Trojan-Downloader.win32.agent.agai

Résolu/Fermé
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 - 17 sept. 2008 à 11:48
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 - 17 sept. 2008 à 14:33
Bonjour,

Je suis infectée par Trojan-downloader.win32.agent.agai.
Kaspersky sait le reconnaitre mais pas l'éliminer, la seule chose qu'il me propose est de supprimer le fichier. Je n'ai trouvé la version .agai de ce Trojan nul part ...

J'ai passé Spybot, Malwarebytes' Anti-Malware, VundoFix. Aucun ne le détecte et donc ne peux réparer. Et le cheval galope : 1 fichier infecté vendredi, 3 hier matin et 6 hier soir ...

Pouvez-vous m'aider ?

Merci

Anne


Voici le rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:45:28, on 17/09/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Acer\eManager\anbmServ.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Arcade\PCMService.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\acer\epm\epm-dm.exe
C:\Program Files\Launch Manager\QtZgAcer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe
C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.acer.com/worldwide/selection.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.acer.com/worldwide/selection.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Program Files\HP\Smart Web Printing\hpswp_printenhancer.dll
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot
O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Rainlendar.lnk = C:\Program Files\Rainlendar\Rainlendar.exe
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Assistant d'Acrobat.lnk = C:\Program Files\Adobe\Acrobat 6.0\Distillr\acrotray.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{04249A79-0EAE-46B9-B47F-B592B33AE1EC}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CCS\Services\Tcpip\..\{ED6EEA04-FF0E-4FFD-AB3E-D798F7B7A6AF}: NameServer = 212.27.54.252,212.27.53.252
O17 - HKLM\System\CS1\Services\Tcpip\..\{04249A79-0EAE-46B9-B47F-B592B33AE1EC}: NameServer = 212.27.54.252,212.27.53.252
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Program Files\Windows Live\installer\WLSetupSvc.exe
A voir également:

11 réponses

Utilisateur anonyme
17 sept. 2008 à 11:55
Bonjour ,

Poste le rapport de Malwarebytes' Anti-Malware & scanne ton pc avec ton Anti-virus Kaspersky puis poste moi le rapport s'il te plait.

++
1
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50
17 sept. 2008 à 12:19
Voilà le rapport de Malwarebytes

Malwarebytes' Anti-Malware 1.18
Version de la base de données: 879

10:08:44 17/09/2008
mbam-log-9-17-2008 (10-08-44).txt

Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
Eléments examinés: 145761
Temps écoulé: 45 minute(s), 59 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50 > anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010
17 sept. 2008 à 12:25
Le rapport de Kaspersky :

Fichiers analysés : 131386
Détectés : 6
Non traités : 6
Durée : 00:58:52

découvert : cheval de Troie Trojan-Downloader.Win32.Agent.agai Le fichier: C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP238\A0046277.EXE
découvert : cheval de Troie Trojan-Downloader.Win32.Agent.agai Le fichier: C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP238\A0046308.EXE
découvert : cheval de Troie Trojan-Downloader.Win32.Agent.agai Le fichier: C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP238\A0046330.EXE
découvert : cheval de Troie Trojan-Downloader.Win32.Agent.agai Le fichier: C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP239\A0046365.EXE
découvert : cheval de Troie Trojan-Downloader.Win32.Agent.agai Le fichier: C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP240\A0046458.EXE
découvert : cheval de Troie Trojan-Downloader.Win32.Agent.agai Le fichier: C:\System Volume Information\_restore{53B9342E-0B82-4B81-AB1A-237AC252C638}\RP240\A0046470.exe
0
Bonjour, avez-vous essayer spyware doctor ? J'ai dû m'y reprendre à deux fois, mais il a été liquidé.
0
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50
17 sept. 2008 à 12:10
Non, je n'ai pas essayé celui là, avez-vous un lien ?

Sinon, je suis tombé là-dessus, est-ce que quelqu'un a déjà essayé ça ?
https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/12884.html

En fait j'ai un peu peur d'installer 10 000 trucs sur mon ordi, j'ai peur d'encombrer mon espace vital de travail !
0
Utilisateur anonyme
17 sept. 2008 à 12:31
Re ,

Très bien.


On va vider l'endroit ou les éléments infectés on été trouvés , c'est à dire , la restauration système :

Désactivation :
Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique patiente jusqu’à ce que cela soit marqué "désactivé" puis Ok.

Activation :
Suivre le même chemin ; décoche la case "Désactiver la Restauration du système sur tous les lecteurs"
> Applique attends que cela soit à nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur.

Tutorial :
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20020830101856924


Encore des soucis ?


++
0
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50
17 sept. 2008 à 12:50
Ca a l'air d'avoir marché, il ne m'a rien trouvé au redémarrage...

Je lance une analyse complète avec Kaspersky et je vous dis si c'est bon d'ici 58 minutes et 52 secondes !

Si j'ai bien compris, cela a supprimé les points de restauration système. Est-ce qu'il serait préférable que j'en crée un nouveau avec TuneUp, par exemple, ou est-ce que ça ne pose pas de problème ?

Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sur Commentcamarche, vous avez une liste d'anti-virus gratuits qui sont évalués par les utilisateurs et que vous pouvez télécharger sans problème. Le problème n'est pas de télécharger tout et n'importe quoi, mais de faire le bon choix et de vous débarrasser de ce cauchemar. Avant j'avais Securitoo (payant), ce qui n'a pas empêché un virus de s'introduire que je n'ai pu liquider qu'en passant par Linux.
0
Utilisateur anonyme
17 sept. 2008 à 12:57
Re ,

Cela a supprimé les anciens points de restauration , et en a créé un autre.

Donc pas de soucis de ce côté là.

++
0
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50
17 sept. 2008 à 13:43
Voilà la nouveau rapport de Kaspersky :

Fichiers analysés : 123183
Détectés : 0
Non traités : 0
Durée : 00:42:52

Aucun code malicieux découvert


[Forum Virus/Sécurité] Votre problème n'est pas résolu avant qu'on vous le dise ! Tu me confirmes, je suis guérie ?

Je suis aussi d'accord avec altracy60, le problème n'est pas de télécharger tout et n'importe quoi, mais de faire le bon choix et de se débarrasser de ce cauchemar... la preuve, finalement mon problème s'est résolu sans téléchargement. J'avais téléchargé Spybot et Malwarebytes' car ils avaient résolu le problème d'autres personnes infectés par Trojan-downloader.win32.agent sur ce forum, mais pas pour un .agai, j'ai l'imression que ces chevaux de Troie se multiplient et se diversifient à la vitesse grand V...

En tout cas, merci bien ! Maintenant que le cheval est parti je vais pouvoir retourner à mes moutons !
0
Utilisateur anonyme
17 sept. 2008 à 13:54
Re ,
Dernière chose avant de te lâcher ,


(!) Ta version d'Adobe Reader n'est pas à jour = Failles de sécurité

● Pour télécharger la dernière version d'Adobe Acrobat Reader , va sur ce site : https://get2.adobe.com/reader/otherversions/
● Clique sur " Télécharger dès maintenant " pour télécharger le fichier AdbeRd90_fr_FR.exe sur ton bureau.
● Ferme tout les programmes qui tournent encore.
● Maintenant , va dans " Ajout et suppression de programmes ou " Programmes et fonctionnalités " ( pour Vista ) et désinstalle les anciennes versions d'Adobe Reader.
● Exemple d'anciennes versions :

_ Adobe Reader 8.1.2
_ Adobe Reader 7.0

● Redémarre ton pc après la/les désinstallation(s)
● Maintenant double clique sur AdbeRd90_fr_FR.exe présent sur ton bureau pour lancer l'installation de la dernière version.

Bulletin de sécurité sur les versions Adobe 7.0.8 et antérieures :

https://www.adobe.com/support/security/bulletins/apsb07-01.html


*******************************************************************************

(!) Tu ne disposes pas de la version la plus récente d'Internet Explorer = Failles de sécurité IMPORTANTES.


● Télécharge la dernière version d'Internet Explorer ici : https://support.microsoft.com/fr-fr/allproducts

● Clique sur " Téléchargez Internet Explorer 7 "

(!) Même si tu n'utilises pas Internet Explorer pour surfer , il est important de la mettre à jour , car Windows passe par lui pour ses MAJ.

A lire :
_ https://theinquirer.fr/
_ https://www.clubic.com/actualite-129162-faille-ftp-internet-eplorer.html
_ http://www.infos-du-net.com/actualite/8547-ie-navigateur-faille.html
_ http://www.pcinpact.com/actu/news/Nouvelle_faille_critique_dans_Internet_Explorer_6.htm

*******************************************************************************

Bonne continuation

++
0
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50
17 sept. 2008 à 14:09
D'accord, en fait comme j'utilise plutôt Adobe Acrobat et que je surfe avec Firefox, je pensais que ces màj n'étaient pas importantes.
Mais tu m'as convaincue ! Voilà, j'ai tout installé !

Je me posais juste une question. Je vois souvent la demande des rapports HijackThis ou malwarebytes' etc ... Est ce que tu pourrais m'expliquer en quoi ils sont si important et ce qu'il faut regarder dans ces rapports ?

Merci !
0
Utilisateur anonyme
17 sept. 2008 à 14:23
Re ,

Hijackthis permet de voir ce qui tourne et se lance sur ton pc , on peut ainsi voir si des infections sont présentes ...

Si tu es intéressée : https://www.bleepingcomputer.com/tutorials/comment-utiliser-hijackthis/

Quand à Malware byte's , c'est un anti-malware ( "Malware" regroupe différents catégories de virus : Ver , Trojan etc ... )

Si des éléments infectés sont trouvés , on le verra dans le rapport.
En fonction de ce qui est trouvé , on peut continuer (ou non) la désinfection.

++
0
anneclairemarie Messages postés 72 Date d'inscription jeudi 17 juillet 2008 Statut Membre Dernière intervention 5 mai 2010 50
17 sept. 2008 à 14:33
Merci, je vais me pencher là dessus ...

Commentçamarche est quand même un site assez génial, je trouve ! Je suis sûre qu'au bout de 10 infections virales je saurais m'en sortir seule mais d'ici là je reste accro à ce site web !
0