Trojan.agent.ay puis trojan dialer

valmont192003 Messages postés 10 Date d'inscription   Statut Membre -  
valmont192003 Messages postés 10 Date d'inscription   Statut Membre -
Depuis quinze jours mon pc plante genre plus rien ne bouge
obligé de rebooter.
bitdefender m'a signalé un trojan.agent.ay qu'il n'a pu eliminé et qui a disparu.
pestpatrol lui me parle d'un dialer qui se situe là.
key "hkey_current_user \software\microsoft\windows\currentversion\internet settings\zonemap\domains\sgrunt.biz"
Auriez vous l'humanité de m'en dire plus merci
Configuration: portable acer
sempron 2800
xp home sp2
ie 6 sp2
spybot adaware a2square bit defender 7

16 réponses

  1. Utilisateur anonyme
     
    Bonjour ou plutot BONSOIR

    Ca va? Fatigué? Oui moi aussi, donc on peut d echanges sympathiques ca fait passé tout ca lol

    Bref,

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
  2. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    voici la copie du log
    Logfile of HijackThis v1.99.1
    Scan saved at 10:54:42, on 13/11/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\system32\keyhook.exe
    O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Arcade\PCMService.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [LManager] C:\Program Files\Launch Manager\QtZgAcer.EXE
    O4 - HKLM\..\Run: [eRecoveryService] C:\Windows\System32\Check.exe
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [BDMCon] C:\Program Files\Softwin\BitDefender Free Edition\\bdmcon.exe
    O4 - HKLM\..\Run: [BDNewsAgent] C:\Program Files\Softwin\BitDefender Free Edition\\bdnagent.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    O4 - HKLM\..\Run: [CloseDNF] C:\WINDOWS\system32\Utility.exe \1008
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\INETREPL.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: Dexia netbanking - http://netbanking.dexia.be/PC//Dynamic/Shared/Applet//DexiaIIA.cab
    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
    O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.pestpatrol.com/pestscan/pestscan.cab
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1126944336218
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

    merci de me répondre et désolé de n'avoir pas donné signe de vie plus tot mais j'ai eu un week end chargé
    0
  3. Utilisateur anonyme
     
    Bonjour,

    Commence par scanner ton pc avec ces 2 anti spywares complémentaires :

    1/Spybot S&D 1.4 <<nouvelle version
    http://www.safer-networking.org/fr/index.htm

    Démo d’utilisation (merci à Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    2/Ad-Aware SE 1.06 <<nouvelle version
    http://www.lavasoftusa.com/software/adaware/
    -Une aide:
    http://www.tutopat.com/viewtopic.php?t=1191
    - installe le patch français, tu pourras le trouver ici:
    http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
    et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/adawrevid.asf

    --->supprime ce qu ils trouveront comme sur les videos

    3/Télécharge ceci :

    A2 Free (anti-trojans et worms)
    http://www.emsisoft.net/fr/software/download/

    Lance un scan, supprime ce qu il trouvera…

    4/Lance ce scan en ligne:
    http://www.bitdefender.fr/scan8/ie.html
    Copie/colle le rapport

    A+
    0
  4. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    j'avais déjà fait adaware a2free spybot suite aux messages trouvés sur ce site mais il ne donnait rien de particulier.
    Sur tes conseils j'ai fais un scan en ligne bitdefender et rien trouvé non plus.
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    re,
    le soucis est ou?
    pespetrol qui te detecte cela, tu peux mettre un rapport de pestpetrol?

    a+
    0
  7. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    je l'avais joint dans mon premier mail.
    il me disait qu'il y avait un trojan.dialer à l'emplacement indiqué.
    Et le problème n'est pas très fréquent mais parfois sur le net mont pc s'arrete completement et je suis obligé de rebooter.
    apres analyse du dd le pc se bloque si bien que je dois le redémarrer en mode sans échec .
    après ca fonctionne pendant un certain temps et puis ca recommence.
    Sur le log de hijackthis, tu ne vois rien de suspect?
    0
  8. Utilisateur anonyme
     
    salut
    refais un scan chez pestpetrol et met le rapport

    a+
    0
  9. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    Dialer "Trojan.Win32.Dialer.hc" found in:
    key "hkey_current_user \software\microsoft\windows\currentversion\internet settings\zonemap\domains\sgrunt.biz"
    voilà même chose
    0
  10. Utilisateur anonyme
     
    salut
    c est les sites sensibles ca:
    fais ceci pour voir
    demarer<panneau de confi< option internet<securité < sites sensibles < tu retrouves sgrunt.biz?

    Si oui, on va faire un petit test

    Télécharge ceci: (merci a S!RI pour ce petit programme).
    http://siri.urz.free.fr/Fix/SmitfraudFix.zip
    Exécute le, choisit l’option 3

    refais un scan chez pestpetrol

    a+
    0
  11. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    il n'y est plus après utilisation du programme.
    Peux tu m'expliquer ce qu'est un site sensible?
    Car je ne pense y etre allé sur ce genre de site, ce n'est pas de la timidité mais c'est mon pc prof.
    Je vais plus sur ce genre de site avec mon pc fixe.
    quant au log de hijackthis, tu y vois quelque chose?
    En tout cas merci de ton aide
    0
  12. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    je vais voir je vais sur yahoo car je ne sais pas si c'est un hasard mais c'est souvent sur ce site que ça foire.
    De nouveau je te remercie pour le temps que tu m'as consacré.
    Je ne manquerai pas de t'informer de la santé de mon pc.
    Encore merci docteur.
    0
  13. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    ben voilà j'aurais préféré donner de bonnes nouvelles mais voilà nouveau plantage.
    Et même pas sur yahoo.
    Je suis à cours d'idée.
    0
  14. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    autre symtome quand j'essaie de mettre à jour mon xp, je reçois un message d'erreur disant que ma base de registre ne contient pas les infos nécessaire, le site me propose de réinscrire les infos mais ça tourne en rond, j'ai du installer les patches de sécurité manuellement.
    0
  15. Utilisateur anonyme
     
    salut
    tu peux donner le message d erreur exact?

    a+
    0
  16. valmont192003 Messages postés 10 Date d'inscription   Statut Membre
     
    j'ai pu regler ce probleme grace à un petit programme.
    update n'arrivait pas à inscrire les donnees sur le registre.
    J ai telecharge un exe "sur" et suite à ça j'ai 15 mises a jour qui ont ete telechargee?
    0