virus indétectable ?

virus indétectable ? - Sécurité - Réseaux grand public / SoHo

Marsh Posté le 17-10-2010 à 12:03:03    

Bonjour,
 
J'ai Windows XP et mon pc connecté en wifi depuis ma box.
Depuis un certain temps mon pc se déconnecte fréquemment et je suis obligé de désactiver la connexion puis de la redémarrer pour naviger sur les pages web.
Et aujourd'hui : surprise ! J'ai voulu me connecter sur MSN Messenger et surprise ! Il n'arrive pas à se connecter alors que ma connection wifi est bien activée et que je peux surfer sur le net sans problème : il met "Votre connexion Internet semble rencontrer un problème. Assurez-vous que votre ordinateur est bien connecté à Internet."
Code d'erreur : 80072efd
 
J'ai un autre pc en réseau local connecté en wifi aussi et il ne se déconnecte jamais. Donc ça vient de celui-ci.
 
Je soupçonne fortement le programme Counter Strike/Half Life 1.5 (version gravée sur CD... je ne sais pas ce qu'elle vaut) que j'ai installé puis désinstallé ça a déconné depuis (bien que ça peut-être autre chose).
 
Ensuite depuis MSN j'ai fait réparer : et il coche vert partout sauf dans les fichiers hosts et les ports.
 
Ma conclusion : un/des virus intédectable(s) sont logés quelque part et prennent les ports de MSN : vu que je n'ai jamais touché aux ports lors de l'install de MSN alors ce sont les ports par défauts.
 
Donc il suffirait que je trouve un logiciel qui m'indique quel ports sont utilisés par quelle appli (programme qui me permettrait de contrôle les ports entrants/sortants par la même occasion).
Je cherche les ports par defaut de MSN et je supprime le programme.
Mais voilà : quel logiciel permet un contrôle des ports (à part Zone Alarm bien sûr que j'ai déjà) ?
 
En vous remerciant d'avance. Bon week-end.
 
Cordialement,
Gizmo.

Reply

Marsh Posté le 17-10-2010 à 12:03:03   

Reply

Marsh Posté le 17-10-2010 à 14:40:33    

Bah, check ton fichier hosts déjà, poste le nous ><


---------------
Fort et motivé. Sauf parfois.
Reply

Marsh Posté le 17-10-2010 à 15:37:53    

caserai bien de nous dire t'ai connecter comment , et ton fai , et la distance de la borne , et surtout tes atténuation
 
ensuite tu passe ca : http://www.pandasecurity.com/activ [...] ack=100701
 
c'est le meilleur détecteur de virus sur le marcher (ca te dira seulement si ta des virus ca les enlèvera pas)


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 17-10-2010 à 15:58:58    

saebalyon a écrit :

caserai bien de nous dire t'ai connecter comment , et ton fai , et la distance de la borne , et surtout tes atténuation
 
ensuite tu passe ca : http://www.pandasecurity.com/activ [...] ack=100701
 
c'est le meilleur détecteur de virus sur le marcher (ca te dira seulement si ta des virus ca les enlèvera pas)


Alors, par contre, "meilleur détecteur de virus" déjà, j'ai du mal :D
Mais en plus, sur le "marcher", sur le "courir" il ne fonctionne pas ?


---------------
Fort et motivé. Sauf parfois.
Reply

Marsh Posté le 17-10-2010 à 16:16:07    

tous est la :  
 
http://media.bestofmicro.com/5/D/245137/original/%21_Tableau%20Resultats%20Comparatif%20Suites%20de%20Securite%20Internet%202010%20Payantes.jpg
 
et je passe d'autre test dispo sur le net :p
 


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 17-10-2010 à 16:50:06    

gizmo27 a écrit :

Donc il suffirait que je trouve un logiciel qui m'indique quel ports sont utilisés par quelle appli...


