Trojan dcom exploit

Fermé
tof33 Messages postés 6 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 31 mars 2008 - 28 mars 2008 à 22:44
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 - 31 mars 2008 à 19:48
Bonjour, avast m indique des message bizzard a se que j'ai compris c'est un trojan dcom exploit j ai suivi une discutions qui date un peu voici le lien
"http://www.commentcamarche.net/forum/affich 2610494 pb trojan dcom exploit"

j'ai essayé de suivre toute les étapes je croyais que ça avait fonctionné mais après une petite demi_heure ça recommence voici mon rapport des dernières attaques


27.03.2008 23:07:38 DCOM Exploit attack
from 82.226.92.251:135
28.03.2008 01:27:55 DCOM Exploit attack
from 82.226.216.90:135
28.03.2008 19:26:28 LSASS Exploit (SXP) attack
from 82.249.27.212:445
28.03.2008 19:41:42 DCOM Exploit attack
from 82.226.83.1:135
28.03.2008 20:04:01 DCOM Exploit attack
from 82.226.199.239:135
28.03.2008 20:23:25 DCOM Exploit attack
from 82.226.83.1:135
28.03.2008 20:51:04 DCOM Exploit attack
from 82.226.83.1:135
28.03.2008 20:58:48 DCOM Exploit attack
from 82.226.83.1:135
28.03.2008 22:29:09 DCOM Exploit attack
from 82.226.83.1:135
28.03.2008 22:30:08 LSASS Exploit (SXP) attack
from 67.101.234.27:445



de plus je me suis aperçu que je n est plus de calendrier pour faire les restaurations du système
est ce que quelqu'un pourrait m'aider je suis pas une bête en informatique mais je me débrouille un peu
je vous remercie d'avance a bientôt

5 réponses

Utilisateur anonyme
28 mars 2008 à 22:48
demande a avast de faire un scan minucieux de ton disque dur en entier (ca peut prendre deux à trois heures) et ensuite une fois que le virus est repéré isole le puis extermine le à coup de hache ans sa sale geule de grippe intestinale!
0
Peux-tu poster un log hijackhis?

Tu enas pour 4 minutes et ça m'aiderait

Sinon scanne EN LIGNE avec les scanneurs gratuit de Nod32 et de Bit Defender.

JE ne saurais que te recommanderà l'avenir d'acheter une llicence Kaspersky 7.0 -la dernière version- à 39 euros ça vaiut le coup, il est le plus perforlant et le moins cher avec une difference de 20 de près de 10 euros

Je ne te laisse pa stomber
0
je te fais les 2 scanne merci beaucoup a tout de suite
0
je fais un scanne nod32 ça prend un peu de temps peux tu me dire se qu est un log hijackhis et comment le fait on merci ce sera peut être plus rapide
0
tof33 Messages postés 6 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 31 mars 2008
29 mars 2008 à 00:19
voici le log hijackhis


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:13:23, on 29/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Microsoft IntelliPoint\point32.exe
C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\PROGRA~1\MICROS~4\rapimgr.exe
C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
C:\Program Files\Netropa\Onscreen Display\OSD.exe
C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\la pomme\Bureau\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\point32.exe"
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [OpwareSE4] "C:\Program Files\ScanSoft\OmniPageSE4.0\OpwareSE4.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Netlog 24] "C:\Program Files\Netlog 24\Notifier\Netlog24Notifier.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Program Files\VIA\RAID\raid_tool.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Program Files\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~4\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
0
tof33 Messages postés 6 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 31 mars 2008
31 mars 2008 à 13:04
toujours pas de news et j ai toujours le même problème por info j ai mis kaspersky et j ai plus de message est ce normal??
merci
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
31 mars 2008 à 13:12
Bonjour

Désolé pour l'incruste mais je vois que ton problème n'avance pas donc j'interviens !

================Rapport Bitdefendeur========

Pourrais tu mettre le rapport de bitdefender dans ta prochaine réponse stp

=================Hijackthis================

Tu peux fixer ces lignes (coche la case et clic sur fixchecked)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)


Run = ce qui se lance au démarrage enleve cela et ton pc demarrera plus rapidement :

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.E
XE

===================Avast===============

Si tu as désinstallé avast comment l'as tu désinstallé ??

