Virus Trojan-Spy.Win32.Agent.acx

Fermé
dark_phoenix Messages postés 9 Date d'inscription mardi 1 septembre 2009 Statut Membre Dernière intervention 9 septembre 2009 - 1 sept. 2009 à 12:37
dark_phoenix Messages postés 9 Date d'inscription mardi 1 septembre 2009 Statut Membre Dernière intervention 9 septembre 2009 - 1 sept. 2009 à 17:14
Bonjour,

mon antivirus a trouvé ce virus - Trojan-Spy.Win32.Agent.acx - qui d'après ce que j'ai compris sur la toile récupère tout type d'infos comme les mots de passe , login etc.

j'aimerais savoir comment l'éradiqué de mon PC

( antivirus securitoo )
A voir également:

6 réponses

bonjours

Téléchargez Rooter (IDN) sur votre bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

/|\ Déconnectez l'Internet et fermez toutes applications en cours /|\

• Lancez Rooter et laissez le aller,
Postez le rapport( C:\ Rooter.txt).
___________________________________________________________

Téléchargez RSIT (de random/random) sur votre bureau :
http://images.malwareremoval.com/random/RSIT.exe
• Double cliquez sur RSIT.exe,
• Appuyez sur [Continue] à l'écran « Disclaimer »,
• RSIT téléchargera HijackThis (s’il n’est pas installé) -> acceptez la licence,
>> le rapport Log.txt va s'ouvrir à l'écran..
>> l'autre est dans la barre de tâche, cliquez dessus pour l'ouvrir

► Postez ces rapports sont aussi disponibles dans C:\RSIT\log.txt & info.txt
0
dark_phoenix Messages postés 9 Date d'inscription mardi 1 septembre 2009 Statut Membre Dernière intervention 9 septembre 2009
1 sept. 2009 à 16:08
voici le rapport de rooter

---------------------------

Rooter.exe (v1.0.2) by Eric_71
.
SeDebugPrivilege granted successfully ...
.
Windows XP Home Edition (5.1.2600) Service Pack 3
[32_bits] - x86 Family 15 Model 3 Stepping 4, GenuineIntel
.
[wscsvc] (Security Center) RUNNING (state:4)
[SharedAccess] RUNNING (state:4)
Windows Firewall -> Disabled !
.
Internet Explorer 8.0.6001.18702
Mozilla Firefox 3.5.2 (fr)
.
C:\ [Fixed-NTFS] .. ( Total:181 Go - Free:126 Go )
D:\ [Fixed-FAT32] .. ( Total:5 Go - Free:1 Go )
E:\ [CD_Rom]
F:\ [CD_Rom]
G:\ [Removable]
H:\ [Removable]
I:\ [Removable]
J:\ [Removable]
.
Scan : 16:07.03
Path : C:\Documents and Settings\HP_Propriétaire\Bureau\Rooter.exe
User : HP_Propriétaire ( Administrator -> YES )
.
----------------------\\ Processes
.
Locked [System Process] (0)
______ System (4)
______ \SystemRoot\System32\smss.exe (676)
______ \??\C:\WINDOWS\system32\csrss.exe (752)
______ \??\C:\WINDOWS\system32\winlogon.exe (784)
______ C:\WINDOWS\system32\services.exe (828)
______ C:\WINDOWS\system32\lsass.exe (840)
______ C:\WINDOWS\system32\Ati2evxx.exe (992)
______ C:\WINDOWS\system32\svchost.exe (1024)
______ C:\WINDOWS\system32\svchost.exe (1080)
______ C:\WINDOWS\System32\svchost.exe (1120)
______ C:\WINDOWS\system32\svchost.exe (1164)
______ C:\WINDOWS\system32\svchost.exe (1240)
______ C:\WINDOWS\system32\svchost.exe (1280)
______ C:\WINDOWS\system32\Ati2evxx.exe (1356)
______ C:\WINDOWS\system32\spoolsv.exe (1568)
______ C:\WINDOWS\system32\svchost.exe (1708)
______ C:\Program Files\Bonjour\mDNSResponder.exe (1844)
______ C:\WINDOWS\Explorer.EXE (1852)
______ C:\WINDOWS\system32\drivers\CDAC11BA.EXE (1880)
______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe (1932)
______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE (1956)
______ C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE (1972)
______ C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe (2016)
______ C:\Java\jre6\bin\jqs.exe (244)
______ C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE (264)
______ C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (300)
______ C:\Program Files\Spyware Doctor\pctsAuxs.exe (424)
______ C:\Program Files\Spyware Doctor\pctsSvc.exe (440)
______ C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE (576)
______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe (716)
______ C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE (728)
______ C:\windows\system\hpsysdrv.exe (1412)
______ C:\WINDOWS\system32\hphmon06.exe (1440)
______ C:\HP\KBD\KBD.EXE (1476)
______ C:\WINDOWS\system32\keyhook.exe (1532)
______ C:\WINDOWS\AGRSMMSG.exe (1540)
______ C:\WINDOWS\SOUNDMAN.EXE (1772)
______ C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (1796)
______ C:\WINDOWS\ALCWZRD.EXE (1804)
______ C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE (2064)
______ C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (2072)
______ C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe (2100)
______ C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (2228)
______ C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (2236)
______ C:\Program Files\Spyware Doctor\pctsTray.exe (2264)
______ C:\WINDOWS\system32\svchost.exe (2300)
______ C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (2308)
______ C:\Program Files\QuickTime\qttask.exe (2328)
______ C:\Java\jre6\bin\jusched.exe (2388)
______ C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe (2412)
______ C:\Program Files\Inventel\Gateway\wlancfg.exe (2516)
______ C:\Program Files\Microsoft Money\System\mnyexpr.exe (2568)
______ C:\WINDOWS\system32\ctfmon.exe (2664)
______ C:\documents and settings\hp_propriétaire\local settings\application data\irmnxstf.exe (2716)
______ C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe (2804)
______ C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe (3072)
______ C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe (1784)
______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe (2380)
______ C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe (2384)
______ C:\WINDOWS\System32\alg.exe (3868)
______ C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe (1268)
______ C:\WINDOWS\System32\svchost.exe (3416)
______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe (2596)
______ C:\Program Files\Mozilla Firefox\firefox.exe (1388)
______ C:\WINDOWS\system32\dumprep.exe (2904)
______ C:\Documents and Settings\HP_Propriétaire\Bureau\Rooter.exe (812)
.
----------------------\\ Device\Harddisk0\
.
\Device\Harddisk0 [Sectors : 63 x 512 Bytes]
.
\Device\Harddisk0\Partition1 (Start_Offset:32256 | Length:5620253184)
\Device\Harddisk0\Partition2 --[ MBR ]-- (Start_Offset:5620285440 | Length:194418524160)
.
----------------------\\ Scheduled Tasks
.
C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
C:\WINDOWS\Tasks\desktop.ini
C:\WINDOWS\Tasks\SA.DAT
C:\WINDOWS\Tasks\Scheduled scanning task.job
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
.
----------------------\\ Registry
.
.
----------------------\\ Files & Folders
.
C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf.dat
C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf.exe
C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf_nav.dat
C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf_navps.dat
[b]==> Rootkit Navipromo <==/b
.
----------------------\\ Scan completed at 16:07.08
.
C:\Rooter$\Rooter_1.txt - (01/09/2009 | 16:07.08)
0
re,