 
Salut,
 
Essaie CurrPorts:
http://www.nirsoft.net/utils/cports.html
 
 ;)

Reply

Marsh Posté le 17-10-2010 à 18:13:19    

sinon y a wireshark tu vera en temps reele ce qui passe par ta connexion
 
mais bon on attend toujours c'est quoi ton mode de connexion lol


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 17-10-2010 à 19:30:56    

qu'entends-tu par mode de connexion ? sinon c'est du wifi 802.11g

Reply

Marsh Posté le 17-10-2010 à 19:34:07    

haa wifi :x oki ba voila un debut de probleme , deja le wifi c'est pas ce qu'il ce fait de mieu pour une connection optimal et tres facil a pirater en plus (vais pas te dire comment mais meme mon neveu de 9 ans arive a le faire)
 
donc deja mais ton wifi en wpa2 (et pas le wpa normal) , change le passe, mais la protection par adresse mac et change le chanel du wifi et regarde ce qu'il ce passe


Message édité par saebalyon le 17-10-2010 à 19:34:42

---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 17-10-2010 à 21:35:44    

il dit dans son 1er post qu'il est en Wi-Fi.
 
sinon, les ports => http://support.microsoft.com/kb/903056/fr
 
es-tu loin de ta borne d'accès ?
 
essaie process explorer, pour voir ce qui tourne ...  => http://technet.microsoft.com/en-us [...] 96653.aspx


Message édité par gilou54 le 17-10-2010 à 21:36:26

---------------
www.horusinformatique.fr
Reply

Marsh Posté le 17-10-2010 à 21:35:44   

Reply

Marsh Posté le 18-10-2010 à 07:37:07    

hello,
merci pour la réponse.
j'ai regardé avec process explorer et tout semble normal.
hier j'ai fait une petite copie des process de cports :

