PeGGaaSuSS Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 Ca sent l'homme derriere ça, pas un simple robot (ou alors il est tres mal programmé) Quelqu'un confirme ??? :??: Et pourquoi quelqu'un voudrait m'envoyer des favoris de cul et des page de démarrage de cul ??? Celui qui veut nuire, il essaye plutôt d'effacer ou de modifier des données. Si c'est un robot, il a un soucis, mais sa me parrait fort peu probable, apres tout, une fois qu'il t'a envoyé un, et qu'il c'est qu'il est bien présent et installé (puisque comme tu dis semble y'avoir eu communcation entre la partie chez toi, et l'agresseur). Il n'aurait pas d'interet a t'envoyer et t'envoyer 100X le virus. Par contre si y'a quelqu'un derriere (et que c'est un gugus)... Dans tout les cas, ton firewall logiciel devrait te dire quelles applications veulent envoyer ou recoive des données. Sinon essaye toujours les trials d'AVK 2004 et Outpost 2.1. C'est pour le moi le meilleur AV, et le meilleur FW. Si ils ne te trouvent rien, bah je voit plus quoi faire... [EDIT] Pis j'ai oublier un truc, c'est que faudrait vraiment une sacré platforme et de sacré compétence pour créer une merde, capable de communiquer avec une autre, et que l'autre puisse agir en conséquence. Dis toi que Sasser c'est déja du tres haut niveau, et qu'il ne communique même pas avec lui même, et ses variantes. Donc un truc a des fins commerciales capable de sa j'y croit pas. Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 J'ai fait une recherche Google sur "coolwwwsearch" et ce que j'ai vécu ressemble étrangement à tout ce qu'on dit sur coolwwwsearch. A chaque fois, les même effets (favoris ajoutés, page de démarrage modifiée, ouverture de IE avec des sites de cul). A chaque fois, exactement le même processus d'infection. Le cycle complet infection-désinfection-nettoyage s'est déroulé plusieurs fois et c'est seulement la suppression de AD-AWARE et sa réinstallation qui ont mis fin au processus. A moins que ce soit un hasard ... Les FW (hard et soft) n'ont jamais réagi lors de l'arrivée des programmes HIJACKER. J'ai plutôt l'impression que j'ai reçu un truc qui résistait au processus de nettoyage puis qui se connectait au net pour aller rechercher les hijacker. Un peu comme si mon propre PC demandait à être (re)contaminé. Sinon comment expliquer que, après mon changement d'IP, ça a continué ? Mon "agresseur" (si il avait existé) n'aurait pas pu découvrir mon nouvelle adresse IP en quelques secondes tout de même. Citer
PeGGaaSuSS Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 Un cheval de troie, a pour une de ses fonctions de base d'envoyer ton adresse IP a l'agresseur, par mail, par ICQ...etc Donc sa n'a rien de bizarre. C'est d'ailleur pour sa que j'ai cru a sa, parceque y'avait communication. Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 Ca y est, ça vient juste de recommancer pendant que je tapais le message précédent. VIRUSCAN m'a signalé l'arrivée de plein de chevaux de troie puis c'était fait. Je deviens fou. D'après le FW, c'est envoyé par l'IP 69.93.221.2 Citer
laegaemick Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 utilises ton parefeu pour bloquer IE et utilise a la place mozilla , deconnecte toi , fait le ménage dans ton ordi , et reconnectes toi en utilisant mozilla Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 Je viens en cours d'attaque de changer d'IP, ça n'a rien changé !!! Le FW de Mc Afee (que je ne connais pas bien c'est la première fois que je l'utilise) me confirme l'adresse IP d'origine 69.93.221.2 mais ne peut pas l'identifier. Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 utilises ton parefeu pour bloquer IE et utilise a la place mozilla , deconnecte toi , fait le ménage dans ton ordi , et reconnectes toi en utilisant mozilla J'ai déjà testé MOZILLA, je n'en veux pas. Citer
PeGGaaSuSS Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 L'IP correspond a LOHAN.SERVERNOC.CO.UK Fait un TRACERT dessus. Citer
laegaemick Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 utilises ton parefeu pour bloquer IE et utilise a la place mozilla , deconnecte toi , fait le ménage dans ton ordi , et reconnectes toi en utilisant mozilla J'ai déjà testé MOZILLA, je n'en veux pas. :dingue: tu veux pas de mozilla , alors garde tes trojans ne demandes pas d'aide si tu n'es pas prets à accepter toutes les possibilités :hello: Citer
