Trojan.Agent.GenX.IPH est un
Trojan.AgentTrojan.Agent.GenX.IPH s'installe via un Keygen pour VMWare.
- S'installe en tant que programme
- Affiche ces fenêtres pendant l'installation
- Vous pouvez également voir quelques alertes ou sur les rapports correspondant à des connexions à pastebin.com. Le programme d’installation télécharge et exécute une fonction qui crée et exécute C:\Users\{Nom_Utilisateur}\AppData\Local\Tempwinlogon.exe. Ce fichier s’occupe du reste de l’infection.
**********Détection de
Trojan.Agent.GenX.IPH dans des rapports
FRST :
WindowsInstall 6.0 (HKLM-x32\...\WindowsInstall 6.0) (Version: 6.0 - Microsoft)
FirewallRules: [{46B0D4DC-6470-4DD7-9EE4-7858974CB9B4}] => (Allow) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
FirewallRules: [{6BDE1609-B4F7-4615-BD8D-0B74FFECC655}] => (Allow) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
(Microsoft) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
HKLM-x32\...\Run: [353cd7180c8c415bfffe6958aebb47d8] => C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe [54272 2016-10-26] (Microsoft)
HKCU\...\Run: [353cd7180c8c415bfffe6958aebb47d8] => C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe [54272 2016-10-26] (Microsoft)
Startup: C:\Users\{Nom_Utilisateur}\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\353cd7180c8c415bfffe6958aebb47d8.exe [2016-10-26] (Microsoft)
C:\Users\{Nom_Utilisateur}\AppData\Roaming\.tmp
(Microsoft) C:\Users\{Nom_Utilisateur}\AppData\Roaming\Tr.exe
(Microsoft) C:\Users\{Nom_Utilisateur}\AppData\Local\Tempwinlogon.exe
C:\Users\{Nom_Utilisateur}\AppData\Roaming\system.exe
**********Détecté et traité par
Malwarebytes en tant que Trojan/Agent et Backdoor/Agent
Trojan.Agent.GenX.IPH
Backdoor.Agent.TRJ
Tutoriel d'utilisation Malwarebytes en imagesSource : Removal instructions for Trojan.Agent.GenX.IPH de Metallica - Malwarebytes Forums
Toujours infecté ? Une question avant de faire des manipulations ?
Venez poster un
nouveau sujet dans ce forum :
http://forum.security-x.fr/desinfections/ en prenant soin de suivre la procédure
http://forum.security-x.fr/desinfections/procedure-preliminaire/