Virus qui ne veut pas partir

Bonjour a tous…

Voila j’ai un problème, j’ai été infacté il y a peu par : " Win32:Agent-BSU [Trj] "
Avast me l’a detecté mais ne peut ni le supprimer, ni le mettre en quarantaine car il est utilisé par un processus. Bref, a chaque connexion, avast me casse les oreilles avec ca.

Je voudrait savoir si quelqu’un peut m’aider a regler ce problème qui est tres chiant.

Merci a tous…

PS : quant est-ce que la recherche sur le forum sera reactivé???

la recherche fonctionne mais ton virus doit empecher ca :neutre:
[:abricot]

La recherche du forum ne marche pas, mais celle de google si :oui:

http://www.google.fr/search?q=Win32+Agent+…lla:fr:official

Je crois qu’on peut lui faire faire un scan au boot. Essaie ça.

Jamais avec ce forum… :paf:

Il faudra attendre le prochain. :wink:

Pour ton problème, essaie le site secuser.com:

http://www.secuser.com/antivirus/index.htm

Le site installe un contrôle ActiveX, c’est normal.

C’est un antivirus, gratuit, en ligne qui va scanner des DD… peut-être arrivera-t’il mieux à éliminer le virus.

Si ce n’est pas le cas, il faut faire une recherche sur le net, et voir s’il n’y a pas une procédure particulière.

Il faut que tu trouve le process qu’utilise la bête, et après avec un soft du style killprocess (par ici http://www.clubic.com/telecharger-fiche145…s-explorer.html)

Et après tu scan un coup ta machine

En tout cas, si c’est un virus, ce n’est pas la peine de donner des antibiotiques à ton ordi :slight_smile:

Puis le passer au scanner pour un virus, c’est peut être excessif non? :paf:

Déjà faudrait peut-être déplacer sur logiciel/général, non ?

Ils peuvent, mais si on attend qu’un modo le fasse (j’ai pas dis qu’ils étaient lent [:myllow]) On peux quand même déjà lui fournir un semblant de réponse :neutre:

meric les gars pour votre aide c sympa et vous etes rapides

le truc c’est que maintenant il essaye d’installer des trucs et de mettre des pages d’acceuil pour internet c’est la merde… toutes les 3 min j’ai un message du style :

C:\WINDOWS\system32\zgCrypt.dll

un nouveau BHO a été installé, autorisez vous l’ajout?

et j’ai beau mettre non, il revient toutes les 3 minutes…

Sinon regarde dans Avast, si comme Spybot, tu peux pas le lancer au "pré-démarrage" :wink:

Ca évitera peut être le refus à la suppression :oui:

J’ai eu la même chose, c’est un p’tit peu la mayrde, essaye de supprimer la .dll et trouve le process que le virus utilise :neutre:

Edit : +1 avec Ezekiel :o

j’ai essayé de supprimer le fichier dll mais manuellement l’acces est refusé
j’ai aussi fais un scan au demarage avec avast mais ca marche pas

quelqu’un aurait-il une idée pour savoir quels est le processus utilisé?

Essaie de redémarrer en Mode Sans Echec et de lancer ton antivirus :neutre:

Un coup de CCleaner en plus, histoire de virer le bastring de la base de registre avant de redemmarer :wink:

c’est ce que je vais faire merci
je vais aussi lancer ccleaner ( pour les fichier temp )
et essayer avg anti-spyware ( c’est ce qui est conseillé su internet )

Merci pour votre aide jvous redis comment ca c’est deroulé…

Le probleme est que “Win32:Agent-BSU” est un terme generique qui désigne pas un virus/trojan spécifique. Il faut tenter de mieux l’identifier (ton antivirus ne te propose pas plus d’informations?).
Si ton antivirus a clairement identifier le fichier verolé, pour gagner du temps, va ici http://webscanner.kaspersky.fr/ et tu analyse le fichier en question. Au pire il va clairement identifier la menace, au mieux il va l’effacer.
Si ce n’est que la premiere solution (l’identification), tu releves le nom tu va ici http://www.symantec.com/region/fr/avcenter...oval_tools.html[/url] ou là http://support.f-secure.com/enu/home/virusproblem/ pour telecharger l’outil de désincfection spécifique.
Tu vides la cache de ton navigateur, du désactive la restauration auto.
tu relances le pc en mode sans echec, passe l’outil que tu as telechargé, puis ton antivirus, et un de ces 2 softs: http://www.clubic.com/telecharger-fiche109…ch-destroy.html ou [url=http://www.clubic.com/telecharger-fiche12797-ad-aware-se-personal.html]http://www.clubic.com/telecharger-fiche127…e-personal.html
et tu peux relancer ton pc normalement et réactiver la restauration du systeme.
:slight_smile:

J’en ai plus que marre, j’ai l’impression d’avoir tout tenté et rien ni fait…

Impossible pour moi de demarrer en mode sans echec, apres confirmation du mode, le pc redemarre. Je crois que le virus doit m’empecher d’y acceder.

En mode normal, avast me dit qu’il ne peut traiter le fichier infecté car il est utilisé par un processus. J’ai donc decidé d’analyser un a un mes processus mais sans resultats.

Ma derniere option est de faire analyser un rapport hijack par quelqu’un…

J’aimerai savoir si qu’elqu’un est capable de l’analyser. Merci

Sinon, je redirige vers le bon forum ! :jap:

Pour la recherche, pas sur ce forum. Faut attendre la prochaine version du forum pour ça qui sortira… quand elle sortira. :smiley: