Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
935 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  NOUVEAU VIRUS ???

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

NOUVEAU VIRUS ???

n°1509621
SiN
How does it make you feel ?
Posté le 29-03-2004 à 23:58:26  profilanswer
 

PROBLEME NOUVEAU je pense: j'ai TOUT essayé panda online, Norton, Adaware, Spybot, Tauscan... => rien trouvé !!!
 
j'ai choppé le problm plus précisément : ça bouffe tout l'upload du modem (meme adsl) si y a pas un firewall pour bloquer ces pu***** de connexions sauvages...
 
J'ai fait des screenshot des connexions bloquées sous outpost, il en bloque environ 1000 par heure !!!!! c hyper chiant :  
   - ça m'empèche d'uploader ne serait-ce qu'a 10Ko/s même avec le firewall
   - surtout ça m'empeche d'envoyer des pieces jointes par mail (l'envoie foire car dure trop longtemps et est bloqué par ces connexions)
   - ça empeche d'allumer ma cam sous MSN, elle plante au bout de deux minutes max...
 
j'en ai maaarrre !!!!!
 
voici les screen :
 
http://groovyjake.free.fr/fire.jpg
http://groovyjake.free.fr/fire1.jpg


---------------
>>> VTR-Hardware.com
mood
Publicité
Posté le 29-03-2004 à 23:58:26  profilanswer
 

n°1509633
F18
Posté le 30-03-2004 à 00:09:11  profilanswer
 

SiN a écrit :

PROBLEME NOUVEAU je pense: j'ai TOUT essayé panda online, Norton, Adaware, Spybot, Tauscan... => rien trouvé !!!
 
j'ai choppé le problm plus précisément : ça bouffe tout l'upload du modem (meme adsl) si y a pas un firewall pour bloquer ces pu***** de connexions sauvages...
 
J'ai fait des screenshot des connexions bloquées sous outpost, il en bloque environ 1000 par heure !!!!! c hyper chiant :  
   - ça m'empèche d'uploader ne serait-ce qu'a 10Ko/s même avec le firewall
   - surtout ça m'empeche d'envoyer des pieces jointes par mail (l'envoie foire car dure trop longtemps et est bloqué par ces connexions)
   - ça empeche d'allumer ma cam sous MSN, elle plante au bout de deux minutes max...
 
j'en ai maaarrre !!!!!
 
voici les screen :
 
http://groovyjake.free.fr/fire.jpg
http://groovyjake.free.fr/fire1.jpg
 


 
 
utilise un autre NAV, met le a jour,
 
des que cette operation est terminée, tu demarres en mode SANS ECHEC et tu scannes ton pc avec l'antivirus.
 
 
si t'es sous XP n'oublie pas de desactiver la restauration.


Message édité par F18 le 30-03-2004 à 00:10:22
n°1509644
charly007
Posté le 30-03-2004 à 00:34:17  profilanswer
 

Tu n'aurais pas un logiciel de P2P qui tourne ?


Message édité par charly007 le 30-03-2004 à 00:34:26
n°1509661
SiN
How does it make you feel ?
Posté le 30-03-2004 à 01:06:59  profilanswer
 

ouai mais rien a voir, le problm reste le meme lors d'une nouvelle session de windows alors qu'il n'a jamais tourné


---------------
>>> VTR-Hardware.com
n°1509662
F18
Posté le 30-03-2004 à 01:08:44  profilanswer
 

SiN a écrit :

ouai mais rien a voir, le problm reste le meme lors d'une nouvelle session de windows alors qu'il n'a jamais tourné


 
 
 
t'as scanne ton pc en mode SANS ECHEC ?

n°1509669
SiN
How does it make you feel ?
Posté le 30-03-2004 à 01:39:52  profilanswer
 

ui


---------------
>>> VTR-Hardware.com
n°1509672
west16
Posté le 30-03-2004 à 02:05:51  profilanswer
 

G remarqué aussi depuis hier des connexions bizzare ceci sur quelques sites du boulots, ce matin G refait un firewall pour avoir la conscience tranquille, ça a commencer avec des personnes qui se plaignait d'avoir le net au ralenti, ensuite pb de mails !!
G appeler FT qui m'ont rien signaler, G insiter, g encore rappeler et bien sur la ils m'ont dit qu'il y aurait D upload plutot constant sur le réseau (plusieurs 10aine de ko).
en arrivant a la maison G constater D connexions sur mon pc,en cherchant G remarquer qu'elles pointaient la plus part vers des serveurs MX  et mails
G tout de suite débracher mon cable reseau sans attendre. en le reconnectant sa revenait presque tt de suite.
Bien sur G verifier si mon kaspersky etait a jour, fait encore une MAJ manuelle, ça m'a rien donner !!
G rebooter mon pc et ça C calmer !!
Mais je suis persuader qu'il y a quelques qui court depuis la fin de la semaine derniere, G chercher d infos, google, le CERTA etc... nada, aucune alerte particuliere !!
En tt k mon reseau maison ce soir il sera down !! et tt le reste de la journée d'ailleur Tant je ne saurai de koi il s 'agit !!


