Rechercher : dans
Par :

Infecté par Win 32 Agent-ANR

Dernière réponse le 11 aoû 2009 à 18:26:03 coconiut, le 24 jui 2006 à 22:07:05 
 Signaler ce message aux modérateurs

Bonsoir à tous

infecté par Win 32 Agent-ANR
rien sur les forum avec "ANR" est ce un nouveau trojan ?
comment l'éradiqué?
merci pour vos réponses

Meilleures réponses pour « infecté par Win 32 Agent ANR » dans :
SOA - Architecture Orientée Service VoirLe système d'information de l'entreprise est généralement constitué d'applications et de données constituant son héritage (en anglais legacy). Avec les fusions de groupe, l'évolution des technologies, cet héritage a tendance à devenir hétérogène et...

1

Séb08, le 24 jui 2006 à 23:35:53
  • +1

Slt,

scanne ton PC avec ce log :

ewido (dowload)
Téléchargement :
http://perso.orange.fr/entraide-hijackthis/Ewido/

Cliques sur "update" lance les mise a jour ensuite tu cliques sur "scanner" puis "complete system scan".

Colle le rapport.

si tu ne comprends pas regarde sur le tuto.

Tuto pour la version 4 :
http://www.malekal.com/tutorial_ewidoV4.html

A+
***** Have a good day *****

Répondre à Séb08

2

mrsardou, le 25 jui 2006 à 02:50:32

HKU\S-1-5-21-1202660629-413027322-725345543-1003\Software\Mi­crosoft\Windows\CurrentVersion\Ext\Stats\{56F1D444-11BF-4879­-A12B-79CF0177F038} -> Adware.180Solutions : No action taken.
R:\Documents and Settings\Propriétaire\Mes documents\Ma musique\Afghani\waid.zip/waid/SetupCarnival.exe -> Adware.Casino : No action taken.
R:\Documents and Settings\Propriétaire\Mes documents\Ma musique\Afghani\waid\SetupCarnival.exe -> Adware.Casino : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\UP2ZAFSV\Installer[1].exe -> Adware.Look2Me : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9P59V5XV\Installer[1].exe -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\aza0la3m1d.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\dn0201doe.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\enp6l17s1.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\f0l0la3m1d.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\guard.tmp -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\hrrs0597e.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\opbcint.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\slell32.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\wcavideo.dll -> Adware.Look2Me : No action taken.
C:\warebundlenewer.exe -> Adware.Look2Me : No action taken.
HKLM\SOFTWARE\PSGuard.com -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\PSGuard.com\PSGuard -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : No action taken.
C:\Program Files\ToolBar888\MyToolBar.dll -> Adware.Softomate : No action taken.
C:\kybrded_7.exe -> Downloader.Adload.cu : No action taken.
C:\nwnmed_7.exe -> Downloader.Adload.cy : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OJE9GNCV\loader[1].exe -> Downloader.Adload.de : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\UP2ZAFSV\MTE3NDI6ODoxNg[1].exe -> Downloader.Small.buy : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\J2XAWX7T\MTE3NDI6ODoxNg[1].exe -> Downloader.Small.buy : No action taken.
C:\stub_113_4_0_4_0newer.exe -> Downloader.TSUpdate.o : No action taken.
C:\drsmartload45a7c.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload45a7d.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload45a7e.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload45a7f.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7c.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7d.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7e.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7f.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7c.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7d.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7e.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7f.exe -> Hijacker.VB.fg : No action taken.
C:\dfndred_7.exe -> Hijacker.VB.nh : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@2o7[2].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@globalcomsolutions.122.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@2o7[2].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@casalemedia[2].txt -> TrackingCookie.Casalemedia : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@casalemedia[1].txt -> TrackingCookie.Casalemedia : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@casinodelrio[1].txt -> TrackingCookie.Casinodelrio : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.casinodelrio[2].txt -> TrackingCookie.Casinodelrio : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@banner.casinoking[2].txt -> TrackingCookie.Casinoking : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@casinoking[1].txt -> TrackingCookie.Casinoking : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@banner.clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@as1.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@as-eu.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@fastclick[1].txt -> TrackingCookie.Fastclick : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@data2.perf.overture[1].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@overture[2].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@ppms.popularix[1].txt -> TrackingCookie.Popularix : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@qksrv[2].txt -> TrackingCookie.Qksrv : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@questionmarket[1].txt -> TrackingCookie.Questionmarket : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@project2.realtracker[1].txt -> TrackingCookie.Realtracker : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@revenue[2].txt -> TrackingCookie.Revenue : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@statcounter[1].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@anad.tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@anad.tacoda[2].txt -> TrackingCookie.Tacoda : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@vegasred[2].txt -> TrackingCookie.Vegasred : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.vegasred[2].txt -> TrackingCookie.Vegasred : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Program Files\outlook\p.zip/Setup.exe -> Worm.VB.dw : No action taken.


::Report end

Répondre à mrsardou

3

^^Marie^^, le 25 jui 2006 à 08:16:52

Slt,

No action taken===> n'a pas fonctionné..............refais le en suivant scupuleusement le tuto

A++

Le signe le plus évident d'un cancer social... c'est la disparition du sens 
de l'humour, dommage c'est la forme la plus saine de lucidité

Répondre à ^^Marie^^

4

 bedenne, le 11 aoû 2009 à 18:26:03

Après avoir un scan minutieux avec avast, dans le résultat du dernier scan il m'apparaît plusieurs lignes avec :
Dans la colonne "nom du fichier" : C:\System Volume Information\WinZix.exe
Dans la colonne "résultat" : Infection : Win32:AGENT AGKK(Trj)
Dans la colonne "opération" : une erreur est survenue lors du déplacement.
Que dois-je faire SVP car j'ai plusieurs lignes avec je crois des trojanS - Merci de votre aide.

Répondre à bedenne