Ordi piégé à vie???

Fermé
greg - 10 janv. 2006 à 15:45
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 10 janv. 2006 à 18:10
Salut,

problème urgent: mon ordi semble être piégé par un virus (ver?) à vie si je fais rien. En 2 jours j'ai dû réinstaller 2 fois windows XP qui n' a pas pu redémrrer a 2 reprises car atteint. A chaque réinstallation, je dois donc remettre mes ogiciels de protection (AVAST, spybot,...). Dès qu'AVZAST est mis en route, il me signale "DCOM exploit" bloqué par le bouclier réseau (adresse IP indiquée et dont les 1ers chiffres restent les mêmes). Ces attaques surviennent toutes les 10 secondes !!

Cela veut-il dire que mon ordi a gardé un élément nocif malgré réinstallation de windows??? Je crains que windows craque encore dans l'heure qui vient. Je fais en ce moment un scan en ligne bitdefender car le scan d'avast ne m'a rien signalé.

Que puis-je faire?? de quel virus peut il s'agir? Pourquoi le système windows est-il vite atteint??

Merci de m'aider

Si windows est de nouveau atteint et que je ne peux revenir, je me tiens au courantd e vos réponses par le biais d'un ami.

GREG
A voir également:

5 réponses

Utilisateur anonyme
10 janv. 2006 à 15:53
salut telecharge hijackthis et colle le resultat ici :

http://www.infos-du-net.com/telecharger/HijackThis.html
demo :
http://pageperso.aol.fr/balltrap34/demohijack.htm

@+++++++
0
RE-,

merci de ta réponse. Je connais Hijackthis et je l'avais donc déjà téléchargé après avoir réinstallé AVAST. Je met le log ci-dessous meais rien d'anormal (apparemment). Je n'ai pas encore de pare feu, mais je vais le mettre d'ici quelques minutes, après le scan en ligne de bitdefender.
Pour les alertes de bouclier réseau d'AVAST, j'ai résolu l'énigme: je connais d'autres personnes à qui ça le fait et dont l'ordi marche très bien. Il suffit de demander à AVAST de ne plus avertir de ces attaques (et puis j'ai été voir à quoi correspond l'adresse IP: c'est mon fournisseur internet).

J'espère donc que la nécessaire réinstallation de windows après une première réinstallation n'était dûe qu'à un bug passager. Je laisse plus tard le rapport de bidefender....Pour le moment voici le log hijckthis:

Logfile of HijackThis v1.99.1
Scan saved at 16:01:27, on 10/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\Explorer.EXE
D:\progam files\hijack\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
0
Utilisateur anonyme
10 janv. 2006 à 16:32
salut ton hijack est OK . j'attend le rapport de bitedefender

@++++++
0
RE-,

et bien Bitdefender n' a rien détecté. J'ose donc espérer que cette 2ème réinsatllation en 2 jours a été la conséquence d'un bug informatique passager. Pour le moment tout va bien sur l'ordi et je viens d'installer la version gratuite du pare feu Kerio.

Si ça lâche de nouveau je reprend le même sujet. Pour le moment je dis donc que le problème est résolu.

Encore merci et bonne soirée
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
10 janv. 2006 à 18:10
bsr
"il me signale "DCOM exploit" bloqué par le bouclier réseau (adresse IP indiquée et dont les 1ers chiffres restent les mêmes). Ces attaques surviennent toutes les 10 secondes !! "

et alors, où est le blem puisqu'attaques bloquées ??
0