Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Mots clés Nom d'utilisateur
Messages sans réponse

Infecté par Win 32 Agent-ANR

coconiut, le lundi 24 juillet 2006 à 22:07:05 
 Signaler ce message aux modérateurs

Bonsoir à tous

infecté par Win 32 Agent-ANR
rien sur les forum avec "ANR" est ce un nouveau trojan ?
comment l'éradiqué?
merci pour vos réponses

1

Séb08, le lundi 24 juillet 2006 à 23:35:53

Slt,

scanne ton PC avec ce log :

ewido (dowload)
Téléchargement :
http://perso.orange.fr/entraide-hijackthis/Ewido/

Cliques sur "update" lance les mise a jour ensuite tu cliques sur "scanner" puis "complete system scan".

Colle le rapport.

si tu ne comprends pas regarde sur le tuto.

Tuto pour la version 4 :
http://www.malekal.com/tutorial_ewidoV4.html

A+
***** Have a good day *****

Répondre à Séb08

2

mrsardou, le mardi 25 juillet 2006 à 02:50:32

HKU\S-1-5-21-1202660629-413027322-725345543-1003\Software\Mi­crosoft\Windows\CurrentVersion\Ext\Stats\{56F1D444-11BF-4879­-A12B-79CF0177F038} -> Adware.180Solutions : No action taken.
R:\Documents and Settings\Propriétaire\Mes documents\Ma musique\Afghani\waid.zip/waid/SetupCarnival.exe -> Adware.Casino : No action taken.
R:\Documents and Settings\Propriétaire\Mes documents\Ma musique\Afghani\waid\SetupCarnival.exe -> Adware.Casino : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\UP2ZAFSV\Installer[1].exe -> Adware.Look2Me : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\9P59V5XV\Installer[1].exe -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\aza0la3m1d.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\dn0201doe.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\enp6l17s1.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\f0l0la3m1d.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\guard.tmp -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\hrrs0597e.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\opbcint.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\slell32.dll -> Adware.Look2Me : No action taken.
C:\WINDOWS\system32\wcavideo.dll -> Adware.Look2Me : No action taken.
C:\warebundlenewer.exe -> Adware.Look2Me : No action taken.
HKLM\SOFTWARE\PSGuard.com -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\PSGuard.com\PSGuard -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\PSGuard.com\PSGuard\P.S.Guard\License -> Adware.PSGuard : No action taken.
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : No action taken.
C:\Program Files\ToolBar888\MyToolBar.dll -> Adware.Softomate : No action taken.
C:\kybrded_7.exe -> Downloader.Adload.cu : No action taken.
C:\nwnmed_7.exe -> Downloader.Adload.cy : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\OJE9GNCV\loader[1].exe -> Downloader.Adload.de : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Temporary Internet Files\Content.IE5\UP2ZAFSV\MTE3NDI6ODoxNg[1].exe -> Downloader.Small.buy : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\J2XAWX7T\MTE3NDI6ODoxNg[1].exe -> Downloader.Small.buy : No action taken.
C:\stub_113_4_0_4_0newer.exe -> Downloader.TSUpdate.o : No action taken.
C:\drsmartload45a7c.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload45a7d.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload45a7e.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload45a7f.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7c.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7d.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7e.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload46a7f.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7c.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7d.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7e.exe -> Hijacker.VB.fg : No action taken.
C:\drsmartload849a7f.exe -> Hijacker.VB.fg : No action taken.
C:\dfndred_7.exe -> Hijacker.VB.nh : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@247realmedia[2].txt -> TrackingCookie.247realmedia : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@2o7[2].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@globalcomsolutions.122.2o7[1].txt -> TrackingCookie.2o7 : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@2o7[2].txt -> TrackingCookie.2o7 : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@advertising[1].txt -> TrackingCookie.Advertising : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@atdmt[2].txt -> TrackingCookie.Atdmt : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@bluestreak[1].txt -> TrackingCookie.Bluestreak : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@casalemedia[2].txt -> TrackingCookie.Casalemedia : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@casalemedia[1].txt -> TrackingCookie.Casalemedia : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@casinodelrio[1].txt -> TrackingCookie.Casinodelrio : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.casinodelrio[2].txt -> TrackingCookie.Casinodelrio : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@banner.casinoking[2].txt -> TrackingCookie.Casinoking : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@casinoking[1].txt -> TrackingCookie.Casinoking : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@casinotropez[1].txt -> TrackingCookie.Casinotropez : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@banner.clubdicecasino[2].txt -> TrackingCookie.Clubdicecasino : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@doubleclick[1].txt -> TrackingCookie.Doubleclick : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@estat[1].txt -> TrackingCookie.Estat : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@as1.falkag[1].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@as1.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@as-eu.falkag[2].txt -> TrackingCookie.Falkag : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@fastclick[1].txt -> TrackingCookie.Fastclick : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@data2.perf.overture[1].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@overture[2].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@ppms.popularix[1].txt -> TrackingCookie.Popularix : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@qksrv[2].txt -> TrackingCookie.Qksrv : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@questionmarket[1].txt -> TrackingCookie.Questionmarket : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@project2.realtracker[1].txt -> TrackingCookie.Realtracker : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@revenue[2].txt -> TrackingCookie.Revenue : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@statcounter[1].txt -> TrackingCookie.Statcounter : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@anad.tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@anad.tacoda[2].txt -> TrackingCookie.Tacoda : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@vegasred[2].txt -> TrackingCookie.Vegasred : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@www.vegasred[2].txt -> TrackingCookie.Vegasred : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@weborama[2].txt -> TrackingCookie.Weborama : No action taken.
C:\Documents and Settings\Propriétaire\Cookies\propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\Propriétaire\Local Settings\Temp\Cookies\propriétaire@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Documents and Settings\zohra\Cookies\zohra@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\WINDOWS\Temp\Cookies\propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : No action taken.
C:\Program Files\outlook\p.zip/Setup.exe -> Worm.VB.dw : No action taken.


