Jump to content

[LOGICIEL] La fete aux virus


capten

Recommended Posts

Après une petite réinstallation de windoze, quelle ne fut pas ma surprise quand je me connecte a internet quand :

  • je me prends blaster
  • je me prends sasser
  • je me retrouve avec 3 virus

je fais un petit netstat pour le fun et voila le résultat :

Connexions actives

 Proto  Adresse locale         Adresse distante       Etat
 TCP    ***mon_pc***:epmap        lns-p19-8-82-65-73-185.adsl.proxad.net:3564  LAS
T_ACK
 TCP    ***mon_pc***:microsoft-ds  61.159.243.95:2251     ESTABLISHED
 TCP    ***mon_pc***:microsoft-ds  S0106000ae661ae17.ed.shawcable.net:3964  ESTABL
ISHED
 TCP    ***mon_pc***:microsoft-ds  lns-p19-8-82-65-73-185.adsl.proxad.net:4556  SY
N_RECEIVED
 TCP    ***mon_pc***:microsoft-ds  lns-vlq-27-82-255-171-212.adsl.proxad.net:3420
ESTABLISHED
 TCP    ***mon_pc***:1067         DWM-15-205.go.retevision.es:microsoft-ds  TIME_W
AIT
 TCP    ***mon_pc***:1209         lns-p19-11-82-65-184-193.adsl.proxad.net:microso
ft-ds  TIME_WAIT
 TCP    ***mon_pc***:1231         lns-p19-8-82-65-66-21.adsl.proxad.net:microsoft-
ds  TIME_WAIT
 TCP    ***mon_pc***:1235         lns-p19-4-82-65-244-4.adsl.proxad.net:microsoft-
ds  TIME_WAIT
 TCP    ***mon_pc***:1274         lns-p19-8-82-65-66-22.adsl.proxad.net:microsoft-
ds  TIME_WAIT
 TCP    ***mon_pc***:1473         lns-p19-9-82-65-149-31.adsl.proxad.net:microsoft
-ds  SYN_SENT
 TCP    ***mon_pc***:1474         149.109.141.59:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1475         lns-p19-1-82-65-2-30.adsl.proxad.net:microsoft-d
s  SYN_SENT
 TCP    ***mon_pc***:1477         218-164-35-6.dynamic.hinet.net:microsoft-ds  SYN
_SENT
 TCP    ***mon_pc***:1478         182.0.18.10:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1479         lns-p19-16-82-65-97-34.adsl.proxad.net:microsoft
-ds  SYN_SENT
 TCP    ***mon_pc***:1480         lns-p19-18-82-65-113-38.adsl.proxad.net:microsof
t-ds  SYN_SENT
 TCP    ***mon_pc***:1481         lns-p19-4-82-65-244-8.adsl.proxad.net:microsoft-
ds  SYN_SENT
 TCP    ***mon_pc***:1483         218-164-176-157.dynamic.hinet.net:microsoft-ds
SYN_SENT
 TCP    ***mon_pc***:1484         218-164-62-86.dynamic.hinet.net:microsoft-ds  SY
N_SENT
 TCP    ***mon_pc***:1485         60.56.254.40:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1486         DWM-23-110.go.retevision.es:microsoft-ds  SYN_SE
NT
 TCP    ***mon_pc***:1488         81.0.0.63:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1489         mail.czechhosting.com:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1490         DWM-18-205.go.retevision.es:microsoft-ds  SYN_SE
NT
 TCP    ***mon_pc***:1491         DWM-16-104.go.retevision.es:microsoft-ds  SYN_SE
NT
 TCP    ***mon_pc***:1492         lns-p19-9-82-65-93-12.adsl.proxad.net:microsoft-
ds  SYN_SENT
 TCP    ***mon_pc***:1493         81.0.215.105:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1494         218-164-88-2.dynamic.hinet.net:microsoft-ds  SYN
_SENT
 TCP    ***mon_pc***:1495         lns-p19-9-82-65-83-15.adsl.proxad.net:microsoft-
ds  SYN_SENT
 TCP    ***mon_pc***:1496         180.198.76.105:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1498         184.165.53.41:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1499         10.255.84.127:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1500         221.224.86.12:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1501         81.0.9.10:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1502         DWM-23-195.go.retevision.es:microsoft-ds  SYN_SE
NT
 TCP    ***mon_pc***:1503         z121029.ap.plala.or.jp:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1504         187.134.126.38:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1505         144.193.63.78:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1506         lns-p19-19-82-65-132-214.adsl.proxad.net:microso
ft-ds  ESTABLISHED
 TCP    ***mon_pc***:1507         80.193.222.27:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1508         108.211.67.117:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1510         107.1.211.165:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1511         6.204.28.131:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:wins         223.198.223.186:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1514         lns-p19-4-82-65-252-30.adsl.proxad.net:microsoft
-ds  SYN_SENT
 TCP    ***mon_pc***:1515         108.255.156.81:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1516         205.165.234.94:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1517         DWM-9-205.go.retevision.es:microsoft-ds  SYN_SEN
T
 TCP    ***mon_pc***:1518         www.sanfilippo.it:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1519         154.148.143.171:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1520         49.151.165.136:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1521         82.232.114.5:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1522         152.18.163.238:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:ingreslock   83.190.15.128:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1525         97.26.22.241:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1526         52.122.183.17:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1527         SRV035FRA.frankfurt.eur.slb.com:microsoft-ds  SY
