Les Allergies
Alimentaires
Posez votre question Signaler

Trojan horse back door.agent.2.h

Franckoff - Dernière réponse le 7 nov. 2007 à 11:50
j'ai un message qui m'apparait pour me prévenir de ce cheval...
Que faire pour m'en débarrasser.
J'ai un firewall et un antivirus à jour (avg 6.0)
Mes mises à jours de windows sont faites automatiquement.
Mon environnement est xp pro !!!

merci de votre aide @+ tard
Lire la suite 

Trojan horse back door.agent.2.h »

72 réponses
Réponse
+0
moins plus
salut
deja avec bonjour sa passe mieux
et fait ca
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
Juan - 10 nov. 2004 à 09:26
Bonjour "Balltrap34".
J'ai vu sur le site que tu était calé en amtière de virus, et je me retourne vers toi afin que tu puisses m'aider à le résoudre.
Mon système est un XP Pro.

j'ai un gros souci de virus qui est le suivant:
"Trojan Horse IRC/Backdoor.SDBOT.75.2.
J'ai suivi sur le forum quels étaient les démarches à suivre
gagnioud - 7 déc. 2004 à 13:04
merci de m'aider car je suis perdu...

Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0022\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0022\DriverFiles\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0022\DriverFiles\i386\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0023\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0023\DriverFiles\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0020\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0020\DriverFiles\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0020\DriverFiles\i386\*.*
Tue Dec 07 12:57:55 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0024\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0024\DriverFiles\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0024\DriverFiles\i386\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0026\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0026\DriverFiles\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0026\DriverFiles\i386\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0027\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0027\DriverFiles\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0025\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0025\DriverFiles\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0029\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0029\DriverFiles\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\ReinstallBackups\0029\DriverFiles\i386\*.*
Tue Dec 07 12:57:56 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\Defaults\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\Futuremark\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\Futuremark\MSC\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\NtmsData\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\appmgmt\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\appmgmt\S-1-5-21-1004336348-573735546-682003330-1003\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\appmgmt\MACHINE\*.*
Tue Dec 07 12:58:00 2004 => Scanning Folder: C:\WINDOWS\SYSTEM32\appmgmt\S-1-5-21-823518204-1958367476-839522115-1003\*.*

Tue Dec 07 12:58:00 2004 => ***** Checking for specific ITW Viruses *****
Tue Dec 07 12:58:00 2004 => Checking for Welchia Virus...
Tue Dec 07 12:58:00 2004 => Checking for LovGate Virus...
Tue Dec 07 12:58:00 2004 => Checking for CodeRed Virus...
Tue Dec 07 12:58:00 2004 => Checking for OpaServ Virus...
Tue Dec 07 12:58:00 2004 => Checking for Sobig.e Virus...
Tue Dec 07 12:58:00 2004 => Checking for Winupie Virus...
Tue Dec 07 12:58:00 2004 => Checking for Swen Virus...
Tue Dec 07 12:58:00 2004 => Checking for JS.Fortnight Virus...
Tue Dec 07 12:58:00 2004 => Checking for Novarg Virus...
Tue Dec 07 12:58:00 2004 => Checking for Pagabot Virus...
Tue Dec 07 12:58:00 2004 => Checking for Parite.b Virus...
Tue Dec 07 12:58:00 2004 => Checking for Parite.a Virus...

Tue Dec 07 12:58:00 2004 => ***** Scanning complete. *****
Tue Dec 07 12:58:00 2004 => Total Files Scanned: 43816
Tue Dec 07 12:58:00 2004 => Total Virus(es) Found: 6
Tue Dec 07 12:58:00 2004 => Total Disinfected Files: 0
Tue Dec 07 12:58:00 2004 => Total Files Renamed: 0
Tue Dec 07 12:58:00 2004 => Total Deleted Files: 0
Tue Dec 07 12:58:00 2004 => Total Errors: 97
Tue Dec 07 12:58:00 2004 => Time Elapsed: 00:46:26
Tue Dec 07 12:58:00 2004 => Virus Database Date: 2004/12/06
Tue Dec 07 12:58:00 2004 => Virus Database Count: 111591

