Mon ordinateur envoie des fichiers quelques part sans mon accord

Fermé
dinaina Messages postés 4 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 11 février 2013 - 11 févr. 2013 à 01:01
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 11 févr. 2013 à 14:38
Bonjour,






Bonjour à tous.

Mon ou mes problèmes, je ne sais pas vraiment s'ils sont liés ou non:

J'ai remarqué que mon modem clignote sans arrêt alors que je ne fais aucun upload ou download. J'ai vérifie torrent et idm, pas de fichier et je n'ai pas non plus ouvert de navigateur internet. Je regarde donc l'état de mon réseau (je ne sais pas comment vous appelez ça mais je parle de l'icône marqué par deux petits écran en bas) et je constate que j'envoie et reçois des trucs.

J'ai un peu cherché su le net et j'ai trouvé qu'il fallait faire netstat -a pour voir un peu ce qui se passe. Je sais, il ne sert qu'à constater et à rien d'autre. Je remarque alors que je suis connectée à cet adresse http://ns236400.ovh.net. J'ouvre le site, il n'y a rien, c'est comme s'il n'existe pas.

Un peu affolée, je programme un scan au démarrage (j'ai avast) et on me dit à la fin que j'ai deux fichiers exe, tune up et un point de restauration qui sont infectés par un win 32 pup-gen.

J'ai alors regardé encore sur internet et j'ai vu que les pup gen ne sont vraiment pas des trucs cool et je me suis rendue compte par la suite que mon pc s'éteignait tout seul. Je n'y avais pas fait attention, car je me suis dit que c'est un problème de surchauffe. Je laisse refroidir et je rallume ensuite.

Mes questions:

Est-il possible d'enlever les pop-gen avec avast? Pour l'instant, j'ai mis les fichiers infectes en quarantaine.

Ce qui m'ennuie le plus c'est le problème que j'ai constaté en premier que continue toujours. J'envoie vraiment des pack énormes sans pouvoir l'arrêter. Je sais, le plus simple c'est de couper la connexion, mais j'ai besoin d'internet pour travailler. Est-ce que vous pouvez m'aider? Comment bloquer ces transferts parce que j'ai remarqué que cela va dans les deux sens upload et download.

Aussi, j'aimerai savoir si d'une manière ou d'une autre, c'est lié au pup-gen.

Merci à vous tous pour vos réponses
A voir également:

8 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 févr. 2013 à 01:18
salut

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

==========================


0
salut,
slowin'killer
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 févr. 2013 à 01:58
jamais en debut de desinfection
0
dinaina Messages postés 4 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 11 février 2013
11 févr. 2013 à 07:03
# AdwCleaner v2.112 - Rapport créé le 11/02/2013 à 07:05:45
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : pappy - AINA03
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\pappy\Bureau\adware\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v18.0.2 (fr)

*************************

AdwCleaner[R1].txt - [1599 octets] - [11/02/2013 06:44:54]
AdwCleaner[S1].txt - [1672 octets] - [11/02/2013 06:46:06]
AdwCleaner[S2].txt - [759 octets] - [11/02/2013 07:05:45]



C'est ce que j'ai obtenu et dernières nouvelles, j'ai l'habitude de faire apparaitre mes fichiers cachés, mais ils redeviennent cachés. A chaque fois que je les fait apparaitre, ils disparaissent instantanément.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 févr. 2013 à 10:18
re

▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"

▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
dinaina Messages postés 4 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 11 février 2013
11 févr. 2013 à 12:52
############################## | UsbFix V 7.105 | [Suppression]

Utilisateur: pappy (Administrateur) # AINA03
Mis à jour le 09/02/2013 par El Desaparecido
Lancé à 14:09:33 | 11/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: OEM (OEM) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz (3191)
RAM -> [Total : 2038 | Free : 1267]
BIOS: Phoenix - AwardBIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 40 Go (5 Go libre(s) - 13%) [System] # NTFS
D:\ -> Disque fixe # 54 Go (31 Go libre(s) - 57%) [DATA] # NTFS

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1764)
Stoppé! C:\WINDOWS\Explorer.EXE (504)
Stoppé! C:\Program Files\Java\jre7\bin\jqs.exe (1716)
Stoppé! C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesService32.exe (1956)
Stoppé! C:\WINDOWS\RTHDCPL.EXE (1556)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (1572)
Stoppé! C:\WINDOWS\system32\igfxtray.exe (1700)
Stoppé! C:\WINDOWS\system32\hkcmd.exe (1964)
Stoppé! C:\WINDOWS\system32\igfxpers.exe (128)
Stoppé! C:\Program Files\Internet Download Manager\IDMan.exe (176)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (236)
Stoppé! C:\Program Files\SuperCopier2\SuperCopier2.exe (456)
Stoppé! C:\WINDOWS\system32\igfxsrvc.exe (1676)
Stoppé! C:\Program Files\uTorrent\uTorrent.exe (760)
Stoppé! C:\Program Files\TuneUp Utilities 2013\TuneUpUtilitiesApp32.exe (728)
Stoppé! C:\Program Files\Internet Download Manager\IEMonitor.exe (2108)
Stoppé! C:\WINDOWS\svchost .exe (3920)
Stoppé! C:\WINDOWS\System32\WScript.exe (500)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (1108)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2728)

