J'ai ce msg :" DCOM Exploit" bloqué - At

Fermé
loula - 27 août 2005 à 09:59
 Daniel-987 - 30 mars 2010 à 22:41
Bonsoir à tous, j’ai eu il y a 3jours un truc qui s’appel NSAG-B, que grâce a l’aide que j’ai reçu dans ce forum, j’ai pu me débarrassé, merci bcp moe31 , mais la j’ai un autre problème.

J’ai, depuis 2 jours, avast qui m'affiche des petites fenêtre du genre :
" Bouclier réseau : " DCOM Exploit" bloqué - Attaque de 80.119.103.82.445/tcp " et sa change de nom régulièrement et toute les 30 sec cette fenêtre s'affiche. j’ai lancé ccleaner et ensuite fait un scan anti virus complet avec avast mais rien n'a changer.

J’ai trouvé sur google qu’il fau faire un test sur le site de PCFLANK, e malgré que mon pare feu du XP est activé, le résultat de « The results of Stealth Test » est :

TCP "ping" non-stealthed
TCP NULL non-stealthed
TCP FIN non-stealthed
TCP XMAS non-stealthed
UDP non-stealthed

Et il conseil KERIO, mais je ne sait pas si c bien ou pas, et si jumeler a avast il va ralentir mon PC ou pas.

J’ai fait un autre test quick test ou j’ai eu ça :

Check for vulnerabilities of your computer system to remote attacks Warning!
Trojan horse check Warning!
Browser privacy check Danger!

Mon rapport Fix est :
SmitFraudFix v1.8

Rapport fait à 3:41:18,89 le 2005-08-27
Executé à partir de C:\Mes t‚l‚chargements\pour les virus\smitfraud\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]

»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Documents and Settings\Administrateur\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Recherche C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Recherche présence de la clé HKLM\SOFTWARE\SHUDDERLTD

HKLM\SOFTWARE\SHUDDERLTD non trouvé.

»»»»»»»»»»»»»»»»»»»»»»»» Fin du rapport



Mon rapport hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 02:29:38, on 2005-08-27
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\system32\mapiicon.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\Explorer.EXE
C:\Mes téléchargements\pour les virus\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ADSL_A2] A2Installed
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Startup: ADSL Diagnostic Tools.LNK = C:\WINDOWS\system32\mapiicon.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/2926702cc10927579101/netzip/RdxIE601_fr.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125116184451
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4AEAA72F-B2EB-4A5B-B299-80A6AD069C05}: NameServer = 216.239.64.154 216.239.64.155
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)


Une autre question on dit que spybot et ad-aware sont complémentaires, je me demande si avec ces deux la, avast et advenanat si j’instale KERIO, cava pas ralentir mon PC grave.

Je recommence la semaine prochaine mes cours et je ne veux pas me trouvé avec cette salop***** dans mon PC.
Je vous remercie d’avance de votre aide,

5 réponses

Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
27 août 2005 à 10:41
Bonjour,

Ton log HijackThis est clean!

Par acquis de conscience, fais un scan gratuit en ligne sur http://www.bitdefender.com/scan/licence.php

Quant à Kerio, c'est un firewall (tout comme ZoneAlarm par exemple) et ca ne va pas ralentir ton pc.

Une autre question on dit que spybot et ad-aware sont complémentaires, je me demande si avec ces deux la, avast et advenanat si j’instale KERIO, cava pas ralentir mon PC grave.
Spybot et Ad-Aware ne vont pas ralentir ton pc, puisqu'ils ne se lancent que quand tu leur demandes, pour chercher des spywares. Et je ne comprends pas "advenanat " ???

A+
M.
0
Rebonjour,
J’ai fait le scan on line de bitdefender, il ne trouve rien, appart un truc suspect dans : WINDOWS\Downloaded Program Files, et il ne peu pas le supprimé, il ne me donne même pas son nom.
Bref ça n’a rien changé, j’ai toujours les mêmes messages d’avast. Et je ne sais pas si c’est du au même problème, mais j’ai a chaque 3 ou 4 min ma Connexions réseau local qui se débranche d’elle-même, et après quelque secondes elle se connecte automatiquement, ce que j’avoue ça fait chié. En plus parfois le pc gèle comme si il est occupé faire quelque chose, alors que j’ai rien en marche.

PS : le mot advenanat, je voulais dire advenant si j’installe KERIO.
Merci
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
27 août 2005 à 22:53
Re,

En attendant l'aide de mes collègues, voici ce que je te suggère de faire : Télécharge JV16 (nettoyeur de clé de registre, version gratuite) http://www.puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

Par ailleurs, tu peux télécharger "starter" qui te donnera, de façon très explicite et détaillée, tous les renseignements sur ce qui est chargé au démarrage, ainsi que le détail des processus :
http://www.clubic.com/telecharger-fiche12492-starter.html
Ce programme permet de désactiver de façon réversible, le chargement de ce qui est inutile au démarrage (voir avec google, si l'exécutif est nécessaire au départ ou non)
Ensuite, quand tu vois qu'il n'y a pas de problème, tu laisses comme ça ou tu effaces définitivement.

C'est tout ce que moi, je peux te conseiller de faire...

M.
0
Utilisateur anonyme
27 août 2005 à 22:59
salut loula

installe un firewall au plus vite, meme si ca doit ralentir un peu.
Ton systeme n'est pas à jour et il faudrait que tu ailles sur windowsupdate pour installer au moins tous les patch de securité.
http://www.inoculer.com/firewall5.php3
http://www.firewall-net.com/
http://www.commentcamarche.net/protect/firewall.php3

tu peux aussi installer ce prog, zebprotect:
http://www.zebulon.fr/articles/zebprotect.php

a+
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
27 août 2005 à 23:02
Merci Moe...
Kiss
Mona
0
Le logiciel était présenté comme GRATUIT. Mais seulement la vérification des erreurs est gratuite. Pour réparer il faut payer. Alors si ce n'est pas gratuit il faut le dire. dans le cas contraire : C'est du vol !!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
27 août 2005 à 23:05
salut mona

y a pas de quoi ;-)

a+
0