Un vers qui m'embête

Résolu
Iska0488 Messages postés 22 Statut Membre -  
 Mirva -
Bonjour,
j'ai un problème de sécurité depuis 2 heures, mon antivirus a chopé 4 vers qui provient de même ordinateur parce que j'ai son IP

86.87.139.37. Est-ce quelqu'un peut me dire c'est quoi le problème et que dois-je faire? Je vous remercie et bonne année à tous!!!
Configuration: Windows XP
Internet Explorer 7.0
Norton Antivirus 2005

14 réponses

  1. Iska0488 Messages postés 22 Statut Membre 3
     
    Merci jalobservateur, tout fonctionne bien. Y a plus ce vers sur mon PC avec les logiciels que tu m'a passé(HijackThis, Spybot, Spyware Bluster, SDFix, CCleaner, SmithfrauFix, MSNFix, DrWeb, Combofix, ToolsCleaner 2 et OTMoveIt), j ai tout netoyé, il est clean mon PC maintenant et bien protégé. J te remercie encore une fois!!!
    1
  2. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

    Ouais des infections assez sournoises et bien cachées !
    Alors super! c'est fait. ;-)
    1
  3. hworang Messages postés 1375 Statut Membre 115
     
    Tu peut bloquer son ip dans ton parfeu je crois.

    Bonne année à tous sauf : aux flooders,pirateurs,spammeurs,
    boulet et à tous ceux que j'aime pas !!!
    0
  4. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

    Salut!
    This is the RIPE Whois query server #3.
    % The objects are in RPSL format.
    %
    % Rights restricted by copyright.
    % See http://www.ripe.net/db/copyright.html

    % Information related to '86.87.0.0 - 86.87.255.255'

    inetnum: 86.87.0.0 - 86.87.255.255
    netname: NL-PMG-ADSL
    descr: ADSL26
    country: NL
    admin-c: PT978-RIPE
    tech-c: PT978-RIPE
    status: ASSIGNED PA
    mnt-by: AS8737-MNT
    remarks: Please mail abuse/security issues to: *****@direct-adsl.nl
    notify: ***@planet.nl
    changed: ***@planet.nl 20060202
    source: RIPE

    role: Planet Technologies
    address: Stationsstraat 115 (visit address)
    address: P.O. box 3053
    address: 3800 DB Amersfoort
    address: The Netherlands
    phone: +31 30 6588612
    e-mail: **********@kpn.com
    nic-hdl: PT978-RIPE
    admin-c: RH13540-RIPE
    tech-c: RH13540-RIPE
    remarks: For security & abuse issues see inetnum.
    notify: **********@kpn.com
    mnt-by: AS8737-MNT
    changed: **********@kpn.com 20041013
    source: RIPE

    % Information related to '86.80.0.0/12AS8737'

    route: 86.80.0.0/12
    descr: PIADDR
    origin: AS8737
    mnt-by: AS8737-MNT
    changed: ***@planet.nl 20060112
    source: RIPE
    Tu as déjà ceci .

    Location: Netherlands [City: Amsterdam, Noord-Holland]
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Iska0488 Messages postés 22 Statut Membre 3
     
    Comment pourrais-je faire ça? Tu peux détailler stp!!! Merci!!!
    0
  7. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

    WHOIS : https://www.dnsstuff.com/ Tu y colle le ip
    0
  8. hworang Messages postés 1375 Statut Membre 115
     
    Ah oui, ^^
    Passe sur firefox.
    Bien plus sur

    Bonne année à tous sauf : aux flooders,pirateurs,spammeurs,
    boulet et à tous ceux que j'aime pas !!!
    0
  9. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
    As-tu le nom des vers ?
    0
  10. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
    Et Norton est pas un portier trop imposant sinon son poids et sa difficulté à trainer sa Vache ! Expression Québécoise ;-)
    0
  11. Iska0488 Messages postés 22 Statut Membre 3
     
    Non, il a pas de nom ce vers dsl
    0
  12. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

    - Télécharger HiJackThis sur ton bureau : http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis
    Important : Installer à la racine du C:/ ,Pas dans temp
    En mode normal !
    - Renommer le fichier HiJackThis.exe par exemple en jair exe pour cela, faire un clic droit sur le fichier HiJackThis.exe et renommer
    - Taper Iska0488.exe et sur la touche Entrée.
    - Génèrer un rapport en suivant ces indications :
    - Doubles-clic sur Iska0488.exe
    - Exécuter le et cliquer sur Do a scan and save log file.
    - Le rapport s'ouvre sur le Bloc-Note
    - Coller le rapport dans un nouveau message ici stp.
    @Suivre . Jal
    0
  13. Iska0488 Messages postés 22 Statut Membre 3
     
    C'est le rapport de mon antivirus Norton:
    <HEAD><LINK REL="STYLESHEET" TYPE="TEXT/CSS" HREF="RES://C:\Program Files\Norton AntiVirus\IWP\IWPLog.dll/0"></HEAD>
    <script src="res://C:\Program Files\Norton AntiVirus\IWP\IWPLog.dll/SnLog.js" language="JavaScript"></script>
    <body OnLoad="IDSEventOnLoad()">
    <table class="NisEvtEventTable">
    <tr valign=top>
    <td nowrap class="NisEvtEventProperty">Détails :</td>
    <td class="NisEvtEventValue">
    Intrusion : Invalid UDP Destination Port.<br>
    Intrus : <span class="BTLink" id="BTLink" onclick="LaunchBackTrace('ACER(dsl je peux pas montrer mon IP)')" title ="Tracer cette connexion">ACER(dsl je peux pas montrer mon IP)</span>.<br>
    Niveau de risque : Moyen.<br>
    Adresse IP source : <span class="BTLink" id="BTLink" onclick="LaunchBackTrace('ACER(dsl je peux pas montrer mon IP)')" title ="Tracer cette connexion">ACER(dsl je peux pas montrer mon IP)</span>.<br>
    Adresse IP destination : <span class="BTLink" id="BTLink" onclick="LaunchBackTrace('86.87.139.37')" title ="Tracer cette connexion">86.87.139.37</span>.<br>
    Port UDP source : 16075.<br>
    Port UDP destination : 0. Numéro de port non valide.<br>
    </td>
    </tr>
    <tr id="BTDescriptionRow">
    <td colspan=2 class="NisEvtEventValue">
    Cliquez sur l'adresse pour tracer l'auteur de l'attaque.
    </td>
    </tr>
    </table>
    </body>
    0
  14. jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
     
    --

    S"V"P. ((Veuillez lire attentivement les recommandations.))
    ((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
    Ok je vois j'ai reçu ton mp et t'ai écris aussi.
    0
  15. Mirva
     
    Salut,
    mon PC a été infecté par un vers.j'ai Avast! comme antivirus mais il ne detécte rien du tout!
    alors pouvez vous m'indiquer un logiciel efficace contre les vers.
    merci.
    0