Code :
  1. ==================================================
  2. Process Name      : Explorer.EXE
  3. Process ID        : 1820
  4. Protocol          : UDP
  5. Local Port        : 1035
  6. Local Port Name   :
  7. Local Address     : 127.0.0.1
  8. Remote Port       :
  9. Remote Port Name  :
  10. Remote Address    :
  11. Remote Host Name  :
  12. State             :
  13. Process Path      : C:\WINDOWS\Explorer.EXE
  14. Product Name      : Système d'exploitation Microsoft® Windows®
  15. File Description  : Explorateur Windows
  16. File Version      : 6.00.2900.5512 (xpsp.080413-2105)
  17. Company           : Microsoft Corporation
  18. Process Created On: 17/10/2010 15:29:34
  19. User Name         : YOUR-939BDAEA55\sabrina
  20. Process Services  :
  21. Process Attributes: A
  22. Added On          : 17/10/2010 19:40:39
  23. Module Filename   : C:\WINDOWS\system32\WINHTTP.dll
  24. Remote IP Country :
  25. Window Title      : Program Manager
  26. ==================================================
  27. ==================================================
  28. Process Name      : lsass.exe
  29. Process ID        : 780
  30. Protocol          : UDP
  31. Local Port        : 500
  32. Local Port Name   : isakmp
  33. Local Address     : 0.0.0.0
  34. Remote Port       :
  35. Remote Port Name  :
  36. Remote Address    :
  37. Remote Host Name  :
  38. State             :
  39. Process Path      : C:\WINDOWS\system32\lsass.exe
  40. Product Name      : Microsoft® Windows® Operating System
  41. File Description  : LSA Shell (Export Version)
  42. File Version      : 5.1.2600.5512 (xpsp.080413-2113)
  43. Company           : Microsoft Corporation
  44. Process Created On: 17/10/2010 15:29:29
  45. User Name         : AUTORITE NT\SYSTEM
  46. Process Services  : PolicyAgent, ProtectedStorage, SamSs
  47. Process Attributes: A
  48. Added On          : 17/10/2010 19:40:39
  49. Module Filename   : C:\WINDOWS\system32\oakley.DLL
  50. Remote IP Country :
  51. Window Title      :
  52. ==================================================
  53. ==================================================
  54. Process Name      : lsass.exe
  55. Process ID        : 780
  56. Protocol          : UDP
  57. Local Port        : 4500
  58. Local Port Name   :
  59. Local Address     : 0.0.0.0
  60. Remote Port       :
  61. Remote Port Name  :
  62. Remote Address    :
  63. Remote Host Name  :
  64. State             :
  65. Process Path      : C:\WINDOWS\system32\lsass.exe
  66. Product Name      : Microsoft® Windows® Operating System
  67. File Description  : LSA Shell (Export Version)
  68. File Version      : 5.1.2600.5512 (xpsp.080413-2113)
  69. Company           : Microsoft Corporation
  70. Process Created On: 17/10/2010 15:29:29
  71. User Name         : AUTORITE NT\SYSTEM
  72. Process Services  : PolicyAgent, ProtectedStorage, SamSs
  73. Process Attributes: A
  74. Added On          : 17/10/2010 19:40:39
  75. Module Filename   : C:\WINDOWS\system32\oakley.DLL
  76. Remote IP Country :
  77. Window Title      :
  78. ==================================================
  79. ==================================================
  80. Process Name      : mcrdsvc.exe
  81. Process ID        : 2152
  82. Protocol          : UDP
  83. Local Port        : 3776
  84. Local Port Name   :
  85. Local Address     : 0.0.0.0
  86. Remote Port       :
  87. Remote Port Name  :
  88. Remote Address    :
  89. Remote Host Name  :
  90. State             :
  91. Process Path      : C:\WINDOWS\ehome\mcrdsvc.exe
  92. Product Name      : Microsoft® Windows® Operating System
  93. File Description  : MCRD Device Service
  94. File Version      : 4.1.2710.2732 (xpsp(wmbla).050805-1245)
  95. Company           : Microsoft Corporation
  96. Process Created On: 17/10/2010 15:30:02
  97. User Name         :
  98. Process Services  : McrdSvc
  99. Process Attributes:
  100. Added On          : 17/10/2010 19:40:39
  101. Module Filename   : C:\WINDOWS\ehome\mcrdsvc.exe
  102. Remote IP Country :
  103. Window Title      :
  104. ==================================================
  105. ==================================================
  106. Process Name      : msnmsgr.exe
  107. Process ID        : 1788
  108. Protocol          : UDP
  109. Local Port        : 3060
  110. Local Port Name   :
  111. Local Address     : 127.0.0.1
  112. Remote Port       :
  113. Remote Port Name  :
  114. Remote Address    :
  115. Remote Host Name  :
  116. State             :
  117. Process Path      : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
  118. Product Name      : Windows Live Messenger
  119. File Description  : Windows Live Messenger
  120. File Version      : 14.0.8089.0726
  121. Company           : Microsoft Corporation
  122. Process Created On: 17/10/2010 19:37:16
  123. User Name         : YOUR-939BDAEA55\sabrina
  124. Process Services  :
  125. Process Attributes: A
  126. Added On          : 17/10/2010 19:40:39
  127. Module Filename   : C:\WINDOWS\system32\WINHTTP.dll
  128. Remote IP Country :
  129. Window Title      :
  130. ==================================================
  131. ==================================================
  132. Process Name      : msnmsgr.exe
  133. Process ID        : 1788
  134. Protocol          : UDP
  135. Local Port        : 3068
  136. Local Port Name   :
  137. Local Address     : 127.0.0.1
  138. Remote Port       :
  139. Remote Port Name  :
  140. Remote Address    :
  141. Remote Host Name  :
  142. State             :
  143. Process Path      : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
  144. Product Name      : Windows Live Messenger
  145. File Description  : Windows Live Messenger
  146. File Version      : 14.0.8089.0726
  147. Company           : Microsoft Corporation
  148. Process Created On: 17/10/2010 19:37:16
  149. User Name         : YOUR-939BDAEA55\sabrina
  150. Process Services  :
  151. Process Attributes: A
  152. Added On          : 17/10/2010 19:40:39
  153. Module Filename   : C:\WINDOWS\system32\WINHTTP.dll
  154. Remote IP Country :
  155. Window Title      :
  156. ==================================================
  157. ==================================================
  158. Process Name      : msnmsgr.exe
