Aller au contenu

Moustique

Members
  • Compteur de contenus

    7 150
  • Inscription

  • Dernière visite

Tout ce qui a été posté par Moustique

  1. kaspersky-antivirus.html]kaspersky[/url], dont l'analyse est à peine à 50%, a déjà trouvé 6 chevaux de troie que Viruscan ne voyait pas !!!!!!!! La FNAC ferme dans 3/4 d'heure, j'ai le temps d'aller jusque là et d'acheter kaspersky-antivirus.html]kaspersky[/url]. Petite question aux utilisateurs de kaspersky-antivirus.html]kaspersky[/url] : est-il possible de l'installer sur plusieurs PC ? Je veux bien l'acheter mais pas question de payer 3 fois pour 3 PC.
  2. Je suis en train de tester kaspersky-antivirus.html]kaspersky[/url]. Il a trouvé RUNDLL32.EXE qui est selon lui un cheval de troie. Viruscan ne trouvait rien à redire sur ce programme.
  3. J'ai déjà testé MOZILLA, je n'en veux pas. :dingue: tu veux pas de mozilla , alors garde tes trojans ne demandes pas d'aide si tu n'es pas prets à accepter toutes les possibilités :hello: Je ne vais pas utiliser un logiciel qui ne répond pas à mes besoins. Et n'oublie pas que le problème se produit aussi quand IE est fermé. Donc le navigateur n'est pas en cause. Après avoir testé différents navigateurs (dont Mozilla) j'ai trouvé que IE était de loin le meilleur, je souhaite continuer à l'utiliser.
  4. J'ai déjà testé MOZILLA, je n'en veux pas.
  5. Je viens en cours d'attaque de changer d'IP, ça n'a rien changé !!! Le FW de Mc Afee (que je ne connais pas bien c'est la première fois que je l'utilise) me confirme l'adresse IP d'origine 69.93.221.2 mais ne peut pas l'identifier.
  6. Ca y est, ça vient juste de recommancer pendant que je tapais le message précédent. VIRUSCAN m'a signalé l'arrivée de plein de chevaux de troie puis c'était fait. Je deviens fou. D'après le FW, c'est envoyé par l'IP 69.93.221.2
  7. J'ai fait une recherche Google sur "coolwwwsearch" et ce que j'ai vécu ressemble étrangement à tout ce qu'on dit sur coolwwwsearch. A chaque fois, les même effets (favoris ajoutés, page de démarrage modifiée, ouverture de IE avec des sites de cul). A chaque fois, exactement le même processus d'infection. Le cycle complet infection-désinfection-nettoyage s'est déroulé plusieurs fois et c'est seulement la suppression de AD-AWARE et sa réinstallation qui ont mis fin au processus. A moins que ce soit un hasard ... Les FW (hard et soft) n'ont jamais réagi lors de l'arrivée des programmes HIJACKER. J'ai plutôt l'impression que j'ai reçu un truc qui résistait au processus de nettoyage puis qui se connectait au net pour aller rechercher les hijacker. Un peu comme si mon propre PC demandait à être (re)contaminé. Sinon comment expliquer que, après mon changement d'IP, ça a continué ? Mon "agresseur" (si il avait existé) n'aurait pas pu découvrir mon nouvelle adresse IP en quelques secondes tout de même.
  8. Quelqu'un confirme ??? :??: Et pourquoi quelqu'un voudrait m'envoyer des favoris de cul et des page de démarrage de cul ??? Celui qui veut nuire, il essaye plutôt d'effacer ou de modifier des données.
  9. Une attaque ? je doute. Je ne vois pas pourquoi sur 3 machines branchées sur le routeur (donc utilisant la même adresse IP) une seule a été touchée. Ensuite, pour le firewall, j'ai essayé (il y a déjà le FW hardware du routeur + le FW software de Mac Afee que j'ai installé en vain) et ça n'a rien changé. Enfin, j'ai changé d'IP à tout hasard, et ça n'a rien changé, les arrivées de HIJACKERS n'ont pas cessé. J'ai plutôt l'impression qu'il y avait quelque chose sur mon PC qui les "appelait".