N_SENT
 TCP    ***mon_pc***:1528         48.89.223.65:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1529         220.149.246.152:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1530         37.200.246.194:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1531         81.0.119.219:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1532         34.170.151.28:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1534         12.30.91.37:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1535         185.140.223.66:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1536         lns-p19-10-82-65-176-29.adsl.proxad.net:microsof
t-ds  ESTABLISHED
 TCP    ***mon_pc***:1537         212.218.83.100:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1538         221.224.40.66:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1539         37.175.236.156:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1540         122.221.192.149:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1541         33.100.5.62:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1542         130.114.197.198:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1544         33.176.170.16:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1545         8.88.44.33:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1546         51.191.64.82:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1547         58.190.58.237:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1549         za603aa46.ip.fs.fed.us:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1550         p4011-ipad55osakakita.osaka.ocn.ne.jp:microsoft-
ds  SYN_SENT
 TCP    ***mon_pc***:1551         75.166.155.19:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1552         129.200.251.198:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1553         137.120.51.117:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1554         75.69.87.139:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1555         204.29.197.156:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1556         172.53.218.202:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1557         123.210.120.42:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1558         136.57.162.20:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1559         163.134.113.176:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1560         adsl-64-161-193-220.dsl.snfc21.pacbell.net:micro
soft-ds  SYN_SENT
 TCP    ***mon_pc***:1561         114.59.144.233:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1563         113.41.109.25:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1564         199.26.204.177:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1565         151.255.171.188:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1566         21Cust199.tnt46.sfo3.da.uu.net:microsoft-ds  SYN
_SENT
 TCP    ***mon_pc***:1567         110.222.110.119:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1569         10.141.191.139:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1570         220.127.212.119:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1571         189.117.206.67:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1572         194.180.150.50:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1573         197.128.239.234:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1574         lns-p19-10-82-65-173-67.adsl.proxad.net:microsof
t-ds  TIME_WAIT
 TCP    ***mon_pc***:1575         78.124.24.67:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1576         21.23.208.137:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1577         151.216.57.179:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1578         host-84-220-32-167.tiscali.it:microsoft-ds  SYN_
SENT
 TCP    ***mon_pc***:1579         154.30.161.255:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1581         10.142.141.32:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1582         65.201.8.53:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1583         207.169.14.2:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1584         42.43.196.168:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1585         lns-p19-8-82-65-145-58.adsl.proxad.net:microsoft
-ds  SYN_SENT
 TCP    ***mon_pc***:1586         218.108.atl-inet-dsl-c7206.node.netifice.com:mic
rosoft-ds  SYN_SENT
 TCP    ***mon_pc***:1587         44.100.108.36:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1588         90.113.106.22:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1589         adsl-68-91-9-124.dsl.tulsok.swbell.net:microsoft
-ds  SYN_SENT
 TCP    ***mon_pc***:1591         187.19.223.215:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1593         111.36.211.120:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1594         158.45.14.223:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1595         105.142.145.102:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1596         144.146.6.182:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1597         DWM-2-72.go.retevision.es:microsoft-ds  SYN_SENT

