Futura Sciences
Image de la rubrique en cours

Forum FS Generation

Précédent   Vous êtes ici : Forum FS Generation » Informatique » Internet - Réseau - Sécurité

Découvrir d'autres sujets sur ces thèmes :


Réponse
Vieux 04/02/2005, 14h13   Sujet Win32.TrojanDownloader.Agent supprimer - Message #1
sim
 
Date d'inscription: janvier 2004
Messages: 71
Win32.TrojanDownloader.Agent supprimer
Bonjour,
Récompense à celui qui me permettra de supprimer définitivement ce Trojan : " Win32.TrojanDownloader.Agent.a l" de mon ordi...
Cet appel s'adresse à des spécialistes, des pros ou à des victimes qui ont survécu car il est particulièrement tenace....
Les remèdes habituels sont inefficaces !
Merci d'avance
sim est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 04/02/2005, 14h28   Sujet Win32.TrojanDownloader.Agent supprimer - Message #2
L'Hérétique
 
Date d'inscription: septembre 2004
Localisation: Bruxelles
Messages: 717
Re : Récompense à celui qui....
Salut,
Format c : enter !
A+
L'Hérétique est déconnecté   Réponse avec citation
Vieux 04/02/2005, 14h34   Sujet Win32.TrojanDownloader.Agent supprimer - Message #3
Rock!N-$qu@T
 
Date d'inscription: novembre 2004
Localisation: Lyon
Âge: 21
Messages: 297
Re : Récompense à celui qui....
Je suis d'accord avec L'hérétique!!
Sinon qu'est ce que tu utilise comme anti virus? Et comment ça se fais que tu l'ai laissé entrez sur ton ordi!! Tu utilise quoi comme fire wall?
Moi je te conseille Anti-Vir guard pour l'anti virus, et Look 'n stop comme fire wall, mais il est payant. En gratuit tu as Zone Alarm qui est très bien.
Mais c'est vrai que le formatage reste la soluton la plus radical! Bonne chance.
__________________
Avant, le luxe était d'être connecté à internet...Bientôt, le luxe sera de ne plus l'être
Rock!N-$qu@T est déconnecté   Réponse avec citation
Vieux 04/02/2005, 15h15   Sujet Win32.TrojanDownloader.Agent supprimer - Message #4
uinet_propane
 
Date d'inscription: juillet 2004
Localisation: Vaud, Suisse
Âge: 25
Messages: 763
Re : Récompense à celui qui....
Sans vouloir etre mechant, tu es sur que c'est un virus ???? Parce que je viens d'aller faire une recherche chez symantec, ils en connaissent pas mal des trojan, mais pas celui la. Voilà ceux que j'ai trouvé chez symantec pour "Win32.TrojanDownloader" :

Trojan.Download.Berbew
Trojan.Download.Chekin
Trojan.Download.Fidar
Trojan.Download.Inor.B
Trojan.Download.Inor.C
Trojan.Download.Revird
Trojan.Downloader.Aphe
Trojan.Downloader.Cile
Trojan.Downloader.Inor

Donc soit c'est un clone de l'un de ceux la, soit c'est un nouveau virus, soit autre chose.

Et dès que tu trouve ton virus sur la DB de symantec (quelques soit le virus), ils te donnent la procedure qu'il faut pour se décontaminé, manuellement (en general).
__________________
underinet, l'information appartient à l'humanité
uinet_propane est déconnecté   Réponse avec citation
Vieux 04/02/2005, 15h53   Sujet Win32.TrojanDownloader.Agent supprimer - Message #5
sim
 
Date d'inscription: janvier 2004
Messages: 71
Re : Récompense à celui qui....
merci pour vos réponses...
C'est vrai que je pense à la solution radicale mais j'ai beaucoup de fichiers à sauvegarder, de logiciels à réinstaller, de sites à retrouver...et j'espérais une solution ciblée, une frappe " chirurgicale " comme disent les Américains...
Quant au nom de ce Trojan j'ai trouvé une autre victime sur un autre forum qui se démène aussi avec le même problème !
merci quand même !
sim est déconnecté   Réponse avec citation
Vieux 04/02/2005, 16h52   Sujet Win32.TrojanDownloader.Agent supprimer - Message #6
Rafale_M
 
Date d'inscription: janvier 2005
Messages: 51
Re : Récompense à celui qui....
Uinet_Propane : Tu cite :
Trojan.Download.Berbew
Trojan.Download.Chekin
Trojan.Download.Fidar
Trojan.Download.Inor.B
Trojan.Download.Inor.C
Trojan.Download.Revird
Trojan.Downloader.Aphe
Trojan.Downloader.Cile
Trojan.Downloader.Inor
Ils sont appelés comme ca chez symantec, mais chaque anti-virus donne son propre nom qui varie un peu avec les autre AV, sinon tout ce que t'a trouvé c des variantes du Trojan.Downloader