  159. Process ID        : 1788
  160. Protocol          : UDP
  161. Local Port        : 3052
  162. Local Port Name   :
  163. Local Address     : 127.0.0.1
  164. Remote Port       :
  165. Remote Port Name  :
  166. Remote Address    :
  167. Remote Host Name  :
  168. State             :
  169. Process Path      : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
  170. Product Name      : Windows Live Messenger
  171. File Description  : Windows Live Messenger
  172. File Version      : 14.0.8089.0726
  173. Company           : Microsoft Corporation
  174. Process Created On: 17/10/2010 19:37:16
  175. User Name         : YOUR-939BDAEA55\sabrina
  176. Process Services  :
  177. Process Attributes: A
  178. Added On          : 17/10/2010 19:40:39
  179. Module Filename   : C:\WINDOWS\system32\WININET.dll
  180. Remote IP Country :
  181. Window Title      :
  182. ==================================================
  183. ==================================================
  184. Process Name      : svchost.exe
  185. Process ID        : 1956
  186. Protocol          : UDP
  187. Local Port        : 1900
  188. Local Port Name   :
  189. Local Address     : 192.168.1.20
  190. Remote Port       :
  191. Remote Port Name  :
  192. Remote Address    :
  193. Remote Host Name  :
  194. State             :
  195. Process Path      : C:\WINDOWS\system32\svchost.exe
  196. Product Name      : Microsoft® Windows® Operating System
  197. File Description  : Generic Host Process for Win32 Services
  198. File Version      : 5.1.2600.5512 (xpsp.080413-2111)
  199. Company           : Microsoft Corporation
  200. Process Created On: 17/10/2010 15:30:02
  201. User Name         :
  202. Process Services  : SSDPSRV
  203. Process Attributes: A
  204. Added On          : 17/10/2010 19:40:39
  205. Module Filename   : c:\windows\system32\ssdpsrv.dll
  206. Remote IP Country :
  207. Window Title      :
  208. ==================================================
  209. ==================================================
  210. Process Name      : svchost.exe
  211. Process ID        : 1072
  212. Protocol          : UDP
  213. Local Port        : 2197
  214. Local Port Name   :
  215. Local Address     : 127.0.0.1
  216. Remote Port       :
  217. Remote Port Name  :
  218. Remote Address    :
  219. Remote Host Name  :
  220. State             :
  221. Process Path      : C:\WINDOWS\system32\svchost.exe
  222. Product Name      : Microsoft® Windows® Operating System
  223. File Description  : Generic Host Process for Win32 Services
  224. File Version      : 5.1.2600.5512 (xpsp.080413-2111)
  225. Company           : Microsoft Corporation
  226. Process Created On: 17/10/2010 15:29:31
  227. User Name         : AUTORITE NT\SYSTEM
  228. Process Services  : AudioSrv, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, HidServ, lanmanserver, lanmanworkstation, Netman, Nla, RasMan
  229. Process Attributes: A
  230. Added On          : 17/10/2010 19:40:39
  231. Module Filename   : C:\WINDOWS\System32\WINHTTP.dll
  232. Remote IP Country :
  233. Window Title      :
  234. ==================================================
  235. ==================================================
  236. Process Name      : svchost.exe
  237. Process ID        : 1072
  238. Protocol          : UDP
  239. Local Port        : 123
  240. Local Port Name   : ntp
  241. Local Address     : 127.0.0.1
  242. Remote Port       :
  243. Remote Port Name  :
  244. Remote Address    :
  245. Remote Host Name  :
  246. State             :
  247. Process Path      : C:\WINDOWS\system32\svchost.exe
  248. Product Name      : Microsoft® Windows® Operating System
  249. File Description  : Generic Host Process for Win32 Services
  250. File Version      : 5.1.2600.5512 (xpsp.080413-2111)
  251. Company           : Microsoft Corporation
  252. Process Created On: 17/10/2010 15:29:31
  253. User Name         : AUTORITE NT\SYSTEM
  254. Process Services  : AudioSrv, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, HidServ, lanmanserver, lanmanworkstation, Netman, Nla, RasMan
  255. Process Attributes: A
  256. Added On          : 17/10/2010 19:40:39
  257. Module Filename   : c:\windows\system32\w32time.dll
  258. Remote IP Country :
  259. Window Title      :
  260. ==================================================
  261. ==================================================
  262. Process Name      : svchost.exe
  263. Process ID        : 1072
  264. Protocol          : UDP
  265. Local Port        : 123
  266. Local Port Name   : ntp
  267. Local Address     : 192.168.1.20
  268. Remote Port       :
  269. Remote Port Name  :
  270. Remote Address    :
  271. Remote Host Name  :
  272. State             :
  273. Process Path      : C:\WINDOWS\system32\svchost.exe
  274. Product Name      : Microsoft® Windows® Operating System
  275. File Description  : Generic Host Process for Win32 Services
  276. File Version      : 5.1.2600.5512 (xpsp.080413-2111)
  277. Company           : Microsoft Corporation
  278. Process Created On: 17/10/2010 15:29:31
  279. User Name         : AUTORITE NT\SYSTEM
  280. Process Services  : AudioSrv, Browser, CryptSvc, Dhcp, dmserver, ERSvc, EventSystem, FastUserSwitchingCompatibility, helpsvc, HidServ, lanmanserver, lanmanworkstation, Netman, Nla, RasMan
  281. Process Attributes: A
  282. Added On          : 17/10/2010 19:40:39
  283. Module Filename   : c:\windows\system32\w32time.dll
  284. Remote IP Country :
  285. Window Title      :
  286. ==================================================
  287. ==================================================
  288. Process Name      : svchost.exe
  289. Process ID        : 1956
  290. Protocol          : UDP
  291. Local Port        : 1900
  292. Local Port Name   :
  293. Local Address     : 127.0.0.1
  294. Remote Port       :
  295. Remote Port Name  :
  296. Remote Address    :
  297. Remote Host Name  :
  298. State             :
  299. Process Path      : C:\WINDOWS\system32\svchost.exe
  300. Product Name      : Microsoft® Windows® Operating System
  301. File Description  : Generic Host Process for Win32 Services
  302. File Version      : 5.1.2600.5512 (xpsp.080413-2111)
  303. Company           : Microsoft Corporation