################## | Éléments infectieux |

Supprimé! C:\DOCUME~1\pappy\LOCALS~1\Temp\dds.vbs
Supprimé! C:\WINDOWS\svchost .exe

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\pictureviewer.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\presentationhost.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\quicktimeplayer.exe
Supprimé! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\softwareupdate.exe
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Updates

################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{438afff3-5bae-11e2-8747-00e04c36006d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{438afff5-5bae-11e2-8747-00e04c36006d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{438afffa-5bae-11e2-8747-00e04c36006d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{438b0006-5bae-11e2-8747-00e04c36006d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{81226a31-64b8-11e2-8504-00e04c36006d}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{ade46e1a-6818-11e2-8509-00e04c36006d}

################## | Listing |

[11/02/2013 - 06:45:08 | N | 1599] C:\AdwCleaner[R1].txt
[11/02/2013 - 09:28:14 | N | 943] C:\AdwCleaner[R2].txt
[11/02/2013 - 06:46:22 | N | 1672] C:\AdwCleaner[S1].txt
[11/02/2013 - 07:06:01 | N | 886] C:\AdwCleaner[S2].txt
[09/01/2013 - 21:41:42 | N | 0] C:\AUTOEXEC.BAT
[09/01/2013 - 21:36:51 | N | 212] C:\boot.ini
[14/04/2008 - 15:30:00 | N | 4952] C:\Bootfont.bin
[09/01/2013 - 21:41:42 | N | 0] C:\CONFIG.SYS
[09/01/2013 - 21:45:47 | D ] C:\Documents and Settings
[22/01/2013 - 23:50:17 | D ] C:\Local_Repository
[09/01/2013 - 21:41:42 | N | 0] C:\MSDOS.SYS
[12/01/2013 - 09:30:02 | RHD ] C:\MSOCache
[14/04/2008 - 15:30:00 | N | 47564] C:\NTDETECT.COM
[14/04/2008 - 15:30:00 | N | 252240] C:\ntldr
[11/02/2013 - 07:07:09 | ASH | 2145386496] C:\pagefile.sys
[11/02/2013 - 07:04:19 | D ] C:\Program Files
[11/01/2013 - 19:19:36 | SHD ] C:\RECYCLER
[22/01/2013 - 23:51:24 | D ] C:\seam-3.1.0.Final
[22/01/2013 - 23:52:38 | D ] C:\server_runtime
[09/01/2013 - 21:45:11 | SHD ] C:\System Volume Information
[11/02/2013 - 07:04:56 | N | 83436] C:\TDSSKiller.2.8.15.0_11.02.2013_07.04.33_log.txt
[09/02/2013 - 19:50:24 | N | 316994] C:\Update_UsbFix.exe
[11/02/2013 - 14:31:51 | D ] C:\UsbFix
[11/02/2013 - 14:37:36 | A | 5577] C:\UsbFix [Clean 1] AINA03.txt
[11/02/2013 - 14:31:47 | D ] C:\WINDOWS
[11/01/2013 - 21:49:56 | SHD ] D:\RECYCLER
[09/02/2013 - 10:57:12 | D ] D:\Rubik's Video
[09/01/2013 - 23:04:52 | SHD ] D:\System Volume Information
[13/01/2013 - 12:38:25 | D ] D:\Temp_Burn
[09/02/2013 - 11:04:34 | N | 611913] D:\VisualBoyAdvance-1.7.2_.zip

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | https://www.sosvirus.net/ |



concernant la connexion avec le site que j'avais mentionné en faisant netstat - a, j'ai à présent : ns236400.ovh.net:http CLOSE_WAIT. Qu'est ce que cela signifie de manière très simple bien surrr.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 févr. 2013 à 13:02
tu n'as pas un abonnement chez OVH ( hébergeur de fichiers) ?
0
dinaina Messages postés 4 Date d'inscription lundi 11 février 2013 Statut Membre Dernière intervention 11 février 2013
11 févr. 2013 à 13:06
Non
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 févr. 2013 à 14:38
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://www.archive-host.com (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider


0