Win32/Rootkit.Podnuha.BSD trojan

  • Snakeobich
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Fév 18, 2009
  • Messages: 5
  • Status: Offline

Message Février 18th, 2009, 6:01 pm

J'ai Eset Smart Security, et quand j'ai ouvert un certain nombre de programmes (y compris FireFox, Mes documents, et quelques autres, à ce jour), il affiche:

Objet:
C: \ WINDOWS \ system32 \ acctresj.dll


Menace:
Win32/Rootkit.Podnuha.BSD trojan


Jusqu'à présent, je constate pas de problèmes dans tous les programmes, ou de tout autres domaines. Eset quarantaine de l'attaque avant qu'elle ne puisse faire quoi que ce soit, mais je dois redémarrer mon ordinateur pour supprimer les fichiers, toutefois, le cheval de Troie est encore là et fait la même chose lorsque je lance l'ouverture des programmes à nouveau.


HJT Log:

Logfile de Trend Micro HijackThis v2.0.2
Scan sauvé à 10:51:39 PM, le 2.16.2009
Plate-forme: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C: \ WINDOWS \ System32 \ smss. exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ WINDOWS \ Microsoft.NET \ Framework \ v2.0.50727 \ mscorsvw.exe
C: \ Program Files \ ESET \ ESET Smart Security \ ekrn.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Program Files \ Linksys Wireless-G PCI Wireless Network Monitor \ WLService. exe
C: \ Program Files \ Linksys Wireless-G PCI Wireless Network Monitor \ WMP54Gv4.exe
c: \ WINDOWS \ system32 \ ZuneBusEnum.exe
C: \ WINDOWS \ Explorer.EXE
C: \ Program Files \ Analog Devices \ SoundMAX \ smtray.exe
C: \ Program Files \ Unlocker \ UnlockerAssistant.exe
C: \ Program Files \ Winamp \ winampa.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe
C: \ Program Files \ Zune \ ZuneLauncher.exe
C: \ Program Files \ MSN Messenger \ MsnMsgr. Exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Program Files \ MSN Messenger \ usnsvc.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis. exe

R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: AcroIEHlprObj Class - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Adobe \ Acrobat 6.0 \ Reader \ ActiveX \ AcroIEHelper. dll
O2 - BHO: Java (tm) Plug-In SSV Helper - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Program Files \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: (no name) - (CEF74B85-C124-4FE4-BAE4-233BBC8DF19C) - C: \ WINDOWS \ system32 \ acctresj.dll
O2 - BHO: Java (tm) Plug-In 2 SSV Helper - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv. dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ lib \ déployer \ jqs \ ie \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [Smapp] C: \ Program Files \ Analog Devices \ SoundMAX \ smtray.exe
O4 - HKLM \ .. \ Run: [UnlockerAssistant] "C: \ Program Files \ Unlocker \ UnlockerAssistant.exe"
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Program Files \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched. exe "
O4 - HKLM \ .. \ Run: [egui] "C: \ Program Files \ ESET \ ESET Smart Security \ egui.exe" / hide / waitservice
O4 - HKLM \ .. \ Run: [Zune Launcher] "c: \ Program Files \ Zune \ ZuneLauncher.exe"
O4 - HKCU \ .. \ Run: [MsnMsgr] "C: \ Program Files \ MSN Messenger \ msnmsgr.exe" / background
O4 - HKCU \ .. \ Run: [nodenable] C: \ Program Files \ eset \ nodenable.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon. exe
O9 - Extra button: (no name) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra "Outils" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Network Diagnostic \ xpnetdiag.exe
O9 - Extra button: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs. exe
O9 - Extra "Outils" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O16 - DPF: (6E32070A-766D-4EE6-879C-DC1FA91D2FC3) (MUWebControl Class) -- http://update.microsoft.com/microsof...?1234825483953
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C: \ Program Files \ ESET \ ESET Smart Security \ ekrn. exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
O23 - Service: WMP54Gv4SVC - GEMTEKS - C: \ Program Files \ Linksys Wireless-G PCI Wireless Network Monitor \ WLService.EXE

--
Fin de fichier - 4369 octets


Y at-il quelqu'un qui peut m'aider avec ceci? Je ne sais pas quoi faire...et j'ai peur de lancer Spybot ou tout autre chose, les clients, je ne sais pas comment l'importance de la acctresj. dll, mais depuis son dans le dossier Windows, Im plutôt que ses vital ..
  • Anonymous
  • Bot
  • No Avatar
  • Inscription: 25 Feb 2008
  • Messages: ?
  • Loc: Ozzuland
  • Status: Online

Message Février 18th, 2009, 6:01 pm

  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Février 18th, 2009, 8:24 pm

O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)

O2 - BHO: (no name) - (CEF74B85-C124-4FE4-BAE4-233BBC8DF19C) --
C: \ WINDOWS \ system32 \ acctresj.dll

Les chevaux de Troie se cachent dans system32 parfois. Supprimer les 2 entrées. ^ ^
How do you know when a politician is lying? His mouth is moving.
  • Snakeobich
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Fév 18, 2009
  • Messages: 5
  • Status: Offline

Message Février 19th, 2009, 3:19 pm

Cela n'a pas aidé, j'ai eu le même système d'alerte quand je démarre retour sur le mode sans échec et ouvre mon navigateur...
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Février 19th, 2009, 5:25 pm

Téléchargement, la mise à jour et gérer la lutte contre les logiciels malveillants d'malwarebytes.org
How do you know when a politician is lying? His mouth is moving.
  • Snakeobich
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Fév 18, 2009
  • Messages: 5
  • Status: Offline

Message Février 19th, 2009, 5:28 pm

Qu'est-ce que ça fait?

Im télécharger dès maintenant
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Février 19th, 2009, 5:36 pm

C'est un très bon nettoyant. N'oubliez pas de mettre à jour avant de scanner. Attention aux infections dans le rouge car il scans.
How do you know when a politician is lying? His mouth is moving.
  • Snakeobich
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Fév 18, 2009
  • Messages: 5
  • Status: Offline

Message Février 19th, 2009, 5:41 pm

Yeah Im balayage maintenant, à sa 5. J'ai utilisé SpyBot plus tôt, mais je pense qu'il n'a pas assez bien propre ..

Je sais pas, je n'arrive pas à obtenir cette chose que de s'en aller. J'ai même supprimé ces 2 fichiers que vous avez dit en mode sans échec, et Nadda
  • Snakeobich
  • Newbie
  • Newbie
  • No Avatar
  • Inscription: Fév 18, 2009
  • Messages: 5
  • Status: Offline

Message Février 19th, 2009, 6:20 pm

Hey, merci l'homme qui l'a fait! Pas d'avertissement que ce soit
  • Don2007
  • Web Master
  • Web Master
  • No Avatar
  • Inscription: Nov 21, 2006
  • Messages: 4924
  • Loc: NY
  • Status: Offline

Message Février 19th, 2009, 6:49 pm

Im heureux de l'entendre.
How do you know when a politician is lying? His mouth is moving.

Afficher de l'information

  • Total des messages de ce sujet: 9 messages
  • Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 113 invités
  • Vous ne pouvez pas poster de nouveaux sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas éditer vos messages
  • Vous ne pouvez pas supprimer vos messages
  • Vous ne pouvez pas joindre des fichiers
 
 

© 2011 Unmelted, LLC. Ozzu® est une marque déposée de Unmelted, LLC