Ordi piégé à vie???
greg
-
aranjuez31 Messages postés 8069 Statut Contributeur -
aranjuez31 Messages postés 8069 Statut Contributeur -
Salut,
problème urgent: mon ordi semble être piégé par un virus (ver?) à vie si je fais rien. En 2 jours j'ai dû réinstaller 2 fois windows XP qui n' a pas pu redémrrer a 2 reprises car atteint. A chaque réinstallation, je dois donc remettre mes ogiciels de protection (AVAST, spybot,...). Dès qu'AVZAST est mis en route, il me signale "DCOM exploit" bloqué par le bouclier réseau (adresse IP indiquée et dont les 1ers chiffres restent les mêmes). Ces attaques surviennent toutes les 10 secondes !!
Cela veut-il dire que mon ordi a gardé un élément nocif malgré réinstallation de windows??? Je crains que windows craque encore dans l'heure qui vient. Je fais en ce moment un scan en ligne bitdefender car le scan d'avast ne m'a rien signalé.
Que puis-je faire?? de quel virus peut il s'agir? Pourquoi le système windows est-il vite atteint??
Merci de m'aider
Si windows est de nouveau atteint et que je ne peux revenir, je me tiens au courantd e vos réponses par le biais d'un ami.
GREG
problème urgent: mon ordi semble être piégé par un virus (ver?) à vie si je fais rien. En 2 jours j'ai dû réinstaller 2 fois windows XP qui n' a pas pu redémrrer a 2 reprises car atteint. A chaque réinstallation, je dois donc remettre mes ogiciels de protection (AVAST, spybot,...). Dès qu'AVZAST est mis en route, il me signale "DCOM exploit" bloqué par le bouclier réseau (adresse IP indiquée et dont les 1ers chiffres restent les mêmes). Ces attaques surviennent toutes les 10 secondes !!
Cela veut-il dire que mon ordi a gardé un élément nocif malgré réinstallation de windows??? Je crains que windows craque encore dans l'heure qui vient. Je fais en ce moment un scan en ligne bitdefender car le scan d'avast ne m'a rien signalé.
Que puis-je faire?? de quel virus peut il s'agir? Pourquoi le système windows est-il vite atteint??
Merci de m'aider
Si windows est de nouveau atteint et que je ne peux revenir, je me tiens au courantd e vos réponses par le biais d'un ami.
GREG
A voir également:
- Ordi piégé à vie???
- Ordi qui rame - Guide
- Comment reinitialiser un ordi - Guide
- Ecran ordi a l'envers - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Mon ordi ne reconnait pas ma clé usb - Guide
5 réponses
salut telecharge hijackthis et colle le resultat ici :
http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm
@+++++++
http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm
@+++++++
RE-,
merci de ta réponse. Je connais Hijackthis et je l'avais donc déjà téléchargé après avoir réinstallé AVAST. Je met le log ci-dessous meais rien d'anormal (apparemment). Je n'ai pas encore de pare feu, mais je vais le mettre d'ici quelques minutes, après le scan en ligne de bitdefender.
Pour les alertes de bouclier réseau d'AVAST, j'ai résolu l'énigme: je connais d'autres personnes à qui ça le fait et dont l'ordi marche très bien. Il suffit de demander à AVAST de ne plus avertir de ces attaques (et puis j'ai été voir à quoi correspond l'adresse IP: c'est mon fournisseur internet).
J'espère donc que la nécessaire réinstallation de windows après une première réinstallation n'était dûe qu'à un bug passager. Je laisse plus tard le rapport de bidefender....Pour le moment voici le log hijckthis:
Logfile of HijackThis v1.99.1
Scan saved at 16:01:27, on 10/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
D:\progam files\hijack\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
merci de ta réponse. Je connais Hijackthis et je l'avais donc déjà téléchargé après avoir réinstallé AVAST. Je met le log ci-dessous meais rien d'anormal (apparemment). Je n'ai pas encore de pare feu, mais je vais le mettre d'ici quelques minutes, après le scan en ligne de bitdefender.
Pour les alertes de bouclier réseau d'AVAST, j'ai résolu l'énigme: je connais d'autres personnes à qui ça le fait et dont l'ordi marche très bien. Il suffit de demander à AVAST de ne plus avertir de ces attaques (et puis j'ai été voir à quoi correspond l'adresse IP: c'est mon fournisseur internet).
J'espère donc que la nécessaire réinstallation de windows après une première réinstallation n'était dûe qu'à un bug passager. Je laisse plus tard le rapport de bidefender....Pour le moment voici le log hijckthis:
Logfile of HijackThis v1.99.1
Scan saved at 16:01:27, on 10/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
D:\progam files\hijack\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
RE-,
et bien Bitdefender n' a rien détecté. J'ose donc espérer que cette 2ème réinsatllation en 2 jours a été la conséquence d'un bug informatique passager. Pour le moment tout va bien sur l'ordi et je viens d'installer la version gratuite du pare feu Kerio.
Si ça lâche de nouveau je reprend le même sujet. Pour le moment je dis donc que le problème est résolu.
Encore merci et bonne soirée
et bien Bitdefender n' a rien détecté. J'ose donc espérer que cette 2ème réinsatllation en 2 jours a été la conséquence d'un bug informatique passager. Pour le moment tout va bien sur l'ordi et je viens d'installer la version gratuite du pare feu Kerio.
Si ça lâche de nouveau je reprend le même sujet. Pour le moment je dis donc que le problème est résolu.
Encore merci et bonne soirée
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question