Virus Trojan-Spy.Win32.Agent.acx

Bonjour,

mon antivirus a trouvé ce virus - Trojan-Spy.Win32.Agent.acx - qui d'après ce que j'ai compris sur la toile récupère tout type d'infos comme les mots de passe , login etc.

j'aimerais savoir comment l'éradiqué de mon PC

( antivirus securitoo )
Configuration: Windows XP
Firefox 3.5.2

6 réponses

  1. bonjours

    Téléchargez Rooter (IDN) sur votre bureau :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/Rooter.exe?attachauth=ANoY7cpzQksLcJt-e1z30LGu7t4JjUhh8amzWs_oSPSJpXbXp8ythGbW2WF8ysioh5NNlarrn7zMnYCRfsT5rCwNrfw5_CZYELApylTiY_MGu0G6uKzWpLEF2YXM3tF7nKZZAWj0JSAajXlZhd8dIyI3MrZ-lAIT5ZrAdcrct9_7bshwVpaZRPizuMTv9SDvmvY31BX4Vvvh2F2Brp1cy_K0jtTTfjttEA%3D%3D&attredirects=2

    /|\ Déconnectez l'Internet et fermez toutes applications en cours /|\

    • Lancez Rooter et laissez le aller,
    ► Postez le rapport( C:\ Rooter.txt).
    ___________________________________________________________

    Téléchargez RSIT (de random/random) sur votre bureau :
    http://images.malwareremoval.com/random/RSIT.exe
    • Double cliquez sur RSIT.exe,
    • Appuyez sur [Continue] à l'écran « Disclaimer »,
    • RSIT téléchargera HijackThis (s’il n’est pas installé) -> acceptez la licence,
    >> le rapport Log.txt va s'ouvrir à l'écran..
    >> l'autre est dans la barre de tâche, cliquez dessus pour l'ouvrir

    ► Postez ces rapports sont aussi disponibles dans C:\RSIT\log.txt & info.txt
    0
    1. voici le rapport de rooter

