NOUVEAU VIRUS ???

NOUVEAU VIRUS ??? - Sécurité - Windows & Software

Marsh Posté le 29-03-2004 à 23:58:26    

PROBLEME NOUVEAU je pense: j'ai TOUT essayé panda online, Norton, Adaware, Spybot, Tauscan... => rien trouvé !!!
 
j'ai choppé le problm plus précisément : ça bouffe tout l'upload du modem (meme adsl) si y a pas un firewall pour bloquer ces pu***** de connexions sauvages...
 
J'ai fait des screenshot des connexions bloquées sous outpost, il en bloque environ 1000 par heure !!!!! c hyper chiant :  
   - ça m'empèche d'uploader ne serait-ce qu'a 10Ko/s même avec le firewall
   - surtout ça m'empeche d'envoyer des pieces jointes par mail (l'envoie foire car dure trop longtemps et est bloqué par ces connexions)
   - ça empeche d'allumer ma cam sous MSN, elle plante au bout de deux minutes max...
 
j'en ai maaarrre !!!!!
 
voici les screen :
 
http://groovyjake.free.fr/fire.jpg
http://groovyjake.free.fr/fire1.jpg


---------------
>>> VTR-Hardware.com
Reply

Marsh Posté le 29-03-2004 à 23:58:26   

Reply

Marsh Posté le 30-03-2004 à 00:09:11    

SiN a écrit :

PROBLEME NOUVEAU je pense: j'ai TOUT essayé panda online, Norton, Adaware, Spybot, Tauscan... => rien trouvé !!!
 
j'ai choppé le problm plus précisément : ça bouffe tout l'upload du modem (meme adsl) si y a pas un firewall pour bloquer ces pu***** de connexions sauvages...
 
J'ai fait des screenshot des connexions bloquées sous outpost, il en bloque environ 1000 par heure !!!!! c hyper chiant :  
   - ça m'empèche d'uploader ne serait-ce qu'a 10Ko/s même avec le firewall
   - surtout ça m'empeche d'envoyer des pieces jointes par mail (l'envoie foire car dure trop longtemps et est bloqué par ces connexions)
   - ça empeche d'allumer ma cam sous MSN, elle plante au bout de deux minutes max...
 
j'en ai maaarrre !!!!!
 
voici les screen :
 
http://groovyjake.free.fr/fire.jpg
http://groovyjake.free.fr/fire1.jpg
 


 
 
utilise un autre NAV, met le a jour,
 
des que cette operation est terminée, tu demarres en mode SANS ECHEC et tu scannes ton pc avec l'antivirus.
 
 
si t'es sous XP n'oublie pas de desactiver la restauration.


Message édité par F18 le 30-03-2004 à 00:10:22
Reply

Marsh Posté le 30-03-2004 à 00:34:17    

Tu n'aurais pas un logiciel de P2P qui tourne ?


Message édité par charly007 le 30-03-2004 à 00:34:26
Reply

Marsh Posté le 30-03-2004 à 01:06:59    

ouai mais rien a voir, le problm reste le meme lors d'une nouvelle session de windows alors qu'il n'a jamais tourné


---------------
>>> VTR-Hardware.com
Reply

Marsh Posté le 30-03-2004 à 01:08:44    

SiN a écrit :

ouai mais rien a voir, le problm reste le meme lors d'une nouvelle session de windows alors qu'il n'a jamais tourné


 
 
 
t'as scanne ton pc en mode SANS ECHEC ?

Reply

Marsh Posté le 30-03-2004 à 01:39:52    

ui


---------------
>>> VTR-Hardware.com
Reply

Marsh Posté le 30-03-2004 à 02:05:51    

G remarqué aussi depuis hier des connexions bizzare ceci sur quelques sites du boulots, ce matin G refait un firewall pour avoir la conscience tranquille, ça a commencer avec des personnes qui se plaignait d'avoir le net au ralenti, ensuite pb de mails !!
G appeler FT qui m'ont rien signaler, G insiter, g encore rappeler et bien sur la ils m'ont dit qu'il y aurait D upload plutot constant sur le réseau (plusieurs 10aine de ko).
en arrivant a la maison G constater D connexions sur mon pc,en cherchant G remarquer qu'elles pointaient la plus part vers des serveurs MX  et mails
G tout de suite débracher mon cable reseau sans attendre. en le reconnectant sa revenait presque tt de suite.
Bien sur G verifier si mon kaspersky etait a jour, fait encore une MAJ manuelle, ça m'a rien donner !!
G rebooter mon pc et ça C calmer !!
Mais je suis persuader qu'il y a quelques qui court depuis la fin de la semaine derniere, G chercher d infos, google, le CERTA etc... nada, aucune alerte particuliere !!
En tt k mon reseau maison ce soir il sera down !! et tt le reste de la journée d'ailleur Tant je ne saurai de koi il s 'agit !!


Message édité par west16 le 30-03-2004 à 02:08:26
Reply

Marsh Posté le 30-03-2004 à 03:07:02    

ouaip ouaip c clair et net y a qques chose chelou qui se balade sur le reseau


---------------
>>> VTR-Hardware.com
Reply

Marsh Posté le 30-03-2004 à 07:35:39    

SiN a écrit :

ouaip ouaip c clair et net y a qques chose chelou qui se balade sur le reseau


 
 
vous avez de la chance car vous pouvez examiner vos tentative d'intrusion :love:  
 
moi je peux pas car c'est le firewall du routeur qui m'a protegé et non NIS :cry:  
 
voici ce que le NAT a retenue.
 
 
 
1/1/1970 0:0:0> Ethernet Device 0 Detected
1/1/1970 0:0:0> ATM: Detected  
1/1/1970 0:0:0> ATM: Setting up vcc0, VPI=XX, VCI=XX  
1/1/1970 0:0:0> NAPT is enabled
1/1/1970 0:0:0> Client Filtering is enabled
1/1/1970 0:0:32> ATM Connected  
1/1/1970 0:0:32> ATM layer is up, cell delineation achieved  
1/1/1970 0:0:32> ADSL connected
1/1/1970 0:0:36> ATM Disconnected  
1/1/1970 0:0:36> ADSL disconnected
1/1/1970 0:0:45> ADSL detected
1/1/1970 0:0:52> ATM Connected  
1/1/1970 0:0:52> ATM layer is up, cell delineation achieved  
1/1/1970 0:0:52> ADSL connected
1/1/1970 0:1:53> DHCP Client WAN IP address is xxx.xxx.xxx.xxx
1/1/1970 0:1:53> NAT/NAPT Session Start: VC# 0, WAN IP is xxx.xxx.xxx.xxx
1/1/1970 0:1:53> Initialized NAPT.
1/1/1970 0:1:53> Initialized NAT Virtual Servers.
1/1/1970 0:1:53> NAPT: many-to-one default session is up.
1/1/1970 0:1:53> DHCP Client WAN Gateway IP address is xxx.xxx.xxx.xxx
1/1/1970 0:1:53> DHCP Client DNS IP address is 213.228.0.23
1/1/1970 0:1:53> DHCP Client DNS IP address is 213.228.0.23
3/29/2004 17:55:22> Received time from Time Server 128.138.140.44
 
 
 
 :cry:

Reply

Marsh Posté le 30-03-2004 à 07:39:24    

C'est clair j'ai le meme symptome ... Mon AVG voit rien et mon Zone alarm pareil ... A noter que lorsque je bloque l'acces à internet depuis zone alarm, ça continue ... Zone alarm est il vraiement fiable ??? Je commence à serieusement en douter ... Idem pour AVG. Que me conseillez vous pour les remplacer ??
 
Sinon ça semble s'etre calmé depuis que j'ai fais toutes les MAJ WINXP qu'il me manquait. Donc si vous n'etes pas à jour, grouillez vous de faire les updates !!

Reply

Marsh Posté le 30-03-2004 à 07:39:24   

Reply

Marsh Posté le 30-03-2004 à 08:35:18    

les ports 4672, 4673, 4674, c'est bien du P2P, emule entre autres...

Reply

Marsh Posté le 30-03-2004 à 08:35:32    

SiN a écrit :

ouaip ouaip c clair et net y a qques chose chelou qui se balade sur le reseau


 
 
L'herbe c'est pas bon ça provoque des allucinations.
 
 

Ma femme est mauvaise / ( 103 Hits)
Pays : International
Date de publication : 30 / 3 / 2004
 
Mywife.A est un ver qui se propage par e-mail dans un message aux caractéristiques variables. Il supprime les entrées relatives à plusieurs applications antivirus et firewall dans le registre Windows, avec pour conséquence le fait que ces programmes ne seront plus lancés automatiquement au démarrage de Windows. Ceci signifie que les ordinateurs infectés par Mywife.A seront vulnérables face à des attaques d'autres malwares.

Reply

Marsh Posté le 30-03-2004 à 08:41:44    

> SiN
 
T'es en ip fixe ?

Reply

Marsh Posté le 30-03-2004 à 13:31:28    

karoli a écrit :

> SiN
 
T'es en ip fixe ?


 
non non
 
sinon c pas mywife, c pas du tout les symptomes que j'ai
je vais tester de faire toutes les maj de sécurité de windows....


---------------
>>> VTR-Hardware.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed