Agent.U Trojan > Log hijack this fait HELP !
Résolu/Fermé
Helpmeplease33
Messages postés
4
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
-
30 mars 2011 à 18:47
Helpmeplease33 - 2 avril 2011 à 01:55
Helpmeplease33 - 2 avril 2011 à 01:55
A voir également:
- Agent.U Trojan > Log hijack this fait HELP !
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Trojan win32 - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
10 réponses
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
30 mars 2011 à 18:49
30 mars 2011 à 18:49
Bonjour,
--> Suis la procédure suivante et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
--> Suis la procédure suivante et poste le rapport :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Helpmeplease33
Messages postés
4
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
30 mars 2011 à 18:54
30 mars 2011 à 18:54
ok je fais ça
Helpmeplease33
Messages postés
4
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
30 mars 2011 à 20:53
30 mars 2011 à 20:53
Voila le rapport Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4190
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
30/03/2011 20:48:46
mbam-log-2011-03-30 (20-48-46).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 358271
Temps écoulé: 1 heure(s), 52 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
www.malwarebytes.org
Version de la base de données: 4190
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
30/03/2011 20:48:46
mbam-log-2011-03-30 (20-48-46).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 358271
Temps écoulé: 1 heure(s), 52 minute(s), 3 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
30 mars 2011 à 21:08
30 mars 2011 à 21:08
Il n'est pas à jour.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Helpmeplease33
Messages postés
4
Date d'inscription
mercredi 30 mars 2011
Statut
Membre
Dernière intervention
30 mars 2011
30 mars 2011 à 21:30
30 mars 2011 à 21:30
ah
mince ^^
mince ^^
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 6219
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
31/03/2011 00:24:40
mbam-log-2011-03-31 (00-24-40).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 392822
Temps écoulé: 2 heure(s), 28 minute(s), 48 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\OUU6KC5WPX (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\BSRURUF55J (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ojagejiq (Trojan.Agent.U) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ouu6kc5wpx (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Romain\AppData\Local\Temp\reaxswcnmo.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\mnoxacersw.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\wxonsearmc.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\70DE.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\719A.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\71F6.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\7551.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\eaxmncwors.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\dorvet.dll (Trojan.Agent.U) -> Delete on reboot.
C:\Users\Romain\AppData\Local\Temp\Ivg.exe (Trojan.FakeAlert) -> Delete on reboot.
www.malwarebytes.org
Version de la base de données: 6219
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
31/03/2011 00:24:40
mbam-log-2011-03-31 (00-24-40).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 392822
Temps écoulé: 2 heure(s), 28 minute(s), 48 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 13
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\OUU6KC5WPX (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\BSRURUF55J (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ojagejiq (Trojan.Agent.U) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ouu6kc5wpx (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Romain\AppData\Local\Temp\reaxswcnmo.exe (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\mnoxacersw.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\wxonsearmc.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\70DE.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\719A.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\71F6.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\7551.tmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\Temp\eaxmncwors.exe (Adware.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}.job (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Romain\AppData\Local\dorvet.dll (Trojan.Agent.U) -> Delete on reboot.
C:\Users\Romain\AppData\Local\Temp\Ivg.exe (Trojan.FakeAlert) -> Delete on reboot.
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
31 mars 2011 à 00:29
31 mars 2011 à 00:29
Le PC fonctionne mieux ?
Destrio5
Messages postés
85985
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
1 avril 2011 à 14:43
1 avril 2011 à 14:43
--> Télécharge OTL (par OldTimer) sur ton Bureau.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.
--> Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
--> Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
--> Coche également les cases à côté de Recherche Lop et Recherche Purity.
--> Enfin, clique sur le bouton Analyse. Le scan ne prend pas beaucoup de temps.
--> Une fois l'analyse terminée, deux fenêtres Bloc-notes vont s'ouvrir : OTL.txt et Extras.txt. Ils se trouvent au même endroit qu'OTL.
Pour me transmettre les rapports :
--> Clique sur ce lien : http://www.cijoint.fr/
--> Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
--> Clique sur Ouvrir.
--> Clique sur Cliquez ici pour déposer le fichier.
--> Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
--> Copie-colle ce lien dans ta réponse.