyse

ca donne ?

Répondre à RUNESTAFF

16

hello, le 4 jun 2004 à 18:34:00

Le pb est solutionné merci pour votre aide

Répondre à hello

13

hello, le 4 jun 2004 à 07:11:55

OK on y va faut il faire cette manip en mode sans echec ?

Répondre à hello

14

RUNESTAFF, le 4 jun 2004 à 07:30:23

Oui , en mode sans echec

Répondre à RUNESTAFF

17

hello, le 4 jun 2004 à 18:38:01

Mon PB est solutionné grace à votre aide .
Un grand merci à tous

Répondre à hello

19

balltrap34, le 4 jun 2004 à 18:45:22

Dede rien a plus
peut tu dire quelle a ete la bonne soluce stp sa peut aider les autres
merci

Répondre à balltrap34

21

hello, le 4 jun 2004 à 19:35:49

Pour info la bonne solution a été celle donnée par Balltrap34
selon détail ci-joint
fix.reg .Sauvegardez-le type " tout fichier ". Puis double-cliquez dessus pour enlever certaines entrées possibles du registre.
Texte à taper :

Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html] [-HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]

Pour désinstaller le " réinstalleur " secret, faites ceci :

Démarrer->exécuter-> taper regedit

Naviguez à : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows

Surlignez Windows dans le panneau de gauche.

Cherchez dans le panneau droit : AppInit_Dlls . Cliquez droit et choisissez " modifier données binaires ".

Voici ce que l'on peut voir s'il y a une dll cachée à réinstaller :

----------------------------
This is now one looks when there is only one file loading.
0000 00 00 3A 00 5C 00 77 00 ..:.\.w.
0008 69 00 6E 00 64 00 6F 00 i.n.d.o.
0010 77 00 73 00 5C 00 73 00 w.s.\.s.
0018 79 00 73 00 74 00 65 00 y.s.t.e.
0020 6D 00 33 00 32 00 5C 00 m.3.2.\.
0028 6D 00 73 00 6B 00 6B 00 m.s.k.k.
0030 67 00 2E 00 64 00 6C 00 g...d.l.
0038 6C 00 00 00 l...

Ceci est un exemple. Notez le nom qui apparaît.
---------------------------

Démarrez " TheKillBox ". Dans Paste Full Path of File to Delete" copiez : c:\windows\system32\lenomtrouvé.dll
Dans le menu, choisissez "Delete on Reboot ".
Dans la fenêtre qui apparaît, cliquez le menu " File ", puis "Add File". c:\windows\system32\lenomtrouvé.dll
doit apparaître dans cette fenêtre. Puis dans le menu " Action " choisisssez : "Process and Reboot".

Redémarrer l'ordinateur.

Rechercher dans le registre la dll qui doit être visible maintenant supprimer l'entrée. Puis supprimer le fichier.

Ne pas se connecter une fois les dl faites jusqu'à la fin.

***

Répondre à hello

20

mustafa007, le 4 jun 2004 à 19:32:57

Hihihi

mUsTaPha

Répondre à mustafa007

25

balltrap34, le 5 jun 2004 à 21:54:51

Pourquoi hihihi

Répondre à balltrap34

22

ayuto, le 4 jun 2004 à 23:30:58

Bonsoir,
J'ai lu vite fait en diagonale, masi un moyen très rapide pour effacer un fi-chier, c'est d'utiliser les commandes dos. dans xp, c'est démarrer, programmes, accessoire, invite de commande.
En tapant help, on a toutes les commandes qui sont définis.
J'aipu aujourd'hui de cette facon effacer 4 virus.

Arnaud

Répondre à ayuto

23

ayuto, le 5 jun 2004 à 00:09:17

Pardon, plustot 4 fichiers impossible a effacer depuis windows, mais 2 étaient des virus

Répondre à ayuto

24

zoub, le 5 jun 2004 à 19:58:17

J'ai le meme probleme, mais malheureusement, je n'arrive pas a le supprimer par la solution de Balltrap34. Est ce que quelqu'un pourrais t'il me donner une autre methode ou essayer de me faire comprendre celle de Balltrap34, parceque là, j'y arrive pas du tous!

Répondre à zoub

26

 skyefan, le 7 jun 2004 à 08:38:55

Meme chose pour moi ! Help !
Je n'ai pas tout compris dans la solution donnée ...

Répondre à skyefan