Backdoor.small, service rpc gourmand, etc...

camii Messages postés 17 Date d'inscription   Statut Membre Dernière intervention   -  
 camii -
BOnjour,

Après plusieurs formatage et correctif avant toute connection, voilà que XP PRO SP1 est pris sous le feu de virus et trojan.

En fait, je ne comprend pas bien tout ce qui se passe :

- AVG me repère BackDoor.Small.13.BA & BackDoor.Small.17H, deux trojans apparement non répertoriés sur le Net. Impossible à supprimer.

- Le service RPC de Svchost me bouffe souvent entre 50% et 100 % du CPU, donc, impossible de faire autre chose.

- Windows se met quelquefois à faire des siennes (copier coller, deplacement ou suppresion de fichiers impossibles, ...)

- IE, fait aussi son petit malin : impossible d'ouvrir de nombreux liens, notamment vers des telechargements de fichiers.

- De temps en temps, pour mon plus grand plaisir, le petit message, il me semble de sasser 'votre systeme va s'éteindre, 10,9,8,7,6,5...BOOM"...

- SpyBot, Adaware, A2Free ne trouvent rien.

Je ne sais plus tellement quoi faire pour virer ce(s) trojan(s) qui doivent être la cause de beaucoup de choses...

Si quelqu'un a une idée...

(CONFIG SOFT : XP PRO SP1, AVG Antivirus, Outpost, connection Freebox).

Merci bien...

5 réponses

bernie61
 
salut
relances ton ordi en mode sans échec et scan avec AVG ensuite
a+
0
camii Messages postés 17 Date d'inscription   Statut Membre Dernière intervention  
 
J'ai fait tous les scans en mode sans échec évidemment (AVG, Norton, SpyBot, AdAware, A², 3 anti-virus en ligne(mode normal), fix de virus particuliers (SASSER, BLASTER) qui pompent des ressources du svchost)

Mais rien à faire, il ne trouve rien de plus...
0
Neo-Nil@u
 
Salut Camii,

1) Pour tes 2 backdoors, fais des scans en ligne ici :

http://www.pandasoftware.com/activescan/fr/
http://www.ravantivirus.com/scan/indexn.php
http://www.secuser.com/antivirus/index.htm

2) Pour Sasser, voir post <8> :

http://www.commentcamarche.net/forum/affich-1320037-Gros-probl%E9me-avec-Isass-exe-et-LSA-Shell

3) Vide ton cache internet :

Outils, Options Internet, supprimer les cookies, OK
Outils, Options Internet, supprimer les fichiers, (coche la case), OK

Cela prendra un peu de temps si tu ne le fais pas régulièrement

4) Mets ton système à jour via Windows Update :
Outils, Windows Update, Rechercher les mises à jour
Installe-les et redémarre ton PC

Tiens-nous au courant ! @+
Ca va bernie ?
0
Neo-Nil@u Messages postés 1595 Statut Contributeur 96
 
Et si ça ne va toujours pas, poste un log HijackThis
Télécharge-le à cette adresse :
http://www.zebulon.fr/articles/HijackThis.php
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
camii
 
OK, j'avais fais Panda et Secuser, et Rava, il ne fait que scanner fichier par fichier (en l'occurence, backdoor est un trojan qui change aléatoirement de nom tout le temps, donc impossible à localiser).

Pour Sasser, je connaissais l'astuce, j'ai égalemment mis à jour la faille de XP, mais par contre, le shutdown -a qui ferment le service RPC, empeche certaines choses de fonctionner.

Pour les temps d'IE, pas de probleme, j'ai formater deux fois hier, donc, il est vide, et j'ai l'habitude de le purger à chaque arret.

Update Windows : quelques fois, comme je disais, IE merde, et des liens ne marchent pas (par exemple, impossible d'ouvrir les pages d'update. Depuis, j'ai trouvé une parade (mettre ces sites en sites de confiance ne nécéssitant pas d'accès sécurisé) qui m'a permis de mettre à jour quelques trucs.

Rien ne s'est résolu jusqu'à ce que je fasse une réparation de Windows (trop marre des formatage). Pour le moment (depuis 5 heures) aucun probleme. Ni Sasser, ni MyDoom, ni backdoor, ... je ne comprendrais jamais.

(petit détail, résolut depuis :

les problemes d'IE : certaines choses disparraissaient; par exemple, sur eBay, la barre de recherche en haut à droite, ou "Ouvrir une session" en haut. Faisant un peu de php, je ne vois pas comment c'est possible que seulement ces choses soient supprimées... m'enfin.... l'informatique nous surprendra toujours....)

Si les problemes reviennent, je serais de retour, et j'essairais HIJack, que je ne connais pas.

Merci pour votre contribution messiers...

Bon surf (protégez vous!)

Camii
0