[Infection trojans] Troj_Agent.afve ...

Bonjour, j'ai plusieurs trojans qui m'embêtent sur mon PC du travail

Troj_Agent.afve ...
Troj_VB.GXA ...

... et d'autres

******* ******
J'ai fait un scan avec Hijackthis voila ce qu'il me donne :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:58:12, on 27/08/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
C:\WINDOWS\TEMP\QIE210.EXE
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Microsoft Office\Office12\WINWORD.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKLM\..\Run: [runmgr] C:\WINDOWS\system32\runmgr.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .csm: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spt: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://officescan.sc.ehu.es/officescan/console/html/ClientInstall/WinNTChk.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://officescan.sc.ehu.es/officescan/console/html/ClientInstall/setup.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - https://officescan.sc.ehu.es/officescan/console/html/ClientInstall/RemoveCtrl.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: OfficeScan NT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
O23 - Service: OfficeScan NT Proxy Service (TmProxy) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\TmProxy.exe

--
End of file - 5801 bytes

-------------------

Quelqu'un pourrait-il m'aider a nettoyer mon ordi, car la il me pourrit la vie ...

Merci beaucoup :-)
Configuration: Windows XP
Firefox 3.0.1

8 réponses

  1. Telecharges malwares bytes anti malwares :

    Malwarebytes Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    Tutoriel Malwarebytes Anti-Malware: https://forum.pcastuces.com/malwarebytes_antimalwares___tutoriel-f31s3.htm
    fais comme indique,mise a jour , scan complet en mode sans echec et les rapports.

    garde le et lance un scan tout les mois comme indique.

    si tu as ad aware tu peux desinstalle car il ne reconnait plus grand chose.
    0
    1. merci !

      j'essaye ça de suite ...
      0
      1. apres tu me refais un rapport hijack apres toute la procedure de malwarebyte antimalware(mbam)
        0
        1. j'ai effectue toute les manip avec SUPERAntispyware (mode sans echec)

          Il m'a trouve bon nombre de parasites mais voila mon ordi est toujours infecte ... surtout un " runmgr.exe " qui pourrit mon ordi ..

          Voici le rapport Hijack

          --------

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 11:04:05, on 29/08/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Archivos de programa\Bonjour\mDNSResponder.exe
          C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\mdm.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
          C:\WINDOWS\Explorer.EXE
          C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
          C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
          C:\Archivos de programa\WinZip\WZQKPICK.EXE
          C:\WINDOWS\TEMP\FR68E7.EXE
          C:\Archivos de programa\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
          C:\Archivos de programa\Mozilla Firefox\firefox.exe
          C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

          O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
          O4 - HKLM\..\Run: [runmgr] C:\WINDOWS\system32\runmgr.exe
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
          O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
          O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
          O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
          O12 - Plugin for .csm: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .csml: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .cub: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .cube: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .dx: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .emb: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .embl: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .gau: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .jdx: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .mol: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .mop: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .pdb: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .rxn: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .scr: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .skc: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .spt: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .tgf: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O12 - Plugin for .xyz: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
          O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://officescan.sc.ehu.es/officescan/console/html/ClientInstall/WinNTChk.cab
          O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://officescan.sc.ehu.es/officescan/console/html/ClientInstall/setup.cab
          O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - https://www.eset.com/
          O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - https://officescan.sc.ehu.es/officescan/console/html/ClientInstall/RemoveCtrl.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
          O23 - Service: Servicio del iPod (iPod Service) - Unknown owner - C:\Archivos de programa\iPod\bin\iPodService.exe (file missing)
          O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
          O23 - Service: OfficeScan NT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
          O23 - Service: OfficeScan NT Proxy Service (TmProxy) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\TmProxy.exe
          0
          1. rapport de malwarebyte antimalware.

            apres
            pour voir télécharge combofix (par sUBs) ici :

            http://download.bleepingcomputer.com/sUBs/ComboFix.exe

            et enregistre le sur le bureau.

            déconnecte toi d'internet et ferme toutes tes applications.

            désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

            double-clique sur combofix.exe et suis les instructions

            à la fin, il va produire un rapport C:\ComboFix.txt

            réactive ton parefeu, ton antivirus, la garde de ton antispyware

            copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

            Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

            Tu as un tutoriel complet ici :

            https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
            0