Probleme Virus JB: agent-EDB (trj)

Fermé
Tudiquoi - 15 janv. 2018 à 16:49
 Tudiquoi - 15 janv. 2018 à 17:12
Bonjour,

depuis quelques jours un message d'AVAST m'indique qu'un virus a été détecté et que la connexion a été interrompue au site "webaccesses.com", le virus en cause est désigné comme étant : JB: agent-EDB (trj)

Quand je lance une analyse, aucun souci n'est détecté.

Comment arrêter ce trojan et ce message toutes les dix minutes ?

J'ai suivi plusieurs articles qui m'incitaient à utiliser FRST et à générer des rapports d'analyse que j'ai ensuite soumis sur pjpoint.malekal.com qui m'a renvoyé les url suivantes :

https://pjjoint.malekal.com/files.php?id=20180115_n5i14d12z9r5
https://pjjoint.malekal.com/files.php?id=FRST_20180115_f6e1111d15f6

En revanche l'article mentionne 3 rapports et je n'en ai visiblement que 2 (addition.txt et FRST.txt).

Merci pour votre aide.

2 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
15 janv. 2018 à 16:55
Salut,


Tu as des programmes qui ont été installés à l'achat de l'ordinateur ou installés par la suite et qui sont pas forcément utiles.
Ils encombrent Windows et peuvent le ralentir.
Tu peux donc les désinstaller.
Vas dans le Panneau de configuration
puis programmes et fonctionnalités.
Désinstalle :

Avast Cleanup Premium (HKLM-x32\...\{075CC190-59EE-499F-828B-0B5C098C8C15}_is1) (Version: 17.2.3341.0 - AVAST Software)
Bonjour (HKLM\...\{56DDDFB8-7F79-4480-89D5-25E1F52AB28F}) (Version: 3.1.0.1 - Apple Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 5.34 - Piriform)


PS : CCleaner n'est pas vraiment utile, même si on le recommande de partout.
Désactive la surveillance de CCleaner, inutile, ça se met au démarrage de Windows et le ralentit avec ces nettoyages incessants, voir : https://www.malekal.com/supprimer-ccleaner-demarrage-windows/

puis :

Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Relance FRST puis sur ton clavier appuyer sur la touche CTRL + Y.
Le bloc-note va s'ouvrir, copie/colle ceci.

CreateRestorePoint:
CloseProcesses:
cmd: ipconfig /flushdns
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Enregistre le contenu par le menu fichier puis enregistrer.

Ferme le bloc-note, retourne sur FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire et automatique.
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur.

0
Merci de votre retour rapide.
vous trouverez ci-dessous le contenu du fichier txt fixlog qui est apparu sur mon bureau après redémarrage du PC :

Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 14.01.2018
Exécuté par Stéphane (15-01-2018 17:03:27) Run:1
Exécuté depuis C:\Users\Stéphane\Desktop
Profils chargés: Stéphane (Profils disponibles: Stéphane)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

CreateRestorePoint:
CloseProcesses:
cmd: ipconfig /flushdns
Hosts:
EmptyTemp:
RemoveProxy:
Reboot:


Le Point de restauration a été créé avec succès.
Processus fermé avec succès.

========= ipconfig /flushdns =========


Configuration IP de Windows

Cache de r‚solution DNS vid‚.

========= Fin de CMD: =========

C:\Windows\System32\Drivers\etc\hosts => déplacé(es) avec succès
Hosts restauré(es) avec succès.

========= RemoveProxy: =========

"HKLM\SYSTEM\CurrentControlSet\services\NlaSvc\Parameters\Internet\ManualProxies\\" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3347887143-1027485470-2494886270-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\AutoConfigURL" => supprimé(es) avec succès
"HKU\S-1-5-21-3347887143-1027485470-2494886270-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => supprimé(es) avec succès
"HKU\S-1-5-21-3347887143-1027485470-2494886270-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => supprimé(es) avec succès


========= Fin de RemoveProxy: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 39727210 B
Java, Flash, Steam htmlcache => 726 B
Windows/system/drivers => 19604961244 B
Edge => 0 B
0