Un programme tente de contacter un ordi.....

Fermé
florabar Messages postés 15 Date d'inscription mardi 7 octobre 2008 Statut Membre Dernière intervention 9 octobre 2008 - 7 oct. 2008 à 22:23
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 9 oct. 2008 à 22:17
Bonjour,
je souhaiterais savoir s'il existe un moyen de connaitre à qui appartient un ordinateur distant, lorsqu'on possède une adresse IP ?
je pose cette question car, après avoir subit d'importantes attaques de virus et autres trojans, je suis devenue méfiante....et donc, le pare feu de mon antivirus actuel (ZoneAlarm) m'affiche régulièrement une fenêtre d'alerte pour m'avertir que mon pc tente de contacter l'adresse IP: 208.69.34.62....
je voudrais savoir si mon pc court un danger potentiel
Il serait également intéressant, et surtout intéressant, de savoir quel programme exerce ces tentatives...
comment puis-je faire?
merci pour les réponses de vous voudrez bien me donner.
A voir également:

26 réponses

florabar Messages postés 15 Date d'inscription mardi 7 octobre 2008 Statut Membre Dernière intervention 9 octobre 2008 1
9 oct. 2008 à 13:14
Bonjour!
j'ai suivi toutes les étapes.
je poste donc le rapport de TCleaner:

[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Combofix.txt: trouvé !
C:\FixWareOut: trouvé !
C:\Qoobox: trouvé !
C:\WINDOWS\Gmer.exe: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\florence\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\Gmer.exe: trouvé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Recent\HijackThis.lnk: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\install\anti-virus\SmitFraudfix: trouvé !
C:\install\anti-virus\SmitfraudFix\SmitFraudfix: trouvé !

---------------------------------
-->- Suppression:

C:\WINDOWS\Gmer.exe: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\florence\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\Gmer.exe: supprimé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Recent\HijackThis.lnk: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Bureau\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\FixWareOut: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
C:\install\anti-virus\SmitFraudfix: supprimé !

J'espère que mon problème est maintenant résolu.
Je viens de refaire une analyse rapide avec Malewarebyte's et tout semble correct.
...pour une fois!...ça fait plaisir!
En tous cas, je te remercie beaucoup pour toute l'aide que tu m'as apportée.
Et ce qui est bien maintenant, c'est que s'il m'arrive encore d'avoir des soucis, je saurais vers qui me tourner!!

Je vais malgré tout me procurer AVG8 pour remplacer Avast et je tacherais (autant que peut se faire) de ne plus me servir d'Emule!!! ;-)

Juste une petite question au passage, parce que ça me turlupine...
Quand j'effectue une analyse avec Malewarebyte's par exemple, qu'il me détecte des virus ou trojans déjà installés dans le pc, comment ce fait-il que mon antivirus ne les aie pas détecté avant et fait le nécessaire pour qu'ils ne s'installent pas justement?....

Encore MERCI!
-1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 oct. 2008 à 18:52
bonjour, pour supprimer avast aide toi de ça ou sinon de la migration de avast vers avg8 https://forum.malekal.com/viewtopic.php?f=45&t=11703
sinon pour ta question consernant ce que te trouve malwarebytes et que ton antivirus n'a pas vu passer c'est que le malware est passer avant que ton anti-virus est eu le temps de se mettre à jour et avast est très longt avant de mettre les mises à jour en ligne , mais quelque soit ton anti-virus perso je te recommende de conserver et d'utilisé malwarebytes régulièrement
-1
florabar Messages postés 15 Date d'inscription mardi 7 octobre 2008 Statut Membre Dernière intervention 9 octobre 2008 1
9 oct. 2008 à 20:54
OOooohhhh Jacques....je suis désespérée, déprimée, et je sens la colère qui me monte....
Regarde!!!!

Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1246
Windows 5.1.2600 Service Pack 2

09/10/2008 20:28:14
mbam-log-2008-10-09 (20-28-14).txt

Type de recherche: Examen complet (C:\|J:\|)
Eléments examinés: 168745
Temps écoulé: 23 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 3
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 24

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
C:\WINDOWS\system32\tznsvns32.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\tznsvns.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\blphc7g0j0enhm.scr (Trojan.FakeAlert) -> Delete on reboot.

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\tznsvns (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nmzzmosr (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wsvuqmrk (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\restore (Rootkit.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ICF (Rootkit.Agent) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\inrhc3g0j0enhm (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\lphc7g0j0enhm (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\WINDOWS\system32\tznsvns32.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\tznsvns.dll (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\drivers\qqopuysn.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\nmzzmosr.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\WSVUQMRK.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN2.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\1011768137exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN3.tmp (Rootkit.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\florence.OEM-U4Z35NOHGHS.000\Local Settings\Temporary Internet Files\Content.IE5\YEL695T0\w32tms[1].exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.ttD.tmp.exe (Rogue.AntivirusXP2008) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\lphc7g0j0enhm.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\phc7g0j0enhm.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\blphc7g0j0enhm.scr (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.tt9.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\BN14.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.tt9.tmp.vbs (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.tt4.tmp.vbs (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\Temp\.ttA.tmp.vbs (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\drivers\restore.sys (Rootkit.Agent) -> Quarantined and deleted successfully.

J'en ai raz le bol!!! :-(((((

tous les jours c'est la même chose.....
moi qui pensais que ça irai mieux maintenant...

comment puis-je faire pour arrêter tout ça????
il existe bien un moyen quand même!!!!
ça fait + d'un mois que je me tape 1/2h d'analyse chaque fois que j'allume mon pc...quand j'y arrive.... et que je vire des virus .....toujours les mêmes entre parenthèses.
164 éléments supprimés hier de la zone de quarantaine de Malwarebytes...sans compter les autres logiciels....
j'en peux plus.....
je me demande si le mieux ne serait pas de ré-installer Windows XP....

Un conseil à me donner peut-être?....Booouuuuuhhh :-((( ....Snif........
-1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 oct. 2008 à 21:20
bon je vois que malwarebytes fais jou jou ,mais avant de le passer avais tu passé ccleaner car il te trouve pas malde chose dans les dossier temps qu'il aurrais du vider si tu l'avais utilisé avant malwarebytes ; Il faut que tu installes 1 anti-virus en gratuit tu as antivir et avg8 free et tu mets 1 pare-feu comme zone alarme , puis 1 anti-spyware comme spybot c'est la base de ta protection sinon offres toi un anti-virus total sécurity
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
florabar Messages postés 15 Date d'inscription mardi 7 octobre 2008 Statut Membre Dernière intervention 9 octobre 2008 1
9 oct. 2008 à 21:53
j'ai utilisé Ccleaner hier soir...ou plutôt dans la nuit...en suivant la procédure que tu m'as donné, et je me suis servie de mon pc à midi, mais je ne l'ai pas relancé juste avant l'utilisation de Malwarebytes ...je n'y ai pas pensé et comme j'ai fait l'analyse en mode sans échec, je ne suis pas sûre que ça aurait fonctionné.
je viens d'installer AVG8 et je vais réinstaller Spybot...
et comme tu dis, si ça ne suffit pas j'achèterais un antivirus "la totale de chez totale"
d'ailleurs, à ce propos, aurais-tu un tuyau? le Meilleur..mais avec un budget raisonnable quand même! ;-)
Et Merci! pour tout!
X
-1
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
9 oct. 2008 à 22:17
perso j'ai bitdéfender total sécurity 2008 , licence pour trois pc et 2ans le prix je ne sais plus mais pas très chère " 70€ " si tu divise par 24 mois ça fait du 2.90 pour trois pc comparré à ce que me proposait orange 5€ pour un pc chassant que nous avons 5pc le compte est bon " car ça passe sur les 5 sans problème " faut pas le dire
-1