Attaque réseau

Fermé
birdsfly Messages postés 240 Date d'inscription mercredi 20 mai 2009 Statut Membre Dernière intervention 11 octobre 2013 - 19 avril 2010 à 22:54
birdsfly Messages postés 240 Date d'inscription mercredi 20 mai 2009 Statut Membre Dernière intervention 11 octobre 2013 - 13 mai 2010 à 01:39
Salut,

durant cette semaine, quand je suis connectée à internet, mon antivirus m'a annoncé 6 fois qu'il a décelé une attaque (de réseau), et il m'a aussi donné l'adresse IP de l'attaquant mais quand j'ai cherché son emplacement, j'ai remarqué que ce dernier ainsi que l'adresse ip sont changés d'une attaque à l'autre (je pense que cela est du au proxy que l'attaquant utilise). Je pense que cela est peut être causé par un spam??!!

Si vous pensez que c'est le cas, veuillez s'il vous plait m'aider à m'en débarrasser; sinon j'espère recevoir votre aide dans tous les cas car j'en ai vraiment besoin.

Merci d'avance

note : Hier j'ai téléchargé Ad-Aware et il a détecté 6 éléments dont il a supprimé 5 (Cookies) et mis 1 (fichier que j'ai supprimé apès) en quarantaine.


46 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mai 2010 à 20:58
0
birdsfly Messages postés 240 Date d'inscription mercredi 20 mai 2009 Statut Membre Dernière intervention 11 octobre 2013 15
2 mai 2010 à 21:08
Je démarre le pc en mode sans echec puis lance Gmer, c'est ça? (avec le compte d'administrateur)
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
2 mai 2010 à 21:11
oui
0
birdsfly Messages postés 240 Date d'inscription mercredi 20 mai 2009 Statut Membre Dernière intervention 11 octobre 2013 15
12 mai 2010 à 10:37
Bonjour,
Je sais que cela vient trop en retard mais c'est seulement par ce que ce Gmer m'a vraiment eu :p je l'ai lancé plusieurs fois avec le mode sans echec mais voilà qu'il redémarre le pc sans aucun avertissement.. alors j'ai pas pu scanner avec

Mais jusqu'à maintenant, mon antivirus ne me donne plus d'avertissements sur une attaque, j'espère que le problème est résolu.

Merci infiniment pour ton aide et intérêt moment de grace :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
12 mai 2010 à 10:41
note : Hier j'ai téléchargé Ad-Aware et il a détecté 6 éléments dont il a supprimé 5 (Cookies) et mis 1 (fichier que j'ai supprimé apès) en quarantaine.

Ad-Aware gratuit est mauvais en désinfection et protection.
A oublier d'urgence.

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
birdsfly Messages postés 240 Date d'inscription mercredi 20 mai 2009 Statut Membre Dernière intervention 11 octobre 2013 15
Modifié par birdsfly le 12/05/2010 à 11:02
En fait, j'ai déjà utilisé Ad-Aware puis je l'ai désinstallé; mais même après sa désinstallation il laisse un fichier LOG nommé "aaw7boot" sur C:\ dont le contenu est le suivant:

================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-19 11:21
[~] Preparing to execute queued commands
[~] Deleting file: C:\Program Files\PHPNukeFR\PHPNukeFRToolbarHelper.exe
[~] Finished processing queued commands


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-19 19:54


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-20 07:43


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-20 12:45


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-20 21:07


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2006-01-09 22:01


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-21 12:48


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-21 13:39


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-21 17:41


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-21 18:57


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2006-01-09 22:01


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-22 07:08


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-22 13:05


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-22 18:40


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2006-01-09 22:00


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2006-01-09 22:04


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2006-01-09 22:03


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2006-01-09 22:01


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-25 16:05


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-26 08:55


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-26 09:44


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-26 20:43


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 09:12


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 14:14


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 19:51


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 20:13


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 20:31


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 20:58


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-27 22:47


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-28 12:29


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-28 19:55


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-28 22:22


================================================================================
Boot Cleaner
================================================================================
[~] Cleaning started at 2010-04-28 23:22

C'est comme si (avant sa désinstallation) Ad-Aware tentait à chaque démarrage de supprimer quelque chose...mais il n'arrivait pas à le faire.


"La haine est la voix de celui qui a laissé la souffrance planter son drapeau aisément sur son encéphale"
0
birdsfly Messages postés 240 Date d'inscription mercredi 20 mai 2009 Statut Membre Dernière intervention 11 octobre 2013 15
13 mai 2010 à 01:39
J'ai fais un scan avec malwarebytes, et il a détecté 2 rootkit et 1 trojan, voici le rapport:


Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4093

Windows 5.1.2600 Service Pack 2
Internet Explorer 7.0.5730.13

12/05/2010 00:33:58
mbam-log-2010-05-12 (00-33-58).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 299605
Temps écoulé: 2 heure(s), 11 minute(s), 54 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\System Volume Information\_restore{AAFCD855-4609-440C-BB03-F56D03119C50}\RP354\A0179994.exe (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{AAFCD855-4609-440C-BB03-F56D03119C50}\RP356\A0183245.sys (Rootkit.Agent) -> No action taken.
C:\System Volume Information\_restore{AAFCD855-4609-440C-BB03-F56D03119C50}\RP356\A0183258.sys (Rootkit.Agent) -> No action taken.
0