 TCP    ***mon_pc***:1598         46.189.183.7:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1599         29.72.61.204:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1600         201.59.96.9:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1601         51.138.131.46:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1602         209.185.55.67:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1603         12.153.151.7:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1604         101.226.74.90:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1605         DWM-1-59.go.retevision.es:microsoft-ds  SYN_SENT

 TCP    ***mon_pc***:1606         205.238.156.189:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1607         16.121.146.3:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1608         121.128.143.164:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1609         17.113.23.99:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1610         31.182.191.41:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1611         180.60.101.139:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1612         u000125.ueda.ne.jp:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1613         29.172.41.176:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1614         109.137.97.123:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1615         DWM-13-149.go.retevision.es:microsoft-ds  SYN_SE
NT
 TCP    ***mon_pc***:1616         14.85.17.25:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1617         74.25.126.47:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1618         42.239.155.184:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1619         84.50.16.238:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1621         162.205.149.8:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1622         160.60.222.72:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1623         220-245-98-68.tpgi.com.au:microsoft-ds  SYN_SENT

 TCP    ***mon_pc***:1624         13.150.78.139:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1625         192.127.223.154:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1626         221.224.38.208:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1627         74.12.150.204:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1628         122.24.239.141:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1629         62.228.169.57:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1630         44.200.35.159:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1631         198.142.9.21.optusnet.com.au:microsoft-ds  SYN_S
ENT
 TCP    ***mon_pc***:1632         208.68.7.96:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1633         d213-103-247-76.cust.tele2.fr:microsoft-ds  SYN_
SENT
 TCP    ***mon_pc***:1634         99.80.47.207:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1635         205.107.84.2:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1636         163.203.95.179:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1638         DWM-210-137.go.retevision.es:microsoft-ds  SYN_S
ENT
 TCP    ***mon_pc***:1639         104.148.170.79:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1640         49.169.91.58:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1641         100.124.49.38:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1642         23.197.227.71:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1643         60.52.171.100:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1644         171.247.113.214:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1645         104.202.5.4:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1646         33.238.112.1:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1647         223.214.11.33:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1648         118.233.176.210:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1649         141.34.208.45:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1650         31.217.190.63:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1651         137.44.110.3:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1653         41.24.34.231:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1656         50.158.242.28:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1657         118.151.242.175:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1658         3.116.125.25:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1659         174.180.234.194:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1661         193.180.145.80:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1662         103.217.76.79:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1663         32.196.118.98:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1664         144.91.102.72:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1665         203.253.141.131:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1667         211.180.47.131:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1668         13.253.159.142:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1669         ip-wv-66-168-175-229.charterwv.net:microsoft-ds
SYN_SENT
 TCP    ***mon_pc***:1670         156.122.70.22:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1671         66.152.178.131:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1672         108.26.172.200:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1673         165.16.155.176:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1674         71.117.161.181:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1675         11.2.193.249:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1676         61.241.53.74:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1677         60.194.50.27:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1678         221.224.68.38:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1679         218.164.1.146:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1681         218.164.230.57:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1682         61.127.69.240:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1684         0.80.172.55:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1685         82.65.77.7:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1686         81.60.157.3:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1687         81.60.41.141:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1688         218.68.234.228:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1689         205.23.215.62:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1690         82.65.236.122:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1691         221.224.35.105:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1692         81.60.52.146:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1693         18.192.105.240:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1697         82.65.173.68:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1698         221.224.119.129:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1700         131.182.90.71:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1701         107.68.165.37:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1702         81.60.5.15:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1703         82.65.114.77:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1705         107.173.241.247:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1706         82.65.208.150:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1707         82.65.21.9:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1708         82.65.114.27:microsoft-ds  ESTABLISHED
 TCP    ***mon_pc***:1709         82.65.66.24:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:1710         218.164.145.3:microsoft-ds  SYN_SENT
 TCP    ***mon_pc***:2055         66.102.9.99:http       TIME_WAIT
 TCP    ***mon_pc***:2908         62.235.13.228:6667     CLOSE_WAIT
 TCP    ***mon_pc***:3748         81.60.110.17:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:3889         82.65.114.22:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:3908         193.219.5.144:http     CLOSE_WAIT
 TCP    ***mon_pc***:4079         81.60.205.11:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4105         82.65.247.88:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4160         82.65.173.61:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4166         82.65.21.59:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4205         82.65.189.170:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4247         35.99.240.221:microsoft-ds  ESTABLISHED
 TCP    ***mon_pc***:4291         82.65.174.22:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4334         81.60.232.91:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4347         82.65.252.22:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4412         35.78.47.12:microsoft-ds  ESTABLISHED
 TCP    ***mon_pc***:4419         82.65.252.24:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4551         82.65.252.25:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4556         213.186.41.46:http     TIME_WAIT
 TCP    ***mon_pc***:4572         82.65.93.8:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4796         82.65.244.1:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4821         81.60.205.6:microsoft-ds  TIME_WAIT
 TCP    ***mon_pc***:4992         82.65.68.2:microsoft-ds  ESTABLISHED
 TCP    ***mon_pc***:1884         localhost:1885         ESTABLISHED
 TCP    ***mon_pc***:1885         localhost:1884         ESTABLISHED