Et sinon moi je recommande BitDefender Professional 8, c'est le meilleur avec Kaspersky, et pour une version gratuite, bah y'a la version 7 de BitDefender ! @++
Rafale_M est déconnecté   Réponse avec citation
Vieux 04/02/2005, 17h58   Sujet Win32.TrojanDownloader.Agent supprimer - Message #7
azrahel
 
Date d'inscription: février 2005
Messages: 28
Re : Récompense à celui qui....
Mes si ses un virus (il se fait passer pour un trojan alors oui???)
azrahel est déconnecté   Réponse avec citation
Vieux 05/02/2005, 03h20   Sujet Win32.TrojanDownloader.Agent supprimer - Message #8
Atheris
 
Date d'inscription: novembre 2004
Localisation: Au soleil !
Messages: 63
Re : Récompense à celui qui....
Salut,
Je ne sais pas si c'est la frappe chirurgicale que tu attendais mais tu devrais peut-être faire un petit tour par là : http://www3.ca.com/securityadvisor/p...x?id=453089387

C'est la procédure pour une variante de ton trojan, elle est valable à l'origine pour Win32/TrojanDownloader.Agent.AB mais je ne serai pas très surpris que ta version se désinstalle aussi de la même façon.

Au chapitre "Manual Removal" tu trouveras le process à killer et un fichier à détruire.
Il ne restera plus qu'à installer un pitbull à la porte de ton PC : Ad-Aware et à maintenir ta base de définition à jour !!, il sait parfaitement stopper ce genre de merdeware.

Si ça marche... j'accepte la CB !!


Bye
Atheris est déconnecté   Réponse avec citation
Vieux 05/02/2005, 09h25   Sujet Win32.TrojanDownloader.Agent supprimer - Message #9
sim
 
Date d'inscription: janvier 2004
Messages: 71
Re : Récompense à celui qui....
Merci pour ta proposition qui semble judicieuse...je suis allé sur le site indiqué mais mes compétences en anglais rivalisant avec celles en informatique en médiocrité...peux tu être plus explicite sur la démarche à suivre...notamment " kill these running processes with Task Manager"...= supprimer le fichier avec Task Manager...qui est Task Manager ?
sim est déconnecté   Réponse avec citation
Vieux 05/02/2005, 09h36   Sujet Win32.TrojanDownloader.Agent supprimer - Message #10
Faith
 
Date d'inscription: décembre 2004
Localisation: Paris
Âge: 28
Messages: 1 948
Re : Récompense à celui qui....
Citation:
Posté par sim
Merci pour ta proposition qui semble judicieuse...je suis allé sur le site indiqué mais mes compétences en anglais rivalisant avec celles en informatique en médiocrité...peux tu être plus explicite sur la démarche à suivre...notamment " kill these running processes with Task Manager"...= supprimer le fichier avec Task Manager...qui est Task Manager ?

Gestionnaire des taches Windows que tu obtiens en apuyant simultanément sur les touches Ctrl+Maj+Esc... (Ou Ctrl+Alt+Suppr sur certaines version de Windows...)
Faith est connecté maintenant   Réponse avec citation
Vieux 05/02/2005, 11h09   Sujet Win32.TrojanDownloader.Agent supprimer - Message #11
quetzal
 
Date d'inscription: mars 2004
Messages: 3 807
Re : Récompense à celui qui....
Hm, si vriament ce truc te poses un problème, le format c s'impose...
mais pour bien faire les choses, crée une partition pcéciale pour tes documents, enfin tout ce que tu veux conserver...
dedans tu crée un dossier sauvergarde, et tu met dedans les parramètre de ton bureau(icone), un dossier pour tes favoris(copier-coller depuis la racine de windows)...
tu n'auras a le faire qu'une seule fois, ensuite, tu seras libre de formater au besoin le disc C: ou se trouve ton système d'exploitation...
et pendant que tu y est puisque tu devras faire une reinstalle, une fois celle-ci faite, fait une image(sauvegarde) de disc, comme ça tu n'auras a faire celle-ci qu'une seule fois...
je ne connais pas ton niveau en infos, mais ce format c: ne devrais pas te faire peur si tu avais ce sytème de sauvegarde... cela ne prend que dix minutes pour faire une updtae des dossiers principaux(bureau/cookie/favoris) et les mails, sous outloock il y a un moyen pour externaliser ce dossier en dehors de C: (faire une partoch de 1 ou 2go) pour celui-ci... outlook est capricieux...

pour l'image de disc, drive image fait ça très bien...
quand a la securité sous outlook, desactive la fenetre de visualisation automatique,
pour le reste www.secuser.com ou fr
quetzal est déconnecté   Réponse avec citation
Vieux 05/02/2005, 21h23   Sujet Win32.TrojanDownloader.Agent supprimer - Message #12
Atheris
 
Date d'inscription: novembre 2004
Localisation: Au soleil !
Messages: 63
Re : Récompense à celui qui....
Hello,

Pour afficher le gestionnaire de tâches de Zindows, tu peux aussi faire bouton droit sur la barre des tâches (en bas et au millieu de ton écran) et cliquer sur "Gestionnaire des tâches", ou encore sous XP : Démarrer/Executer "taskmgr.exe" et "Entrée".
Sur l'onglet "Processus", tu trouveras la liste de tous les "Process" actuellement actifs sur ta bécanne. Localise celui indiqué sur le site de Computeur Associate et clique ensuite sur "Terminer le processus".
Après confirmation, celui-ci sera arrêté. Ce qui te permet d'aller localiser le fichier à supprimer sur ton disque à l'aide de l'explorateur de Zindows et de le virer !!!