      ---------------------------

      Rooter.exe (v1.0.2) by Eric_71
      .
      SeDebugPrivilege granted successfully ...
      .
      Windows XP Home Edition (5.1.2600) Service Pack 3
      [32_bits] - x86 Family 15 Model 3 Stepping 4, GenuineIntel
      .
      [wscsvc] (Security Center) RUNNING (state:4)
      [SharedAccess] RUNNING (state:4)
      Windows Firewall -> Disabled !
      .
      Internet Explorer 8.0.6001.18702
      Mozilla Firefox 3.5.2 (fr)
      .
      C:\ [Fixed-NTFS] .. ( Total:181 Go - Free:126 Go )
      D:\ [Fixed-FAT32] .. ( Total:5 Go - Free:1 Go )
      E:\ [CD_Rom]
      F:\ [CD_Rom]
      G:\ [Removable]
      H:\ [Removable]
      I:\ [Removable]
      J:\ [Removable]
      .
      Scan : 16:07.03
      Path : C:\Documents and Settings\HP_Propriétaire\Bureau\Rooter.exe
      User : HP_Propriétaire ( Administrator -> YES )
      .
      ----------------------\\ Processes
      .
      Locked [System Process] (0)
      ______ System (4)
      ______ \SystemRoot\System32\smss.exe (676)
      ______ \??\C:\WINDOWS\system32\csrss.exe (752)
      ______ \??\C:\WINDOWS\system32\winlogon.exe (784)
      ______ C:\WINDOWS\system32\services.exe (828)
      ______ C:\WINDOWS\system32\lsass.exe (840)
      ______ C:\WINDOWS\system32\Ati2evxx.exe (992)
      ______ C:\WINDOWS\system32\svchost.exe (1024)
      ______ C:\WINDOWS\system32\svchost.exe (1080)
      ______ C:\WINDOWS\System32\svchost.exe (1120)
      ______ C:\WINDOWS\system32\svchost.exe (1164)
      ______ C:\WINDOWS\system32\svchost.exe (1240)
      ______ C:\WINDOWS\system32\svchost.exe (1280)
      ______ C:\WINDOWS\system32\Ati2evxx.exe (1356)
      ______ C:\WINDOWS\system32\spoolsv.exe (1568)
      ______ C:\WINDOWS\system32\svchost.exe (1708)
      ______ C:\Program Files\Bonjour\mDNSResponder.exe (1844)
      ______ C:\WINDOWS\Explorer.EXE (1852)
      ______ C:\WINDOWS\system32\drivers\CDAC11BA.EXE (1880)
      ______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsgk32st.exe (1932)
      ______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\FSGK32.EXE (1956)
      ______ C:\Program Files\Securitoo\Av_Fw\Common\FSMA32.EXE (1972)
      ______ C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe (2016)
      ______ C:\Java\jre6\bin\jqs.exe (244)
      ______ C:\Program Files\Securitoo\Av_Fw\Common\FSMB32.EXE (264)
      ______ C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe (300)
      ______ C:\Program Files\Spyware Doctor\pctsAuxs.exe (424)
      ______ C:\Program Files\Spyware Doctor\pctsSvc.exe (440)
      ______ C:\Program Files\Securitoo\Av_Fw\Common\FCH32.EXE (576)
      ______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsqh.exe (716)
      ______ C:\Program Files\Securitoo\Av_Fw\Common\FAMEH32.EXE (728)
      ______ C:\windows\system\hpsysdrv.exe (1412)
      ______ C:\WINDOWS\system32\hphmon06.exe (1440)
      ______ C:\HP\KBD\KBD.EXE (1476)
      ______ C:\WINDOWS\system32\keyhook.exe (1532)
      ______ C:\WINDOWS\AGRSMMSG.exe (1540)
      ______ C:\WINDOWS\SOUNDMAN.EXE (1772)
      ______ C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (1796)
      ______ C:\WINDOWS\ALCWZRD.EXE (1804)
      ______ C:\Program Files\Securitoo\Av_Fw\Common\FSM32.EXE (2064)
      ______ C:\PROGRA~1\Wanadoo\TaskBarIcon.exe (2072)
      ______ C:\Program Files\Securitoo\Av_Fw\FSGUI\ispnews.exe (2100)
      ______ C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (2228)
      ______ C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (2236)
      ______ C:\Program Files\Spyware Doctor\pctsTray.exe (2264)
      ______ C:\WINDOWS\system32\svchost.exe (2300)
      ______ C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (2308)
      ______ C:\Program Files\QuickTime\qttask.exe (2328)
      ______ C:\Java\jre6\bin\jusched.exe (2388)
      ______ C:\Program Files\Securitoo\Av_Fw\FSGUI\fsguidll.exe (2412)
      ______ C:\Program Files\Inventel\Gateway\wlancfg.exe (2516)
      ______ C:\Program Files\Microsoft Money\System\mnyexpr.exe (2568)
      ______ C:\WINDOWS\system32\ctfmon.exe (2664)
      ______ C:\documents and settings\hp_propriétaire\local settings\application data\irmnxstf.exe (2716)
      ______ C:\Program Files\SAGEM\SAGEM F@st800\dslmon.exe (2804)
      ______ C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe (3072)
      ______ C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsaua.exe (1784)
      ______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fssm32.exe (2380)
      ______ C:\Program Files\Securitoo\Av_Fw\FWES\Program\fsdfwd.exe (2384)
      ______ C:\WINDOWS\System32\alg.exe (3868)
      ______ C:\Program Files\Securitoo\Av_Fw\FSAUA\program\fsus.exe (1268)
      ______ C:\WINDOWS\System32\svchost.exe (3416)
      ______ C:\Program Files\Securitoo\Av_Fw\Anti-Virus\fsav32.exe (2596)
      ______ C:\Program Files\Mozilla Firefox\firefox.exe (1388)
      ______ C:\WINDOWS\system32\dumprep.exe (2904)
      ______ C:\Documents and Settings\HP_Propriétaire\Bureau\Rooter.exe (812)
      .
      ----------------------\\ Device\Harddisk0\
      .
      \Device\Harddisk0 [Sectors : 63 x 512 Bytes]
      .
      \Device\Harddisk0\Partition1 (Start_Offset:32256 | Length:5620253184)
      \Device\Harddisk0\Partition2 --[ MBR ]-- (Start_Offset:5620285440 | Length:194418524160)
      .
      ----------------------\\ Scheduled Tasks
      .
      C:\WINDOWS\Tasks\AppleSoftwareUpdate.job
      C:\WINDOWS\Tasks\desktop.ini
      C:\WINDOWS\Tasks\SA.DAT
      C:\WINDOWS\Tasks\Scheduled scanning task.job
      C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
      .
      ----------------------\\ Registry
      .
      .
      ----------------------\\ Files & Folders
      .
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf.dat
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf.exe
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf_nav.dat
      C:\DOCUME~1\HP_PRO~1\LOCALS~1\APPLIC~1\irmnxstf_navps.dat
      [b]==> Rootkit Navipromo <==/b
      .
      ----------------------\\ Scan completed at 16:07.08
      .
      C:\Rooter$\Rooter_1.txt - (01/09/2009 | 16:07.08)
      0
      1. re,

