Pandex+downloader+rootkit - Page 2

Précédent
  • 1
  • 2
Maskx
 
Comme je l'ai dit plus haut, je ne peux plus me connecter sur le web avec mon ordi depuis que j'ai chopé ce foutu virus. Je communique avec vous à partir d'un autre poste (ce qui ne facilite pas les manoeuvres...;).

J'ai pour le moment lancé une analyse AVG sans faire la mise à jour. Dois-je l'arrêter?

Je dois m'absenter une demi-heure. Je vous retrouve tout à l'heure. En tout merci de votre aide!

A tout'
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ok je voie pour la connection

oui laisse tourner avg

@+
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

plusieurs points.

- connexion internet, peut être ceci :

http://babin.nelly.free.fr/WinsockFix.zip

- il y a une infection MSNFix antérieure à la grande attaque (dimanche à 20h03 nous dit combofix). le mieux est de retélécharger MSNFix et de le lancer. Il devrait être débloqué.

- le point clé de la grande infection est le rootkit C:\WINDOWS\system32\xpdx.sys mentionné dans le post de début. Combofix l'a annihilé en le renommant. Un autre utilitaire de destruction est rustbfix (info pour LilG).

- je suis intervenu essentiellement parce que combofix a débusqué (en les renommant aussi je crois)
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00002.dll

Ces 2 bestioles sont des voleurs d'informations, en particulier bancaire. Si tu avais des informations de ce type (numéros de compte, mot de passe d'accès, ...) tu devrais surveiller attentivement tes comptes, modifier (totalement déconnecté du Net) mots de passe. Tu peux signaler à ta banque ce qui s'est produit. Compte tenu de la première infection (que tu as peut être signalé à tous tes contacts), la deuxième peut ne pas être 'accidentelle'. Il ne faut pas oublier non plus que, au moins en Amérique du Sud, les infections propages par MSN sont souvent du type Banload ou Banfix, c'est à dire du type vol d'informations bancaires).

- je me demande si l'absence du sp2 n'est pas lié à la nature de ton Windows. Du point de vue sécurité, c'est une faille sérieuse.

Bonne suite.
0
moK´s@ Messages postés 4410 Statut Membre 89
 
salut lyonnais92,

merci pour ton intervention...

msnfix a été passé pour ceci :

C:\WINDOWS\system32\libcintles3.dll

on va tenter le winsockfix pour la connection internet ,merci ( je ne le connaissait pas...)

- je suis intervenu essentiellement parce que combofix a débusqué (en les renommant aussi je crois)
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00001.dll
C:\Program Files\Fichiers communs\microsoft shared\web folders\ibm00002.dll


merci pour l´info, je ne savais pas non plus...

l´absence du sp2, doit sans doute avoir un lien avec les infections, puis norton n´arrange rien non plus...

par contre il y a ceci dans Find3M Report :

C:\WINDOWS\system32\d3d9caps.dat
C:\WINDOWS\system32\d3d8caps.dat
C:\DOCUME~1\Maxime\APPLIC~1\GDIPFONTCACHEV1.DAT

une idée?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Maskx
 
Merci de te joindre à mes conseillers Lyonnais92. Ce que tu m'annonces est un peu effrayant mais a priori ya pas eu de dégats sur mes comptes... J'ai changé le mot de passe quand même...
Dans un instant je vous envoie le rapport d'AVG et celui de WinsockFix.
0
moK´s@ Messages postés 4410 Statut Membre 89
 
ok
0
Maskx
 
Ci-dessous vous trouverez le rapport d'AVG.
Par contre, je ne sais pas ce qu'a fait WinsockFix. Il a travaillé un peu puis m'a demandé de rebooter. Ce que j'ai fait. Et puis plus rien... et toujours pas de connexion internet...

@+ Maskx

AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:52:52 31/07/2007

+ Résultat de l'analyse:

HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1177238915-616249376-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport
0
moK´s@ Messages postés 4410 Statut Membre 89
 
tu as bien fais comme ceci ?

https://www.snapfiles.com/get/winsockxpfix.html

@+
0
Maskx
 
Oups moi j'ai cliqué sur Fix directement...
Là je recommence mais j'imagine que c'est trop tard...
0
Maskx
 
D'ailleurs depuis que j'ai utilisé WinsockFix, mon ardi rame deux fois plus qu'avant au démrrage... J'espère que j'ai pas fait une connerie...
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

on va nettoyer les fichiers temporaires avec ceci :

https://freewares-tutos.blogspot.com/2006/10/atf-cleaner.html

puis tu va essayer de desactiver norton pour voir si ta connection revient...

@+
0
Maskx
 
Salut!

J'ai nettoyé les fichiers temporaires, j'ai désactivé Norton... toujours pas de connexion...
Aurais-tu une autre solution? Si tu n'en as pas, ne te prends pas la tête, cela fait un moment que je dois faire un bon formatage, cela sera l'occase de faire un ménage complet.

En tout cas, merci à tous les trois pour vos conseils. moi mon truc c'est la musique assistée par ordi, et la vidéo... Si vous avez besoin de tuyaux, n'hésitez pas.

@+

Maskx
0
moK´s@ Messages postés 4410 Statut Membre 89
 
re,

pour le moment je voie pas pour la connection, mais je vais essayer de voir autre chose...

moi aussi je donne dans la musik electronique, le dessins sur photoshop et j´ai ausi une camera vidéo ;-)

mon myspace :

https://myspace.com/

@+
0
Précédent
  • 1
  • 2