OVH Cloud OVH Cloud

attaques ou parano ??

5 réponses
Avatar
twart06
Salut tt le monde,

suite à un crash de DD chez une amie j'ai remonté son pc et installé XP SP1
pro, le norton étant expiré j'ai installé une version d'évaluation de
zonealarm mais voila :
elle est chez free en dégroupé depuis mois et je pense que son IP a été
récupérée par des petits mains qui, dès qu'elle se connecte tentent des
intrusions.
ZA demande si il faut laisser sortir ces prog (netstun.exe,
defragfat32z.exe, officegui32cb.exe). Que je réponde oui ou non le résultat
est le même à savoir, le cpu est à 100% et il devient impossible d'ouvrir
une fenêtre et de surfer.
ZA ensuite indique des tentatives d'intrusions netbios sur des ports telsque
2811, 1029 udp,1556 udp et les adresses ip sont de ce format :
decines-1-82.228.97.xx (ou xx est un nbre en fait).

suis-je parano ou pas?

A savoir :
- juste avant le crash du DD j'avais fait un scan en ligne avec bitdefender
qui a trouvé un max de fichiers infectés par netsky entre autre.
- Lors d'une première install avec noton sécu2004 un bazar innommable s'est
produit avec la maj sp2 qui m'a obligé à reformater la partition système et
donc essayer ZA.

Une idée du pourquoi de ce bintz??

Merci

5 réponses

Avatar
joke0
Salut,

twart06:

ZA demande si il faut laisser sortir ces prog (netstun.exe,
defragfat32z.exe, officegui32cb.exe).


Démarre en mode sans échec, et fais-les scanner ici:
http://virusscan.jotti.dhs.org/

--
joke0

Avatar
twart06
"joke0" a écrit dans le message de news:

Salut,

twart06:

ZA demande si il faut laisser sortir ces prog (netstun.exe,
defragfat32z.exe, officegui32cb.exe).


Démarre en mode sans échec, et fais-les scanner ici:
http://virusscan.jotti.dhs.org/

--
joke0


merci c'est fait donc ras à ce niveau pas de bébette.
sinon il y a t il moyen d'arreter netbios sur le pc?
ca je l 'ai pas vu ds les protocoles.
merci


Avatar
joke0
Salut,

twart06:

merci c'est fait donc ras à ce niveau pas de bébette.


Ah?!

Pourtant:
http://www.reger24.de/prozesse/defragfat32z.exe.php

je te laisse faire la recherche pour l'autre. Tu peux me les
envoyer dans un zip (+lot de passe) ? Tout ceci me semble bien
louche.

Pour désactiver NetBios sous XP, fais une simple recherche dans
Google.

--
joke0

Avatar
twart06
"joke0" a écrit dans le message de news:

Salut,

twart06:

merci c'est fait donc ras à ce niveau pas de bébette.


Ah?!

Pourtant:
http://www.reger24.de/prozesse/defragfat32z.exe.php


exact celui ci pue...

je te laisse faire la recherche pour l'autre. Tu peux me les
envoyer dans un zip (+lot de passe) ? Tout ceci me semble bien
louche.



faut que je le récupère sur son pc et tu me diras la marche à suivre pour te
l envoyer

merci


Pour désactiver NetBios sous XP, fais une simple recherche dans
Google.

--
joke0



Avatar
joke0
Salut,

twart06:

faut que je le récupère sur son pc et tu me diras la marche à
suivre pour te l envoyer


Envoie-le zippé + mot de passe à

Tu leur écris un petit mot en anglais, et tu n'oublies pas de
leur donner le mot de passe!

Ce sera plus rapide ;-)

--
joke0