Pages: [1]   Bas de page
  Imprimer  
Auteur Fil de discussion: [PB] TROJAN AGACANT[RESOLU]  (Lu 798 fois)
0 Membres et 2 Invités sur ce fil de discussion.
ROBOCOP
Nouveau Membre
*

Popularité : 0
Hors ligne Hors ligne

Messages: 5


« le: 12 Dcembre 2006 à 04:10:48 »

BONJOUR

Je suis infecté par un morpion dont je n'arrive pas a me débarasser il est dans c:/windows/SYTEME32/COMMSERV.EXE

SON NOM trojan win 32 agent etx ou ye


MERCI DE BIEN VOULOIR M'AIDER
« Dernière édition: 08 Juin 2007 à 21:39:17 par 36Crazy » Journalisée
TASSADAR Forum
« le: 12 Dcembre 2006 à 04:10:48 »

 Journalisée
erreur404
Membre Complet
*

Popularité : 251
Hors ligne Hors ligne

Messages: 133



« Répondre #1 le: 12 Dcembre 2006 à 07:06:13 »

charge Hijack et fait une analyse ici
http://www.hijackthis.de/fr
en y collant ton log
puis tu peux fixer les lignes signalées par un logo rouge.
J'espère que ça résoudra ton soucis
Journalisée

ROBOCOP
Nouveau Membre
*

Popularité : 0
Hors ligne Hors ligne

Messages: 5


« Répondre #2 le: 12 Dcembre 2006 à 14:44:35 »

OK MERCI VOILA


Logfile of HijackThis v1.99.1
Scan saved at 14:42:53, on 12/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\commserv.exe
C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
C:\WINDOWS\system32\slserv.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SPYWAREfighter\spftray.exe
C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\PccGuide.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\SPYWAREfighter\spfprc.exe
C:\Program Files\BitComet\BitComet.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Hitman Pro\hitmanpro2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe
C:\Documents and Settings\MANUEL\Bureau\HijackThis.exe
C:\PROGRA~1\TRENDM~1\INTERN~1\tsc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: nuls Toolbar - {4acca1a7-ecc8-4c89-be52-b11919042bbf} - C:\Program Files\nuls\tbnuls.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
O4 - HKLM\..\Run: [ImInstaller_IncrediMail] C:\DOCUME~1\MANUEL\LOCALS~1\Temp\ImInstaller\IncrediMail\incredimail_install.exe -startup -product IncrediMail
O4 - HKLM\..\Run: [Anti Trojan Elite] C:\Program Files\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [CaISSDT] "C:\Program Files\CA\eTrust Internet Security Suite\caissdt.exe"
O4 - HKLM\..\Run: [eTrustPPAP] "C:\Program Files\CA\eTrust Internet Security Suite\eTrust PestPatrol Anti-Spyware\PPActiveDetection.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Envoyer Ă  &Bluetooth - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\MSI\BToes Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1165668313968
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\wbsrv.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Active Common Service - Unknown owner - C:\WINDOWS\system32\commserv.exe
O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\MSI\BToes Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcCtlCom.exe
O23 - Service: Protection Trend Micro contre les programmes espions  (PcScnSrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\PcScnSrv.exe
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\Tmntsrv.exe
O23 - Service: Trend Micro Personal Firewall (TmPfw) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\TmPfw.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Inc. - C:\PROGRA~1\TRENDM~1\INTERN~1\tmproxy.exe

MERCI POUR VOTRE AIDE
Journalisée
foncekar001
Membre Senior
*

Popularité : 500
Hors ligne Hors ligne

Sexe: Homme
Messages: 410


« Répondre #3 le: 12 Dcembre 2006 à 19:05:07 »

Essaie de redemarer en mode sans echec supprime le fichier redemare et fais un scan.
Tu n'as pas chopper ce trojan aprés l'utilisation d'un keygen par hasard ?
Journalisée


ROBOCOP
Nouveau Membre
*

Popularité : 0
Hors ligne Hors ligne

Messages: 5


« Répondre #4 le: 12 Dcembre 2006 à 23:59:29 »

OK MERCI JE VAIS ESSAYER ET IL SE PEUT QUE SE SOIT AVEC UN KEYGEN



MERCI DE L'AIDE
Journalisée
nikonekro
Nouveau Membre
*

Popularité : -1
Hors ligne Hors ligne

Messages: 8



WWW
« Répondre #5 le: 02 Mai 2007 à 00:24:08 »

CHANMĂ© TON lien ERROR 404, moi qui savait pas toujours quoi faire de mes log hijackthis...c'est d'la balle merci!!!
Journalisée
babidi
Membre Complet
*

Popularité : -4
Hors ligne Hors ligne

Messages: 140


« Répondre #6 le: 02 Mai 2007 à 10:16:38 »

Si ton problème persciste toujours telecharge smifraudfix, commence à faire l'analyse en utilisant l'option 1 et ensuite redemarre en mode sans echec et utilise l'option 2
Journalisée
kiXen
Membre Senior
*

Popularité : 503
Hors ligne Hors ligne

Messages: 284


Born To Download :D


« Répondre #7 le: 02 Mai 2007 à 16:22:04 »

 Choqué c'est tous les trojan qu'il a ?ca fait peur lol
Journalisée



Du Karma me donnerait la pĂŞche ! Clin d'oeil
momo2190
Membre Senior
*

Popularité : 543
Hors ligne Hors ligne

Sexe: Homme
Messages: 494


un petit merci ne fait pas de mal ;)


WWW
« Répondre #8 le: 02 Mai 2007 à 22:13:26 »

salut

je viens de voir ton rapport et j'ai vu cela c'est mechant

C:\WINDOWS\system32\commserv.exe

est ce que tu connais cette aplication? (moi oui je te conseil de la suprimée)

A+
Journalisée

kyoukou
Invité
« Répondre #9 le: 02 Mai 2007 à 22:58:42 »

Dans le rapport ce n'est pas tous des trojans lol
smifraudfix +1 il fait un gros gros nettoyage lui ...
Journalisée
alig
Nouveau Membre
*

Popularité : -1
Hors ligne Hors ligne

Messages: 21


Recrute sur css grosse team


WWW
« Répondre #10 le: 02 Mai 2007 à 23:01:54 »

Ben moi aussi et maintennat plus rien
Journalisée

[img/]http://img516.imageshack.us/img516/3973/bannierecripskk0[//img].jpg5
toto-87
Nouveau Membre
*

Popularité : -2
Hors ligne Hors ligne

Messages: 30


« Répondre #11 le: 06 Mai 2007 à 21:33:38 »

salut

je viens de voir ton rapport et j'ai vu cela c'est mechant

C:\WINDOWS\system32\commserv.exe

est ce que tu connais cette aplication? (moi oui je te conseil de la suprimée)

A+

par curiositer c'etait quoi

juste pour m'instruire ^^ au cas ou je le chope

merci
Journalisée

pross :C2D E6300
CM     :  MSI P965 platinium
CG      : Nvidia 7300Gt
DD      : 250Go sata 2 werstern digital
ram     : 1024Mo kingston 800Mhz
36Crazy
V.I.P
*

Popularité : 504
Hors ligne Hors ligne

Messages: 507



WWW
« Répondre #12 le: 08 Juin 2007 à 21:39:25 »

Un mois sans réponse, je déplace en "résolu". Merci aux personnes ayant aidé.
Journalisée

Pages: [1]   Haut de page
  Imprimer  
 
Aller à: