Virus... je sais pas ce que c'est... help :(
nico
-
philippe bivalski -
philippe bivalski -
bonjour,
j'explique :
ma soeur a installé kazaa lite révolution à cette adresse http://www.klite.a4.pl/
sachant que j aime pas le P2P elle l'a viré avant mon retour mais ca a modifié quelquechose dans mon pc... je soupconne svchost et depuis voici ce que j ai en tapant netstat
TCP nom-fqimekrlhde:990 downloads.screensavers.com1067 ESTABLISHED
Il y a plusieurs connexions comme ceci, meme lorsque je ne suis pas connecté a internet (modem débranché)
je ne sais pas ce qui ce passe... et commence à paniquer
ps: je peux sur demande fournir une copie d'ecran de netstat
d avance merci
nico
j'explique :
ma soeur a installé kazaa lite révolution à cette adresse http://www.klite.a4.pl/
sachant que j aime pas le P2P elle l'a viré avant mon retour mais ca a modifié quelquechose dans mon pc... je soupconne svchost et depuis voici ce que j ai en tapant netstat
TCP nom-fqimekrlhde:990 downloads.screensavers.com1067 ESTABLISHED
Il y a plusieurs connexions comme ceci, meme lorsque je ne suis pas connecté a internet (modem débranché)
je ne sais pas ce qui ce passe... et commence à paniquer
ps: je peux sur demande fournir une copie d'ecran de netstat
d avance merci
nico
A voir également:
- Virus... je sais pas ce que c'est... help :(
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
28 réponses
J'ai pas msn , mais c'est pas dur a mettre dans un fichier
netstat -an > c:\monstat.txt
et ensuite dans c : tu a le fichier txt si tu veux pas montrer les ip mets des xx a la place , genre :
80.118.xx.xx: 145
netstat -an > c:\monstat.txt
et ensuite dans c : tu a le fichier txt si tu veux pas montrer les ip mets des xx a la place , genre :
80.118.xx.xx: 145
merci, je savais pas que l on pouvait faire ca...
Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1041 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7438 0.0.0.0:0 LISTENING
TCP 0.0.0.0:44334 0.0.0.0:0 LISTENING
TCP 0.0.0.0:44501 0.0.0.0:0 LISTENING
TCP 62.147.xxx.xxx:139 0.0.0.0:0 LISTENING
TCP 62.147.xxx.xxx:1095 80.239.xxx.xxx:80 SYN_SENT
TCP 127.0.0.1:990 0.0.0.0:0 LISTENING
TCP 127.0.0.1:990 127.0.0.1:1057 ESTABLISHED
TCP 127.0.0.1:999 0.0.0.0:0 LISTENING
TCP 127.0.0.1:999 127.0.0.1:1061 ESTABLISHED
TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 127.0.0.1:44334 ESTABLISHED
TCP 127.0.0.1:1029 127.0.0.1:1031 ESTABLISHED
TCP 127.0.0.1:1031 127.0.0.1:1029 ESTABLISHED
TCP 127.0.0.1:1035 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1036 127.0.0.1:44334 ESTABLISHED
TCP 127.0.0.1:1041 127.0.0.1:1043 ESTABLISHED
TCP 127.0.0.1:1043 127.0.0.1:1041 ESTABLISHED
TCP 127.0.0.1:1053 127.0.0.1:5679 ESTABLISHED
TCP 127.0.0.1:1057 127.0.0.1:990 ESTABLISHED
TCP 127.0.0.1:1060 127.0.0.1:5678 ESTABLISHED
TCP 127.0.0.1:1061 127.0.0.1:999 ESTABLISHED
TCP 127.0.0.1:1062 127.0.0.1:5678 ESTABLISHED
TCP 127.0.0.1:5678 127.0.0.1:1060 ESTABLISHED
TCP 127.0.0.1:5678 127.0.0.1:1062 ESTABLISHED
TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5679 127.0.0.1:1053 ESTABLISHED
TCP 127.0.0.1:10025 0.0.0.0:0 LISTENING
TCP 127.0.0.1:10110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:44334 127.0.0.1:1027 ESTABLISHED
TCP 127.0.0.1:44334 127.0.0.1:1036 ESTABLISHED
UDP 0.0.0.0:161 *:*
UDP 0.0.0.0:1025 *:*
UDP 0.0.0.0:1026 *:*
UDP 0.0.0.0:1028 *:*
UDP 0.0.0.0:1030 *:*
UDP 0.0.0.0:1038 *:*
UDP 0.0.0.0:1040 *:*
UDP 0.0.0.0:1042 *:*
UDP 0.0.0.0:3289 *:*
UDP 0.0.0.0:44334 *:*
UDP 62.147.xxx.xxx:53 *:*
UDP 62.147.xxx.xxx:137 *:*
UDP 62.147.xxx.xxx:138 *:*
UDP 62.147.xxx.xxx:2051 *:*
UDP 127.0.0.1:1039 *:*
UDP 127.0.0.1:1044 *:*
UDP 127.0.0.1:1077 *:*
Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1029 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1041 0.0.0.0:0 LISTENING
TCP 0.0.0.0:7438 0.0.0.0:0 LISTENING
TCP 0.0.0.0:44334 0.0.0.0:0 LISTENING
TCP 0.0.0.0:44501 0.0.0.0:0 LISTENING