Tue Dec 07 12:58:00 2004 => Scan Completed.
sassou - 14 sept. 2005 à 12:04
salut !
j'ai suivi les instructions données par baltrap34, j'ai fait le scan et voici le resultat :

Scan started at 14/09/2005 11:23:02

Scanning memory...
process://C:\PROGRA~1\COMMON~1\zkfi\zkfim.exe - TrojanDownloader:Win32/TSUpdate.K -> Infected
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\cnipre\Local Settings\Temp\00V8BM.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\0BJeK6.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\1uHSkB.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\2MhV6e.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\57QEkr.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\7Hvc6G.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\7kABs7.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\7rjB44.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\8N3vRx.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\8Sv0G6.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\AcjDrG.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\bb.exe - TrojanDownloader:Win32/Adload.E -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\BdRZdK.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\buymt3.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\bW9oOE.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\CaKr8v.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\CQr9G4.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\D0qoCx.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\dJbwBg.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\DNqCb1.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\dRpTpA.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\DSA0fB.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\dur18W.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\dVqXki.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\Dw70Rd.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\DX84Bh.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\EMaYrV.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\ENcron.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\EPSEfo.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\etemyk.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\EyeyZi.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\EZpM86.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\fbFTAe.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\FcqVLw.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\GCu8MF.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\GFmi3a.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\gHQ4bf.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\GuJLj5.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\GYgVaG.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\HCIcuu.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\HE7u5C.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\iFOD2Z.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\IkfSkB.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\ISbWgJ.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\IyR0Tq.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\j3py8e.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\jG0ofa.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\jjyaXJ.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\lcfdrv.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\leUKky.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\LhGe0M.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\LUX8CF.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\mgDsew.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\MUKo4J.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\OdSLRZ.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\oNCxDe.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\pilTZy.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\qHNJ9x.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\rLFBJX.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\RUeYET.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\sRSDoe.exe - TrojanDownloader:Win32/IstBar -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temp\TQjGp4.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\VA4SfF.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\vxI5ma.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\wb8CBa.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\xPvacp.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\yuJneX.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\YvFHHE.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temp\Zjd5Ch.exe - TrojanDownloader:Win32/IstBar -> Suspicious
C:\Documents and Settings\cnipre\Local Settings\Temporary Internet Files\Content.IE5\6HMR4PUF\bb[1].exe - TrojanDownloader:Win32/Adload.E -> Infected
C:\Documents and Settings\cnipre\Local Settings\Temporary Internet Files\Content.IE5\FBLF75WW\istrecover[1].exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\Program Files\Common Files\zkfi\zkfim.exe - TrojanDownloader:Win32/TSUpdate.K -> Infected
C:\WINDOWS\dwvgt.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\eloawkb.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\jnmrrjxa.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\obacbat.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\qquggpts.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\woelks.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\xgiqr.exe - TrojanDownloader:Win32/IstBar.IJ -> Infected
C:\WINDOWS\system32\bling.exe - Backdoor:Win32/Sdbot -> Infected
C:\WINDOWS\system32\drivers\etc\hosts - Trojan:Win32/Qhost.F* -> Infected
C:\WINDOWS\system32\drivers\etc\hosts.msn - Trojan:Win32/Qhost.F* -> Infected

Scanned
============================
Objects: 42881
Directories: 2792
Archives: 1979
Size(Kb): -797555
Infected files: 22

Found
============================
Viruses found: 7
Suspicious files: 61
Disinfected files: 0
Mail files: 287

ca a l'air grave je crois !!
est ce que vous pouvez m'aidez a m'en debarasser en me disant ce que je dois faire svp ??!! merci d'avance , j'attends votre reponse le plutot possible
Ajouter un commentaire
Réponse
+0
moins plus
re
deja apparament pas de virus
qui te dit que tu as trojan horse back door.agent.2.h
si c est ton anti virus il doit pouvoir le virer en mode sans echec
sinon donne moi le chemin que te donne ton anti virus

la chasse et le balltrap ma vrai passion
voir site perso dans profil
franckoff - 22 juil. 2004 à 23:39
Re
je vais attendre qu'il me le resorte pour te dire le chemin, si je ne l'ai pas éradiqué.
Dans tout les cas je te tiens au courant.
Bonne soirée à toi et @ + tard

