Activité détectée par Zone Alarm

Résolu
Patrick -  
 tufs -
Bonjour,

J'ai installé Zone Alarm il y a deux jours, et depuis celui-ci a détecté de très nombreuses tentatives d'intrusion vers mon Pc, mais surtout beaucoup de tentatives de sortie de ma machine vers le réseau.
Le problème est le suivant : j'ai scanné par plusieurs antivirus et antimalware différents mon Pc, rien n'a été détecté. Je suis en réseau dans le cadre d'une université, j'utilise windows XP.
J'aimerai donc savoir ce qui se passe, car j'ai l'impression que cette activité correspondrait bien à celle d'un ver installé quelque-part dans ma machine, mais quoi, où et comment le détecter et le supprimer, telles sont mes interrogations.
Si ce type de descriptions vous inspirent, je suis très intéressé par toute aide.
Merci d'avance aux spécialistes susceptibles de me renseigner.
A voir également:

4 réponses

Scarface13 Messages postés 143 Statut Membre 1
 
Bonjour,
avec quels softs avez-vous scanné votre pc?
0
Patrick
 
Bonjour,

j'ai scanné avec Norton, installé par défaut, a2, Xoftspy, Spybot, Ad-Aware et CW Shreder, tous mis à jour. Détail qui a peut être son intérêt, je ne sais pas, ces scan ont été effectué en mode normal, mais pour a2 le scan a été fait en mode sans echec. Dans tous les cas, rien de détecté.

Merci d'avance
0
Scarface13 Messages postés 143 Statut Membre 1
 
ah oui.... très intéressant ça! quelles sont les tentatives de sortie de votre pc détectées par ZoneAlarm? de quels programmes viennent-elles?
0
Patrick
 
Toutes les tentatives de sortie viennent par un protocole TCP (flag : S) parfois UDP, la source est mon nom de DNS. Les cibles sont plusieurs adresses DNS de l'université.
0
tufs
 
salut

telecharge ses deux utilitaires gratuit ( anti spyware ) ici
http://www.safer-networking.org/fr/
http://www.lavasoftusa.com/french/software/adaware/
tu les met a jour et tu scannes
si problem persiste fait un scanne ici et colles nous ton rapport a la fin de l analyse
http://www.ravantivirus.com/scan/
0
Patrick
 
Bonjour,

le scan en ligne par RAV a été la bonne option apparemment, car celui-ci a détecté un trojan, installé évidemment dans Sytem 32. Curieusement, l'icône de ce fichier est la même que celle d'un virus que j'ai éliminé récemment, Lazarus. J'ai effectué la suppression de ce fichier détecté uniquement par RAV et invisible par tous les autres antimalwares. Tout semble a priori rentré dans l'odre.
Merci à tufs et à scarface 13 pour leur aide.
0
tufs
 
pas de problem patrik
@+++++++++
0