Eh ben ! c'est qu'ils se connectent partout ces sal :oops: ries de virus !

Pour l'instant, je passe un coup d'antivirus (clamwin il est gratuit :chinois:) et je vais nettoyer tout ca.

Pour info, les noms des virus dans les processus sont : video_32sd.exe,pdshed.exe et wupfyny.exe. Donc au passage, vous pouvez verifier si vous avez pas ca qui traine sur votre pc :keskidit: .

Link to comment
Share on other sites

ça t'apprendra a mettre un firewall ! :chinois::oops:

Ben j'ai meme pas eu le temps a peine installé win et connecté a internet pour telecharger les drivers que j'avais déja toute ce mer** sur mon pc.

Le fw est mis maintenant t'inquiete pas.

C'etait juste pour dire que ca allait tres vite les virus :keskidit:

Link to comment
Share on other sites

je ne disais pas ça mechament, car c'est de ses erreurs que l'on tire les enseignements ....

et oui ils sont tres rapide les virus et compagnie ! et surtout ces putains de vers sasser et blaster qui sont encore tres actif (y'a cas voir les log de mon snort ! :oops: )

Link to comment
Share on other sites

Résultat du scan anti virus

C:/WINDOWS/system32/Bfelop32.dll: Trojan.Padodor.X-dll FOUND

C:/WINDOWS/system32/config/systemprofile/Local Settings/Temporary Internet Files/Content.IE5/0P2VCTUZ/kk[1].gif: Trojan.Spy.Qukart-1 FOUND

C:/WINDOWS/system32/Dafock32.dll: Trojan.Padodor.X-dll FOUND

C:/WINDOWS/system32/qbuahf.exe: Trojan.Spy.Qukart-1 FOUND

C:/WINDOWS/system32/video_32sD.exe: Trojan.Mybot.gen-62 FOUND

C:/WINDOWS/system32/wupfyny.dat: Trojan.Mybot.gen-80 FOUND

C:/WINDOWS/system32/wupfyny.exe: Trojan.Mybot.gen-80 FOUND

Ca sera tout :oops:

Edit: tomg>> je l'ai pas mal pris ne t'inquite pas :keskidit:

Link to comment
Share on other sites

Encore un dernier problème (comment ca je suis relou ? :D)

Quand je regarde les connexion sortantes dans Kerio Personal Firewall, il y en a environ 700 pour l'explorer (je les ai interdites) et sachant que j'ai viré tous les virus cités précédemment, je vois pas de quoi ca peut venir.

Si quelqu'un a une idée, je suis preneur,(meme tres tres beaucoup preneur) parce que, a cause de ca, mon pc rame un max (kerio bouffe toutes les ressources surement pour bloquer).

S'il vous please help me :D

Link to comment
Share on other sites

T'est sur ce que ce serait pas iexplorer.exe ? Verifie que tu a pas un processus wuamgrd.exe.......

edit : au fait il existe des mises a jours a dl et a mettre sur un cd pour ne pas a choper des salop**** en voulant mettre a jour mais je me rappele put ou :D

edit : j'ai trouve CA deja

Link to comment
Share on other sites

Ah tiens, toi aussi tu t'es bouffé des virus juste après avoir installer XP.

Je suis pas le seul. Perso pour moi ça a été Klogo + Sasser.

J'ai eu droit à une reréinstall de mon Windobe favori et tout de suite après à un anti-virus et un firewall + les mises à jour de Windows.

Maintenant tout est bon.

Link to comment
Share on other sites

Tu sais que tu peux DL le CD de maj de Windows XP...et puis évite de te connecter au net quand tu installe Windows...perso, je débranche le cable, c'est plus simple (sur ma carte réseau)...Pour le CD de MAJ de Windows, tu peux en trouver des images sur le site de MS...

http://www.microsoft.com/france/securite/p...ction/cdrom.asp

Lien direct sur les isos...

Cd contenant des MAJ (environ 451Mo)

CD contenant un antivirus (environ 145Mo)

Voilou...

Une fois DL, tu les grave et a chaque install de Windows, tu installe tous les patchs du cd (tout est presque entièrement automatisé) ensuite reste plus qu'a DL grace a Windows Update les maj sorties depuis janvier 2004...

Link to comment
Share on other sites

Bah dans la plupart des cas, c'est pas la peine de faire un format...c'est pas pasque certains antivurus arrivent pas a détruire les fichiers qu'il faut formater...tu passe en mode sans échec (f8 lors du boot), de préférence en ligne de commande et tu bute les fichiers un a un...bourrin mais dans 99,9% des cas ca marche et plus besoin de format a chaque petit virus...

Link to comment
Share on other sites

Je n'ai jamais eu les virus après avoir installé mon Win2000 car j'ai un disque dur amovible qui contient des giga-octets : des correctifs, des patchs de tous les versions de Windows (3.1, 95, 98, Me, NT4, 2000 et XP) et MS-DOS (aussi !), des Service Pack de tous les versions de Windows NT (NT4, Win2000 et WinXP), des logiciels (firewall, Edhex, xnview, etc...), les drivers (CG, CM, LAN, Sound, etc...), mes mails, mes pages IE favoris, etc... Il y a presque tout ! Et j'ai aussi les CD/DVD des drivers de toutes les marques. :iloveyou:

J'ai tout mis à jour avec mon disque dur amovible et mes CD (drivers) fournis.

Le résultat, je n'ai aucun problème depuis des années :incline:

Link to comment
Share on other sites

sinon tu chopes les exe sur le site de microsoft

(mises à jour de sécurité, installation réseau ou qqch comme ça, installation complète....)

j'ai le sp4 de win 2000 sur deux partitions de mon système en exe ça évite bien des soucis (plus un pare-feu matériel)

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
×
  • Create New...