Koopface a frappé, MSNFix et SDFix impuissant

Résolu
Zoubibull Messages postés 110 Statut Membre -  
jorginho67 Messages postés 15447 Statut Contributeur sécurité -
Salut les pros,
Au bord du suicide informatique je vous implore de m'aider, cette saleté circulant sur Facebook a infecté mon portable...donc plus d'accès internet poissible !!!
J'ai essayé MSNFix qui ne détécte rien et SDFix qui me demande d'être patiente... voici le rapport
b]SDFix: Version 1.240 [/b]
Run by J” on 05/12/2008 at 18:07

Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix

[b]Checking Services [/b]:

Restoring Default Security Values
Restoring Default Hosts File

Rebooting

[b]Checking Files [/b]:

No Trojan Files Found

Folder C:\Program Files\TinyProxy - Removed

Removing Temp Files

[b]ADS Check [/b]:

[b]Final Check [/b]:

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-12-05 18:14:15
Windows 5.1.2600 Service Pack 3 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0

[b]Remaining Services [/b]:

Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YahooMessenger.exe:*:Enabled:Yahoo! Messenger"
"C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe"="C:\\Program Files\\Yahoo!\\Messenger\\YServer.exe:*:Enabled:Yahoo! FT Server"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\ma-config.com\\maconfservice.exe"="C:\\Program Files\\ma-config.com\\maconfservice.exe:LocalSubNet:Enabled:maconfservice"
"C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\tinyproxy\\tinyproxy.exe"="C:\\Program Files\\tinyproxy\\tinyproxy.exe:*:Enabled:tinyproxy"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

[b]Remaining Files [/b]:

[b]Files with Hidden Attributes [/b]:

Sun 10 Aug 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 8 Aug 2007 400 A..H. --- "C:\Program Files\Fichiers communs\Symantec Shared\COH\COH32LU.reg"
Wed 8 Aug 2007 403 A..H. --- "C:\Program Files\Fichiers communs\Symantec Shared\COH\COHDLU.reg"
Sat 2 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4896e7eb404b9f0d2ec9221b3c0f425b\BIT17.tmp"
Sat 2 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4ad242756613df3e539d49e3db7fff27\BIT1C.tmp"
Sat 2 Aug 2008 103,449 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\50b1dbf091e5ad2003668acab0cb3bc0\BIT12.tmp"
Sat 2 Aug 2008 1,009,976 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5857fd464a38367b479c179d651cd5d4\BIT23.tmp"
Sat 2 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\5d24ad19cee78bba662249a4deccb260\BIT1B.tmp"
Sat 2 Aug 2008 641,928 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\7a40be1d5e41517009a903a286bf28bd\BIT1F.tmp"
Sat 2 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\e8ac11bc9e4687d6c2a32699ff0541d6\BIT1A.tmp"
Sat 2 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ffe45341c231bb2b0219bca9e5806a77\BIT13.tmp"
Sat 2 Aug 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\06119f7f007fbf3388fb7f012fd2ce49\download\BIT22.tmp"

[b]Finished![/b]

Merciiiiiiiiiiiiiiiiiiiiiii de vous pencher sur ce pb

Zoubibull

A voir également:

45 réponses

jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bon, c'est ok.

Un conseil, Norton est un des pires Antivirus sur le marché.

Je te conseillerais Avira Antivir qui est très bon, gratuit et maintenant en Français .
Si tu veux changer, je te donnerais la marche a suivre.

Tu sembles ne pas avoir de parefeu contrôlant les connexions sortantes, ce qui est un risque de sécurité.
Tu DOIS ABSOLUMENT installer un vrai FIREWALL ( pare feu autre que celui de Windows qui est une vrai passoire ) .

Pareil, si tu veux changer, je te donnerais la marche a suivre.
==========================
Pour nettoyer les outils téléchargés pendant cette désinfection :

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

Vide ta Corbeille.

