Trojan agent NJG

Résolu
Bonjour,
Je suis infecté par un trojan agent NJG qui revient sans cesse.
AVG le détecte et met en quarantaine mais il reviens à chaque fois.
Cela a-t-il un lien avec le fait que j'ai été infecté avec winn32 agent (trojan horse et worm) et que msnfix n'a pu supprimé?
De plus je n'ai plus accés au menu de mon parefeu qui est par ailleurs désactivé.
Pouvez vous m'aider?

--
Thor tue
Configuration: Windows XP
Internet Explorer 7.0

57 réponses

Résumé de la discussion

L'infection récurrente par des trojans et backdoors est décrite, avec un retour fréquent malgré la détection et la mise en quarantaine par AVG, et un souci persistant lié aux fichiers hosts. Le rapport d'analyse montre que de nombreux éléments malveillants, dont Backdoor.Agent.alm, Worm.Agent.l et Trojan.Agent.dwb, ont été nettoyés et mis en quarantaine, notamment. Cependant l'alerte d'erreur de lecture sur le fichier hosts reste signalée, ce qui indique que la menace n'est pas totalement éradiquée et qu'il faut poursuivre le nettoyage et vérifier les restaurations système. D'autres éléments utiles à considérer incluent la surveillance des restaurations système et la possibilité d'utiliser un outil anti-malware supplémentaire pour éviter une réinfection ultérieure importante.

Bobot (l’IA à votre service)
  1. Bonjour,
    je n'arrive pas à copier le rapport d'avast qui est beaucoup trop gros et fait par la suite planter ma page web quand je l'y copie. J'ai décidé de formater intégralement mon pc afin de ne pas galérer plus longtemps. Je te remercie pour l'aide que tu m'as apporté.
    A bientôt
    1. Oui j'ai la toute dernière version de free mais ça rame que depuis que j'ai eu le virus win 32. Maintenant ça va un peu mieu mais dès que je lance un scan avast il trouve encore des worms et trojan horses win 32
      1. Et autre souci, parfois mon ordi redémarre tout seul
    2. Contributeur sécurité
      Tu es en ADSL ou pas? Ca a toujours été ainsi?
      1. Ben un peu tous. Ça met environ 30 secondes pour afficher toutes la page
        1. Je ne suis pas en wifi. Connexion freebox dernière version (je sais pas la vitesse) sur mozilla
          1. Contributeur sécurité
            Quelle est la vitesse de ta connection internet? T'es en WiFi?
            Tu surfes sous Mozilla ou IE?

            A+
            1. Les pages internet qui mettent encore un bon bout de temps à s'afficher
              1. Contributeur sécurité
                ok et tu peux me faire une liste des soucis restants?
                1. J'ai tenté de lancer jv16 mais mon pc a redémarré pendant l'analyse. Ensuite Avg était désactivé sans raison et je n'ai pas réussi à le réactiver ni à le réinstaller. J'ai donc réinstaller avast à la place histoire d'avoir encore un antivirus...
                  1. Pas eu le temps de supprimer les verts. Mon ordinateur a redémarré avec le même message d'erreur que la dernière fois. En plus maintenant AVG est désactivé et j'ai une alerte de sécurité windows
                    1. Contributeur sécurité
                      Ok. Tu peux retenter en ne supprimant que les verts?

                      A+
                      1. JV16. mais la dernière fois que tu m'as demandé de l'utilisé y avait un message d'erreur
                        1. Les pages internet mettent encore du temps à s'afficher...
                          Et AVG me détecte encore des soucis de hosts
                          1. Contributeur sécurité
                            ok

                            ¤Désactive ta restauration système (uniquement si tu es sous XP):
                            Clic droit sur poste de travail puis,
                            propriété, tu cliques sur onglet restauration système
                            tu coches la case « désactiver la restauration » et applique.

                            Puis,

                            ¤Réactive ta restauration système (uniquement si tu es sous XP):
                            Clic droit sur poste de travail puis,
                            propriété, tu cliques sur onglet restauration système
                            tu décoches la case « désactiver la restauration » et applique.

                            Ou en sont tes soucis?

                            A+
                            1. hosts.20080121-191537.backup:

                              # Copyright (c) 1993-1999 Microsoft Corp.
                              #
                              # Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
                              # pour Windows.
                              #
                              # Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
                              # Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
                              # dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
                              # IP et le nom d'hôte doivent être séparés par au moins un espace.
                              #
                              # De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
                              # lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
                              # symbole '#'.
                              #
                              # Par exemple :
                              #
                              # 102.54.94.97 rhino.acme.com # serveur source
                              # 38.25.63.10 x.acme.com # hôte client x

                              127.0.0.1 localhost

                              Résultat AVG AS:

                              ---------------------------------------------------------
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 19:12:26 28/02/2008

                              + Résultat de l'analyse:

                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP42\A0010087.sys -> Downloader.Agent.hlt : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP44\A0010191.sys -> Downloader.Agent.hlt : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP39\A0006945.exe -> Not-A-Virus.Adware.Agent : Aucune action entreprise.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                              C:\WINDOWS\system32\config\systemprofile\Cookies\system@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                              C:\WINDOWS\system32\config\systemprofile\Cookies\system@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                              C:\WINDOWS\system32\config\systemprofile\Cookies\system@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                              C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0016892.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0017892.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0017901.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0018028.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP52\A0019145.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP53\A0019326.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP53\A0019406.dll -> Trojan.Agent.eub : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP54\A0020466.dll -> Worm.Agent.e : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP54\A0020666.dll -> Worm.Agent.e : Aucune action entreprise.
                              C:\System Volume Information\_restore{BE99B8C2-C494-48DC-AE41-DF34E6FB5F45}\RP56\A0021751.dll -> Worm.Agent.e : Aucune action entreprise.

                              Fin du rapport

                              • 1
                              • 2
                              • 3