Message d'alerte en boucle

Fermé
Le3eVolfoni - 9 janv. 2013 à 22:49
 Utilisateur anonyme - 19 janv. 2013 à 11:54
Bonjour,

Depuis ce matin avast m'affiche en boucle le message suivant:

bouclier réseau: "win32:CVE-2009-3103 [expl]" bloqué - attaque de 192.168.1.103:445/tcp

J'ai fait faire un scan complet et rien de pertinent n'a était relevé. J'ai alors pensé à vérifier les utilisateurs de mon réseau et seuls mon pc ainsi que celui de ma coloc sont connectés.
Si mon laptop ne semble souffrir d'aucun symptôme, il y a 2 jours il restait bloqué à la page d'ouverture de session sans que je puisse ni bouger la souris ni entrer mon mdp. Après maj manuelle d'avast en mode sans échec, ainsi qu'un scan d'ores et déjà non concluant, le problème semblait résolu. Ces deux incidents sont possiblement liés.
Si je trouve en général réponse à mes questions via l'ami google, je dois admettre que pour ce problème je n'ai pas trouvé d'information véritablement aidante. D'où mon sujet.

Je tourne sous vista.

Merci d'avance pour votre aide car voir un message d'alerte toutes les 2 minutes n'est pas franchement rassurant.

8 réponses

Utilisateur anonyme
10 janv. 2013 à 00:39
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

si le lien ne fonctionne pas :

http://www.archive-host.com

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
Bonjour,
Merci pour votre réponse et excusez mon retard quant à la mienne, je croule sous le travail ces derniers temps. J'ai donc effectué le scan avec pre_scan et en voici le rapport:

http://cjoint.com/13jv/CAmlZiOcwn1.htm

A noter que les problèmes de démarrage de mon laptop on repris. Je suis souvent bloqué à la page de sélection de session, page ou je ne peux ni bouger la souris ni entrer mon mdp. Une fois sur 3 ou 4 le démarrage s'effectue sans heurt.

Une nouvelle fois merci pour votre aide.
0
Utilisateur anonyme
12 janv. 2013 à 12:33
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0
Voici le rapport d'USBfix:

http://cjoint.com/13jv/CAnwVwES3lX.htm
0
salut relance pre_scan , clique sur diag , heberge le rapport pre_diag et donne le lien

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonjour,

Je n'ai pas de fichier pre_scan_concept.. mais pre_diag..., en espérant que ce soit le bon.

http://cjoint.com/13jv/CAqjCbSDnhP.htm

Tu trouves quelque chose de suspect sur ces différents scans ?
0
Utilisateur anonyme
16 janv. 2013 à 14:31
oui

desinstalle tout Java

===

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

===

supprime ce dossier si tu le trouves :

C:\newdnswatch

==

refais un diag ensuite
0
Bonjour,

Voici le rapport ADWCleaner:

http://cjoint.com/13jv/CAtkJYtimBV.htm

Ainsi que le nouveau pre_diag:

http://cjoint.com/13jv/CAtkHTav1Ce.htm

J'ai également désinstallé Java (en passant par le panneau de configuration simplement), ainsi que supprimé le dossier que tu as mentionné. Dois-je réinstaller Java désormais ?
0
Utilisateur anonyme
19 janv. 2013 à 11:54
desinstalle adobe reader 9

=============

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/c/CAtl1SImOnC

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

========

▶ Télécharge : Gmer clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections : https://forum.pcastuces.com/default.asp

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.

Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)

ensuite :

fais bien attention que toutes les cases à droites soient cochées , puis clique sur scan

j'attends donc deux rapports hébergés


0