Précédent
- 1
- 2
Comme je l'ai dit plus haut, je ne peux plus me connecter sur le web avec mon ordi depuis que j'ai chopé ce foutu virus. Je communique avec vous à partir d'un autre poste (ce qui ne facilite pas les manoeuvres...;).
J'ai pour le moment lancé une analyse AVG sans faire la mise à jour. Dois-je l'arrêter?
Je dois m'absenter une demi-heure. Je vous retrouve tout à l'heure. En tout merci de votre aide!
A tout'
J'ai pour le moment lancé une analyse AVG sans faire la mise à jour. Dois-je l'arrêter?
Je dois m'absenter une demi-heure. Je vous retrouve tout à l'heure. En tout merci de votre aide!
A tout'
Bonjour,
plusieurs points.
- connexion internet, peut être ceci :
http://babin.nelly.free.fr/WinsockFix.zip
- il y a une infection MSNFix antérieure à la grande attaque (dimanche à 20h03 nous dit combofix). le mieux est de retélécharger MSNFix et de le lancer. Il devrait être débloqué.
- le point clé de la grande infection est le rootkit C:\WINDOWS\system32\xpdx.sys mentionné dans le post de début. Combofix l'a annihilé en le renommant. Un autre utilitaire de destruction est rustbfix (info pour LilG).
- je suis intervenu essentiellement parce que combofix a débusqué (en les renommant aussi je crois)
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00002.dll
Ces 2 bestioles sont des voleurs d'informations, en particulier bancaire. Si tu avais des informations de ce type (numéros de compte, mot de passe d'accès, ...) tu devrais surveiller attentivement tes comptes, modifier (totalement déconnecté du Net) mots de passe. Tu peux signaler à ta banque ce qui s'est produit. Compte tenu de la première infection (que tu as peut être signalé à tous tes contacts), la deuxième peut ne pas être 'accidentelle'. Il ne faut pas oublier non plus que, au moins en Amérique du Sud, les infections propages par MSN sont souvent du type Banload ou Banfix, c'est à dire du type vol d'informations bancaires).
- je me demande si l'absence du sp2 n'est pas lié à la nature de ton Windows. Du point de vue sécurité, c'est une faille sérieuse.
Bonne suite.
plusieurs points.
- connexion internet, peut être ceci :
http://babin.nelly.free.fr/WinsockFix.zip
- il y a une infection MSNFix antérieure à la grande attaque (dimanche à 20h03 nous dit combofix). le mieux est de retélécharger MSNFix et de le lancer. Il devrait être débloqué.
- le point clé de la grande infection est le rootkit C:\WINDOWS\system32\xpdx.sys mentionné dans le post de début. Combofix l'a annihilé en le renommant. Un autre utilitaire de destruction est rustbfix (info pour LilG).
- je suis intervenu essentiellement parce que combofix a débusqué (en les renommant aussi je crois)
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00002.dll
Ces 2 bestioles sont des voleurs d'informations, en particulier bancaire. Si tu avais des informations de ce type (numéros de compte, mot de passe d'accès, ...) tu devrais surveiller attentivement tes comptes, modifier (totalement déconnecté du Net) mots de passe. Tu peux signaler à ta banque ce qui s'est produit. Compte tenu de la première infection (que tu as peut être signalé à tous tes contacts), la deuxième peut ne pas être 'accidentelle'. Il ne faut pas oublier non plus que, au moins en Amérique du Sud, les infections propages par MSN sont souvent du type Banload ou Banfix, c'est à dire du type vol d'informations bancaires).
- je me demande si l'absence du sp2 n'est pas lié à la nature de ton Windows. Du point de vue sécurité, c'est une faille sérieuse.
Bonne suite.
salut lyonnais92,
merci pour ton intervention...
msnfix a été passé pour ceci :
C:\WINDOWS\system32\libcintles3.dll
on va tenter le winsockfix pour la connection internet ,merci ( je ne le connaissait pas...)