Après ceci vous posterez le rapport hijackthis

Un p'tite infection Navipromo de pub

Télécharger sur votre bureau Navilog1 (d'Il Mafioso) :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

► Désactivez la connexion Internet et votre antivirus.

• Installer et lancer Navilog1.exe
(ou avec le fichier Navilog1.bat se trouvant dans \program files\Navilog1\..)

• Sélectionner l'option [1- Recherche / Désinfection automatique] et valider.
>> Laissez aller
• S’il demande à redémarrer, accepter,
• Le bloc note va s'ouvrir contenant le rapport
► Postez le rapport (C:\fixnavi.txt).

► Réactivez votre antivirus.
0
dark_phoenix Messages postés 9 Date d'inscription mardi 1 septembre 2009 Statut Membre Dernière intervention 9 septembre 2009
1 sept. 2009 à 16:32
c'est peut être pour ca que j'ai tout un tas de pub qui s'affiche alors que j'ai activé l'option de contrôle des pop-up ..
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 sept. 2009 à 16:33
Antivir Avira
Hijackthis
McAffe
Norton

Tu n'auras plus de souci a te faire ;)
0
dark_phoenix Messages postés 9 Date d'inscription mardi 1 septembre 2009 Statut Membre Dernière intervention 9 septembre 2009
1 sept. 2009 à 17:14
Fix Navipromo version 4.0.2 commencé le 01/09/2009 16:35:57,23

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
USER : HP_Propriétaire ( Administrator )
BOOT : Normal boot

Antivirus : AntiVirus Firewall 7.03 7.03 (Not Activated)
Firewall : AntiVirus Firewall 7.03 7.03 (Activated)

C:\ (Local Disk) - NTFS - Total:181 Go (Free:126 Go)
D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
E:\ (CD or DVD)
F:\ (CD or DVD)
G:\ (USB)
H:\ (USB)
I:\ (USB)
J:\ (USB)


Recherche executée en mode normal

Nettoyage exécuté au redémarrage de l'ordinateur


c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf.exe supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf_nav.dat supprimé !
c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf_navps.dat supprimé !


Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !


*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok





*** Scan terminé 01/09/2009 16:59:00,46 ***
0