Rechercher : dans
Par :

Intrusion générée par fichier introuvable

Dernière réponse le 25 fév 2008 à 13:08:46 ratofile, le 25 fév 2008 à 11:47:18 
 Signaler ce message aux modérateurs

bonjour à tous
je suis victime de tentatives d'intrusion générées par un fichier mystérieux complètement introuvable sur mon pc :
 C:\documents and settings\administrateur\local settings\application data\yjteisfgrb.exe
je suis sous XP ultimate et en firewall je posséde kerio personal firewall qui me rappelle  toute les deux minutes environs que ce foutu .exe essaye en vain de pénétrer mon pc ...
j'ai éssayé de le donner en pature à la "killbox" qui évidemment ne l'a pas trouvé non plus ...
je vous laisse ci joint le rapport de kério qui dit entre autre que c'est messenger la cible de ce **** de ****...


"Kerio a détecté et bloqué une tentative d'intrusion de type injection de code..." 

Détails techniques sur l'intrusion :

Application injectrice : C:\documents and settings\administrateur\local settings\application data\yjteisfgrb.exe(new line)
Description : yjteisfgrb(new line)
Version du fichier : (new line)
Produit : (new line)
Version du produit : (new line)
Créé le : 2007/12/17, 13:57:46(new line)
Modifié le : 2007/12/17, 13:57:46(new line)
Dernier accès le : 2008/2/25, 09:40:27

Application cible : C:\Program Files\MSN Messenger\msnmsgr.exe(new line)
Description : Messenger(new line)
Version du fichier : 8.1.0178.00(new line)
Produit : Messenger(new line)
Version du produit : 8.1.0178(new line)
Créé le : 2007/1/19, 11:55:02(new line)
Modifié le : 2007/3/7, 17:29:34(new line)
Dernier accès le : 2008/2/25, 09:40:25

Adresse de l'injection : 0x03AB0137

 
...Voila si quelqu'un  peut me renseigner sur ce "phénomène"  je lui en serait reconnaissant...Merci d'avance!
Configuration: Windows XP
Firefox 2.0.0.12
nod 32
sunbelt kerio personal firewall
messenger8.0.1 ;messenger+ et messenger discovery

Meilleures réponses pour « intrusion générée par fichier introuvable » dans :
[Windows] Fichier .CAB endommagé ou manquant VoirUn fichier CAB est un fichier contenant les fichiers nécessaires à l'installation d'une application. Si Windows vous affiche un des messages suivants, il peut être possible d'y remédier en lisant la suite de cet article : Erreur 1311. Fichier...

1

dorgane, le 25 fév 2008 à 11:54:40
  • +1

Salut,

Télécharge
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
sur ton Bureau et lance le.

Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée.

Copie et colle les ligne ci-dessous dans l'encadré bleue de OTMoveIt nommé Paste Standard List of Files/Folders to move.

C:\documents and settings\administrateur\local settings\application data\yjteisfgrb.exe

Clique sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, accepte !
Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

Répondre à dorgane

2

ratofile, le 25 fév 2008 à 12:17:30

Je te remercie pour la rapidité (et a priori la qualité) de ta réponse je t'envoie donc le rapport comme demandé:

File move failed. C:\documents and settings\administrateur\local settings\application data\yjteisfgrb.exe scheduled to be moved on reboot.

OTMoveIt2 v1.0.20 log created on 02252008_120749

aprés rebootage j'ai en effet retrouvé le fameux fichier dans le repertoire"C:\_OTMoveIt\MovedFiles." je l'ai jeté a la corbeille par réflexe mais je ne l'ai pas encore supprimé ... en tout cas ça a l'air de marcher...
merci beaucoup pour ton aide!!

Répondre à ratofile

3

 dorgane, le 25 fév 2008 à 13:08:46

De rien, tu pourra le supprimer

je t'invite à faire un scan en ligne ou cas ou il y aurait d'autre bébétte et/ou que sa le ferai revenir.

(coche toutes les cases à chaque fois) :
http://www.eset-nod32.fr/scanner.html

Répondre à dorgane
Collection CommentÇaMarche.net