Trojan agent NJG
RésoluJe suis infecté par un trojan agent NJG qui revient sans cesse.
AVG le détecte et met en quarantaine mais il reviens à chaque fois.
Cela a-t-il un lien avec le fait que j'ai été infecté avec winn32 agent (trojan horse et worm) et que msnfix n'a pu supprimé?
De plus je n'ai plus accés au menu de mon parefeu qui est par ailleurs désactivé.
Pouvez vous m'aider?
--
Thor tue
Configuration: Windows XP Internet Explorer 7.0
57 réponses
L'infection récurrente par des trojans et backdoors est décrite, avec un retour fréquent malgré la détection et la mise en quarantaine par AVG, et un souci persistant lié aux fichiers hosts. Le rapport d'analyse montre que de nombreux éléments malveillants, dont Backdoor.Agent.alm, Worm.Agent.l et Trojan.Agent.dwb, ont été nettoyés et mis en quarantaine, notamment. Cependant l'alerte d'erreur de lecture sur le fichier hosts reste signalée, ce qui indique que la menace n'est pas totalement éradiquée et qu'il faut poursuivre le nettoyage et vérifier les restaurations système. D'autres éléments utiles à considérer incluent la surveillance des restaurations système et la possibilité d'utiliser un outil anti-malware supplémentaire pour éviter une réinfection ultérieure importante.
-
Contributeur sécuritéok de rien,
A+ -
Bonjour,
je n'arrive pas à copier le rapport d'avast qui est beaucoup trop gros et fait par la suite planter ma page web quand je l'y copie. J'ai décidé de formater intégralement mon pc afin de ne pas galérer plus longtemps. Je te remercie pour l'aide que tu m'as apporté.
A bientôt -
Contributeur sécuritéok copie colle le rapport d avast!
A+ -
Oui j'ai la toute dernière version de free mais ça rame que depuis que j'ai eu le virus win 32. Maintenant ça va un peu mieu mais dès que je lance un scan avast il trouve encore des worms et trojan horses win 32
-
Contributeur sécuritéTu es en ADSL ou pas? Ca a toujours été ainsi?
-
Ben un peu tous. Ça met environ 30 secondes pour afficher toutes la page
-
Contributeur sécuritéOk quel genre de sites a du mal a s ouvrir?
-
Je ne suis pas en wifi. Connexion freebox dernière version (je sais pas la vitesse) sur mozilla
-
Contributeur sécuritéQuelle est la vitesse de ta connection internet? T'es en WiFi?
Tu surfes sous Mozilla ou IE?
A+ -
Les pages internet qui mettent encore un bon bout de temps à s'afficher
-
Contributeur sécuritéok et tu peux me faire une liste des soucis restants?
-
J'ai tenté de lancer jv16 mais mon pc a redémarré pendant l'analyse. Ensuite Avg était désactivé sans raison et je n'ai pas réussi à le réactiver ni à le réinstaller. J'ai donc réinstaller avast à la place histoire d'avoir encore un antivirus...
-
Contributeur sécuritéOk
Désolé pour mon absence...
On en est ou? -
Pas eu le temps de supprimer les verts. Mon ordinateur a redémarré avec le même message d'erreur que la dernière fois. En plus maintenant AVG est désactivé et j'ai une alerte de sécurité windows
-
Contributeur sécuritéOk. Tu peux retenter en ne supprimant que les verts?
A+ -
JV16. mais la dernière fois que tu m'as demandé de l'utilisé y avait un message d'erreur
-
Contributeur sécuritéOk,
Tu as un nettoyeur de registre?
A+ -
Les pages internet mettent encore du temps à s'afficher...
Et AVG me détecte encore des soucis de hosts -
Contributeur sécuritéok
¤Désactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu coches la case « désactiver la restauration » et applique.
Puis,
¤Réactive ta restauration système (uniquement si tu es sous XP):
Clic droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et applique.
Ou en sont tes soucis?
A+
-
hosts.20080121-191537.backup:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x
127.0.0.1 localhost
Résultat AVG AS:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:12:26 28/02/2008
+ Résultat de l'analyse:
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP42\A0010087.sys -> Downloader.Agent.hlt : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP44\A0010191.sys -> Downloader.Agent.hlt : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP39\A0006945.exe -> Not-A-Virus.Adware.Agent : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\WINDOWS\system32\config\systemprofile\Cookies\system@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\WINDOWS\system32\config\systemprofile\Cookies\system@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\WINDOWS\system32\config\systemprofile\Cookies\system@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0016892.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0017892.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0017901.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0018028.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0019145.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP53\A0019326.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP53\A0019406.dll -> Trojan.Agent.eub : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP54\A0020466.dll -> Worm.Agent.e : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP54\A0020666.dll -> Worm.Agent.e : Aucune action entreprise.
C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP56\A0021751.dll -> Worm.Agent.e : Aucune action entreprise.
Fin du rapport
- 1
- 2
- 3