Un vers qui m'embête

Résolu
Iska0488 Messages postés 22 Statut Membre -  
 Mirva -
Bonjour,
j'ai un problème de sécurité depuis 2 heures, mon antivirus a chopé 4 vers qui provient de même ordinateur parce que j'ai son IP

86.87.139.37. Est-ce quelqu'un peut me dire c'est quoi le problème et que dois-je faire? Je vous remercie et bonne année à tous!!!

14 réponses

Iska0488 Messages postés 22 Statut Membre 3
 
Merci jalobservateur, tout fonctionne bien. Y a plus ce vers sur mon PC avec les logiciels que tu m'a passé(HijackThis, Spybot, Spyware Bluster, SDFix, CCleaner, SmithfrauFix, MSNFix, DrWeb, Combofix, ToolsCleaner 2 et OTMoveIt), j ai tout netoyé, il est clean mon PC maintenant et bien protégé. J te remercie encore une fois!!!
1
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Ouais des infections assez sournoises et bien cachées !
Alors super! c'est fait. ;-)
1
hworang Messages postés 1375 Statut Membre 115
 
Tu peut bloquer son ip dans ton parfeu je crois.

Bonne année à tous sauf : aux flooders,pirateurs,spammeurs,
boulet et à tous ceux que j'aime pas !!!
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

Salut!
This is the RIPE Whois query server #3.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html

% Information related to '86.87.0.0 - 86.87.255.255'

inetnum: 86.87.0.0 - 86.87.255.255
netname: NL-PMG-ADSL
descr: ADSL26
country: NL
admin-c: PT978-RIPE
tech-c: PT978-RIPE
status: ASSIGNED PA
mnt-by: AS8737-MNT
remarks: Please mail abuse/security issues to: *****@direct-adsl.nl
notify: ***@planet.nl
changed: ***@planet.nl 20060202
source: RIPE

role: Planet Technologies
address: Stationsstraat 115 (visit address)
address: P.O. box 3053
address: 3800 DB Amersfoort
address: The Netherlands
phone: +31 30 6588612
e-mail: **********@kpn.com
nic-hdl: PT978-RIPE
admin-c: RH13540-RIPE
tech-c: RH13540-RIPE
remarks: For security & abuse issues see inetnum.
notify: **********@kpn.com
mnt-by: AS8737-MNT
changed: **********@kpn.com 20041013
source: RIPE

% Information related to '86.80.0.0/12AS8737'

route: 86.80.0.0/12
descr: PIADDR
origin: AS8737
mnt-by: AS8737-MNT
changed: ***@planet.nl 20060112
source: RIPE
Tu as déjà ceci .

Location: Netherlands [City: Amsterdam, Noord-Holland]
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Iska0488 Messages postés 22 Statut Membre 3
 
Comment pourrais-je faire ça? Tu peux détailler stp!!! Merci!!!
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

WHOIS : https://www.dnsstuff.com/ Tu y colle le ip
0
hworang Messages postés 1375 Statut Membre 115
 
Ah oui, ^^
Passe sur firefox.
Bien plus sur

Bonne année à tous sauf : aux flooders,pirateurs,spammeurs,
boulet et à tous ceux que j'aime pas !!!
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
As-tu le nom des vers ?
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et Norton est pas un portier trop imposant sinon son poids et sa difficulté à trainer sa Vache ! Expression Québécoise ;-)
0
Iska0488 Messages postés 22 Statut Membre 3
 
Non, il a pas de nom ce vers dsl
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)

- Télécharger HiJackThis sur ton bureau : http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis
Important : Installer à la racine du C:/ ,Pas dans temp
En mode normal !
- Renommer le fichier HiJackThis.exe par exemple en jair exe pour cela, faire un clic droit sur le fichier HiJackThis.exe et renommer
- Taper Iska0488.exe et sur la touche Entrée.
- Génèrer un rapport en suivant ces indications :
- Doubles-clic sur Iska0488.exe
- Exécuter le et cliquer sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Coller le rapport dans un nouveau message ici stp.
@Suivre . Jal
0
Iska0488 Messages postés 22 Statut Membre 3
 
C'est le rapport de mon antivirus Norton:
<HEAD><LINK REL="STYLESHEET" TYPE="TEXT/CSS" HREF="RES://C:\Program Files\Norton AntiVirus\IWP\IWPLog.dll/0"></HEAD>
<script src="res://C:\Program Files\Norton AntiVirus\IWP\IWPLog.dll/SnLog.js" language="JavaScript"></script>
<body OnLoad="IDSEventOnLoad()">
<table class="NisEvtEventTable">
<tr valign=top>
<td nowrap class="NisEvtEventProperty">Détails :</td>
<td class="NisEvtEventValue">
Intrusion : Invalid UDP Destination Port.<br>
Intrus : <span class="BTLink" id="BTLink" onclick="LaunchBackTrace('ACER(dsl je peux pas montrer mon IP)')" title ="Tracer cette connexion">ACER(dsl je peux pas montrer mon IP)</span>.<br>
Niveau de risque : Moyen.<br>
Adresse IP source : <span class="BTLink" id="BTLink" onclick="LaunchBackTrace('ACER(dsl je peux pas montrer mon IP)')" title ="Tracer cette connexion">ACER(dsl je peux pas montrer mon IP)</span>.<br>
Adresse IP destination : <span class="BTLink" id="BTLink" onclick="LaunchBackTrace('86.87.139.37')" title ="Tracer cette connexion">86.87.139.37</span>.<br>
Port UDP source : 16075.<br>
Port UDP destination : 0. Numéro de port non valide.<br>
</td>
</tr>
<tr id="BTDescriptionRow">
<td colspan=2 class="NisEvtEventValue">
Cliquez sur l'adresse pour tracer l'auteur de l'attaque.
</td>
</tr>
</table>
</body>
0
jalobservateur Messages postés 7372 Date d'inscription   Statut Contributeur sécurité Dernière intervention   930
 
--

S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ok je vois j'ai reçu ton mp et t'ai écris aussi.
0
Mirva
 
Salut,
mon PC a été infecté par un vers.j'ai Avast! comme antivirus mais il ne detécte rien du tout!
alors pouvez vous m'indiquer un logiciel efficace contre les vers.
merci.
0