Si tu l'as fait par Ajout/supression tu ne la pas désinstallé correctement !

Merci de précisé
=======================================

J'attend tout sa bon courage :)

••RiverToo••
0
tof33 Messages postés 6 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 31 mars 2008
31 mars 2008 à 14:49
merci pour ton aide c est tres sympa voila le rapport bitdefender

//-----------------------------------------------------------------
//
// Produit BitDefender Free Edition v10
// Produit 10.2
//
// Créé le: 31/03/2008 14:36:06
//
//-----------------------------------------------------------------


Statistiques

Chemin cible: C:\
D:\
E:\
Dossiers : 3817
Fichiers : 16193
Processus Mémoire analysés : 38
Archives : 5
Fichiers enpaquetés : 1224
Virus trouvés : 0
Fichiers infectés : 0
Processus Mémoire infectés : 0
Fichiers suspects : 0
Alertes : 0
Fichiers désinfectés : 0
Fichiers effacés : 0
Fichiers déplacés : 0
Erreurs I/O : 11
Temps d'analyse :=00:08:04
Fichiers/seconde :33

Statistiques Spywares

Registres analysés : 306
Registres infectés : 0
Cookies analysés : 27
Cookies infectés : 0
Fichiers spyware infectés : 0
Menaces Spyware détectées : 0


Définitions virus : 1076519
Plugins d'analyse : 16
Plugins archives : 41
Plug-ins décompression : 7
Plug-ins messagerie : 6
Plug-ins système : 5

Options d'analyse

Détection
[X] Analyser le secteur de boot
[X] Processus mémoire
[ ] Analyser les archives
[X] Analyser les fichiers enpaquetés
[X] Analyser la messagerie

Masque fichiers
[X] Programmes
[ ] Tous les fichiers
[ ] Extensions définies par l'utilisateur:
[ ] Exclure les extensions: ;

Action

Objets infectés
[ ] Ignorer
[X] Désinfecter
[ ] Effacer
[ ] Mettre en quarantaine
[ ] Demander l'action

Seconde action
[ ] Ignorer
[ ] Effacer
[X] Mettre en quarantaine
[ ] Demander l'action

Options d'analyse
[X] Activer les alertes
[ ] Activer l'heuristique
[ ] Afficher tous les fichiers dans le journal
[X] Fichier journal: C:\Documents and Settings\All Users\Application Data\Bitdefender\Desktop\Profiles\Logs\full_scan\1206966966.log

Options d'analyse Spyware

[X] Analyse contre les risques non-viraux
[ ] Ecarter de l'analyse les dialers et les applications
[X] Clés de registres
[X] Cookies


j ai fait tout ce que tu m as dit alors pour répondre a ta question c'est kaspersky qui m a désinstallé avast
je me suis aperçu aussi que je n avais plus de calendrier pour faire les restaurations système

voila merci
0
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
31 mars 2008 à 14:52
As tu encore des problèmes ??

Essaye ceci
http://www.sprintvision.com/antivirus-nod32.htm

Sélectionne toutes les cases et dit moi ce qu'il a trouvé stp
0
tof33 Messages postés 6 Date d'inscription vendredi 28 mars 2008 Statut Membre Dernière intervention 31 mars 2008
31 mars 2008 à 17:44
bon j ai du faire une mauvaise manipe avec nod32 et je pouvais plus rien faire j ai du formaté comme tu vois je suis une bête en informatique mdr donc j ai du boulot pour tout réinstaller
j ai remis avast pour l instant que me conseilles tu comme anti-virus j avais installé kaspersky et pas très facile a paramétrer merci quand même pour tes conseils mais j assure pas beaucoup en informatique
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
••RiverToo•• Messages postés 1096 Date d'inscription mercredi 20 février 2008 Statut Membre Dernière intervention 7 janvier 2009 53
31 mars 2008 à 19:48
Antivirus gratuit ==> Antivr
0