Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « win32 Agent-CHS (Trj) » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » win32 Agent-CHS (Trj) « ( normale)

win32 Agent-CHS (Trj)

Le 11-01-2007 à 14:28 #

Bonjour,
mon antivirus avaast vient de me détecter un cheval de troie qui se nomme win32 Agent CHS (Trj) et qui infecte le dossier suivant: C:Windows/System32/pushow41.dll.
Lorsque j'essaie de supprimer ou de mettre en quarantaine comme me le propose mon antivirus cela ne fonctionne pas.
Est ce que quelqu'un a une solution pour moi? Et qu'est ce que je risque avec cet espion dans mon ordinateur?
Merci d'avance pour vos réponses!!

Le 11-01-2007 à 14:39 #

Salut
Pour commencer:
Telecharge spybot S&D=>Scan en mode sans echec et corrige les problemes.
Puis telechargeAVG antispy=>Scan en mode sans echec.
Fais un copier/coller du rapport AVG dans ton prochain post.
@+

Le 11-01-2007 à 14:48 #

ca veut dire quoi scan en mode sans echec??

Le 11-01-2007 à 14:52 #


11-01-2007 à 14:48, johanna33 :
ca veut dire quoi scan en mode sans echec??

=>Tu redemarre ton pc et tu enfonce la touche F8 au demarrage.
=>Tu tombe sur un menu où tu choisis "demarrer en mode sans echec"
=>Tu choisis le compte administrateur quand on te le demande.

Le 11-01-2007 à 14:55 #

ok merci, je m'y mets de suite et je te tiens au courrant

Le 11-01-2007 à 16:56 #

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
me revoilà,
voici ce que donne le rapport du scan d'avg que j'ai fait en mode sans echec:

+ Créé à: 16:50:29 11/01/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{E8B6E1F6-0706-4857-9F29-55797374A86C}\RP116\A0016402.dll -> Adware.AdvertMen : Aucune action entreprise.
C:\WINDOWS\temp\_avast4_\unp149429944.tmp -> Adware.AdvertMen : Aucune action entreprise.
C:\Documents and Settings\johanna\Cookies\johanna@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\johanna\Cookies\johanna@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@as1.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\johanna\Cookies\johanna@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\johanna\Cookies\johanna@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\nels\Cookies\nels@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.


Fin du rapport


Le 11-01-2007 à 18:14 #

As tu apliqué "toutes les actions dans avg antispy"??
Recommence avg antispy en suivant ce tuto En mode sans echec.
Ensuite telecharge hijackthis en suivant ces regles.
Poste le rapport AVG+Hijackthis.

Le 11-01-2007 à 18:16 #

salut, fais ceci:

Télécharger
Cleaner
et installer ==> Sur la page qui offre plusieurs choix , ne laisser cochés que les 2 premiers :
« ajouter un raccourci sur le bureau » et « ajouter un raccourci dans le menu démarrer »
------ ---------------

Télécharger:

AVG Antispyware 7.5

= Installer
= Clic : Mise à jour
------

= Redémarrer en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
Attention, pas d’accès à internet dans ce mode. Enregistrer ou imprimer les consignes. Relancer le Pc et tapoter la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
Avec les touches « flèches », sélectionner Mode sans échec ==> entrée ==>nom utilisateur habituel
-------
Lancer Ccleaner ==> Analyse puis lancer le nettoyage
----

AVG Antispyware 7.5

= Dans ANALYSE
==> Paramètres ==> sous COMMENT REAGIR==>Actions recommandées ==>Quarantaine
==> Clic : Analyse complète du système
En fin de scan ( qui est assez long)
==> Clic Appliquer toutes les actions
==> Clic Sauvegarder rapport puis Enregistrer sous et choisir bureau
-------
En mode normal

Télécharger sur le bureau
Hijackthis
http://www.infos-du-net.com/telecharger/HijackThis,0301-454.html
= clic droit dessus ==> renommer ==> Ecrire : test.exe ( à la place de hijackthis.exe)
=Double-clic dessus
= Clic Do a system scan and save the log
= copier le rapport, le coller dans la réponse
+
le rapport AVGAnti-spy


Le 11-01-2007 à 20:04 #

je n'avais pas "appliqué toutes les actions". c'est fait maintenant, je t'envoie le rapport avg et je continue la manip avec hijacthis!
désolée si c'est un peu laborieux, mais je débute dans les problèmes informatiques.. Merci pour ta patience!

Le 11-01-2007 à 20:05 #

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 19:55:34 11/01/2007

+ Résultat de l'analyse:



C:\WINDOWS\temp\_avast4_\unp149429944.tmp -> Adware.AdvertMen : Ignoré.
C:\Documents and Settings\johanna\Cookies\johanna@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\johanna\Cookies\johanna@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\johanna\Cookies\johanna@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\johanna\Cookies\johanna@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\nels\Cookies\nels@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.


Fin du rapport


» Liste des Forums » Virus, troyens, etc...




Sujets Connexes

Arakien & WéWé


Forums

Navigation


Publicité

Connectés

Il y a actuellement 262 visiteurs et 5 toiliens en ligne.

Recherche

Annonces


Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation -

Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
[Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

Page générée en 131 millisecondes sur WWW1.