Merci
Ajouter un commentaire
Réponse
+0
moins plus
oki
a++

la chasse et le balltrap ma vrai passion
voir site perso dans profil
franckoff - 23 juil. 2004 à 12:23
sALUT BALL TRAP 34
J'ai rouvert mon ordi aujourd'hui et toujours rien ??!!!
Bon ben tant mieux s'il n'est plus là.
Je reste vigilant et te recontacte s'il revient.
Bonne journée @+
nico - 22 nov. 2004 à 19:24
Salut,

J'ai suivi +ieurs procedures pour eliminer trojan horse irc mais sans succes.Quelle demarche me conseillerai tu?

merci d'avance

nico
jess15- 23 nov. 2004 à 19:09
Salut Nico si tu connais l'emplacement du trojan alors fait comme ceci :
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape: le nom du fichier infecté par le trojan

suprime le et vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@++++
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour" ball trap 34"
merci de m'indiquer la marche a suivre pour eliminer les virus
résultats du test:
Scanned
============================
Objects: 138970
Directories: 7250
Archives: 18046
Size(Kb): -985071
Infected files: 14

Found
============================
Viruses found: 2
Suspicious files: 200
Disinfected files: 0
Mail files: 20017
configuration XP
Vous remerciant par avance de vos conseils (
Pat
Ajouter un commentaire
Réponse
+0
moins plus
salut pat
je veut bien t aider mais tu na pas mis le rapport en entier
c est difficile de deviner quel virus tu as

la chasse et le balltrap ma vrai passion
voir site perso dans profil
PG06- 21 août 2004 à 01:41
bonsoir et merci de me répondre

a part ce que je t'ai envoyé le reste c'est le détail de toutes les directories dans le doute voici les fichiers infectés:DATA sur serveur (portable)\OUTLOOK\lisa.pst->Attachment.2087: "terme.pif" - Win32/Magistr.B@mm -> Infected
\OUTLOOK\Lisa.pst->Attachment.1888: "terme.pif" - Win32/Magistr.B@mm -> Infected
(Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
(Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
: (Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
->Message.10: (Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
OUTLOOK\lisa.pst->Attachment.2191: "terme.pif" - Win32/Magistr.B@mm -> Infected
\PROCEDURE CABINET.dbx->Message.10: (Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
dbx->Message.10: (Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected
: (Untitled)->(part0002:terme.pif) - Win32/Magistr.B@mm -> Infected


les autres sont suivis de la mention suivante: \DATA sur serveur (portable)\OUTLOOK\20_EML.vir - Win32/Nimda.eml -> Suspicious

J'utilise AVG qui m'a indiqué en date du 11/08/2004
VIRUS INFECCTION DETECTED!!!
detais sur trois fichiers : back door.agent.2.h
Question cette antivirus est-il fiable?

puis plusieur fois dans la journée ceci:
c:\system volume information\restore(4711C735-CD7C-43DE-A19E-C4B81406B432]\RP308\A0090935.exe
to remove thisvirus,please run AVG for windows
en haut de la fenetre : AVG resident schield

Voila toute l'histoire désolé pour la contrainte d'une aussi longue lecture!!
bonne réception
pat
Ajouter un commentaire
Réponse
+0
moins plus
bon apparament ils sont dans ta messagerie
vas dedans et supprime tous (element supprimer,archiver enfin la totalite)
et le reste dans ta restauration fait ceci
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
http://www.ravantivirus.com/scan/
met moi la totalite du rapport
et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre


la chasse et le balltrap ma vrai passion
voir site perso dans profil
pat - 21 août 2004 à 10:09
Bonjour
il faut que je suprime toute la masagerie ou mail ,par mail?
de plus connaissant mes fichiers ils y en a dans word!!
désolé je suis néophite en informatique...
merci encore de ton aide
pat
Ajouter un commentaire
Réponse
+0
moins plus
tu supprime les mail dans ta messageries
en regardent sur element supprimer et autres

la chasse et le balltrap ma vrai passion
voir site perso dans profil
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir balltrap
Voila j'ai fait l'elimination de tous les fichiers un par un meme cela
au depart &' fichier infectes + 199fichiers Suspicious files
Pour le reste de la manip j'ai peur de deconnecter fonction de la demande de windows: toutes les modif seront perdues?????
si il y a une explication merci de me la donner si non merci encore
Pat
Une question "AVG gratuit ou Norton derniere version" le quel se fier??? merci