Va faire un tour ensuite à Démarrer/Executer "msconfig.exe" et "Entrée".
Onglet "Démarrage", cherche si tu trouves une référence au fichier que tu viens de supprimer et décoche la case à cocher à gauche de son nom. Si tu ne trouves rien ici... faudra alors jeter un oeil dans la base de registre et là... c'est une autre histoire !!

: la méthode de quetzal présente quelques avantages mais soyons francs... vu ton niveau informatique et si tu pars sur sa piste, dans le meilleur des cas tu va te retrouver avec un PC dans l'état où il était quand il est sortit du magazin... et à devoir réinstaller tous tes softs, données, etc... c'est très lourd et dans le pire... avec une bécanne qui ne te servira plus à rien... même pas à faire le café ! Alors mon conseil, c'est : Fais gaffe si tu te lances dans sur cette piste, tu vas marcher sur des oeufs.

Bon courage.

Atheris k.
Atheris est déconnecté   Réponse avec citation
Vieux 20/02/2005, 20h14   Sujet Win32.TrojanDownloader.Agent supprimer - Message #13
Bobble
 
Date d'inscription: février 2005
Messages: 9
Re : Récompense à celui qui....
Bonsoir...
J'ai enlevé ce virus manuellement osur 2 ordinateurs différents voici la façon de procéder (elle demande une bonne connaissance de windows quand même):

Rebooter windows en mode sans échec

aller dans le repertoire de windows suivant, pour XP c'est c:\windows\system32

Trier les fichiers par date et supprimer tous les fichiers recents qui n'appartiennent pas au système... ils ont l'extension .exe .log .ini etc... et ont des noms aléatoires, surtout, ils font entre 20 et 40Ko et ont des dates récentes postérieures à l'installation de windows.

Attention il y a des risques mais ils sont minimes si on regarde bien les dates.

Ensuite, passer adaware SE dernière mises à jour faire une recherche complète.

Passer un utilitaire de type hijackThis! pour supprimer l'entrée de la base de registres chargeant el trojan au démarrage de windows. (même si normalement adaware doit le faire)

rebooter le pc et voilà, ça a fonctionné pour moi . Attention, adaware n'arrive pas à supprimer le trojan en mode normal car il y a un process qui est protégé et que l'on ne peut pas tuer en manuel. De plus il y a un autre process qui tourne en mode caché donc il n'apparaît pas dans la liste (il s'appelle hidden.exe)

Sinon tu as peur, tu peux passer le logiciel hijackThis en sauvant un fichier log, ensuite tu met en ligne ici ton fichier log et on pourra te dire ce qu'il faut supprimer.

Bon courage !
Bobble est déconnecté   Réponse avec citation
Bienvenue
Si ceci est votre première visite, vous devez vous inscrire avant de pouvoir envoyer des messages. En étant inscrit vous pourrez poster votre question, participer aux débats, joindre vos images... alors n'attendez-plus, cela vous prendra 1 minute !

Pour commencer à lire les messages, depuis la page d'accueil des forums, sélectionnez le forum qui vous tente et partez ensuite à sa découverte...

Publicité

A voir aussi
win32:agent-lap[trj] (Forum Sécurité & malwares)
Win32:Agent-LAP [Trj] (Forum Sécurité & malwares)
infection Win32:Agent-LTS (Forum Sécurité & malwares)
Win32 Agent LTS (Forum Sécurité & malwares)
Win32:Agent-LTS [Trj] (Forum Sécurité & malwares)










A voir aussi (Futura Sciences n'est pas responsable du contenu de ces publicités)
Réponse


Dossiers à découvrir

Outils
Modes d'affichage

Règles de messages
Vous pouvez ouvrir de nouvelles discussions : nonoui
Vous pouvez envoyer des réponses : nonoui
Vous pouvez insérer des pièces jointes : nonoui
Vous pouvez modifier vos messages : nonoui

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Navigation rapide


Les dernières actualités
05/07 17:28 - En bref : Galileo réussit ses premiers essais
04/07 14:09 - La Lodamine : un anticancéreux porté par des nanoparticules
04/07 11:33 - Structure de l'héliosphère : Stereo donne raison aux sondes Voyager
04/07 09:28 - Les marées en direct sur Géoportail
03/07 15:38 - Les boîtes quantiques sont-elles dangereuses pour la santé ?
03/07 14:55 - Les résultats du BAC 2008 gratuitement sur Internet
03/07 13:33 - Métastases du cancer du sein : un mécanisme élucidé

Fuseau horaire GMT +2. Il est actuellement 13h43.

Propulsé par vBulletin
Copyright © 2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.
Traduction par l'association vBulletin francophone