OVH Cloud OVH Cloud

comportement etrange !

4 réponses
Avatar
yves carlier
bonjour

ce matin je me connecte et brutalement j ai eu 68 fenetres internet vierges qui se sont ouvertes

impossible d arreter le pc meme avec crtc alt supp et j ai du rebooter a la sauvage car l ouverture de fenetres supplementaires continuait

tout de suite apres le reboot j ai effectue un scan avec chaque logiciels cites tous mis a jour immediatement

kaperski
ad-adware
spybot


rien de decouvert

je comprends rien

j ai une connection adsl via un routeur bewan

si quelqu un a une explication cela m interesse

a +

4 réponses

Avatar
Jceel
Bonjour ...yves carlier qui nous as a dit
* bonjour
*
* ce matin je me connecte et brutalement j ai eu 68 fenetres internet
vierges qui se sont ouvertes
*
* impossible d arreter le pc meme avec crtc alt supp et j ai du
rebooter a la sauvage car l ouverture de fenetres supplementaires
continuait
*
* tout de suite apres le reboot j ai effectue un scan avec chaque
logiciels cites tous mis a jour immediatement
*
* kaperski
* ad-adware
* spybot
* a²
*
* rien de decouvert
*
* je comprends rien
*
* j ai une connection adsl via un routeur bewan
*
* si quelqu un a une explication cela m interesse



pourtant cela ressemble a un virus souvent propagé par kazaa ?????


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
yves carlier
salut

pourtant je n ai jamais installer ce genre de produit, je n utilise surtout pas le p2p

cet evenement c est produit 2 fois

j ai scanne en plus ce matin avec stinger et CWShredder toujours rien !

merci de ta reponse rapide

Yves

"Jceel" a écrit :

Bonjour ...yves carlier qui nous as a dit
> * bonjour
> *
> * ce matin je me connecte et brutalement j ai eu 68 fenetres internet
> vierges qui se sont ouvertes
> *
> * impossible d arreter le pc meme avec crtc alt supp et j ai du
> rebooter a la sauvage car l ouverture de fenetres supplementaires
> continuait
> *
> * tout de suite apres le reboot j ai effectue un scan avec chaque
> logiciels cites tous mis a jour immediatement
> *
> * kaperski
> * ad-adware
> * spybot
> * a²
> *
> * rien de decouvert
> *
> * je comprends rien
> *
> * j ai une connection adsl via un routeur bewan
> *
> * si quelqu un a une explication cela m interesse

pourtant cela ressemble a un virus souvent propagé par kazaa ?????


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company




Avatar
Jceel
Bonjour ...yves carlier qui nous as a dit
* salut
*
* pourtant je n ai jamais installer ce genre de produit, je n utilise
surtout pas le p2p
*
* cet evenement c est produit 2 fois
*
* j ai scanne en plus ce matin avec stinger et CWShredder toujours
rien !
*
* merci de ta reponse rapide



tu as bien fait c'est la bonne défense . mais stinger ne connais que
les dernières 40 signatures
essaye Hijjackthis et tu nous dis


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
Avatar
yves carlier
bonjour

voila le resultat obtenu

bonne lecture

Logfile of HijackThis v1.97.7
Scan saved at 12:30:57, on 13/06/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Program FilesNatso BackupNbackup_pro.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe
C:WINDOWSSystem32ctfmon.exe
C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE
C:Program FilesMSN MessengerMsnMsgr.Exe
C:Program FilesSpybot - Search & DestroyTeaTimer.exe
C:Program FilesSony EricssonMobileaudevicemgr.exe
C:WINDOWSsystem32ntvdm.exe
c:PROGRA~1INTUWA~1SharedMROUTE~1MROUTE~2.EXE
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe
C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpm.exe
C:Program FilesFichiers communsMicrosoft SharedVS7DEBUGMDM.EXE
C:WINDOWSSystem32svchost.exe
C:Program FilesMicrosoft ActiveSyncWCESMgr.exe
C:PROGRA~1SONYER~1MobileCONNEC~1CONNMN~1.EXE
C:Program FilesMicrosoft OfficeOFFICE11OUTLOOK.EXE
C:Documents and SettingsYves CarlierLocal SettingsTempRépertoire temporaire 1 pour hijackthis.zipHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.fr/my.asp
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.msn.fr/
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Program FilesAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:Program FilesMSN Toolbar1.01.1629.0frmsntb.dll
O4 - HKLM..Run: [Start Natso Backup Pro] C:Program FilesNatso BackupNbackup_pro.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSSystem32NeroCheck.exe
O4 - HKLM..Run: [OfficeGuard RegChecker] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proogrc.exe"
O4 - HKLM..Run: [AVPCC] "C:Program FilesKaspersky LabKaspersky Anti-Virus Personal Proavpcc.exe" /wait
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [H/PC Connection Agent] "C:Program FilesMicrosoft ActiveSyncWCESCOMM.EXE"
O4 - HKCU..Run: [MsnMsgr] "C:Program FilesMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [SpybotSD TeaTimer] C:Program FilesSpybot - Search & DestroyTeaTimer.exe
O4 - Startup: Moniteur Fax-Voix.lnk = C:OLIFAXVXMONITEUR.EXE
O4 - Global Startup: Phone Connection Monitor.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:PROGRA~1MICROS~3OFFICE11EXCEL.EXE/3000
O9 - Extra button: Créer un Favori de l'appareil mobile (HKLM)
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... (HKLM)
O9 - Extra button: Recherche (HKLM)
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38138.3541898148
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLMSystemCCSServicesTcpip..{91E59184-4499-4CB6-B917-376FABB4DE5E}: NameServer = 192.168.1.1,0.0.0.0

merci pour ton aide

yves

"Jceel" a écrit :

Bonjour ...yves carlier qui nous as a dit
> * salut
> *
> * pourtant je n ai jamais installer ce genre de produit, je n utilise
> surtout pas le p2p
> *
> * cet evenement c est produit 2 fois
> *
> * j ai scanne en plus ce matin avec stinger et CWShredder toujours
> rien !
> *
> * merci de ta reponse rapide

tu as bien fait c'est la bonne défense . mais stinger ne connais que
les dernières 40 signatures
essaye Hijjackthis et tu nous dis


--
@++++Jceel - MVP Win, I E, Media Player

En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company