Infection par trojan.Ajent.AMX

team42 Messages postés 25 Statut Membre -  
 Utilisateur anonyme -
j'ai suivis les conseils d'un membre de CCM dans le furum des virus et j'ai décider de me scanner avec un antivirus en ligne qui d'ailleurs m'a trouver ce cheval de troie dans C:\System Volume Information\_restore{...
j'aimerais avoir de l'aide pour l'éradiquer merci d'avance.
De plus spybot a detecter un changement du firewall de windows : dans le panneau de configuration il est actif mais dans le registre windows la valeur est 0 : inactif ---> ?

3 réponses

Utilisateur anonyme
 
salut,
Donne plus de dedails pour savoir deja ce que tu as comme antivirus et quesque que tu as fait comme genre de nettoyage
apres on verras
(firewall de windows) trouve en un autre comme Zone Alarme il est gratuit et tres efficace.
0
team42 Messages postés 25 Statut Membre
 
je te remerci de ton aide j'ai norton antivirus et ewido et avant j'aivais une demo de spysweeper la je viens de faire un nettoyage avec un antivirus en ligne et voila le raport :

C:\Program Files\Norton AntiVirus\Quarantine\258459EC=>(Quarantine-2)
Infected with: Trojan.Agent.ZU

C:\Program Files\Norton AntiVirus\Quarantine\258459EC=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton AntiVirus\Quarantine\258459EC=>(Quarantine-2)
Deleted

C:\Program Files\Norton AntiVirus\Quarantine\7E2A633A.exe=>(Quarantine-2)
Infected with: Trojan.Agent.AMX

C:\Program Files\Norton AntiVirus\Quarantine\7E2A633A.exe=>(Quarantine-2)
Disinfection failed

C:\Program Files\Norton AntiVirus\Quarantine\7E2A633A.exe=>(Quarantine-2)
Deleted

C:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP159\A0020665.exe=>(Quarantine-2)
Infected with: Trojan.Agent.AMX

C:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP159\A0020665.exe=>(Quarantine-2)
Disinfection failed

C:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP159\A0020665.exe=>(Quarantine-2)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\04F9766A=>(Quarantine-2)
Infected with: Win32.Worm.Alcan.A

D:\Program Files\Norton AntiVirus\Quarantine\04F9766A=>(Quarantine-2)
Disinfection failed

D:\Program Files\Norton AntiVirus\Quarantine\04F9766A=>(Quarantine-2)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\06B54482=>(Quarantine-2)
Infected with: Win32.Worm.Alcan.A

D:\Program Files\Norton AntiVirus\Quarantine\06B54482=>(Quarantine-2)
Disinfection failed

D:\Program Files\Norton AntiVirus\Quarantine\06B54482=>(Quarantine-2)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\15BC58DF.htm=>(Quarantine-2)=>(unicode)
Infected with: Exploit.Html.Iframe.Bof.Gen

D:\Program Files\Norton AntiVirus\Quarantine\15BC58DF.htm=>(Quarantine-2)=>(unicode)
Disinfection failed

D:\Program Files\Norton AntiVirus\Quarantine\15BC58DF.htm=>(Quarantine-2)=>(unicode)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\1C446FE1.htm=>(Quarantine-2)=>(unicode)
Infected with: Exploit.Html.Iframe.Bof.Gen

D:\Program Files\Norton AntiVirus\Quarantine\1C446FE1.htm=>(Quarantine-2)=>(unicode)
Disinfection failed

D:\Program Files\Norton AntiVirus\Quarantine\1C446FE1.htm=>(Quarantine-2)=>(unicode)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\2689084B.exe=>(Quarantine-2)
Infected with: Trojan.Flooder.Vb.X

D:\Program Files\Norton AntiVirus\Quarantine\2689084B.exe=>(Quarantine-2)
Disinfection failed

D:\Program Files\Norton AntiVirus\Quarantine\2689084B.exe=>(Quarantine-2)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\4C0074B6.zip=>(Quarantine-2)=>archstored:body.txt .exe
Infected with: Win32.Mydoom.A@mm.damaged

D:\Program Files\Norton AntiVirus\Quarantine\4C0074B6.zip=>(Quarantine-2)=>archstored:body.txt .exe
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\4C0074B6.zip=>(Quarantine-2)
Update failed

D:\Program Files\Norton AntiVirus\Quarantine\4C2B25B6.htm=>(Quarantine-2)=>(unicode)
Infected with: Exploit.Html.Iframe.Bof.Gen

D:\Program Files\Norton AntiVirus\Quarantine\4C2B25B6.htm=>(Quarantine-2)=>(unicode)
Disinfection failed

D:\Program Files\Norton AntiVirus\Quarantine\4C2B25B6.htm=>(Quarantine-2)=>(unicode)
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\55DA5774.dat=>(Quarantine-2)=>Counter Strike - Condition Zero Full Downloader.exe
Infected with: Win32.P2P.Poit.B

D:\Program Files\Norton AntiVirus\Quarantine\55DA5774.dat=>(Quarantine-2)=>Counter Strike - Condition Zero Full Downloader.exe
Deleted

D:\Program Files\Norton AntiVirus\Quarantine\55DA5774.dat=>(Quarantine-2)
Updated

D:\Program Files\Norton AntiVirus\Quarantine\55DA5774.dat
Update failed

D:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP119\A0011632.exe
Infected with: Trojan.Agent.ZU

D:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP119\A0011632.exe
Disinfection failed

D:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP119\A0011632.exe
Deleted

D:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP159\A0021147.exe=>(Quarantine-2)
Infected with: Trojan.Flooder.Vb.X

D:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP159\A0021147.exe=>(Quarantine-2)
Disinfection failed

D:\System Volume Information\_restore{C50173C7-519E-4907-93C5-571F790FC374}\RP159\A0021147.exe=>(Quarantine-2)
Deleted
et juste a la fin de cette analyse norton a detecter un autre trojan
Source : C:\DOCUME~1\Arthur\LOCALS~1\Temp\tmp0
Cliquez ici pour plus d'informations à propos de ce virus : Trojan Horse
0
Utilisateur anonyme
 
Salut,
Il est possible que ton inffection soit dans te restauraton systeme alors il faut decocher ta restauration systeme passer en mode sans echec F8 et nettoie avec ad-aware,spybot and search,refaire un antivirus sauf en ligne puisque pas de connection. Vas aussi dans la commande executer et pape en respectant les espaces mrt / f:Y
et si tu as toujour quelque chose telechare avaste , ewido ,sdbotgui,stinger,avec leurs mis a jours , voila l'arsenal complet et pres tous ça fait un HijackThis et poste le pour voir si il y a quelque chose a fixer

sa fait quelque heure de boulot courrage et a plus
0