Scan started at 22/08/2004 21:46:46
Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\CAI Portable\Local Settings\Temp\visio.exe - Tool:PornDialer.gen! -> Suspicious
C:\visio_slv\visio.exe - Tool:PornDialer.gen! -> Suspicious

Scanned
============================
Objects: 123833
Directories: 7273
Archives: 15764
Size(Kb): 1943006
Infected files: 0

Found
============================
Viruses found: 0
Suspicious files: 2
Disinfected files: 0
Mail files: 18755
Ajouter un commentaire
Réponse
+0
moins plus
salut
cela il faut que tu le fasse
et le reste dans ta restauration fait ceci
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique

pour ceci
C:\Documents and Settings\CAI Portable\Local Settings\Temp\visio.exe - Tool:PornDialer.gen! -> Suspicious
C:\visio_slv\visio.exe - Tool:PornDialer.gen! -> Suspicious
demarre en mode sans echec
pour cela tu tapote la touche f8
des le debut de l allumage du pc sans t arreter
une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal a ce moment la
tu click sur demarrer rechercher tous les fichiers et dossiers
tu tape ou colle ceci
C:\Documents and Settings\CAI Portable\Local Settings\Temp\visio.exe

une fois trouver tu fait un click dessus et tu appuie sur la touche majuscule et sans la lacher tu appuie sur suppr
et tu fait de meme pour ceci

C:\visio_slv\visio.exe
la chasse et le balltrap ma vrai passion
voir site perso dans profil
Ajouter un commentaire
Réponse
+0
moins plus
bonjour,
si j'ai bien compris (ce qui n'est pas gagné, je suis vraiment une bille, j'y connais rien et je ne fais pas beaucoup d'efforts), il faudrait que je suive toutes ces consignes pour me débarasser de ce trojan ? j'ai aussi AVG (décidément, faudrait peut être en changer), et voilà ce qu'il me dit (qu'on il le détecte, jamais quand je le lance) C:\system volume information__restore[EDEB532A-B660-487D-88C9-2A7E99B8F514]\RP95\A0016247.exe
C'est grave docteur ? faut-il vraiment que je vire tout mes mails ? et ceux que j'ai sauvegardé sur mon disque ?
Ajouter un commentaire
Réponse
+0
moins plus
re salut,
j'ai scanné mon disque avec l'antivirus, et voici le rapport. Dis moi ce que tu en penses. Scan started at 01/10/2004 01:22:39

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\avserve2.rar->avserve2.doc.exe - Win32/Sasser.B.worm -> Infected
C:\WINDOWS\system32\TFTP3100 - Backdoor:IRC/SdBot.dam#2 -> Infected
C:\WINDOWS\system32\winhlpp32.exe - Win32/HLLW.Gaobot -> Infected

Scanned
============================
Objects: 30960
Directories: 3265
Archives: 647
Size(Kb): -297403
Infected files: 3

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 116

je vois que je ma suis en faite jamais débarrasser de sasser, comment est-ce possible ?
Merci d'avance pour ton aide, bye
Ajouter un commentaire
Réponse
+0
moins plus
re pour sasser il faut mettre a jour windows et avoir un pare feu
alors
met un pare feu
met a jour ton anti virus il doit s occuper de sasser virus ultra connu
desactive ta restauration
il faut la desactiver
pour ca tu fait click droit sur poste de travail
propriete.tu click sur onglet restauration systeme
tu coche la case desactiver la restauration et applique
tu redemarre
tu fait scan en ligne ici pour verif
http://www.ravantivirus.com/scan/

et si tous vas bien tu reactive ta restauration en refaisant le meme
chemin mais la tu decoche la case et tu redemarre


