Problèmes laissant penser à une infection

Fermé
Crafteur - 25 avril 2012 à 21:31
 Utilisateur anonyme - 27 avril 2012 à 00:06
Bonjour/bonsoir à tous,

J'ai récemment recensé des évènements étranges sur mon ordinateur qui prêtent à penser que ce dernier est infecté. Je vais expliquer en détail mon problème :

[Informations facultatives] Le 17 mars 2012 j'ai été victime d'une attaque par déni de service, provenant de cette IP : 10.36.16.16. Comment ai-je su que j'étais victime de cette attaque ? Simplement car je suis passionné d'informatique et de ce fait je me suis procuré un livre concernant MS-DOS afin d'utiliser plus aisément mon ordinateur... Par ce fameux MS-DOS j'ai découvert les attaques par déni de service, je me suis donc renseigné sur un forum pour apprendre à contrer ces attaques et à connaître leurs symptômes. Je naviguais tranquillement sur mon ordinateur, ce 17 mars 2012, lorsque mon ordinateur commença à ralentir sérieusement et dévoiler des problèmes d'affichage en tout genre (voir suite). J'ai donc directement pensé à une attaque par déni de service et j'ai donc entré la commande "netstat -ano" sur MS-DOS, c'est ainsi que je compris que j'étais victime d'une attaque avec près de 50 connexions provenant de l'IP 10.36.16.16 (protocole TCP, états Listening, Established, Syn_sent, Fin_wait_1 et Close_wait, ports 49369 à 49431, PID 3028).

Parmi ces "problèmes d'affichage" (je ne sais pas comment les appeler autrement, mais je suppose que cela n'a rien à voir avec ma carte graphique), il y avait par exemple lorsque je cliquais sur une icône de mon bureau, plusieurs autres icônes se mettaient en surbrillance, comme si j'avais cliqué simultanément sur celles-ci... Dans la même catégorie, lorsque je cliquais sur une musique, toutes les musiques du dossier se mettaient en surbrillance (ça a l'air insignifiant de ce point de vue, mais je peux garantir qu'à la longue on s'en lasse). J'avais aussi des problèmes avec mon navigateur (Mozilla Firefox) qui démarrait sans cesse en mode sans échec... Ou encore le clavier numérique qui ne fonctionnait plus (j'ai essayé d'enfoncer la touche de verrouillage, sans succès). J'ai donc pensé au départ à un problème mineur, essayant de débrancher puis rebrancher mes périphériques, j'ai finalement compris que ça provenait sans doute d'un keylogger (ou d'un trojan, mais étant donné les circonstances je pencherais plutôt pour le keylogger). Ce sont exactement les mêmes problèmes que j'ai rencontrés lors de l'attaque du 17 mars 2012, sauf que maintenant je ne détecte plus rien de suspect avec "netstat -ano"...

J'ai commencé un dur programme de désinfection, employant mon anti-virus BitDefender (qui rencontre justement des problèmes, car il se désactive aussi aléatoirement qu'apparaissent les problèmes), Ad-Aware, Malwarebytes Anti-Malware, ThreatFire, CCleaner, FCleaner... mais sans succès, puisque aucun de ces logiciels (exception de CCleaner et FCleaner qui nettoient le cache, les cookies, l'historique...) aucun n'a détecté la moindre activité suspecte...
Je me suis aussi dit que ça pouvait provenir d'un conflit entre plusieurs logiciels de sécurité, mais ça paraît incohérent puisque je n'avais aucun problème jusque là... (je précise que je suis sous Windows 7 64bits et que tous ces logiciels sont à jour).

Je vous remercie de l'aide que vous pourrez m'apporter :)

Cordialement, Crafteur.



7 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
25 avril 2012 à 21:42
Déjà bienvenue sur le forum
En attendant que quelqu'un te prenne en charge peux tu t'inscrire sur le forum cela te permettra de suivre plus facilement
N'installes pas spybot il est obsolète lis cet article et tu comprendras https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Voilà
Je te souhaite bon courage
0
Bonsoir à tous les deux,

Merci pour vos réponses si rapides :)

Je vais attendre un petit moment et si personne n'a jamais rencontré ce problème/ne sait pas comment le résoudre j'envisagerai de formater mon PC.

Cordialement, Crafteur.
0
rafit jad kuldinger Messages postés 7689 Date d'inscription dimanche 4 avril 2010 Statut Membre Dernière intervention 2 février 2024 1 151
25 avril 2012 à 23:08
pour un deni de service, il faut bien plus mais bien plus que 50 requete ping sur une ip ...

ce serai plutôt du genre : 10 000 voir 100 000 en meme temp.

donc 50 ...ras !

pour ton bug de sélection multiple : une touche du clavier bloque ..
maj, alt ou ctrl ...
ce qui peu explique les autres problèmes.


c est bien de cherche a s informé et de prendre des livres, mais il faut aussi bien se renseigné et comprendre les termes employer.
0
Utilisateur anonyme
26 avril 2012 à 01:35
salut on dirait l'IP de la virtual Box....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Merci pour vos réponses,

@rafit jad kuldinger C'est une bonne hypothèse à laquelle je n'avais pas pensé, je vais envisager de changer de clavier si le problème persiste.

@g3n-h@ckm@n Si vous parlez du logiciel permettant de créer une machine virtuelle, les requêtes ne peuvent pas provenir de mon propre ordinateur puisque je ne possède pas ce logiciel. Peut-être a-t-il lancé l'attaque à partir d'une machine virtuelle ?

Dans tous les cas, même si 50 requêtes sont insuffisantes pour appeler ça un déni de service et planter mon PC, ça reste une tentative... J'ai lu sur un site qu'à partir de 30 requêtes provenant de la même IP c'est un signe clair de DDoS (même si 30 requêtes sont insuffisantes) car pour envoyer 30 requêtes simultanément il faudrait vraiment le faire exprès...

Bref, mon problème est résolu et je vous en remercie.

Cordialement, Crafteur.
0
Utilisateur anonyme
27 avril 2012 à 00:06
installe un bon parefeu et bloque l'IP comme ca tu seras tranquille ^^
0
mR gAmEr Messages postés 36 Date d'inscription mercredi 25 avril 2012 Statut Membre Dernière intervention 27 avril 2012
Modifié par mR gAmEr le 25/04/2012 à 21:39
bonjour
je te conseil ces anti-virus gratuit :
-malwarebyte
-spybot
-essantial security
et ton pc sera aux anges l'idéal est de formater souvent mais c'est chiant
tu as cas acheter le cd de Windows


serieusement formate cest le mieux dans ton cas dsl 80 euros pour windows
-1