Je peux plus rien faire ... VIRUS ? - Sécurité - Windows & Software
Marsh Posté le 26-07-2004 à 00:00:15
un chti netstat :
C:\Documents and Settings\Satirik>netstat
Connexions actives
Proto Adresse locale Adresse distante Etat
TCP Satirik:3032 205.188.8.75:5190 ESTABLISHED
TCP Satirik:3035 205.188.10.227:5190 ESTABLISHED
TCP Satirik:3316 216.239.59.147:http ESTABLISHED
TCP Satirik:3321 logv5.xiti.com:http TIME_WAIT
TCP Satirik:3322 logv5.xiti.com:http TIME_WAIT
TCP Satirik:3323 ads.web.aol.com:http TIME_WAIT
TCP Satirik:3324 ads.web.aol.com:http TIME_WAIT
TCP Satirik:3325 ads.web.aol.com:http TIME_WAIT
TCP Satirik:3326 ads.web.aol.com:http TIME_WAIT
TCP Satirik:3328 logv5.xiti.com:http TIME_WAIT
TCP Satirik:3330 collections.inhost.info:http CLOSE_WAIT
TCP Satirik:3343 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
TCP Satirik:3355 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
TCP Satirik:3359 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
TCP Satirik:3364 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
TCP Satirik:3375 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
TCP Satirik:3381 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
TCP Satirik:3384 ev1s-66-98-144-42.ev1servers.net:http TIME_WAIT
C:\Documents and Settings\Satirik>
c koi ca ec1servers.net ?
Marsh Posté le 26-07-2004 à 00:24:38
et si je renome le fichier hijackthis.exe (avec vb6) en n'importe koi .exe je le voie s'afficher et si dans l'explorateur de le renome je refresh et pam il a disparu !!!
quand je vais ici : ca ferme la fenetre aussi : http://www.lavasoftsupport.com/ind [...] opic=38408
et kan je copy le lien aussi a partir de l'historique !!!
et ca c'est quoi ?
je recoi des exe qui sortent d'ou ?
GET /b.exe HTTP/1.1
User-Agent: InetURL1.0
Host: 213.159.118.228
Cache-Control: no-cache
HTTP/1.1 200 OK
Date: Sun, 25 Jul 2004 22:24:50 GMT
Server: Apache/1.3.29 (Unix) PHP/4.3.5RC3 mod_ssl/2.8.16 OpenSSL/0.9.7a rus/PL30.19
Last-Modified: Sat, 24 Jul 2004 08:02:25 GMT
ETag: "375992-2e00-41021791"
Accept-Ranges: bytes
Content-Length: 11776
Content-Type: application/octet-stream
ya personne pour repondre ?
Marsh Posté le 26-07-2004 à 01:54:42
bon ben j'ai enfin trouvé d'ou tout ca provenait : c:\windows\help\svhost.exe .... 48Ko simplement renomé grace a vb6 car invisible dans explorer et hop tout est redevenu normal je vais l'envoyer a adaware
Marsh Posté le 25-07-2004 à 23:57:06
si je vais sur certaine pages ie se termine automatiquement, si j'essaye de telecharger hijackthis la fenetre ie opera ou firefox de ferme toute seule si on m'envoie le lien la fenetre de download ie ou getright se ferme toute seule on a reussi a me l'envoie par aim, je lance explorer je vais sur le dossier le fichier n'apparait pas ... je le lance a par tir de demarer executer ou le gestionnaire des taches et la fenetre se ferme 1seconde apres jai le temps de scanné je suis remplis de merde et j'ai tout ca depuis quelques minutes, le site de demarage pour ie inchangeable (une vieille page de pub) et j'ai des popup casino plazza qui se lance, j'ai blackice de lancé en mode parano et je sais plus du tout quoi faire !! WHAT THE FUCK ???