Pour Millenium : http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830091903924
-------------


la chasse et le balltrap ma vrai passion
voir site perso dans profil
Ajouter un commentaire
Réponse
+0
moins plus
Salut a toutes et tous, vous pauvres gaillardes et gaillards qui un jour avez du passer par ici

Bonjour a toi balltrap,

Mes electrons s'emmelent et s'entremelent . Tout ne ressemle plus

a rien! Mes mails rivalisent de lenteur avec la poste et internet

devient interniet! J'ai fait un scan, et je me permet de venir

implorer ton aide. J'ai 8 virus repertories et mon trojan agent.2.h

semble se deplacer sans arret...

J'utilise XP qui d'habitude fonctionne bien. Mais la....

Si tu peux me venir en aide, je t'en serai tres reconnaissant, car la

je ne sais vraiment plus quoi faire.

Evidemment, j'ai lu tous les messages sur ce forum.

Voila mon scan

Scan started at 14/10/2004 17:12:56

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\_RESTORE\ARCHIVE\FS221.CAB->A0033924.CPY->(UPXW) - Tool:PornDialer.IE -> Infected
C:\_RESTORE\ARCHIVE\FS221.CAB->A0033926.CPY->(UPXW) - Tool:PornDialer.gen! -> Suspicious
C:\_RESTORE\ARCHIVE\FS297.CAB->A0054042.CPY - Tool:PornDialer.IE -> Infected
C:\_RESTORE\ARCHIVE\FS464.CAB->A0121338.CPY - Tool:PornDialer.IE -> Infected


Scanned
============================
Objects: 39474
Directories: 3905
Archives: 1232
Size(Kb): 1871356
Infected files: 8

Found
============================
Viruses found: 1
Suspicious files: 1
Disinfected files: 0
Mail files: 359

ps:j'ai pu retirer 4 fichiers infectes, les autres, je ne les trouve pas.

je trouve bien *restore*dans system32, mais pas la suite. Cad,

archive........

Merci de me preter un peu d'attention

a bientot, j'espere

Pierre
Ajouter un commentaire
Réponse
+0
moins plus
salut C:\_RESTORE....c'est ta restauration , desactive la comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

refait un scan si tt va bien reactive la restauration en suivant le meme chemin

@+++
Ajouter un commentaire
Réponse
+0
moins plus
merci jess

la chasse et le balltrap ma vrai passion
voir site perso dans profil
Ajouter un commentaire
Réponse
+0
moins plus
de rien balltrap :-)
@+++
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour tlm, apres avoir lu un tas de forum, sans une avoir trouvé une vrai réponse...
je me remet à vous et surtout à "balltrap34" qui semble etre tres callé dans ce domaine...
- j'ai désactivé la réstauration
- j'ai lancer le scan online et voila le résultat :

Scan started at 16/10/2004 15:16:35

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\update.exe - TrojanDownloader:Win32/Winupdt.A.dr -> Infected
C:\WINDOWS\system32\msdirectx.sys - Backdoor:Win32/SdBot.ME -> Infected
C:\WINDOWS\Temp\THI4940.tmp\localNrd.cab->polall1l.exe - TrojanDownloader:Win32/Agent.AE -> Infected
C:\WINDOWS\Temp\THI4883.tmp\twaintec.cab->polall1m.exe->(CExe) - TrojanDownloader:Win32/Agent.AE -> Infected
C:\WINDOWS\Temp\THI4883.tmp\polall1m.exe->(CExe) - TrojanDownloader:Win32/Agent.AE -> Infected
C:\WINDOWS\Temp\THI4DE5.tmp\twaintec.cab->polall1m.exe->(CExe) - TrojanDownloader:Win32/Agent.AE -> Infected
C:\WINDOWS\Temp\THI4DE5.tmp\polall1m.exe->(CExe) - TrojanDownloader:Win32/Agent.AE -> Infected
C:\Documents and Settings\isl\msdirectx.sys - Backdoor:Win32/SdBot.ME -> Infected
C:\Program Files\Winad Client\ClientCom.dll - TrojanDownloader:Win32/Winupdt.A -> Infected