Undertaker Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 suis d accord avec ce que vien de dire pegg... tu as spybot 1.3 FINAL??? sinon,courage! et au pire teste un autre av,ca te feras une bonne occasion :biere: essaye kaspersky-antivirus.html]kaspersky[/url] 5.0;ca serviras de test pour les autres :yais: Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 utilises ton parefeu pour bloquer IE et utilise a la place mozilla , deconnecte toi , fait le ménage dans ton ordi , et reconnectes toi en utilisant mozilla J'ai déjà testé MOZILLA, je n'en veux pas. :dingue: tu veux pas de mozilla , alors garde tes trojans ne demandes pas d'aide si tu n'es pas prets à accepter toutes les possibilités :hello: Je ne vais pas utiliser un logiciel qui ne répond pas à mes besoins. Et n'oublie pas que le problème se produit aussi quand IE est fermé. Donc le navigateur n'est pas en cause. Après avoir testé différents navigateurs (dont Mozilla) j'ai trouvé que IE était de loin le meilleur, je souhaite continuer à l'utiliser. Citer
Erwan Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 Après avoir testé différents navigateurs (dont Mozilla) j'ai trouvé que IE était de loin le meilleur, je souhaite continuer à l'utiliser. Et c'est ton choix :D Citer
laegaemick Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 Et n'oublie pas que le problème se produit aussi quand IE est fermé. Donc le navigateur n'est pas en cause. tu n'as jamais vu des popup apparaitrent alors que IE etait fermé MOI OUI , alors pense y Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 Je suis en train de tester kaspersky-antivirus.html]kaspersky[/url]. Il a trouvé RUNDLL32.EXE qui est selon lui un cheval de troie. Viruscan ne trouvait rien à redire sur ce programme. Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 kaspersky-antivirus.html]kaspersky[/url], dont l'analyse est à peine à 50%, a déjà trouvé 6 chevaux de troie que Viruscan ne voyait pas !!!!!!!! La FNAC ferme dans 3/4 d'heure, j'ai le temps d'aller jusque là et d'acheter kaspersky-antivirus.html]kaspersky[/url]. Petite question aux utilisateurs de kaspersky-antivirus.html]kaspersky[/url] : est-il possible de l'installer sur plusieurs PC ? Je veux bien l'acheter mais pas question de payer 3 fois pour 3 PC. Citer
Erwan Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 a moins queton fichiers soit vérolés, ce n'est pas un cheval à la base :heu: http://www.liutilities.com/products/wintas...brary/rundll32/ Citer
SEB Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 Télécharges ça : CoolWWWSearch SmartKiller MiniRemoval http://www.majorgeeks.com/download4113.html Citer
Jeff.24 Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 Si j'etais toi Format C: Et une install en règle ou tu remet un ghost :) Citer
Erwan Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 il n'est plus sur son pc là il est en ville je pense :frenchy: Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 Télécharges ça : CoolWWWSearch SmartKiller MiniRemoval http://www.majorgeeks.com/download4113.html C'est un des premiers que j'ai essayé .... totalement inéfficace. :( Alors que coolwwwsearch est présent sur le PC il prétend le contraire. Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 il n'est plus sur son pc làil est en ville je pense :frenchy: En effet, je reviens de la FNAC ;) (à 190 :D ). Ben, la FNAC elle vend pas kaspersky-antivirus.html]kaspersky[/url]. :( Citer
Moustique Posté(e) 15 mai 2004 Auteur Posté(e) 15 mai 2004 kaspersky-antivirus.html]kaspersky[/url] m'a trouvé 8 chevaux de troie dans mon PC. Je suis vraiment très déçu par VIRUSCAN. Alors que j'ai toujours été super content des VIRUSCAN 2, 3, 4, 5, 6 et 7, le 8 me déçoit chaque jour un peu plus :( . Dèjà juste après l'installation j'avais constaté la disparition de très nombreuses fonctions (la version 8 moins complète que la 7 c'est dingue :dingue: ), puis il y avait eu l'histoire du blocage par une des variantes de NETSKY (Mc AFEE avait sorti un patch mais pas en français et avec 2 semaines de retard) et aujourd'hui des virus non détecté. ... il y a du divorce dans l'air entre moi et Mc AFEE. Citer
Erwan Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 tu as 30 jours pour le moment ce n'est pas pressé ;) Citer
Eagleib Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 essaye plusieurs av je te conseille bit defender etant donné que tu as testé kaspéry 5 peut tu me dire si il y a un firewall intégré ?? et cb il prend de ressources systeme ? es t il moins lourd que le 4.5 ? thanks avais tu le firewall de mcaffee car je crois que c'est lui qui doit arreter les trojans Citer
Baptiste Posté(e) 15 mai 2004 Posté(e) 15 mai 2004 il me semble que oui et franchement, au pire, tu le crack :voila: mais vu qu'il n'y a aucun moyen de réécrire sur le cd, comment ce meme cd peut il savoir si le logiciel qu'il contient a déja été instalé? Citer
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.