TCP 62.147.xxx.xxx:139 0.0.0.0:0 LISTENING
TCP 62.147.xxx.xxx:1095 80.239.xxx.xxx:80 SYN_SENT
TCP 127.0.0.1:990 0.0.0.0:0 LISTENING
TCP 127.0.0.1:990 127.0.0.1:1057 ESTABLISHED
TCP 127.0.0.1:999 0.0.0.0:0 LISTENING
TCP 127.0.0.1:999 127.0.0.1:1061 ESTABLISHED
TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1027 127.0.0.1:44334 ESTABLISHED
TCP 127.0.0.1:1029 127.0.0.1:1031 ESTABLISHED
TCP 127.0.0.1:1031 127.0.0.1:1029 ESTABLISHED
TCP 127.0.0.1:1035 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1036 127.0.0.1:44334 ESTABLISHED
TCP 127.0.0.1:1041 127.0.0.1:1043 ESTABLISHED
TCP 127.0.0.1:1043 127.0.0.1:1041 ESTABLISHED
TCP 127.0.0.1:1053 127.0.0.1:5679 ESTABLISHED
TCP 127.0.0.1:1057 127.0.0.1:990 ESTABLISHED
TCP 127.0.0.1:1060 127.0.0.1:5678 ESTABLISHED
TCP 127.0.0.1:1061 127.0.0.1:999 ESTABLISHED
TCP 127.0.0.1:1062 127.0.0.1:5678 ESTABLISHED
TCP 127.0.0.1:5678 127.0.0.1:1060 ESTABLISHED
TCP 127.0.0.1:5678 127.0.0.1:1062 ESTABLISHED
TCP 127.0.0.1:5679 0.0.0.0:0 LISTENING
TCP 127.0.0.1:5679 127.0.0.1:1053 ESTABLISHED
TCP 127.0.0.1:10025 0.0.0.0:0 LISTENING
TCP 127.0.0.1:10110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:44334 127.0.0.1:1027 ESTABLISHED
TCP 127.0.0.1:44334 127.0.0.1:1036 ESTABLISHED
UDP 0.0.0.0:161 *:*
UDP 0.0.0.0:1025 *:*
UDP 0.0.0.0:1026 *:*
UDP 0.0.0.0:1028 *:*
UDP 0.0.0.0:1030 *:*
UDP 0.0.0.0:1038 *:*
UDP 0.0.0.0:1040 *:*
UDP 0.0.0.0:1042 *:*
UDP 0.0.0.0:3289 *:*
UDP 0.0.0.0:44334 *:*
UDP 62.147.xxx.xxx:53 *:*
UDP 62.147.xxx.xxx:137 *:*
UDP 62.147.xxx.xxx:138 *:*
UDP 62.147.xxx.xxx:2051 *:*
UDP 127.0.0.1:1039 *:*
UDP 127.0.0.1:1044 *:*
UDP 127.0.0.1:1077 *:*
Regarde ce lien , voir :
https://grc.com/x/ne.dll?bh0bkyd2
si il existe toujours
Dans ton netstat le truc 990 me semble bizare ,
mais bon .
https://grc.com/x/ne.dll?bh0bkyd2
si il existe toujours
Dans ton netstat le truc 990 me semble bizare ,
mais bon .
le test donne de bons résultats...
si qelqu'un d autre à un avis, je suis preneur...
merci d avance et merci à ceux qui m ont aidé jusque là
si qelqu'un d autre à un avis, je suis preneur...
merci d avance et merci à ceux qui m ont aidé jusque là
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour à vous tous, merçi de m'expliquer clairement comment je me débarasse de 123mania dès que j'ouvre internet. J'en ai marre !
amicalement - sylvie coste - je ne suis pas une pro d'internet.
amicalement - sylvie coste - je ne suis pas une pro d'internet.
salut cost
et cela depuis quand? suites a quelque chose?tu as un pare feu?logiciels? antivirus?
vides temp+cookies dans option internet puis installe:
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
-------------------------------------------------------------------------
Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php
Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
tiens moi au courant, si tu as besoin, n hesite pas...
et cela depuis quand? suites a quelque chose?tu as un pare feu?logiciels? antivirus?
vides temp+cookies dans option internet puis installe:
Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/11643.html
Le patch en Français pour Ad-Aware :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
Spybot :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html
essai ceci,met les a jour, scan et supprime tous ce qu il trouve...
--------------------------------------------------------------------------
-------------------------------------------------------------------------
Si les problèmes persistes télécharge hijackthis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip
L'aide est ici:
http://www.zebulon.fr/articles/HijackThis.php
Dezippz le dans un dossier prévu a cet effet.
Par exemple C:\hijackthis
lancez le puis:
clic sur "do a system scan and save logfile"
faire un copier coller du log entier sur le forum.
tiens moi au courant, si tu as besoin, n hesite pas...