Scanned
============================
Objects: 43418
Directories: 4727
Archives: 1330
Size(Kb): 1078911
Infected files: 9

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 49
---------------------------------------------
Voila et là je sais pas koi faire apparament le virus est tjrs dans mon ordi!!!
PS : je viens de formater mon ordi parc'qu'il y avé le sasser qui me harceler
MERCI D'AVANCE!!!!!!!!!!!!!!!!!!!!!!!!!!!
Ajouter un commentaire
Réponse
+0
moins plus
salut
telecharge ceci et utilise le
garde cette fenetre ouverte cela te permettra de faire un copier coller des lignes ci dessous mis en gras pour les mettre dans killbox

Pocket Kill Box :
http://download.broadbandmedic.com/KillBox.exe


-Ouvre le
-Selectionne le fichier à supprimer,
ou copier coller
les fichiers si dessous

clik sur la croix blanche
reponds "oui"

-Vide la corbeille.

C:\WINDOWS\system32\update.exe
C:\WINDOWS\system32\msdirectx.sys
C:\WINDOWS\Temp\THI4940.tmp\localNrd.cab->polall1l.exe
C:\WINDOWS\Temp\THI4883.tmp\twaintec.cab->polall1m.exe
C:\WINDOWS\Temp\THI4883.tmp\polall1m.exe
C:\WINDOWS\Temp\THI4DE5.tmp\twaintec.cab->polall1m.exe
C:\WINDOWS\Temp\THI4DE5.tmp\polall1m.exe
C:\Documents and Settings\isl\msdirectx.sys
C:\Program Files\Winad Client\ClientCom.dll


Submit dossier de backup supprime le c :submit

fait aussi ceci
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok


la chasse et le balltrap ma vrai passion
voir site perso dans profil
Ajouter un commentaire
Réponse
+0
moins plus
Bonjour a tous,

J'ai moi aussi un problème avec ce fameux Trojan Horse et ça ne semble pas se ressoudre! J'ai AVG free qui reconnait le virus mais n'arrive pas à l'éliminer.

J'ai tenté plusieurs démarches dont certaines de ce site mais sans succès.

Voici donc les virus trouvés:
Trojan horse back door.woot bot.V
Trojan horse back door. SdBot57
Trojan horse back door. SdBot60
Trojan horse back door. SdBot62

Un d'entre eux se trouve a windows/system32.msmsgs.exe

Après retirer la restauration des propriétés (clique droit du poste de travail), je me suis connecté sur le site ravantivirus. Voici le rapport :

Scan started at 17/10/2004 14:52:19

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Winad Client\ClientCom.dll - TrojanDownloader:Win32/Winupdt.A -> Infected
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected

Scanned
============================
Objects: 33785
Directories: 1945
Archives: 5960
Size(Kb): 1006000
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 46


Merci de me venir en aide !!

Jean-Baptiste
Ajouter un commentaire
Réponse
+0
moins plus
salut
1.redemarre en mode sans echec (redemarage + tapotte sans arret sur F8 desque l'ordi s'allume)

2. desactive ta restaraution (si ta le xp ) comme ceci :
clike droit sur post de travaille/proprietes/restauration system et la tu coche desactiver la restauration du systeme tu applique

3. affiche les fichier cacher comme ceci :
clicker sur demarrer/panneau de configuration/option des dossiers/affichage
Cocher afficher les dossiers cacher
Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
Puis fais «Ok» pour valider les changements.
Decocher masquer les extentions dont le type est connues

4.ensuite va dans demarrer/rechercher et tape:
ClientCom.dll
autoclk.exe
suprime les et vide ta corebeille

refait un scan si tt va bien reactive la restauration et masque les fichiers caché en suivant le meme chemin

@++++
Ajouter un commentaire
Ce document intitulé « trojan horse back door.agent.2.h » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
Passage au tout numérique : quel coût pour les particuliers ?
trojan horse back door.agent.2.h - page 2