Tentative d' intrusion bloquée

Résolu/Fermé
maur808 Messages postés 44 Date d'inscription jeudi 23 novembre 2006 Statut Membre Dernière intervention 8 mai 2019 - 17 déc. 2008 à 21:24
maur808 Messages postés 44 Date d'inscription jeudi 23 novembre 2006 Statut Membre Dernière intervention 8 mai 2019 - 1 janv. 2009 à 18:36
Bonjour,
Après avoir détruit un Troyen détecté par AVIRA que j'ai provisoirement désinstallé et remplacé par AVG, car je craignais qu'AVIRA ne soit infecté, mon pare-feu KERIO ne cesse de m'afficher une fenetre TENTATIVE D'INTRUSION BLOQUEE ave une sous-fenetre que je vous communique:

Détails techniques sur l'intrusion :

Application injectrice : C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe(new line)
Description : Adobe Acrobat SpeedLauncher(new line)
Version du fichier : 8.0.0.0(new line)
Produit : Adobe Acrobat(new line)
Version du produit : 8.0.0.0(new line)
Créé le : 2008/1/11, 22:16:38(new line)
Modifié le : 2008/1/11, 22:16:38(new line)
Dernier accès le : 2008/12/17, 20:07:20

Application cible : C:\Program Files\Logitech\Video\FxSvr2.exe(new line)
Description : QuickCam Framework Server(new line)
Version du fichier : 8.4.7.1034(new line)
Produit : Logitech QuickCam(new line)
Version du produit : 8.4.7.1034(new line)
Créé le : 2008/3/22, 16:30:35(new line)
Modifié le : 2005/6/8, 14:44:56(new line)
Dernier accès le : 2008/12/17, 20:07:32

Adresse de l'injection : 0x00FF0000


Je peux quand même naviguer sur Internet mais à présent impossible de faire la mise à jour de AVG et de KERIO. Avant idem avec AVIRA.
Imposssible également de faire disparaitre la fenetre de KERIO qui ne cesse de boucler.

Que faire???
Merci de vos conseils.
Cordialement.

MAUR
A voir également:

28 réponses

totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
23 déc. 2008 à 15:32
desole j y arrive pas, findykill a remis le mode sans echec fonctionnel et il bloque deja, je ne vois pas quoi faire.
0
maur808 Messages postés 44 Date d'inscription jeudi 23 novembre 2006 Statut Membre Dernière intervention 8 mai 2019
23 déc. 2008 à 20:33
Bonsoir,
OK. Merci quand même.
Bonnes fêtes de fin d'année.
MAUR
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
24 déc. 2008 à 09:45
as tu essayer sd fix en mode normal.je ne sais meme pas si il fonctionne en ce mode.
0
Utilisateur anonyme
24 déc. 2008 à 10:06
Oui, il est possible de l'utiliser en mode normal, quand tu n'as pas acces au MSE : https://www.malekal.com/slenfbot-still-an-other-irc-bot/
                                                                                                                                             SDFix >>> [spoolms] C:\WINDOWS\system32\dllcache\spoolms.exe

    
0
Utilisateur anonyme > Utilisateur anonyme
24 déc. 2008 à 10:33
Pas d'acces au mode sans echec pour passer SDFix, pas grave, fais le en mode normal.... Regardes la : https://www.malekal.com/supprimer-virus-desinfecter-pc/
0
maur808 Messages postés 44 Date d'inscription jeudi 23 novembre 2006 Statut Membre Dernière intervention 8 mai 2019
27 déc. 2008 à 22:58
Bonsoir,
Excuse moi de ne pas avoir répondu plus tôt car j'ai du résoudre mon problème en formattant.
En effet après avoir réinstallé mon XP Professional j'ai scanné avec AVIRA ANTIVIR et j'ai trouvé plus de 2000 fichiers infectés par W32/Sality.Y. Je pense donc qu'il était impossible de faire quelque manoeuvre que ce soit
J'ai trouvé aussi un TR/Downloader.Gen et un TR/Spy.Gen.
Je pense avoir été infecté par un partage de fichier avec MSN Messenger et maintenant je filtre les transferts de fichier avec WINDOWS LIVE ONECARE. On apprend de ses erreurs...
Merci à toi et à tous.
Meilleurs voeux de fin d'année et bonne et heureuse année 2009 à tout le forum de Comment Ca Marche.
Cordialement.
MAUR
0
Utilisateur anonyme
28 déc. 2008 à 00:26
si ton problème est reglée... Meilleurs voeux à toi aussi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
28 déc. 2008 à 14:10
faudrait peut etre revoir tes defences.fait signe.
0
maur808 Messages postés 44 Date d'inscription jeudi 23 novembre 2006 Statut Membre Dernière intervention 8 mai 2019
30 déc. 2008 à 12:10
Bonjour totobetourne,
Merci de ton suivi.
Mes défenses sont les suivantes.
Primo j'ai tout reformaté C et D et réinstallé XP Service Pack 3/
En deuxième lieu j'ai installé AVIRA ANTIVIR PREMIUM >>> payé.
Puis en pare-feu, KERIO de Sunbelt Personal Firewall >>> payé
De plus maintenant je filtre tous les fichiers reçus avant de les ouvrir.
Il y a 2 jours, par ce biais, j'ai évité d'ouvrir un fichier qui contenait W32/SALITY.Y et j'ai immédiatement envoyé à la corbeille et vidé.
Cordialement.
MAUR
0
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 65
30 déc. 2008 à 12:28
FAUT SE RENSEIGNER.

c est bien mais pour avira tu l as gratuit pendant 6 mois dans cette version premium (faut mieux demande avant de faire des erreurs , la crise economique ne te touche pas) et pour le pare feu tu as bien mieux en gratuit pour l instant.au moin tu na s pas le pare feu windows.

la ce n est que du pare feu le test.
regarde et tu vas etre decu(matousec c est de vrai test).tu remarqueras que de nombreuses societes on des antivirus serieux mais te vendent rien en pare feu derriere.

http://www.matousec.com/index.html
0
maur808 Messages postés 44 Date d'inscription jeudi 23 novembre 2006 Statut Membre Dernière intervention 8 mai 2019
1 janv. 2009 à 18:36
Salut,

Tu sais, je ne sais plus quoi croire. Je pense que je vais tout de même faire l'expérience de mes produits installés dans mon PC.

Merci pour ta collaboration.

Cordialement.

MAUR
0