  10. J'ai du nouveau, j'ai peut-être enfin réussi à m'en débarasser. J'ai une idée d'explication qui peut sembler dingue mais je vous la donne quand même. Je me demande si mon AD-AWARE n'avait pas été vérolé par un de ces HIJACKERS. J'ai désinstallé mon AD-AWARE (pourtant assez récent) puis réinstallé la dernière version, depuis plus de problème. J'ai vu sur un autre forum que le hijacker coolwwwsearch était capable de bloquer certains programmes comme spybot et AD-AWARE, alors pourquoi pas imaginer qu'il serait capable de les modifier pour les utiliser comme agent d'infection ? Je sais ça parait dingue, mais c'est la seule explication que j'ai trouvé à mes nombreuses désinfections suivies à chaque fois d'une rapide ré-infection. Un autre élément qui vient corroborer cette hypothèse un peu folle : alors que j'étais déconnecté d'internet (prise modem enlevée), je scanne avec AD-AWARE, il me signale des problèmes, je les efface, immédiatement après (sans avoir rien fait d'autre avec le PC) je re-scanne avec AD-AWARE et il me re-signale des problèmes, et ceci 3 fois de suite. Bizarre non ?
  11. Les agressions sont bien réelles puisqu'elles provoquent immédiatement des modifications (favoris, page de démarrage, etc ...). Par contre, ce qui est étonnant c'est que je demande systématiquement à VIRUSCAN d'effacer les fichiers vérolés mais certains semblent passer entre les mailles du filet.
  12. Hors ligne, non. Le PC est connecté à internet via un routeur (avec firewall intégré). Mais par contre cela se produit même quand je ne surfe pas (pas de navigateur ni de logiciel de courier ouvert).
  13. Je ne comprends pas non plus. C'est la première fois que je vois ça. Alors que je suis sur le PC (connecté à internet via le routeur mais sans aucun navigateur ouvert), VIRUSCAN me signale qu'il a bloqué un cheval de troie, puis 2, puis 3, puis 4, etc .... en quelques secondes ce sont des des dizaines qui arrivent sans que je n'ai RIEN fait, sans même être en train de surfer. Autre chose très étrange, dans le gestionnaire de tâches, dans l'onglet "applications", je vois IE qui s'ouvre tout seul des dizaines de fois (avec des sites de cul à chaque fois) mais sans que IE ne s'affiche, il apparait uniquement dans le gestionnaire de taches, en plus l'occupation CPU monte jusqu'à plus de 50%. C'est dingue, j'avais jamais vu ça. Depuis ce matin, je fait sans arrêt des scan avec AD-AWARE, spybot, VIRUSCAN et HIJACKTHIS, quasiment à chaque fois ils trouvent des bidules (que j'élimine bien entendu). Déjà 3 ou 4 fois j'ai cru que c'était enfin terminé mais à chaque fois le scénario suivant se reproduit : tout va bien, plus de problème, page de démarrage OK, favoris OK, occupation CPU OK, puis soudain Viruscan affiche un message d'alerte (réception d'un cheval de troie), puis un deuxième, puis un troisième, etc ... et au final, les problèmes sont revenus. A chaque fois que AD-AWARE et spybot trouve quelque chose, ce sont des HIJACKERS.
  14. Je ne vois pas ce que ça changerait. Même quand IE n'est pas ouvert, je reçois un flot de chevaux de troie.