Double-clique sur ToolsCleaner2.bat et laisse le travailler.
Clique sur Recherche et laisse le scan se terminer.
Clique, sur Suppression pour finaliser.
Tu pourras, si tu le souhaites, te servir des Options facultatives.
- Point de Restauration.
- Corbeille. -------------------------------------------> conseillé
- Nettoyage des fichiers Temporaires.----------> conseillé
- Sauvegarde du registre.
Clique sur Quitter, pour que le rapport puisse se créer.

Ferme le rapport qui s'ouvre, et poste le dans ta prochaine réponse.
Il se trouve a la racine du disque C:\TCleaner.txt
0
Zoubibull Messages postés 110 Statut Membre 2
 
J'y arrive...

[ Rapport ToolsCleaner version 2.2.6 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\TB.txt: trouvé !
C:\avenger: trouvé !
C:\SDFIX: trouvé !
C:\MsnFix: trouvé !
C:\Toolbar SD: trouvé !
C:\Documents and Settings\Jö\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Jö\Mes documents\HijackThis.exe: trouvé !
C:\Documents and Settings\Jö\Mes documents\hijackthis.log: trouvé !
C:\Documents and Settings\Jö\Recent\MSNFix.lnk: trouvé !
C:\MSNFix\MsnFix: trouvé !
C:\WINDOWS\msnfix.txt: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\Jö\Bureau\ToolBarSD.exe: supprimé !
C:\Documents and Settings\Jö\Mes documents\HijackThis.exe: supprimé !
C:\Documents and Settings\Jö\Recent\MSNFix.lnk: supprimé !
C:\TB.txt: supprimé !

Zoubibull
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bien, tu peux garder ToolsCleaner et nettoyer de temps en temps les fichiers Temporaires, la corbeille, les points de restauration, ou le supprimer via le Panneau de Configuration => Ajout/Suppression de programes !

Prends le temps de lire ceci !

# Maintenant que ton ordinateur est propre je te conseille de créer un point de restauration sain, comme ça en cas de probleme (bug , plantage ..ect) tu pourras toujours revenir en arriere

Désactive ta "Restauration du système" puis réactive la.

(1) Désactivation

Clique droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > coche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer .

Patiente jusqu'a que cela soit marqué "désactivée" puis Ok.

(2) Activation

Suivre le même chemin . décoche la case "Désactiver la Restauration du système sur tous les lecteurs" => Appliquer
.
Attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarre l'ordinateur !
==================================================================
Conseils de base pour surfer avec un maximum de sécurité

# Utiliser le navigateur Firefox plus sur que IE7

POURQUOI ? Lire Attentivement ceci
comment sécuriser Firefox

# Vérifie les mises a jours des différents softs régulièrement ici https://www.flexera.com/products/operations/software-vulnerability-management.html
Tuto https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
Pour java il faut désinstaller les anciennes versions (de java) via panneau de config / ajouts et suppression de programme

# Ne pas telecharger n'importe quoi, eviter les programes gratuits genre smileys, Macrogaming\SweetIM, Boonty games ...ect

# Toujours analyser les fichiers telechargés depuis un peer to peer (emule ,Shareaza, kazza ... ect) avant de les executer
Un peu de lecture à ce sujet
# Ne pas ouvrir les pieces jointes d'un expediteur inconnu et toujours les analyser</gras> avant de les ouvrir

# Toujours analyser les fichiers reçus via MSN ou autre avec ton antivirus

====================================================================
# Un très bon nettoyeur a avoir impérativement
Malwarebyte's antimalware ftp://ftp.commentcamarche.com/download/mbam-setup.exe

# Passe regulierement un antispywares, pense a le mettre a jour avant de le lancer c'est tres important

spybot 1.6.6 > http://ww.commentcamarche.net/telecharger/telechargement 122 spybot

A Squarred > ftp://ftp.commentcamarche.com/download/a2FreeSetup.exe

SUPERAntiSpyware 4.22.1014 <http://ww.commentcamarche.net/telecharger/telecharger 34055294 superantispyware
====================================================================
# Supprime regulierement les fichiers inutiles (fichiers temporaires , cookies .. ect) a l'aide de CCleaner 2.04.543

https://www.malekal.com/tutoriel-ccleaner/
ftp://ftp.commentcamarche.com/download/ccsetup208.exe

# Nettoie ta base de registre avec RegCleaner 4.3.0.780 https://www.malekal.com/nettoyer-sa-base-de-registre-avec-windows-registry-cleaner/

====================================================================

# Pense a défragmenter ton Disque Dur au moins une fois par mois !
comment ? http://www.infetech.com/article.php3?id_article=69
===================================================================
Encore un peu de lecture : sécuriser son pc et connaitre les menaces
=================================================================
/!\ Très important /!\

Attention avec les downloads et/ou cracks et keygens...

Les risques du Peer to peer ( P2P )
http://www.libellules.ch/...

( Merci OGU )

Reviens me voir dans 2/3 jours me dire si tout và bien ;-))

Tu pourras alors mettre ce topic en résolu stp

Merci et bon surf !
0
Zoubibull Messages postés 110 Statut Membre 2
 
Au secououououououours.... ne me laisses pas maintenant, mon ordi est peut-être propre mais je ne peux tjs pas me connecter à IE... Comment t'expliques ça ?

J'en peux pluuuuuuuuuuuuuuuuuuuuuuuuuuuuus !!!
Zoubibull
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
je ne peux tjs pas me connecter à IE.

Tu peux être plus précis ?

Tu ne peux pas te connecter a Internet, Ou sous Internet Explorer ?
0
Zoubibull Messages postés 110 Statut Membre 2
 
Si, si, pas possible de me connecter, qd je lance IE il me dit qu'il est incapable de se connecter alors que mon réseau sans fil est bien connecté...
Qd je vais voir IPconfig il me signale le média déconnecté alors que ma connection au réseau est excellente...Je navigue ds le noir....Ras la casquette de mon portable...
Zoubibull
0
Zoubibull Messages postés 110 Statut Membre 2
 
Si, si, pas possible de me connecter, qd je lance IE il me dit qu'il est incapable de se connecter alors que mon réseau sans fil est bien connecté...
Qd je vais voir IPconfig il me signale le média déconnecté alors que ma connection au réseau est excellente...Je navigue ds le noir....Ras la casquette de mon portable...
Zoubibull
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Tu es bien connecté là ?...

Quel navigateur utilises tu ?

Utilise Firefox plus sur que IE7

POURQUOI ? Lire Attentivement ceci
comment sécuriser Firefox
0
Zoubibull Messages postés 110 Statut Membre 2
 
Depuis le début, je communique via mon fixe puisque Koobface m'empêche de me connecter...ce qui est tjs le cas...avant de changer de navigateur, je voudrais savoir pq ça ne fctionne pas si possible...Je sais, je suis blonde mais j'essaye de faire de mon mieux pour piger, j'ai tjs fctionné avec explorer et jamais de pb jusqu'à ce jour, j'ai bien compris que tu préfères Firefox mais je ne penses pas que ce soit le noeud du problème, cela dit je suis loin d'être une flèche donc...
Zoubibull
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
ok, j'ai compris...

Apparament, Kapersky détecte ce Koobface...

Depuis le début, je communique via mon fixe puisque Koobface m'empêche de me connecter.

Donc, c'est un autre pc qui est infecté ?
Les outils, tu les a fais passer sur quel pc ?
0
Zoubibull Messages postés 110 Statut Membre 2
 
Alors, j'ai tt téléchargé sur monfixe et transféré sur mon portable avec une clé USB. Après chaque analyse sur le portable je t'ai transféré mes rapports via mon fixe...
La nuit ne m'a pas porté conseil :O{
Zoubibull
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bonjour

Je dois m'absenter, on reprends vers 17 h.
0
Zoubibull Messages postés 110 Statut Membre 2
 
Salut jorginho67, bien dormi?
Merci de ta persévérence et bon boulot...
A tout'
Zoubibull
0
Zoubibull Messages postés 110 Statut Membre 2
 
