Trojan.win32.Agent ! I K

Le
Jeannot
Bonjour,

A-Squared m'a détecté un trojan du nom de trojan.win32.Agent!IK.dont 37
processus et 3 fichiers.
Qui pourrait me donner la marche à suivre pour éradiquer cette vermine?
Je vous remercie par avance.
Amicalement
Jeannot

--


J'y retourne.
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Az Sam
Le #19572881
"Jeannot"
Bonjour,

A-Squared m'a détecté un trojan du nom de trojan.win32.Agent!IK.dont 37
processus et 3 fichiers.
Qui pourrait me donner la marche à suivre pour éradiquer cette vermine?
Je vous remercie par avance.
Amicalement
Jeannot





attention a la version gratuite de Asquared, pleine de faux positifs qu'elle
trouve en plus sur des fichiers indispensables au systeme.

Regarde bien les details de l'infection qu'il t'annonce, et notement quels
fichiers sont en cause.
Si ce sont des winlogon.exe et svchost dans le system32, ne les supprimes pas
ton pc ne redemarrerait plus.

Pour toutefois verifier si les fichiers qu'il incrimine sont verolés ou pas,
passe une copie de ces fichiers par un site multi antivirus comme
http://www.virustotal.com/fr/

--
Cordialement,
Az Sam.
Jeannot
Le #19573531
Dans son message précédent, Az Sam a écrit :
"Jeannot"
Bonjour,

A-Squared m'a détecté un trojan du nom de trojan.win32.Agent!IK.dont 37
processus et 3 fichiers.
Qui pourrait me donner la marche à suivre pour éradiquer cette vermine?
Je vous remercie par avance.
Amicalement
Jeannot





attention a la version gratuite de Asquared, pleine de faux positifs qu'elle
trouve en plus sur des fichiers indispensables au systeme.

Regarde bien les details de l'infection qu'il t'annonce, et notement quels
fichiers sont en cause.
Si ce sont des winlogon.exe et svchost dans le system32, ne les supprimes pas
ton pc ne redemarrerait plus.

Pour toutefois verifier si les fichiers qu'il incrimine sont verolés ou pas,
passe une copie de ces fichiers par un site multi antivirus comme
http://www.virustotal.com/fr/



Bonsoir Az Sam et à tous
Merci pour ta réponse rapide.
Le trojan en question se trouverait dans system32Kernel32.dll
Panda en ligne ne l'a pas détecté. Malewarebytes non plus.
Mon ZA Security suite n'a rien stoppé non plus.
Cordialement
Jeannot

--


J'y retourne.
Jeannot
Le #19573521
Jeannot a utilisé son clavier pour écrire :
Dans son message précédent, Az Sam a écrit :
"Jeannot"
Bonjour,

A-Squared m'a détecté un trojan du nom de trojan.win32.Agent!IK.dont 37
processus et 3 fichiers.
Qui pourrait me donner la marche à suivre pour éradiquer cette vermine?
Je vous remercie par avance.
Amicalement
Jeannot





attention a la version gratuite de Asquared, pleine de faux positifs
qu'elle trouve en plus sur des fichiers indispensables au systeme.

Regarde bien les details de l'infection qu'il t'annonce, et notement quels
fichiers sont en cause.
Si ce sont des winlogon.exe et svchost dans le system32, ne les supprimes
pas ton pc ne redemarrerait plus.

Pour toutefois verifier si les fichiers qu'il incrimine sont verolés ou
pas, passe une copie de ces fichiers par un site multi antivirus comme
http://www.virustotal.com/fr/



Bonsoir Az Sam et à tous
Merci pour ta réponse rapide.
Le trojan en question se trouverait dans system32Kernel32.dll
Panda en ligne ne l'a pas détecté. Malewarebytes non plus.
Mon ZA Security suite n'a rien stoppé non plus.
Cordialement
Jeannot



Az Sam

j'ai envoyé le fichier comme tu me l'as proposé
Voici le résultat:
Fichier kernel32.dll reçu le 2009.06.01 12:09:26 (UTC)
Situation actuelle: terminé
Résultat: 0/40 (0.00%)

Bonne soirée
Jeannot

--


J'y retourne.
Az Sam
Le #19574121
"Jeannot"

j'ai envoyé le fichier comme tu me l'as proposé
Voici le résultat:
Fichier kernel32.dll reçu le 2009.06.01 12:09:26 (UTC)
Situation actuelle: terminé
Résultat: 0/40 (0.00%)




donc tres forte probabilite de faux positif et dll systeme. Les consequences
peuvent etre dramatiques
Vires le a² gratuit...

