Forum Clubic

Variante de Win32/Agent Troyen, aidez moi, merci

Bonjour à tous,

Suite à de nombreux problèmes avec vista j’ai complètement réinitialisé mon ordinateur et installé de nouveau tous les drivers il est maintenant sous XP.
J’ai eu 2 événements que mon anti virus ESSET a détectés, aucun des deux n’a pu être désinfecté ils ont été placés en quarantaine.
Le rapport d’activité est en espagnol et entre () vous avez ma traduction.
Le fait que le fichier ai été éliminé puis mis en quarantaine suis-je toujours infecté?
Dans ce cas que dois-je faire?
Dans le cas contraire puis-je l’éliminer ce la quarantaine? Sinon que dois-je faire.
Je vous remercie pour votre réponse et votre temps.
Maximo

29-04-2009 14:19:28 Protección en tiempo real del sistema de archivos archivo D:\EDGE\keygen.exe probablemente una variante de Win32/Agent Troyano no se ha podido desinfectar - archivo eliminado (después del próximo reinicio) - puesto en Cuarentena 26ABAA2CFDDD46B\Franck Suceso ocurrido durante un intento de ejecutar un archivo por la aplicación: C:\WINDOWS\explorer.exe.
(protection en temps réel du système de fichiers, fichier D:\EDGE\keygen.exe probablement une variante de Win32/Agent Troyen n’a pas pu être désinfecté -fichier éliminé (après le suivant redémarrage)- mis en quarantaine 26ABAA2CFDDD46B\Franck événement produit pendant un essai d’exécuter un fichier pour la application C:\WINDOWS\explorer.exe.)

30-04-2009 18:00:56 Protección en tiempo real del sistema de archivos archivo C:\System Volume Information_restore{08CD2C4D-6EA2-460A-8812-DEEC605D9423}\RP9\A0001488.exe probablemente una variante de Win32/TrojanDownloader.Agent Troyano no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena NT AUTHORITY\SYSTEM Suceso ocurrido sobre un archivo modificado por la aplicación: C:\WINDOWS\system32\svchost.exe.
(protection en temps réel du système de fichiers,fichier C:\System Volume Information_restaurer{08CD2C4D-6EA2-460A-8812-DEEC605D9423} \RP9\A0001488.exe probablement une variante de Win32/TrojanDownloader.Agent Troyen n’a pas pu être désinfecté -fichier éliminé- mis en quarantaine NT AUTHORITY\SYSTEM événement produit sur un fichier modifié par l’application C:\WINDOWS\system32\svchost.exe.
Merci encore.

Salut

télécharges --> Malwarebytes (mbam)–>Malwrebytes

installes + mise a jour
et
Redémarre en “Mode sans échec” : redémarres ton ordinateur et tapote sur la touche F8 jusqu’à l’affichage du menu des options avancées de Windows, et sélectionne “Mode sans échec”.
Choisis ta session habituelle

Lances–> Malwarebytes (MBAM)

  • Puis vas dans l’onglet “Recherche”, coche “Exécuter un examen complet” puis “Rechercher”
  • Sélectionnse tes disques durs" puis clique sur “Lancer l’examen”
  • A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
  • Suppression des éléments détectés --> cliques sur Supprimer la sélection–>A Faire Impérativement->OK !!
    –>car la plupart ne le font pas !!
  • S’il t’ es demandé de redémarrer, clique sur "oui "

aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici

en cas de soucis
poste un Log hijackthis–>Hijackthis

Tutoriel -->Générer un rapport