Message édité par west16 le 30-03-2004 à 02:08:26
n°1509683
SiN
How does it make you feel ?
Posté le 30-03-2004 à 03:07:02  profilanswer
 

ouaip ouaip c clair et net y a qques chose chelou qui se balade sur le reseau


---------------
>>> VTR-Hardware.com
n°1509696
F18
Posté le 30-03-2004 à 07:35:39  profilanswer
 

SiN a écrit :

ouaip ouaip c clair et net y a qques chose chelou qui se balade sur le reseau


 
 
vous avez de la chance car vous pouvez examiner vos tentative d'intrusion :love:  
 
moi je peux pas car c'est le firewall du routeur qui m'a protegé et non NIS :cry:  
 
voici ce que le NAT a retenue.
 
 
 
1/1/1970 0:0:0> Ethernet Device 0 Detected
1/1/1970 0:0:0> ATM: Detected  
1/1/1970 0:0:0> ATM: Setting up vcc0, VPI=XX, VCI=XX  
1/1/1970 0:0:0> NAPT is enabled
1/1/1970 0:0:0> Client Filtering is enabled
1/1/1970 0:0:32> ATM Connected  
1/1/1970 0:0:32> ATM layer is up, cell delineation achieved  
1/1/1970 0:0:32> ADSL connected
1/1/1970 0:0:36> ATM Disconnected  
1/1/1970 0:0:36> ADSL disconnected
1/1/1970 0:0:45> ADSL detected
1/1/1970 0:0:52> ATM Connected  
1/1/1970 0:0:52> ATM layer is up, cell delineation achieved  
1/1/1970 0:0:52> ADSL connected
1/1/1970 0:1:53> DHCP Client WAN IP address is xxx.xxx.xxx.xxx
1/1/1970 0:1:53> NAT/NAPT Session Start: VC# 0, WAN IP is xxx.xxx.xxx.xxx
1/1/1970 0:1:53> Initialized NAPT.
1/1/1970 0:1:53> Initialized NAT Virtual Servers.
1/1/1970 0:1:53> NAPT: many-to-one default session is up.
1/1/1970 0:1:53> DHCP Client WAN Gateway IP address is xxx.xxx.xxx.xxx
1/1/1970 0:1:53> DHCP Client DNS IP address is 213.228.0.23
1/1/1970 0:1:53> DHCP Client DNS IP address is 213.228.0.23
3/29/2004 17:55:22> Received time from Time Server 128.138.140.44
 
 
 
 :cry:

n°1509697
flav106
Vive la tartiflette !!!
Posté le 30-03-2004 à 07:39:24  profilanswer
 

C'est clair j'ai le meme symptome ... Mon AVG voit rien et mon Zone alarm pareil ... A noter que lorsque je bloque l'acces à internet depuis zone alarm, ça continue ... Zone alarm est il vraiement fiable ??? Je commence à serieusement en douter ... Idem pour AVG. Que me conseillez vous pour les remplacer ??
 
Sinon ça semble s'etre calmé depuis que j'ai fais toutes les MAJ WINXP qu'il me manquait. Donc si vous n'etes pas à jour, grouillez vous de faire les updates !!

mood
Publicité
Posté le 30-03-2004 à 07:39:24  profilanswer
 

n°1509723
karoli
Posté le 30-03-2004 à 08:35:18  profilanswer
 

les ports 4672, 4673, 4674, c'est bien du P2P, emule entre autres...

n°1509724
F18
Posté le 30-03-2004 à 08:35:32  profilanswer
 

SiN a écrit :

ouaip ouaip c clair et net y a qques chose chelou qui se balade sur le reseau


 
 
L'herbe c'est pas bon ça provoque des allucinations.
 
 

Ma femme est mauvaise / ( 103 Hits)
Pays : International
Date de publication : 30 / 3 / 2004
 
Mywife.A est un ver qui se propage par e-mail dans un message aux caractéristiques variables. Il supprime les entrées relatives à plusieurs applications antivirus et firewall dans le registre Windows, avec pour conséquence le fait que ces programmes ne seront plus lancés automatiquement au démarrage de Windows. Ceci signifie que les ordinateurs infectés par Mywife.A seront vulnérables face à des attaques d'autres malwares.

n°1509726
karoli
Posté le 30-03-2004 à 08:41:44  profilanswer
 

> SiN
 
T'es en ip fixe ?

n°1510039
SiN
How does it make you feel ?
Posté le 30-03-2004 à 13:31:28  profilanswer
 

karoli a écrit :

> SiN
 
T'es en ip fixe ?


 
non non
 
sinon c pas mywife, c pas du tout les symptomes que j'ai
je vais tester de faire toutes les maj de sécurité de windows....


---------------
>>> VTR-Hardware.com

Aller à :
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  NOUVEAU VIRUS ???

 

Sujets relatifs
//Attention\\ Nouveau virus BIZEX | Propagation par ICQUn nouveau virus! Fichier Zip avec un .PIF->W32/NetSky.B@mm
[Virus Nouveau] W32/Eyeveg-B - Le Topic -Encore un nouveau virus!
Mon PC me fait des blue-screens (nouveau virus???)nouveau virus?
Nouveau virus : Zodukay.Anouveau virus "britney" ... attention !!!
Nouveau virus? please helpNouveau virus/worm... ou pas?
Plus de sujets relatifs à : NOUVEAU VIRUS ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR