Je peux plus rien faire ... VIRUS ?

Je peux plus rien faire ... VIRUS ? - Sécurité - Windows & Software

Marsh Posté le 25-07-2004 à 23:57:06    

si je vais sur certaine pages ie se termine automatiquement, si j'essaye de telecharger hijackthis la fenetre ie opera ou firefox de ferme toute seule si on m'envoie le lien la fenetre de download ie ou getright se ferme toute seule on a reussi a me l'envoie par aim, je lance explorer je vais sur le dossier le fichier n'apparait pas ... je le lance a par tir de demarer executer ou le gestionnaire des taches et la fenetre se ferme 1seconde apres jai le temps de scanné je suis remplis de merde et j'ai tout ca depuis quelques minutes, le site de demarage pour ie inchangeable (une vieille page de pub) et j'ai des popup casino plazza qui se lance, j'ai blackice de lancé en mode parano et je sais plus du tout quoi faire !! WHAT THE FUCK ???

Reply

Marsh Posté le 25-07-2004 à 23:57:06   

Reply

Marsh Posté le 26-07-2004 à 00:00:15    

un chti netstat :
 
C:\Documents and Settings\Satirik>netstat
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    Satirik:3032           205.188.8.75:5190      ESTABLISHED
  TCP    Satirik:3035           205.188.10.227:5190    ESTABLISHED
  TCP    Satirik:3316           216.239.59.147:http    ESTABLISHED
  TCP    Satirik:3321           logv5.xiti.com:http    TIME_WAIT
  TCP    Satirik:3322           logv5.xiti.com:http    TIME_WAIT
  TCP    Satirik:3323           ads.web.aol.com:http   TIME_WAIT
  TCP    Satirik:3324           ads.web.aol.com:http   TIME_WAIT
  TCP    Satirik:3325           ads.web.aol.com:http   TIME_WAIT
  TCP    Satirik:3326           ads.web.aol.com:http   TIME_WAIT
  TCP    Satirik:3328           logv5.xiti.com:http    TIME_WAIT
  TCP    Satirik:3330           collections.inhost.info:http  CLOSE_WAIT
  TCP    Satirik:3343           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
  TCP    Satirik:3355           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
  TCP    Satirik:3359           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
  TCP    Satirik:3364           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
  TCP    Satirik:3375           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
  TCP    Satirik:3381           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
  TCP    Satirik:3384           ev1s-66-98-144-42.ev1servers.net:http  TIME_WAIT
 
 
C:\Documents and Settings\Satirik>
c koi ca ec1servers.net ?

Reply

Marsh Posté le 26-07-2004 à 00:24:38    

et si je renome le fichier hijackthis.exe (avec vb6) en n'importe koi .exe je le voie s'afficher et si dans l'explorateur de le renome je refresh et pam il a disparu !!!
 
quand je vais ici : ca ferme la fenetre aussi : http://www.lavasoftsupport.com/ind [...] opic=38408
 
et kan je copy le lien aussi a partir de l'historique !!!
 
et ca c'est quoi ?
je recoi des exe qui sortent d'ou ?
 
GET /b.exe HTTP/1.1
User-Agent: InetURL:/1.0
Host: 213.159.118.228
Cache-Control: no-cache
 
HTTP/1.1 200 OK
Date: Sun, 25 Jul 2004 22:24:50 GMT
Server: Apache/1.3.29 (Unix) PHP/4.3.5RC3 mod_ssl/2.8.16 OpenSSL/0.9.7a rus/PL30.19
Last-Modified: Sat, 24 Jul 2004 08:02:25 GMT
ETag: "375992-2e00-41021791"
Accept-Ranges: bytes
Content-Length: 11776
Content-Type: application/octet-stream
 
ya personne pour repondre ?


Message édité par iAttack le 26-07-2004 à 00:53:17
Reply

Marsh Posté le 26-07-2004 à 01:54:42    

bon ben j'ai enfin trouvé d'ou tout ca provenait : c:\windows\help\svhost.exe .... 48Ko simplement renomé grace a vb6 car invisible dans explorer et hop tout est redevenu normal je vais l'envoyer a adaware :)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed