Virus bloque serverur pop ??

Résolu/Fermé
Utilisateur anonyme - 6 mai 2007 à 07:29
 Utilisateur anonyme - 11 mai 2007 à 19:22
Bonjour
Une nouveauté depuis hier, j'ai accès normal à internet mais impossible d'avoir accès à la messagerie (serveur pop) quel que soit le logiciel
Essai en désactivant le parefeu ->idem
Une restauration sans effet non plus.
Un 2eme pc relié sur le même réseau (routeur) y a accès sans aucun problème.
Une idée ??

Une longue discussion hier en:
pb de connexion pop
n'a rien donné, j'en viens à soupçonner un virus

Est- possible ??
A voir également:

9 réponses

Utilisateur anonyme
6 mai 2007 à 08:58
Bonjour

Apparement tu as Avast, as-tu essayé un scan en ligne chez Kaspersky ?
---> https://www.kaspersky.fr/downloads

As-tu des anti-spywares ?
0
Utilisateur anonyme
6 mai 2007 à 11:19
Salut boulepate
Content de t'avoir en ligne
Bon j'ai lancer kaspersky, donc wait.........and see
Pour info CCleaner , Avast, AdAware et Spybot n'ont rien trouvé d'anormal.
Je te tiens au courant dès que c'est fini
0
Utilisateur anonyme
6 mai 2007 à 13:05
De retour
AdAware=>rien
SpyBot=>rien
CCleaner =>rien

Bon kaspersky a trouvé 3 virus
Email-wormW32.netsky.c
Email-wormW32.netsky.q
Exploit.html.iframe.filedownload

Mais il ne fait pas de nettoyage, ou j'ai loupé !
Sont tous en "skipped" peut être pour cela

Sur secuser.com il y a un outil de nettoyage de netsky (de symantec) je l'ai lancé mais il ne trouve pas le virus ??
Curieux non

En résumé je fais quoi maintenant ?
0
Utilisateur anonyme
6 mai 2007 à 15:23
Ca avance LOL
je viens d'analyser le rapport antivirus et les saletés se trouvaient dans un dossier mail "inutilisé"
Supprimer les mails dans la messagerie apparemment supprime la VISION des mails mais ne les supprime pas réellement du fichier inbox car sa taille ne diminue pas en conséquence
J'ai donc 1- supprimé le compte 2-supprimer le dossier complet de ce compte
Et re analyse et ........plus rien, voir le coller de rapport ci-dessous
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Sunday, May 06, 2007 3:17:42 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 6/05/2007
Kaspersky Anti-Virus database records: 294949
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\
F:\
H:\
I:\
J:\
K:\

Scan Statistics:
Total number of scanned objects: 57455
Number of viruses found: 0
Number of infected objects: 0 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:34:06

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\nd\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\nd\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\nd\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\nd\Local Settings\Historique\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\nd\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\nd\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\nd\ntuser.dat Object is locked skipped
C:\Documents and Settings\nd\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Program Files\Alwil Software\Avast4\DATA\report\Protection résidente.txt Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalContext_log.LDF Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf Object is locked skipped
C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{D2DEEC84-7E99-480A-8E5C-CC61EA5AC508}\RP649\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_52c.dat Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_8c.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.

Quand même curieux que ni avast ni l'outil de symentec ne trouvent rien.
Bon signe............ mais après un reboot la messagerie ne marche toujours pas ->cannot connect to pop server 212.27.48.3:110 erreur 10060
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 mai 2007 à 20:32
ton rapport semble à présent propre, essaye un scan en ligne anti-spywares
https://www.avg.com/en/signal/malware-and-virus-removal-tool

et ici
https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

On verra ce que ça donne, étrange quand même ton problème ;-)
0
Utilisateur anonyme
7 mai 2007 à 08:48
Salut boulepate
Bon cette histoire est de plus en plus bizarre !!
Pour awido ras sauf des cookies

J'ai procédé à d'autres essais et : msn (bloque au test des ports),ftp (filezilla port 21), divers jeux en ligne (ports variés), la mule (ports variables) , pop (port 110) et smtp (port 25) ne peuvent se connecter.
Donc apparemment (sous réserve d'un avis contraire) il semble que tous les ports autres que 80 (puisque le web est ok) soient bloqués.
Par qui et pourquoi c'est la bonne question et la bonne réponse serait comment les débloquer



Suis preneur de tout idée..............
0
Utilisateur anonyme
7 mai 2007 à 09:55
Eurêka

Ca marche !!

La solution ??

Qui dit sécurité dit firewall et dit SP 2
Donc j'ai sauvagement ré installé le SP2 et ca roule pour tous les programmes coincés
(pour rappel même en arrêtant le firewall c'était bloqué)

Merci encore à ceux qui m'ont aidé
0
Utilisateur anonyme
8 mai 2007 à 18:12
Bjr

Bon hier ca marchait et aujourd'hui, sans rien faire, c'est de nouveau coincé de facon rigoureusement identique

Le seul pb est que en ré installant le SP2 cette fois ca fait rien
GRRRRRRR
0
Utilisateur anonyme
11 mai 2007 à 19:22
Résolu
La solution est en pb de connexion pop#40
0