  15. C'est de plus en plus grave. :( Rien à faire, aucun logiciel n'arrive à éliminer le bidule. Je vais être obligé de formater. :( J'ai même essayé avec un firewall, aucune différence. J'ai sans arrêt des modifications de ma page de démarrage, des ouvertures de IE avec des sites de cul, des favoris qui s'ajoutent, des processus qui occupent mon proc à plus de 50%, etc ..... Dès que je me connecte à internet, je suis submergé par un flot incessant de virus, de chevaux de troie, de fichirs vérolés, etc ... . Les messages d'alertes se succèdent au rythme de 3 à 4 par seconde !!! Je croyais que c'était coolwwwsearch mais il n'est qu'un parmis des dizaines. J'en reçois des dizaines comme lui. Je suis certain qu'il y a quelque chose sur mon PC qui provoque cela mais quoi ??? Il ne s'agit pas d'une attaque contre mon IP. Je le sais pour 2 raisons : le portable (avec lequel j'écris ceci) est connecté au routeur et utilise donc la même IP sur internet, et puis j'ai changé d'IP (déconnection puis reconnection du routeur) et le flux de merde n'a pas arreté. Je ne sais plus quoi faire. Si vous avez une idée ... J'avais des choses à faire ce WE, passer des heures à tout réinstaller ne m'amuse pas. :(
  16. Vu les problèmes très graves que je rencontre actuellement (voir http://www.blue-hardware.com/forum/index.php?showtopic=13154 ) mon WE sera consacré à la réinstallation complète de mon PC. Je suis vert de rage. :bigfuck: EDIT : kaspersky-antivirus.html]kaspersky[/url] semble m'avoir sauvé de ce problème, j'ai quand même perdu la totalité de mon samedi.
  17. C'est la cata !!! :( :( :( Là pour l'instant, je me suis connecté avec une autre machine. Avec mon PC habituel, dès que je viens sur BH, Viruscan me signale des centaines d'attaques simultanées. D'accord, le problème vient sans doute de chez moi, mais pourquoi cela se produit uniquement quand je suis sur le site BH ???
  18. Aie, ça recommence, alors que j'étais en train de taper le message ci-dessus, VIRUSCAN me signale qu'il a bloqué un cheval de troie EXPLOIT.MHTREDIR.GEN. Le site de BH serait-il verolé ??? EDIT : ça continue, j'en reçois des dizaines !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
  19. REGEDIT, j'avais déjà fait dès le début. Recherche sur "cool" et effacement de tout ce qui ressemblait à coolwwwsearch. --> ça n'avait servi à rien. Mais bon, maintenant je crois que j'en sui débarassé. Grace à HIJACKTHIS (freeware). Le problème c'est qu'il ne fait pas la différence entre ce qui est bon ou mauvais, c'est à l'utilisateur à faire le tri :mmm: . Finalement, j'ai viré tout ce que je ne connaissais pas. :voila: Le problème c'est que j'ai sûrement viré des trucs utiles, on verra bien.
  20. Le plus étrange, c'est que j'ai chopé cette merde sur BH. :voila: J'étais dans le forum BH, Viruscan m'a signalé qu'il venait de bloquer un cheval de troie (plusieurs fois de suite), puis c'était fait, je l'avais dans le cul. Je n'avais visité aucun autre site, et Viruscan a bloqué ces chevaux de troie. Comment cela a-t-il pu passer ??? Surtout comment est-ce possible sans visiter de sites douteux ???
  21. Tout ça, je sais déjà. :( :( :( Rien à signaler. Pas de fichier bootconf. :( :( :(
  22. Depuis plus de 3heures, je me bats avec coolwwwsearch. AD-AWARE, spybot, HIJACKTHIS, VIRUSCAN n'ont pas réussi à m'en débarasser. J'ai télécharger l'utilitaire de détection "miniremoval_coolwebsearch_smartkiller" mais il me dit que mon système n'est pas infecté. Au secours !!! Le problème devient critique.
  23. Faudrait d'abord que tu passes ton permis. :lol: :lol: :bou: :bou: :bou:
  24. Manifestement OUI. :lol:
  25. Mais oui, NAV est un bon programme. :lol: :lol: :lol: Une preuve de plus : http://www.pcinpact.com/actu/news/Symantec...t_critiques.htm
×
×
  • Créer...