Adresse IP d'un Hacker identifiée, que faire?

Fermé
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012 - Modifié par LouFerrigno le 20/08/2012 à 13:55
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012 - 20 août 2012 à 15:21
Bonjour,

Mon ordinateur portable a une tendance à surchauffer lors de la lecture de videos, au point de ne plus rien vouloir lire comme fichier avant une bonne dizaine de minutes.
Le registre windows a fini par être endommagé et j'ai du restaurer tout il y a une semaine.

Le problème a recommencé presqu'aussitot. Finalement Malwarebytes m'a identifié deux infections sortantes, avec les adresse IP visées.
Ce qui est étonnant, c'est qu'une des deux est tout à fait identifiable: il s'agit d'open X technologie, à Los Angeles. C'est pas rien.

Donc que faire pour supprimer l'infection?
Que faire par rapport à cette société?

Merci d'avance

8 réponses

BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 822
20 août 2012 à 13:47
Cette société n'y est peut être pour rien du tout, elle est peut être tout simplement infectée comme toi.

C'est quoi ton antivirus ?
1
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 482
Modifié par dsy73 le 20/08/2012 à 14:10
Tu as raison, le serveur est sans doute infecté.
Son antivirus est malwarebytes.
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 822
20 août 2012 à 14:08
Malwarebyte's n'est pas un antivirus, c'est un anti-malware, il te faut un antivirus.
0
sixcristals Messages postés 3 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 13:58
l'adresse IP ne veut rien dire on peut facilement en creer plusieurs pour une attaque...le plus important c'est de trouver la carte resau a laquelle se rattache cette adresse IP c'est a dire l'adresse MAC. on peut attaquer de nimporte ou en utilisant ce qu'on appelle ''riding client'' choper ton IP et lancer des attaques sur un sous reseau ou un serveur...t'as affaire a un fantome qui se balade avec les IP des autre c'est tout.
0
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 482
20 août 2012 à 14:09
1) Je ne vois pas bien ce que t'apporte l'adresse MAC d'un serveur sur le web ?
2) As-tu un lien expliquant le "riding client" stp ?
0
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
Modifié par LouFerrigno le 20/08/2012 à 14:16
Mon Antivirus, c'est avast. Bine inutile dans ce cas, car il n'a jamais rien bloqué alors que ça fait bien 1 mois que ça dure.

le message de Malwarebytes : (...) IP-BLOCK 173.241.240.153 (Type: outgoing)

le problème principal que ça me pose est que ça me bouffe beaucoup de ressource et j'ai franchement peur que mon ordi grille littérallement

Quels seraient vos conseils?
0
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 482
Modifié par dsy73 le 20/08/2012 à 14:26
Je pense que tu as un malware qui affiche de la pub. L'adresse IP provient d'un fournisseur de solution pour la publicité sur internet (openx.org).
Malwarebytes devrait être capable de le supprimer. Je ne suis pas sûr d'ailleurs que cela soit la cause de la surchauffe.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
Modifié par LouFerrigno le 20/08/2012 à 14:29
Malwarebytes n'a rien trouvé, et Avast non plus, en scan au démarrage.

Mais c'est pas possible que mon ordi surchauffe à ce point pour un page de pub???
Il est vraiment bouillant. Genre je redemare, 3 minutes, et il est encore trop chaud pour lire du mp3 sans lager.

Vous voyez le genre? le genre inutilisable
0
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 482
20 août 2012 à 14:31
Je te propose d'utiliser un antivirus en livecd, pour éviter les interactions avec le virus ou malware :
https://support.kaspersky.com/14540

Sinon il faudrait un contributeur sécurité intervienne pour un scan en règle.
0
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 14:38
merci du conseil, je teste l'antivirus en livecd ce soir

Contributeur sécurité : Kesako?
0
BeFaX Messages postés 14245 Date d'inscription mercredi 24 décembre 2008 Statut Contributeur Dernière intervention 6 août 2013 3 822
Modifié par BeFaX le 20/08/2012 à 14:46
Une personne comme moi qui t'aiderai à te désinfecter.

Moi je fais tout manuellement donc j'évite de le faire faire aux gens :p.

Télécharge CCleaner, vas dans Outils > Démarrage et enregistre la liste dans un fichier et montre nous la stp.
0
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 14:44
ok compris, merci!
0
dsy73 Messages postés 9252 Date d'inscription dimanche 22 août 2010 Statut Contributeur Dernière intervention 23 octobre 2020 2 482
Modifié par dsy73 le 20/08/2012 à 14:44
Des hommes qui ne vivent que dans le forum Sécurité, ils trainent avec eux des logiciels aux noms étranges et n'interviennent que dans les cas les plus graves.

Certains pensent que ce sont des bots (robots) car leurs messages sont souvent les mêmes et ils sont capables d'analyser des rapports totalement incompréhensibles aux yeux des mortels.

Quelques incantations permettent de les appeler : Virus ! Malware !
Et comme par magie ils sortent de leur tanière...
0
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 14:51
Demarrage, dans CCleaner :

Oui HKCU:Run ctfmon.exe Microsoft Corporation C:\WINDOWS\system32\ctfmon.exe
Oui HKLM:Run avast AVAST Software "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
Oui HKLM:Run M-Audio Taskbar Icon Avid Technology, Inc. C:\WINDOWS\system32\M-AudioTaskBarIcon.exe
Oui HKLM:Run Malwarebytes' Anti-Malware Malwarebytes Corporation "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
Oui HKLM:Run NvCplDaemon Microsoft Corporation RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Oui HKLM:Run NVHotkey Microsoft Corporation rundll32.exe nvHotkey.dll,Start
Oui HKLM:Run NvMediaCenter Microsoft Corporation RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
Oui HKLM:Run nwiz nwiz.exe /installquiet
Oui HKLM:Run SigmatelSysTrayApp SigmaTel, Inc. %ProgramFiles%\SigmaTel\C-Major Audio\WDM\stsystra.exe
Oui HKLM:Run SunJavaUpdateSched Sun Microsystems, Inc. "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
0
LouFerrigno Messages postés 7 Date d'inscription lundi 20 août 2012 Statut Membre Dernière intervention 20 août 2012
20 août 2012 à 15:21
Rien de trop bizarre, il me semble....
0