  304. Process Created On: 17/10/2010 15:30:02
  305. User Name         :
  306. Process Services  : SSDPSRV
  307. Process Attributes: A
  308. Added On          : 17/10/2010 19:40:39
  309. Module Filename   : c:\windows\system32\ssdpsrv.dll
  310. Remote IP Country :
  311. Window Title      :
  312. ==================================================
  313. ==================================================
  314. Process Name      : System
  315. Process ID        : 4
  316. Protocol          : TCP
  317. Local Port        : 139
  318. Local Port Name   : netbios-ssn
  319. Local Address     : 192.168.1.20
  320. Remote Port       :
  321. Remote Port Name  :
  322. Remote Address    : 0.0.0.0
  323. Remote Host Name  :
  324. State             : Listening
  325. Process Path      :
  326. Product Name      :
  327. File Description  :
  328. File Version      :
  329. Company           :
  330. Process Created On: N/A
  331. User Name         :
  332. Process Services  :
  333. Process Attributes:
  334. Added On          : 17/10/2010 19:40:39
  335. Module Filename   :
  336. Remote IP Country :
  337. Window Title      :
  338. ==================================================
  339. ==================================================
  340. Process Name      : System
  341. Process ID        : 4
  342. Protocol          : TCP
  343. Local Port        : 445
  344. Local Port Name   : microsoft-ds
  345. Local Address     : 0.0.0.0
  346. Remote Port       :
  347. Remote Port Name  :
  348. Remote Address    : 0.0.0.0
  349. Remote Host Name  :
  350. State             : Listening
  351. Process Path      :
  352. Product Name      :
  353. File Description  :
  354. File Version      :
  355. Company           :
  356. Process Created On: N/A
  357. User Name         :
  358. Process Services  :
  359. Process Attributes:
  360. Added On          : 17/10/2010 19:40:39
  361. Module Filename   :
  362. Remote IP Country :
  363. Window Title      :
  364. ==================================================
  365. ==================================================
  366. Process Name      : System
  367. Process ID        : 4
  368. Protocol          : UDP
  369. Local Port        : 137
  370. Local Port Name   : netbios-ns
  371. Local Address     : 192.168.1.20
  372. Remote Port       :
  373. Remote Port Name  :
  374. Remote Address    :
  375. Remote Host Name  :
  376. State             :
  377. Process Path      :
  378. Product Name      :
  379. File Description  :
  380. File Version      :
  381. Company           :
  382. Process Created On: N/A
  383. User Name         :
  384. Process Services  :
  385. Process Attributes:
  386. Added On          : 17/10/2010 19:40:39
  387. Module Filename   :
  388. Remote IP Country :
  389. Window Title      :
  390. ==================================================
  391. ==================================================
  392. Process Name      : System
  393. Process ID        : 4
  394. Protocol          : UDP
  395. Local Port        : 138
  396. Local Port Name   : netbios-dgm
  397. Local Address     : 192.168.1.20
  398. Remote Port       :
  399. Remote Port Name  :
  400. Remote Address    :
  401. Remote Host Name  :
  402. State             :
  403. Process Path      :
  404. Product Name      :
  405. File Description  :
  406. File Version      :
  407. Company           :
  408. Process Created On: N/A
  409. User Name         :
  410. Process Services  :
  411. Process Attributes:
  412. Added On          : 17/10/2010 19:40:39
  413. Module Filename   :
  414. Remote IP Country :
  415. Window Title      :
  416. ==================================================
  417. ==================================================
  418. Process Name      : System
  419. Process ID        : 4
  420. Protocol          : UDP
  421. Local Port        : 445
  422. Local Port Name   : microsoft-ds
  423. Local Address     : 0.0.0.0
  424. Remote Port       :
  425. Remote Port Name  :
  426. Remote Address    :
  427. Remote Host Name  :
  428. State             :
  429. Process Path      :
  430. Product Name      :
  431. File Description  :
  432. File Version      :
  433. Company           :
  434. Process Created On: N/A
  435. User Name         :
  436. Process Services  :
  437. Process Attributes:
  438. Added On          : 17/10/2010 19:40:39
  439. Module Filename   :
  440. Remote IP Country :
  441. Window Title      :
  442. ==================================================
  443. ==================================================
  444. Process Name      : Unknown
  445. Process ID        : 0
  446. Protocol          : TCP
  447. Local Port        : 3091
  448. Local Port Name   :
  449. Local Address     : 192.168.1.20
  450. Remote Port       : 80
  451. Remote Port Name  : http
  452. Remote Address    : 66.249.92.104
  453. Remote Host Name  : par03s01-in-f104.1e100.net
  454. State             : Time Wait
  455. Process Path      :
  456. Product Name      :
  457. File Description  :
  458. File Version      :
  459. Company           :
  460. Process Created On: N/A
  461. User Name         :
  462. Process Services  :
  463. Process Attributes:
  464. Added On          : 17/10/2010 19:40:39
  465. Module Filename   :
  466. Remote IP Country :
  467. Window Title      :
  468. ==================================================
  469. ==================================================
  470. Process Name      : Unknown
  471. Process ID        : 0
  472. Protocol          : TCP
  473. Local Port        : 3093
  474. Local Port Name   :
  475. Local Address     : 192.168.1.20
  476. Remote Port       : 80
  477. Remote Port Name  : http
  478. Remote Address    : 209.85.229.101
  479. Remote Host Name  : ww-in-f101.1e100.net
  480. State             : Time Wait
  481. Process Path      :
  482. Product Name      :
  483. File Description  :
  484. File Version      :
  485. Company           :
  486. Process Created On: N/A
  487. User Name         :
  488. Process Services  :
  489. Process Attributes:
  490. Added On          : 17/10/2010 19:40:39
  491. Module Filename   :
  492. Remote IP Country :
  493. Window Title      :
  494. ==================================================