Bonsoir jorginho67,
J'ai essayé de mettre cette petite journée à profit pour trouver une solution à mon pb... mais suis tjs au pt mort.
Mon fournisseur ADSL est OK, le pb se situe dans le PC. Qqe chose s'est viré en même temps que Koobface ou a été détruit par ce dernier, le big blème c'est que je ne sais pas quoi...
J'ai trouvé ceci qui t'aideras peut-être:
Heure de la dernière exécution du diagnostic : 12/08/08 08:55:20 Diagnostic HTTP, HTTPS, FTP
Connectivité HTTP, HTTPS, FTP
warn
HTTPS: Erreur 12057 lors de la connexion à www.microsoft.com :
warn
HTTP: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established
warn
HTTP: Erreur 12029 lors de la connexion à www.hotmail.com : A connection with the server could not be established
warn
HTTPS: Erreur 12029 lors de la connexion à www.passport.net : A connection with the server could not be established
warn
FTP (passif): Erreur 12029 lors de la connexion à ftp.microsoft.com : A connection with the server could not be established
warn
FTP (actif): Erreur 12029 lors de la connexion à ftp.microsoft.com : A connection with the server could not be established
error
Impossible d'établir une connexion HTTP.
error
Impossible d'établir une connexion HTTPS.
error
Impossible d'établir une connexion FTP.
info
Redirection de l'utilisateur vers l'appel d'aide

Diagnostic du client DNS
DNS - N'est pas un scénario d'utilisateur à domicile
info
Utilisation du proxy Web : oui
Pas de serveurs DNS Échec de DNS
Diagnostic de la passerelle
Passerelle
info
La configuration de proxy suivante est utilisée par IE : Détecter automatiquement les paramètres :Désactivé Script de configuration automatique : Serveur proxy :http=127.0.0.1:9090 Liste d'exceptions de proxys :*.local;<local>
info
Cet ordinateur possède l'entrée ou les entrées de passerelle suivantes : 192.168.1.1
info
Cet ordinateur possède l'adresse ou les adresses IP suivantes : 192.168.1.135
info
La passerelle par défaut se trouve dans le même sous-réseau que cet ordinateur
info
L'entrée de passerelle par défaut est une adresse monodiffusion valide
info
L'ARP a résolu l'adresse de passerelle par défaut en 1 tentative(s)
info
Ping ICMP a atteint la passerelle par défaut en 1 tentative(s)
info
Le contrôle de connectivité de la passerelle est ignoré à cause de la configuration du proxy IE

Diagnostic de la couche IP
Table de routage IP endommagée
info
Le itinéraire par défaut est valide
info
Le itinéraire de bouclage est valide
info
Le itinéraire hôte local est valide
info
Le itinéraire de sous-réseau local est valide
Entrées de la mémoire cache ARP non valides
action
La mémoire cache ARP a été vidée

Diagnostic de la configuration IP
Adresse IP non valide
info
Adresse IP valide détectée : 192.168.1.135

Diagnostic sans fil
Sans fil - Service désactivé Sans fil - SSID d'utilisateur
action
Entrée utilisateur requise : Spécifier le nom du réseau ou SSID
Sans fil - Premier paramétrage
info
Nom du réseau sans fil (SSID) auquel l'utilisateur aimerait se connecter = Mobistar-4AC0.
Sans fil - Antenne éteinte
info
Adresse IP valide détectée : 192.168.1.135
Sans fil - Hors de portée Sans fil - Problème matériel Sans fil - Utilisateur novice Sans fil - Réseau ad hoc Sans fil - Moins favoris Sans fil - 802.1x activé Sans fil - Incompatibilité de configuration Sans fil - Rapport signal-bruit faible
Diagnostic WinSock
État WinSock
info
Toutes les entrées de fournisseur de service de base sont présentes dans le catalogue Winsock.
info
Les chaînes du fournisseur de service Winsock sont valides.
info
L'entrée de fournisseur MSAFD Tcpip [TCP/IP] a réussi le test de communication de bouclage.
info
L'entrée de fournisseur MSAFD Tcpip [UDP/IP] a réussi le test de communication de bouclage.
info
L'entrée de fournisseur RSVP UDP Service Provider a réussi le test de communication de bouclage.
info
L'entrée de fournisseur RSVP TCP Service Provider a réussi le test de communication de bouclage.
info
La connectivité est valide pour tous les fournisseurs de service Winsock.