--
Cordialement,
Az Sam.
Depassage
Le #19575281
Jeannot wrote:
Bonjour,

A-Squared m'a détecté un trojan du nom de trojan.win32.Agent!IK.dont 37
processus et 3 fichiers.
Qui pourrait me donner la marche à suivre pour éradiquer cette vermine?
Je vous remercie par avance.
Amicalement
Jeannot






Dans l'absolu en mode sans échec (sinon cela ne sert à rien) et avec
MalwareBytes

http://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Cette infection est connue de ce programme mais je ne conseille à ce
stade que d'effectuer un scan


Pour info cette infection est connue depuis 6 mois et sous antivir à
pour nom : TR/Agent.bxzk

MAIS... comme ce type d'infection évolue dans le temps il vaut mieux
passer par la procédure :

http://forum.malekal.com/virus-trojans-spywares.html

Là tu seras pris en main, et au moins tu seras certain d'éliminer tout
ce qui traine (Base de registre, fichiers)

Sinon on reste dans le cas classique du faux positif, une des spécialité
d'A-squared.
En passant par le forum de malekal tu seras fixé mais tu peux essayer
d'envoyer un des fichiers incriminé à

http://www.virustotal.com/fr/
Jeannot
Le #19578461
Depassage vient de nous annoncer :
Jeannot wrote:
Bonjour,

A-Squared m'a détecté un trojan du nom de trojan.win32.Agent!IK.dont 37
processus et 3 fichiers.
Qui pourrait me donner la marche à suivre pour éradiquer cette vermine?
Je vous remercie par avance.
Amicalement
Jeannot






Dans l'absolu en mode sans échec (sinon cela ne sert à rien) et avec
MalwareBytes

http://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html

Cette infection est connue de ce programme mais je ne conseille à ce stade
que d'effectuer un scan


Pour info cette infection est connue depuis 6 mois et sous antivir à pour nom :
TR/Agent.bxzk

MAIS... comme ce type d'infection évolue dans le temps il vaut mieux passer
par la procédure :

http://forum.malekal.com/virus-trojans-spywares.html

Là tu seras pris en main, et au moins tu seras certain d'éliminer tout ce qui
traine (Base de registre, fichiers)

Sinon on reste dans le cas classique du faux positif, une des spécialité
d'A-squared.
En passant par le forum de malekal tu seras fixé mais tu peux essayer
d'envoyer un des fichiers incriminé à

http://www.virustotal.com/fr/



Bonjour

Il me semble que je suis en présence d'un faux positif.
Malewaresbytes n'a pas détecté ce trojan en mode normal.
Je le passerai une fois en mode sans échec.
Spybot& destroy n'a rien trouvé non plus, sauf quelques cookies sans
réel danger.
J'avais posté le fichier incriminé (windowssystem32Kernell32.dll) sur
Virustotal qui me dit: 0/40 0,00%.
J'ai désinstallé A-Squared qui m'as créé bien du soucis.
Cordialement
Jeannot

--


J'y retourne.
Eric Demeester
Le #19578581
dans (in) fr.comp.securite.virus, Jeannot ecrivait (wrote) :

Bonjour,

Il me semble que je suis en présence d'un faux positif.



C'est le plus probable, mais mieux vaut s'en assurer.

Malewaresbytes n'a pas détecté ce trojan en mode normal.
Je le passerai une fois en mode sans échec.



C'est inutile, Malewarebytes détecte aussi bien en mode normal qu'en
mode sans échec. Le mode sans échec, c'est pour lui permettre de
corriger les problèmes, ce qui n'est pas forcément possible en mode
normal, compte tenu des mécanismes automatiques de protection et de
restauration du système.

Spybot& destroy n'a rien trouvé non plus, sauf quelques cookies sans
réel danger.



Globalement, même s'il n'est pas inutile, Spybot (ainsi qu'Adaware)
n'est pas très efficace pour détecter les trucs vicieux.

--
Eric
Jeannot
Le #19579241
Eric Demeester avait énoncé :
dans (in) fr.comp.securite.virus, Jeannot ecrivait (wrote) :

Bonjour,

Il me semble que je suis en présence d'un faux positif.



C'est le plus probable, mais mieux vaut s'en assurer.

Malewaresbytes n'a pas détecté ce trojan en mode normal.
Je le passerai une fois en mode sans échec.



C'est inutile, Malewarebytes détecte aussi bien en mode normal qu'en
mode sans échec. Le mode sans échec, c'est pour lui permettre de
corriger les problèmes, ce qui n'est pas forcément possible en mode
normal, compte tenu des mécanismes automatiques de protection et de
restauration du système.

Spybot& destroy n'a rien trouvé non plus, sauf quelques cookies sans
réel danger.



Globalement, même s'il n'est pas inutile, Spybot (ainsi qu'Adaware)
n'est pas très efficace pour détecter les trucs vicieux.



Bonjour à tous
Merci Eric pour votre réponse.
Cordialement
Jeannot

--


J'y retourne.
Ludovic - F5PBG
Le #19732911
>
C'est inutile, Malewarebytes détecte aussi bien en mode normal qu'en
mode sans échec.




Nous ne sommes pas à l'abri d'un malware
capable de se dissimuler si celui-ci a réussi
à se lancer avant Malwarebytes.

Bref, le mode sans échec est préférable.

Pour ma part, Jeannot, voici ma façon de
supprimer les cochonneries :
http://inforadio.free.fr/articles.php?lng=fr&pgX

Cordialement,
Ludovic.
Publicité
Poster une réponse
Anonyme