        Après ceci vous posterez le rapport hijackthis

        Un p'tite infection Navipromo de pub

        Télécharger sur votre bureau Navilog1 (d'Il Mafioso) :
        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        ► Désactivez la connexion Internet et votre antivirus.

        • Installer et lancer Navilog1.exe
        (ou avec le fichier Navilog1.bat se trouvant dans \program files\Navilog1\..)

        • Sélectionner l'option [1- Recherche / Désinfection automatique] et valider.
        >> Laissez aller
        • S’il demande à redémarrer, accepter,
        • Le bloc note va s'ouvrir contenant le rapport
        ► Postez le rapport (C:\fixnavi.txt).

        ► Réactivez votre antivirus.
        0
        1. c'est peut être pour ca que j'ai tout un tas de pub qui s'affiche alors que j'ai activé l'option de contrôle des pop-up ..
          0
          1. Antivir Avira
            Hijackthis
            McAffe
            Norton

            Tu n'auras plus de souci a te faire ;)
            0
            1. Fix Navipromo version 4.0.2 commencé le 01/09/2009 16:35:57,23

              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
              !!! Postez ce rapport sur le forum pour le faire analyser !!!

              Outil exécuté depuis C:\Program Files\navilog1

              Mise à jour le 27.08.2009 à 11h00 par IL-MAFIOSO

              Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
              X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) 4 CPU 3.00GHz )
              BIOS : BIOS Date: 08/27/04 13:45:15 Ver: 08.00.10
              USER : HP_Propriétaire ( Administrator )
              BOOT : Normal boot

              Antivirus : AntiVirus Firewall 7.03 7.03 (Not Activated)
              Firewall : AntiVirus Firewall 7.03 7.03 (Activated)

              C:\ (Local Disk) - NTFS - Total:181 Go (Free:126 Go)
              D:\ (Local Disk) - FAT32 - Total:5 Go (Free:1 Go)
              E:\ (CD or DVD)
              F:\ (CD or DVD)
              G:\ (USB)
              H:\ (USB)
              I:\ (USB)
              J:\ (USB)

              Recherche executée en mode normal

              Nettoyage exécuté au redémarrage de l'ordinateur

              c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf.exe supprimé !
              c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf.dat supprimé !
              c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf_nav.dat supprimé !
              c:\docume~1\hp_pro~1\locals~1\applic~1\irmnxstf_navps.dat supprimé !

              Nettoyage contenu C:\WINDOWS\Temp effectué !
              Nettoyage contenu C:\Documents and Settings\HP_Propri‚taire\locals~1\Temp effectué !

              *** Sauvegarde du Registre vers dossier Safebackup ***

              sauvegarde du Registre réalisée avec succès !

              *** Nettoyage Registre ***

              Nettoyage Registre Ok

              *** Scan terminé 01/09/2009 16:59:00,46 ***
              0