Security-X

Forum Security-X => Sécurité Générale => Malwares => Discussion démarrée par: chantal11 le octobre 26, 2016, 13:37:36

Titre: Trojan.Agent.GenX.IPH
Posté par: chantal11 le octobre 26, 2016, 13:37:36
Contenu republié avec la permission de Malwarebytes (https://forums.malwarebytes.org/index.php?showforum=39)

Trojan.Agent.GenX.IPH est un Trojan.Agent (https://blog.malwarebytes.com/detections/trojan-agent/)
Trojan.Agent.GenX.IPH s'installe via un Keygen pour VMWare.

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/TrojanAgenGenXIPH/warning4.png&key=f0088b3289230e43e79b2d7891b102d69428f2f1e6a84e37c59ad81ce42a886e)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/TrojanAgenGenXIPH/main.png&key=5202a7e63a1569bd9d1e13db235160c6ee03778e343670748c24c449a0d30857)

(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/TrojanAgenGenXIPH/warning1.png&key=f69d0d538565a7cd2dc0ffe8428c2368914a7de8734d4459b2e3c9af18a695a3)


(https://forums.malwarebytes.org/applications/core/interface/imageproxy/imageproxy.php?img=http://static-cdn.malwarebytes.org/pub_images/TrojanAgenGenXIPH/function.png&key=4792271cf379f16d75212e41a8408a9440712e983de8cc7b264532e4b3aae6a1)





**********

Détection de Trojan.Agent.GenX.IPH dans des rapports FRST :

Citer
WindowsInstall 6.0 (HKLM-x32\...\WindowsInstall 6.0) (Version: 6.0 - Microsoft)
FirewallRules: [{46B0D4DC-6470-4DD7-9EE4-7858974CB9B4}] => (Allow) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
FirewallRules: [{6BDE1609-B4F7-4615-BD8D-0B74FFECC655}] => (Allow) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe

(Microsoft) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
HKLM-x32\...\Run: [353cd7180c8c415bfffe6958aebb47d8] => C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe [54272 2016-10-26] (Microsoft)
HKCU\...\Run: [353cd7180c8c415bfffe6958aebb47d8] => C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe [54272 2016-10-26] (Microsoft)
Startup: C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\353cd7180c8c415bfffe6958aebb47d8.exe [2016-10-26] (Microsoft)
C:\Users\{Nom_Utilisateur}\AppData\Roaming\.tmp
(Microsoft) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
(Microsoft) C:\Users\{Nom_Utilisateur}\AppData\Local\Tempwinlogon.exe
C:\Users\{Nom_Utilisateur}\AppData\Roaming\system.exe

**********

Détecté et traité par Malwarebytes en tant que Trojan/Agent et Backdoor/Agent

Citer
Trojan.Agent.GenX.IPH
Backdoor.Agent.TRJ


Tutoriel d'utilisation Malwarebytes en images (http://forum.security-x.fr/tutoriels-317/tutoriel-malwarebytes-anti-malware-version-2/)


Source : Removal instructions for Trojan.Agent.GenX.IPH de Metallica - Malwarebytes Forums (https://forums.malwarebytes.org/topic/189809-removal-instructions-for-trojanagentgenxiph/)



Toujours infecté ? Une question avant de faire des manipulations ?

Venez poster un nouveau sujet dans ce forum : http://forum.security-x.fr/desinfections/  en prenant soin de suivre la procédure http://forum.security-x.fr/desinfections/procedure-preliminaire/