Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Si, la procédure a été nécessaire!

 

Bon, a présent fais ceci:

 

Télécharge la version d'essai d'Ewido ici :

 

http://www.ewido.net/fr/

 

et l'installer (important: pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu").

 

Démarrer ewido. Cliquer sur mise à jour, attendre la fin de cette mise à jour puis, fermer le programme.

 

Lorsque vous étes passé en mode sans échec, relancer Ewido et cliquer sur scanner puis sur scan complet du système.

 

Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

 

A la fin du scan, Sauver le rapport (Fichier/Enregistrer sous...) et l'envoyer

Posté(e)

voici le scan:

 

---------------------------------------------------------

ewido security suite - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 18:40:26, 27/11/2005

+ Somme de contrôle: B2CDCD6A

 

+ Résultats du scan:

 

HKLM\SOFTWARE\Classes\Interface\{49DB48FF-02B5-4645-B676-94A4DF1AA026} -> Spyware.SecondThought : Nettoyer et sauvegarder

HKLM\SOFTWARE\Classes\Interface\{49DB48FF-02B5-4645-B676-94A4DF1AA026}\Forward\\ -> Spyware.SecondThought : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/WinCommX.dll\\.Owner -> Spyware.WinFavorites : Nettoyer et sauvegarder

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/WinCommX.dll\\{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -> Spyware.WinFavorites : Nettoyer et sauvegarder

C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Wildtangent\Cdacache\00\00\0F.dat/files\wtvh.dll -> Spyware.WildTangent : Erreur durant le nettoyage

C:\WINDOWS\system32\msclock32.dll -> Spyware.NaviPromo : Nettoyer et sauvegarder

 

 

::Fin du rapport

 

 

Par contre, j'ai eu ce message donc j'ai pas oser supprimer ce qu'il m'a demander par précautions

iviewcapture_date_27_11_2005_time_18_39_48.jpg

Posté(e) (modifié)

Bonsoir Olidel, bonsoir à tous,

 

Oui tu peux supprimer l'archive comme il te le dise. Ou en sont les symptomes ?

 

Birkoff

Modifié par S.Birkoff
Posté(e)

salut OLiDEL83,Jack,S.Birkoff :P

 

Une sangsue de plus!!"MAGIC CONTROL AGENT"a l'air bien collé au registre!!

On peut essayer de le dénicher:

 

Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/regsearch.zip

- dézippe dans un répertoire dédié tel que C:\Program Files

- double clique sur RegSearch.exe

- copie colle Magic Control Agent dans la première ligne de la zone de recherche

- clique sur OK

- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

- copie-colle le contenu de la fenêtre dans un post, ici

- ferme le bloc-notes

- ferme RegSearch par Cancel

 

Poste le rapport stp :P

 

autre chose,ouvre Spybot et vas dans "Mode"(clique sur "avancé") puis vas dans outils/activex

Regarde si tu vois ceci,ne fais rien pour l'instant si ces activex sont présents.=>

--- ActiveX list ---

{95460ABD-946A-46FF-9F56-268718323EEE}

{B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13}

{BD3653E4-884B-43C4-970B-670802501B7F}

{C6760A07-A574-4705-B113-7856315922C3}

{D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0}

{EF4DCD99-D26B-44A4-BA77-CFDCC97E7291}

 

 

@+

Posté(e)

je ne sais pas ce qui c'est passé, mais j'ai plus rien! Spybot 0 et tous les autres plus rien, je ne sais pas comment ça se fait, si c'est d'avoir viré Kofrib.exe mais je n'es plus rien!

 

Je viens d'installer ZoneAlarm meme si je pense pas que ça soit plus efficace que les autres à moins de prendre la version payante qui est beaucoup plus complète... mais ça sera mieux que rien.

 

En tous cas MERCI A TOUS pour votre aide.

  • 4 semaines après...
Posté(e)

salut OLiDEL83,Jack,S.Birkoff :P

 

Une sangsue de plus!!"MAGIC CONTROL AGENT"a l'air bien collé au registre!!

On peut essayer de le dénicher:

 

Télécharge RegSearch.exe (Registry Search de Bobbi Flekman) -> http://www.bleepingcomputer.com/files/misc/regsearch.zip

- dézippe dans un répertoire dédié tel que C:\Program Files

- double clique sur RegSearch.exe

- copie colle Magic Control Agent dans la première ligne de la zone de recherche

- clique sur OK

- après recherche, le bloc-notes ouvre une fenêtre "RegSearch.txt" avec toutes les instances trouvées

- le fichier est en outre sauvegardé dans le même répertoire que celui de RegSearch

- copie-colle le contenu de la fenêtre dans un post, ici

- ferme le bloc-notes

- ferme RegSearch par Cancel

 

Poste le rapport stp :P

 

autre chose,ouvre Spybot et vas dans "Mode"(clique sur "avancé") puis vas dans outils/activex

Regarde si tu vois ceci,ne fais rien pour l'instant si ces activex sont présents.=>

--- ActiveX list ---

{95460ABD-946A-46FF-9F56-268718323EEE}

{B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13}

{BD3653E4-884B-43C4-970B-670802501B7F}

{C6760A07-A574-4705-B113-7856315922C3}

{D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0}

{EF4DCD99-D26B-44A4-BA77-CFDCC97E7291}

@+

 

salut, selon tes instruction, voici le rapport de registry search,

REGEDIT4

 

; Registry Search by Bobbi Flekman

; Version: 1.0.2.1

 

; Results at 21.12.2005 21:23:58 for strings:

; 'magic control agent'

; Strings excluded from search:

; (None)

; Search in:

; Registry Keys Registry Values Registry Data

; HKEY_LOCAL_MACHINE HKEY_USERS

 

 

; End Of The Log...

et il me manque pas mal de fichier dans Spyboot ???

merci si tu peux m' aider à me dàbarrasser de cette maudite bestiole avec qui panda 2006 se bat inexorablement

  • 5 mois après...
Posté(e)

bonjour

résoudre magiccontrol.agent :

magiccontrol.agent est un spyware introduit par un TROJAN, lui même introduit lors d'une vulnérabilité du système (arrêt système, parefeu désactivé,...)

il est donc impossible de supprimer la clé de registre de magiccontrol.agent indiquée par spybot si on n'a pas supprimé d'abord les clés de registre du trojan (qui n'est ni décelable par les antispywares, ni par la plupart des antivirus notamment Kaspersky)

il faut donc télécharger TROJAN REMOVER sur télécharger.01net (logiciel gratuit 1 mois) et supprimer les clés infectées. Ensuite et sans problème, on peut supprimer définitivement la clé de registre de magiccontrol.agent "langconfig" indiquée par spybot : démarrer/exécuter/regedit/HKEY_USERS etc...

Une fois la suppression faite, refaire scan spybot , vacciner, scan ad-adware.

je suis allée aussi à mode sans échec : redémarrer puis F8 et sélectionné l'option "dernière bonne configuration de windows" et ca roule....

Cordialement, tchao, :P

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...