Infection Win32:agent-JNY [Trj]

Fermé
Noctee Messages postés 4 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 13 janvier 2008 - 9 janv. 2008 à 10:04
Noctee Messages postés 4 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 13 janvier 2008 - 13 janv. 2008 à 04:08
Bonjour a tous,

Voila comme indiqué dans le titre j'ai attrapé une saleté.
J'aurais donc voulu avoir l'avis de spécialistes.

Pour l'instant, je l'ai envoyé en quarantaine dès qu'Avast l'a détecté mais je ne suis pas convaincu que ce soit très utile étant donné que j'avais déjà fait cette manip lors d'une précédente infection d'un Win32:agent (mais je ne sais plus lequel), et au final j'ai du formater totalement le disque dur vu que les problèmes persistés.

J'ai effectué un scan avec Ccleaner, AVG anti-spyware mais je n'ai pas reussi à utiliser Bitdefender.
Pour info, je suis sous Vista.

J'ai vu qu'un scan par Hijackthis était une bonne chose... Donc le voila :



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:59:44, on 09/01/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16575)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Logitech\Video\LogiTray.exe
E:\Avast\ashDisp.exe
C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
C:\Windows\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
E:\avg\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Users\Vincent\AppData\Local\eyjmcbv.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\OpenOffice.org 2.1\program\soffice.BIN
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\taskeng.exe
E:\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Users\Vincent\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe /RegAll
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [avast!] E:\Avast\ashDisp.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\adobe reader\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\avg\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [eyjmcbv] c:\users\vincent\appdata\local\eyjmcbv.exe eyjmcbv
O4 - HKCU\..\Run: [SpybotSD TeaTimer] E:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Avast\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - E:\Avast\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Avast\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - E:\Avast\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\avg\AVG Anti-Spyware 7.5\guard.exe

5 réponses

sinatra57 Messages postés 162 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 20 mars 2010 53
9 janv. 2008 à 10:15
bonjour,d aord va su ton poste de travaille---->lecteur C -------> windows puis chérche le dossier oscan8 suprime le ave CCleaner , redemare ton pc tu peux effectuer ton scan sur bitdefender juste une derniere chose apres chaque scan suprime ce dossier et bon courage.
0
Noctee Messages postés 4 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 13 janvier 2008
9 janv. 2008 à 16:53
J'ai suivi ton conseil mais je n'arrive toujours pas a scanner avec bitdefender.
Merci tout de même.
0
Noctee Messages postés 4 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 13 janvier 2008
11 janv. 2008 à 13:40
Juste un petit message, histoire de renouveler ma demande d'aide.
0
sinatra57 Messages postés 162 Date d'inscription mardi 9 octobre 2007 Statut Membre Dernière intervention 20 mars 2010 53
11 janv. 2008 à 16:27
bonjour , d abord telecharger Ccleaner que tu trouvera ici https://www.clubic.com/telecharger-fiche14492-ccleaner.html

Ben essye de faire Un Scan avec ton antivirus en Mode Sans "Echec = Redemare ton pc apuis plusieure fois lors de demarage du pc sur F8

(ou F5 si F8 ne fonctionne pas)" Clique sur demarer en modesans echec et entreavec le compte Administrateur apres va sur ton anti virus fais un scan redemare ton pc et un netoyage avec ccleaner et bon courage :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Noctee Messages postés 4 Date d'inscription mercredi 9 janvier 2008 Statut Membre Dernière intervention 13 janvier 2008
13 janv. 2008 à 04:08
Merci,

Je viens de faire ce que tu m as dit... Avast ne détecte rien, mais j'ai toujours mon troyen en quarantaine. Dois je me résigner à le laisser là en espérant que tout restera normal ?
0