IP infectée

Résolu
Bonjour,

J'ai un gros soucis de connexion internet actuellement. Windows me dit que mon Ip n'est pas valide ou qu'il y a conflit IP.

Après maintes recherches CBL m'informe que mon IP est infectée!!!
Cela dépasse le stade de ma comprehension.

IP Address 101.99.xx.xxx is listed in the CBL. It appears to be infected with a spam sending trojan, proxy or some other form of botnet.

It was last detected at 2013-04-16 13:00 GMT (+/- 30 minutes), approximately 19 hours, 30 minutes ago.

This IP is infected (or NATting for a computer that is infected) with a spam-sending infection. In other words, it's participating in a botnet. If you simply remove the listing without ensuring that the infection is removed (or the NAT secured), it will probably relist again.

Pouvez vous me donner un coup de main?
Un grand merci d'avance

36 réponses

Résumé de la discussion

Le problème décrit est un conflit d’adresse IP avec une alerte CBL indiquant une probable infection et une participation au botnet et reflète des symptômes tels que l'impossibilité de connexion ou une IP non valide. Plusieurs utilisateurs proposent des actions correctives, dont une réinitialisation des composants réseau (Winsock et pile TCP/IP), puis des outils de réparation comme Windows Repair All-In-One et des scans antivirus. D'autres réponses décrivent des rapports d'outils anti-malware et des conseils sur la sécurité et les mises à jour des logiciels (Java, Flash, Adobe Reader) pour prévenir les exploits. En cas de doute, la suite conseille de désinstaller des outils obsolètes comme Spybot ou McAfee Security Scan, puis d’installer Malwarebytes et de lancer des analyses régulières.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    Merci de l'info, ça pourra servir :)
    1. Bonjour à toi.
      Je viens te dire que mon problème est résolu. Il venait en fait de COMODO.
      Je l'ai supprimé et tout baigne.
      Merci à toi.
      1. Je suis en adresse automatique et j'ai essayé une fixe. Ca ne change rien.
        1. Contributeur sécurité
          Vois aussi quand le problème se représente :

          Panneau de configuration\Réseau et Internet\Gérer les réseaux sans fil
          Met en surbrillance le réseau qui pose pblm et click "Propriétés de la carte"

          ensuite propriétés de protocole internet version 4 (TCP/IPv4) (case déjà coché du protocole )

          et cocher les deux cases :obtenir une adresse IP automatiquement obtenir les adresses des serveurs DNS automatiquement
          1. Je vais voir avec l'installateur..
            Je te remercie vivement pour ton aide :-)
            En plus ça permet d'évoluer dans les connaissances.
            Bonne continuation.
            Nonoy
            1. Contributeur sécurité
              Pouarf, je dois t'avouer que je sèche un peu...
              1. En fait, internet coupe encore toutes les 2 heures. Je passe de mon réseau domestique à un réseau public non identifié et je n'ai plus de connexion.
                Je redémarre en mode sans échec puis en mode normal et tout reviens pour....2 heures.
                :-)
                1. Ok merci
                  Je vais tester demain car il est 22h ici et je te tiens au courant.
                  bonne fin de journée
                  1. Je soupçonnais un problème avec Bonjour et j'avais mis le service en démarrage différé comme indiqué sur les site de Microsoft, Mais ça n'avait rien changé.
                    Je viens de faire tes manips.
                    J'ai redémarré et cela semble impeccable. Je verrais à l'usage si il y a coupures on non.
                    J'ai été étonné par OTL, ça donne même mon adresse précise (et ce n'est pas facile). Je défie quiconque de la trouver sur un plan Google ou autre car elle n'est pas répertoriée..

                    :-)
                    1. Contributeur sécurité
                      En effet :

                      Error - 18/04/2013 23:41:25 | Computer Name = Claude | Source = Bonjour Service | ID = 100 
                      Description = mDNSCoreReceiveResponse: Resetting to Probing:   16 Claude.local.  
                      AAAA FE80:0000:0000:0000:695E:ADF7:DE43:CBB3 
                        
                      Error - 19/04/2013 03:34:17 | Computer Name = Claude | Source = Bonjour Service | ID = 100 
                      Description = mDNSCoreReceiveResponse: Received from 169.254.203.179:5353    4 Claude.local. 
                        
                      Error - 19/04/2013 03:34:17 | Computer Name = Claude | Source = Bonjour Service | ID = 100 
                      Description = mDNSCoreReceiveResponse: ProbeCount 1; will deregister    4 Claude.local. 
                        
                      Error - 19/04/2013 03:34:17 | Computer Name = Claude | Source = Bonjour Service | ID = 100 
                      Description = Local Hostname Claude.local already in use; will try Claude-2.local 
                       instead


                      Essaie la commande netsh winsock reset all et netsh winsock reset catalog en invite de commande :)

                      .::. Contributeur Sécurité .::.
                      • 1
                      • 2