Cheval de troie DCOM exploit - Page 2

  1. Contributeur sécurité
    re

    panneau de configuration/outils d administration/services

    cherche le dans la liste double clik dessus clik sur arreter et ensuite tu le met sur desactiver
    et appliquer ensuite tu recherche le fichier et tu le vire

    a++
    0
    1. Ca va te sembler bizarre mais,si tu que tous revienne comme avant,
      il va faloir que tu enleve toute la memoire de ton ordi...

      En tout cas,c'est toi qui décide...
      0
      1. Contributeur sécurité
        que vient faire une histoire de memoire ici?????????????
        a++
        0
        1. quoi enlever toute ça mémoire? pas compris
          0
          1. Bonjour,

            En démarrant mon pc, je viens de voir que antivir est désactivé j'ai donc essayé de le configurer mais lorsque je clique sur configurer, je reçois un message me disant " Error the application module cannot be found or has been modified or destroyed. The AVCENTER.EXE cannot be started. Please check your installation."
            J'ai donc essayer d'aller sur "ajouter ou supprimer des fichiers" et j'ai aussi eu un message me disant "Rundll32.exe L'application n'a pas réussi à s'installer correctement...", je reçois le même message pour presque toutes les applications... Je reçois aussi toujours le fameux " arret du système "

            Voici le rappprt hijack avant la suppression de 4 lignes :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:07:49, on 19/05/2008
            Platform: Windows XP SP1 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
            C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\WINDOWS\System32\csrs.exe
            C:\WINDOWS\System32\wympka.exe
            C:\Program Files\MSN Messenger\usnsvc.exe
            C:\WINDOWS\17PHolmes1001186.exe
            C:\Program Files\internet explorer\iexplore.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
            c:\program files\avira\antivir personaledition classic\avcenter.exe
            C:\Documents and Settings\Propriétaire\Mes documents\HiJackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
            O4 - HKLM\..\Run: [Client Server Runtime Process] C:\WINDOWS\System32\csrs.exe
            O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\wympka.exe
            O4 - HKLM\..\Run: [runner1] C:\WINDOWS\mrofinu1001186.exe 61A847B5BBF72813329B39577AFF01F0B3E35B6638993F4661AA4EBD86D67C56389B284534F310
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-21-1482476501-1715567821-682003330-1003\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background (User '?')
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\WINDOWS\System32\shdocvw.dll
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
            O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
            O23 - Service: Network helper Service (MSDisk) - Unknown owner - C:\WINDOWS\System32\irdvxc.exe (file missing)
            0
        2. fais vite ca :

          * Téléchargez ELIBAGLA (by SATINFO) en bas de cette page : http://www.zonavirus.com/datos/descargas/95/elibagla.asp
          * Cliquez sur le bouton Descargar Elibagla pour télécharger le fichier, placez le sur votre bureau.
          * Double-cliquez dessus pour l'ouvrir
          * Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\ (ou la partition contenant le système d'exploitation)
          * Vérifiez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
          * Cliquez sur le bouton Explorar pour lancer l'analyse, à la fin du scan, un rapport est généré, nommé infosat.txt, il est en outre sauvegardé sous la racine : C:\infosat.txt
          et vous me poster le rapport
          0
          1. Après l'avoir telecharger le logiciel ne se charge pas lorsque je clique sur l'icone il y a un message disant "Archivo modificado, posiblemente por un virus. Contacte con satinfo"
            0
          2. Je me demande si je devrai pas reformater parce que dans le cas ou je suis plus trop de réponse
            0
        3. essais en mode sans echec
          0
          1. PLUS AUCUN SOUCIIII APRES UN BON FORMATAGEEEEE =)
            0
          2. PLUS DE SOUCII APRES UN BON FORMATAGEEEEE DONC LA SOLUTION LA PLUS SIMPLE RESTE DE FORMATER APPAREMMENT =)
            0
        Précédent
        • 1
        • 2