- je suis intervenu essentiellement parce que combofix a débusqué (en les renommant aussi je crois)
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00002.dll
merci pour l´info, je ne savais pas non plus...
l´absence du sp2, doit sans doute avoir un lien avec les infections, puis norton n´arrange rien non plus...
par contre il y a ceci dans Find3M Report :
C:\WINDOWS\system32\d3d9caps.dat
C:\WINDOWS\system32\d3d8caps.dat
C:\DOCUME~1\Maxime\APPLIC~1\GDIPFONTCACHEV1.DAT
une idée?
@+
merci pour ton intervention...
msnfix a été passé pour ceci :
C:\WINDOWS\system32\libcintles3.dll
on va tenter le winsockfix pour la connection internet ,merci ( je ne le connaissait pas...)
- je suis intervenu essentiellement parce que combofix a débusqué (en les renommant aussi je crois)
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00002.dll
merci pour l´info, je ne savais pas non plus...
l´absence du sp2, doit sans doute avoir un lien avec les infections, puis norton n´arrange rien non plus...
par contre il y a ceci dans Find3M Report :
C:\WINDOWS\system32\d3d9caps.dat
C:\WINDOWS\system32\d3d8caps.dat
C:\DOCUME~1\Maxime\APPLIC~1\GDIPFONTCACHEV1.DAT
une idée?
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci de te joindre à mes conseillers Lyonnais92. Ce que tu m'annonces est un peu effrayant mais a priori ya pas eu de dégats sur mes comptes... J'ai changé le mot de passe quand même...
Dans un instant je vous envoie le rapport d'AVG et celui de WinsockFix.
Dans un instant je vous envoie le rapport d'AVG et celui de WinsockFix.
Ci-dessous vous trouverez le rapport d'AVG.
Par contre, je ne sais pas ce qu'a fait WinsockFix. Il a travaillé un peu puis m'a demandé de rebooter. Ce que j'ai fait. Et puis plus rien... et toujours pas de connexion internet...
@+ Maskx
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:52:52 31/07/2007
+ Résultat de l'analyse:
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1177238915-616249376-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
Par contre, je ne sais pas ce qu'a fait WinsockFix. Il a travaillé un peu puis m'a demandé de rebooter. Ce que j'ai fait. Et puis plus rien... et toujours pas de connexion internet...
@+ Maskx
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 16:52:52 31/07/2007
+ Résultat de l'analyse:
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1177238915-616249376-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
D'ailleurs depuis que j'ai utilisé WinsockFix, mon ardi rame deux fois plus qu'avant au démrrage... J'espère que j'ai pas fait une connerie...
re,
on va nettoyer les fichiers temporaires avec ceci :
https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html
puis tu va essayer de desactiver norton pour voir si ta connection revient...
@+
on va nettoyer les fichiers temporaires avec ceci :
https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html
puis tu va essayer de desactiver norton pour voir si ta connection revient...
@+
Salut!
J'ai nettoyé les fichiers temporaires, j'ai désactivé Norton... toujours pas de connexion...
Aurais-tu une autre solution? Si tu n'en as pas, ne te prends pas la tête, cela fait un moment que je dois faire un bon formatage, cela sera l'occase de faire un ménage complet.
En tout cas, merci à tous les trois pour vos conseils. moi mon truc c'est la musique assistée par ordi, et la vidéo... Si vous avez besoin de tuyaux, n'hésitez pas.
@+
Maskx
J'ai nettoyé les fichiers temporaires, j'ai désactivé Norton... toujours pas de connexion...
Aurais-tu une autre solution? Si tu n'en as pas, ne te prends pas la tête, cela fait un moment que je dois faire un bon formatage, cela sera l'occase de faire un ménage complet.
En tout cas, merci à tous les trois pour vos conseils. moi mon truc c'est la musique assistée par ordi, et la vidéo... Si vous avez besoin de tuyaux, n'hésitez pas.
@+
Maskx
re,
pour le moment je voie pas pour la connection, mais je vais essayer de voir autre chose...
moi aussi je donne dans la musik electronique, le dessins sur photoshop et j´ai ausi une camera vidéo ;-)
mon myspace :
https://myspace.com/
@+
pour le moment je voie pas pour la connection, mais je vais essayer de voir autre chose...
moi aussi je donne dans la musik electronique, le dessins sur photoshop et j´ai ausi une camera vidéo ;-)
mon myspace :
https://myspace.com/
@+
Précédent
- 1
- 2