Detection de js:agent-ebi [trj]

Fermé
lypharius - 5 mai 2019 à 18:13
 lypharius - 6 mai 2019 à 15:51
Bonjour,

j'ai besoin d'aide et je stresse pas mal au cause de ma découverte .

j'ai effectuer un scan au démarrage avec avast et j'ai découvert la présence de js:agent-ebi (le fichier a été supprimer) et de js:downloader-fvx (aussi supprimer ) . j'ai fais quelque recherche et cela ma diriger vers FRST et PJJOINT . comme cela a ete conseiller a d'autre j'ai fais le scan et la anipulation nescessaire pour pjjoint , voici mes liens :

frst: https://pjjoint.malekal.com/files.php?id=FRST_20190505_10b7d15v14n9

addition : https://pjjoint.malekal.com/files.php?id=20190505_w14d10t12o5x12

shortcut :https://pjjoint.malekal.com/files.php?id=20190505_q5p1310d12v14


Maintenant viens la partie qui me fais peur , je suis aller sur ces liens et j'ai regarder la page pour le lien frst et j'ai fais "Evaluer son rapport de scan OTL, HijackThis, ZHPDiag etc " juste pour ma curiosité et je dois l'avouer ça me fais bien peur et c'est pour cela que je poste aujourd'hui :

quel est le probleme , mes informations sont elles en danger ? pourquoi nvidia et avast sont en rouge , et cette ligne qui me fais vraiment peur , est ce reelement ce que je pense ? :

Task: {4C7AFF81-C368-4639-9B10-197E9B638FBF} - System32\Tasks\ExclusiveTool => C:\Program Files (x86)\DSDCS\DS4Windows\ExclusiveModeTool.exe [19968 2016-10-04] (InputMapper) [Fichier non signé]


j'aimerais reelement de l'aide car je suis vraiment inquiété a propos de tous cela et je ne sais vraiment pas quoi penser merci d'avance .

Configuration: Windows / Firefox 66.0

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 mai 2019 à 18:20
Salut,

Ouaip envoie C:\Program Files (x86)\DSDCS\DS4Windows\ExclusiveModeTool.exe sur https://www.virustotal.com/gui/
Donne le lien de scan ici.

~~

Dans l'alerte, tu dois avoir le processus source
c'est firefox.exe ou chrome.exe ?


Répare les navigateurs WEB concernés par les problèmes :
(ne pas utiliser zoek et faire une réinitialisation manuelle)


1
voici le lien du scan : https://www.virustotal.com/#/file/5fd2147c8ff16b233bd9722673b60433d98eae3ba18d3d29387daf4ae5f447b8/detection

dans quelle alerte ? desolé je ne comprend pas ( je vais faire la réparations pour les deux au cas ou )

et au niveau du reste des mes scans est ce qu'il y a un probleme ? mon ordinateur est ils compromis ? j'ai pas mal peur j'avoue et je te remercie d'avoir pris le temps de me repondre en tous cas

ps: j'ai fais la réparation firefox , pour chrome j'ai vidée le caché et je l'ai desinstaller (je ne l'utilise pas et je ne me rapelle meme plus pourquoi je l'avais installer )
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
5 mai 2019 à 19:34
Non rien d'anormal.
Je pense que ta détection est lié à un fichier dans le cache.
Sans plus d'informations, je ne peux pas te confirmer.

En gros il n'y a pas d'infection active.
0
de meme que pour nvidia et avast ? et si tous va bien , un scan avec Malwarebytes Anti-Malware et c'est bon ? si tu as besoin de plus d'information dit moi .

et par la meme occasion si tu pouvais me conseiller un logiciel pour netoyer mon pc ( fichier inutile , caché , etc) car je n'ai aucune idée du quel choisir
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627 > lypharius
5 mai 2019 à 22:17
oui ne tiens pas compte des lignes rouge.

Pour le nettoyage, aucun, voir cette page : https://www.malekal.com/nettoyer-pc-windows-10-logiciel/
0
merci , j'ai eu une petite peur a cause de tous cela et tu ma bien aidé . encore merci .
0
desolé si j'insiste trop mais je viens de penser a une question , le js:agent-ebi et le js:downloader-fvx que j'ai supprimer ont ils compromis mes mots de passe ou autre ? parce que oui ils sont supprimé mais est ce que ce n'est pas trop tard ? je n'ai pas trouver a quoi servais ces virus donc juste pour me rassuré j'aimerais savoir si tu as une reponse
0
ça me rend fous :s c'est pour cela que j'insiste autant , encore désolé
0