J'ai Eset Smart Security, et quand j'ai ouvert un certain nombre de programmes (y compris FireFox, Mes documents, et quelques autres, à ce jour), il affiche:
Objet:
C: \ WINDOWS \ system32 \ acctresj.dll
Menace:
Win32/Rootkit.Podnuha.BSD trojan
Jusqu'à présent, je constate pas de problèmes dans tous les programmes, ou de tout autres domaines. Eset quarantaine de l'attaque avant qu'elle ne puisse faire quoi que ce soit, mais je dois redémarrer mon ordinateur pour supprimer les fichiers, toutefois, le cheval de Troie est encore là et fait la même chose lorsque je lance l'ouverture des programmes à nouveau.
HJT Log:
Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 10:51:39 PM, le 2.16.2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C: \ WINDOWS \ System32 \ smss. exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ mscorsvw.exe
C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Linksys Wireless-G PCI Wireless Network Monitor \ WLService. exe
C: \ Program Files \ Linksys Wireless-G PCI Wireless Network Monitor \ WMP54Gv4.exe
c: \ WINDOWS \ system32 \ ZuneBusEnum.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Analog Devices \ SoundMAX \ smtray.exe
C: \ Program Files \ Unlocker \ UnlockerAssistant.exe
C: \ Program Files \ Winamp \ winampa.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe
C: \ Program Files \ Zune \ ZuneLauncher.exe
C: \ Program Files \ MSN Messenger \ MsnMsgr. Exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ MSN Messenger \ usnsvc.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 6.0 \ Reader \ ActiveX \ AcroIEHelper. dll
O2 - BHO: Java (tm) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: (no name) - (CEF74B85-C124-4FE4-BAE4-233BBC8DF19C) - C: \ WINDOWS \ system32 \ acctresj.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ déployer \ jqs \ ie \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [Smapp] C: \ Program Files \ Analog Devices \ SoundMAX \ smtray.exe
O4 - HKLM \ .. \ Run: [UnlockerAssistant] "C: \ Program Files \ Unlocker \ UnlockerAssistant.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe "
O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe" / hide / waitservice
O4 - HKLM \ .. \ Run: [Zune Launcher] "c: \ Program Files \ Zune \ ZuneLauncher.exe"
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [nodenable] C: \ Program Files \ eset \ nodenable.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon. exe
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1234825483953
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ ekrn. exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C: \ Program Files \ Linksys Wireless-G PCI Wireless Network Monitor \ WLService.EXE
--
Fin de fichier - 4369 octets
Y at-il quelqu'un qui peut m'aider avec ceci? Je ne sais pas quoi faire...et j'ai peur de lancer Spybot ou tout autre chose, les clients, je ne sais pas comment l'importance de la acctresj. dll, mais depuis son dans le dossier Windows, Im plutôt que ses vital ..