::Report end

Répondre à mrsardou

3

 ^^Marie^^, le mardi 25 juillet 2006 à 08:16:52

Slt,

No action taken===> n'a pas fonctionné..............refais le en suivant scupuleusement le tuto

A++

Le signe le plus évident d'un cancer social... c'est la disparition du sens 
de l'humour, dommage c'est la forme la plus saine de lucidité

Répondre à ^^Marie^^
Win 32 agent LAP Bonjour, aprés avoir lu avec attention une bonne partie de ce forum, je cherche une bonne âme capable de me donner une solution efficace au trojan "win 32 Agent lap" (ne me parler ni d'antivirus ni d'anti-trojan...je les ai ts fait!). Je vous remerci... www.commentcamarche.net/forum/affich-3686058-win-32-agent-lap
TROJAN win 32 agent variant bonjour lorsque je me connecte sur WOW, dès l'écran de connection, j'ai un message "Le cheval de troie trojan downloader win 32 agent variant vient d'être détécté sur votre ordinateur"; j'ai utilisé 3 ANTIVIRUS. PANDA, virus scan et A-squared. Rien... www.commentcamarche.net/forum/affich-3046849-trojan-win-32-agent-variant
Infection par trojan win 32 agent variable (Résolu)Bonjour, pour ne surtout pas etre original, aujourd'hui au lancement de wow, le message d'infection par "trojan downloader win 32 agent variable est apparut, j'ai alors essayé de le supprimer avec a-squared free comme je l'avais lu... www.commentcamarche.net/forum/affich-4263156-infection-par-trojan-win-32-agent-variable
Infecté par WIN 32: agent HKB[trj] (Résolu)bonjour, je suis infecté par un virus detecté par avast: WIN 32: agent HKB[trj], de plus j ai installé AVG antispyware et il m a dectecté un programme malveillant à risque élevé : downloader.agent.boq, dans le dossier: C\windows\system32\dssdll32.dll... www.commentcamarche.net/forum/affich-3077168-infecte-par-win-32-agent-hkb-trj