Diagnostic de la carte réseau
Détection de l'emplacement réseau
info
Utilisation d'une connexion Internet à domicile
Identification de la carte réseau
info
Connexion réseau : Nom=Connexion au réseau local, périphérique=Realtek RTL8139/810x Family Fast Ethernet NIC, type de support=Réseau local, sous-type de support=Réseau local
info
Connexion réseau : Nom=Connexion réseau sans fil 2, périphérique=Broadcom 802.11b/g WLAN, type de support=Réseau local, sous-type de support=SANS FIL
info
Connexion réseau : Nom=Connexion 1394, périphérique=Carte réseau 1394, type de support=Réseau local, sous-type de support=1394
info
Connexion réseau : Nom=BluetoothConnection, périphérique=Modem Bluetooth, type de support=TÉLÉPHONE, sous-type de support=AUCUN
info
Les connexions Ethernet et sans fil sont disponibles. L'utilisateur est invité à opérer une sélection
action
Entrée utilisateur requise : Sélectionner la connexion réseau
info
Connexion sans fil sélectionnée
État de la carte réseau
info
État de la connexion réseau : Connecté

Diagnostic HTTP, HTTPS, FTP
Connectivité HTTP, HTTPS, FTP
warn
HTTP: Erreur 12029 lors de la connexion à www.microsoft.com : A connection with the server could not be established
warn
HTTP: Erreur 12029 lors de la connexion à www.hotmail.com : A connection with the server could not be established
warn
HTTPS: Erreur 12057 lors de la connexion à www.microsoft.com :
warn
FTP (passif): Erreur 12029 lors de la connexion à ftp.microsoft.com : A connection with the server could not be established
warn
HTTPS: Erreur 12029 lors de la connexion à www.passport.net : A connection with the server could not be established
warn
FTP (actif): Erreur 12029 lors de la connexion à ftp.microsoft.com : A connection with the server could not be established
error
Impossible d'établir une connexion HTTP.
error
Impossible d'établir une connexion HTTPS.
error
Impossible d'établir une connexion FTP.

A part ça, ???
Zouibull
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Essaye ceci :

Demarrer => panneau de config' => Options internet

Dans l'onglet Parametres, clique sur utiliser par défaut

voir ici

Tu auras IE comme navigateur.

Tiens moi au courant
0
Zoubibull Messages postés 110 Statut Membre 2
 
En fait, dans Option internet, le navigateur par défaut est Explorer et la case "m'indiquer si IE n'est pas..." est cochée.
La case utiliser par défaut est grisée même si je décoche la case.
.....
0
jorginho67 Messages postés 15447 Statut Contributeur sécurité 1 169
 
Bon, faut que je regarde dans mes " bibles ", ça risque de prendre un peu de temps.

Je te posterais quelque chose se soir.
0
Zoubibull Messages postés 110 Statut Membre 2
 
Super sympa, je passerai voir régulièrement... de ttes façons je suis encore en congé demain et jeudi...
Merciiiiiiiiiiiiiiiiiiiii de ton aide !!!

Zoubibull ;O}
0
kevin05 Messages postés 3814 Date d'inscription   Statut Contributeur sécurité Dernière intervention   147
 
y'en a qui ont bien de la chance ^^
0
Zoubibull Messages postés 110 Statut Membre 2
 
Alooooooooooooooooooooooooooooors,.... ???
Trop près du précipice, pas d'autre solution, j'ai fouiné partout, je reformate... Alea jacta est...

Zoubibull :0/
0