Détection de JS:Agent-EAA[Trj]

Résolu/Fermé
ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024 - 9 oct. 2017 à 06:16
ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024 - 9 oct. 2017 à 22:33
Bonjour,

Hier, lors d'une analyse, avast a détecté sur mon PC :
JS:Agent-EAA[Trj]

j'ai placé le fichier en zone de quarantaine avast, puis fait une analyse malwarebytes qui n'a détecté aucune menace ; mais j'ai aussi fait une recherche sur le net sur ce qui est apparemment un trojan assez menaçant donc je reste inquiète.
Pourriez-vous SVP m'indiquer comment vérifier l'infection de mon PC et complètement supprimer cette menace ?

Par ailleurs j'ai une autre question Sécurité car je fais partie de ceux qui avaient installé la version vérolée de CCleaner et là aussi je reste inquiète. Dois-je créer un autre sujet ?
Je ne pense pas que le trojan détecté hier soit lié à CCleaner car il n'apparaissait pas dans les précédentes analyses avast, que je fais assez souvent.

Merci.

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié le 9 oct. 2017 à 09:26
Salut,

C'est un JavaScript malveillant, donc probablement dans le cache de ton navigateur internet.
Tu peux donner le fichier détecté ?

Pour CCleaner, il faut mettre à jour ou le désinstaller, pour ce que CCleaner sert.

Veuillez appuyer sur une touche pour continuer la désinfection...
0
ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024 3
Modifié le 9 oct. 2017 à 09:40
Merci de la réponse.

Ah oui je viens de regarder, c'est bien dans le cache de Chrome. Que dois-je faire ?

J'ai supprimé CCleaner, mais lu plusieurs articles dont celui-ci :
https://www.commentcamarche.net/news/5870384-un-2eme-malware-decouvert-sur-ccleaner
qui suggèrent que la suppression n'est pas suffisante. L'article parle de clés de registre, je n'y connais rien et ne sais pas comment rechercher le fichier en question (EFACli64.dll)

EDIT :
fichier infecté par le JavaScript malveillant : f_0052f7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
9 oct. 2017 à 09:38
Ne t'inquiètes pas pour CCleaner :)
Pour Chrome, vide le cache : https://www.malekal.com/accelerer-google-chrome/#Vider_les_caches

Termine par un nettoyage Malwarebytes - Tutoriel Malwarebytes Anti-Malware version gratuite
Evite les analyses et nettoyages réguliers ZHPCleaner, AdwCleaner, pas utile.
0
ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024 3
9 oct. 2017 à 09:57
Merci de me rassurer pour CCleaner :)

J'ai donc vidé le cache de Chrome.
Par contre, pour malwarebytes, j'ai lu ton tuto, mais je capte pas comment/ce que je suis censée nettoyer vu qu'il n'a trouvé aucune menace ni rien ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024
9 oct. 2017 à 10:59
S'il y a aucune menace alors rien à nettoyer, tout va bien :)
0
ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024 3
9 oct. 2017 à 11:08
Je peux en profiter pour te demander si avast est un bon antivirus ? Est-ce qu'il y a mieux en gratuit ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > ldelort Messages postés 114 Date d'inscription vendredi 8 avril 2011 Statut Membre Dernière intervention 23 février 2024
9 oct. 2017 à 22:18
Bha Avast peut suffire.
Tu ne télécharges pas n'importe quoi (crack, etc).

et pour sécuriser Windows :

1) Comment se protéger des scripts malicieux sur Windows

2) Firewall Windows : les bon réglages
0