si jamais ça peut aider.
merci bonne journée.

Reply

Marsh Posté le 18-10-2010 à 07:53:20    

mon pc se trouve à 20 cm de la box sans mur ni obstacle ni rien entre les 2.
 
pour les ports j'ai regardé et il n'y a pas de numéro de port identique sur cports.
 
cependant je persiste à dire que cela peut venir de l'install du CD gravé de half-life/counter strike 1.5 car j'ai eu les même symptôme une fois sur un autre pc alors que je venais d'installer le même jeu avec le même CD.
en ce qui concerne process explorer il n'y voit que du feu : le virus s'exécute sûrement discrètement.
 
Bonne journée. Cordialement, Gizmo.

Reply

Marsh Posté le 18-10-2010 à 17:53:40    

ta essayer ce que l'on ta dit de metre en wpa2 changer les passe wifi et le chanel car la ca put un pirate qui a fait du spoofing recopier ton adresse mac et au final connecte son msn a ta place


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Marsh Posté le 19-10-2010 à 15:49:57    

Bonjour,
 
Finalement j'ai téléchargé le freeware Malwarebytes et il a trouvé 7 virus sur le pc, tous logés dans le registre comme suit (extrait du log) :

Code :
  1. Clé(s) du Registre infectée(s):
  2. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  3. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  4. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
  5. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  6. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  7. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
  8. (...)
  9. Elément(s) de données du Registre infecté(s):
  10. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.


Et depuis hier 10h le wifi n'a pas coupé une seule fois.
Pour MSN c'était en fait Zone Alarm qui bloquait l'accès : chose curieuse : j'avais pourtant autorisé les paramètres et pas retouché depuis... bizarre...
 
Enfin c'est réglé. Merci pour vos posts.
 
Cordialement,
Gizmo.

Reply

Marsh Posté le 26-10-2010 à 14:42:05    

Pouah sérieux très lourd les mecs qui post pour des problèmes alors qu'il savent même pas si ils sont infecté par des virus.... :fou:  
J'ai lu et essayé de comprendre tout le post avant de lire ca !!

Reply

Marsh Posté le 26-10-2010 à 14:44:13    

le pire je lui avait dit de passer panda en ligne lol


---------------
L'urbex : faire découvrir le patrimoine oublié / Mes albums urbex : https://www.flickr.com/photos/14695 [...] 5272741566 et https://www.flickr.com/photos/20070 [...] 0316987281
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed