OVH Cloud OVH Cloud

un trojan vacheuuuuuuument collant

7 réponses
Avatar
IvI!CI-I3L
bonjour à tous
ça devait arrivé,par ou,j'en sais rien,puisqu'une simple connexion suffit.
j'ai chopé une saloperie de trojan dénommé:agent.KX,évidemment,il s'est
installé dans le BDR
comment je m'en suis rendu compte?simplement parceque le lien de E.I. sont
inaccessibles et qu'ils figent le PC.Donc assez difficile de chercher avec
Google.
j'ai fait un scan en ligne(restau désactivée),avec trend micro,qui est bien
gentil,en me donnant la carte d'identité de ce truc,mais n'arrive pas à
l'enlever.
je suis équipé de bitdef version pro qui n'a rien vu!!efficace comme
antivirus
j'ai scanné avec Ad-aware se personal:ke dalle!!,spybot n'y voit que du
feu,Ad-awareXélinator ne trouve pas cette cochonnerie et A2free se bloque à
l'exécution!!!!!!Stinger ne trouve rien
j'ai refais tout ça en MSE,sans résultat évidemment
mais je suis handicapé par mes recherches qui sont forcément
.........limitées(liens qui se bloquent)
aussi,inutile de vous dire que je compte sur vous(pas envie de formater)
@ bientôt
Michel

7 réponses

Avatar
joke0
Salut,

IvI!CI-I3L:

j'ai chopé une saloperie de trojan
dénommé:agent.KX,évidemment,il s'est installé dans le BDR


Description + instruction de nettoyage:
http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_AGENT.KX

<copié>
Ceci fonctionne dans la très grande majorité des cas:

1- Désactivez la restauration système (sous WinME et XP uniquement).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de Windows, choix "safe mode" ou "mode sans échec")

Ne pas lancer Internet Explorer et Outlook Express.

3- Effacez le(s) fichier(s) détectés si possible. Passez un coup
d'antivirus (configuré en mode désinfection automatique),

Le fichier détecté + CYSYYCQP.SYS dans %windows%system32DRIVERS

4- Remettre la restauration système lorsque le ménage est fait.
Évitez de la remettre en "automatique".

5- Redémarrer normalement.

</copié>


--
joke0

Avatar
IvI!CI-I3L
merci,mais je ne trouve pas cette clé,pas dans les drivers !!
Avatar
joke0
Salut,

IvI!CI-I3L:
merci,mais je ne trouve pas cette clé,pas dans les drivers !!


Ce n'est pas une clef, c'est un fichier. Si ton AV ne trouve
rien après un scan entier du disque dur, c'est bon.

--
joke0

Avatar
IvI!CI-I3L
ben pourquoi Trend Micro,en scan en ligne me trouve le trojan;agentKX?
j'ai scanné x fois avec Bitdefender,avec ou sans restau,il ne trouve rien
pourtant je sais que mon pc n'est pas clean,
P.S. Bitdef ne fonctionne pas en MSE
merci quand même
Avatar
joke0
Salut,

IvI!CI-I3L:

ben pourquoi Trend Micro,en scan en ligne me trouve le
trojan;agentKX?


Où se trouve-t-il ce fichier ? En mode sans échec il faut le
virer *à la main*. Si BitDefender n'est pas capable de
fonctionner dans ce mode, alors c'est qu'il ne vaut pas un clou.

Puis que Trend à l'air de le voir, alors regarde là:
http://www.trendmicro.com/download/tsc.asp

--
joke0

Avatar
IvI!CI-I3L
merci à tous de vos contributions.
finalement je formate et fais l'élevage de chevaux.Tren-micro en a trouvé 2
de plus
j'ai donc:
-Trojan GOLID.M
-.......... AgentKX et son pote AAD
je vire également Bitfef et j'achète PCCillin Sécurité comme antivir/parefeu
bonne journée
bon week
Michel
Avatar
IvI!CI-I3L
suite et ...........fin
j'ai échappé au formatage,même si,parfois, cela ne fait pas de mal au PC.
Manisfestement PC Cillin Internet security 12 sait faire ce que ne fait pas
Bitdefender.
Info intox ,à vous de voir,moi c'est fait;->))
et j'oubliai........easycleaner(à user avec modération)m'a enlever un
doublon d'I.E.