OVH Cloud OVH Cloud

Connexion internet lente

6 réponses
Avatar
Loïc
Bonjour,

Depuis jeudi soir, ma connexion internet est devenue tres lente. Le site
http://bw.sdv.fr/ m'annonce en moyenne 60 kbits/s au lien des 160 de mon
abonnement cable.
Je suis sous win2000, norton2002 et zone alarm pour firewall.

Depuis j'ai eu des évènements troublant :
Vendredi soir, norton autoprotect m'annonce successivement la présence d'un
virus, d'un worm et d'un trojan sur des fichiers. Il ne peut pas réparer. Je
vais chercher ces fichiers mais surprise, ils n'existent pas sur ma machine
(dans C:\WINNT\System32).
Je vais voir les pages de ces virus sur Symantec afin de faire la procédure
pour les supprimer.
Je ne me souviens plus des noms mais il y avait notamment Klez dont je
récupère le fix tool.
Je le lance en mode sans echec, il ne trouve pas le virus en question. Je
lance egalement un scan de norton, rien. Je fais ce qu'il faut faire pour
les autres virus mais je ne trouve pas dans la base de registre les entrées
qui sont censées être ajoutées...
Je me dis donc que Norton autoprotect déconne, je réinstalle Norton. Apres
un liveupdate, je refais un scan : toujours rien.

Je fais un scan également avec Ad-aware 6.0, je trouve quelques cookies
suspects que j'efface, mais c'est tout.


Samedi, j'appelle mon fournisseur internet, pas de problèmes de réseau...

Aujourd'hui je recois un mail de Postmaster@cmamail.cma-cgm.com m'indiquant
ceci :

This message was rejected due to a possible virus.
Your message was not delivered to the following recipients:

gdy.import@cmamail.cma-cgm.com: Virus(es) detected: W32/Netsky.b@MM!zip
(original address: gdy.import@cma-cgm.com)



----------------------------------------------------------------------------
----


Return-path: <mon adresse mail>
Received: from cma-cgm.com ([10.14.9.125] [10.14.9.125])
by cmamail.cma-cgm.com for gdy.import@cma-cgm.com; Sun,
29 Feb 2004 03:50:12 +0100
Date: Sun, 29 Feb 2004 03:52:38 +0100
From: "mon adresse mail"
Subject: fake
To: gdy.import@cma-cgm.com
Message-id: <iss.80b65ae0.1603.40415364.585da.1@cmamail.cma-cgm.com>
MIME-version: 1.0
Content-type: TEXT/PLAIN
Content-transfer-encoding: QUOTED-PRINTABLE


Je n'ai bien sur pas envoyé de mail à cette adresse.
Je vais sur le site de Symantec, je télécharge le fixtool FxNetsky.exe, je
le lance en mode sans échec, il ne trouve rien....

Je commence vraiment à me demander ce qu'il se passe. Quelqu'un aurait il
une idée et des solutions ?

merci,

Loïc

6 réponses

Avatar
Haristo

Bonjour,

Depuis jeudi soir, ma connexion internet est devenue tres lente. Le site
http://bw.sdv.fr/ m'annonce en moyenne 60 kbits/s au lien des 160 de mon
abonnement cable.


Rien a voir avec un virus , vu la suite.

Je suis sous win2000, norton2002 et zone alarm pour firewall.

Depuis j'ai eu des évènements troublant :
Vendredi soir, norton autoprotect m'annonce successivement la présence d'un
virus, d'un worm et d'un trojan sur des fichiers. Il ne peut pas réparer.


inutile de chercher à reparer
ta configuration par defaut (ily a 4 possibilites) norton tente de
reparer et met en quarantaine , tu vides la quarantaine

Je
vais chercher ces fichiers mais surprise, ils n'existent pas sur ma machine
(dans C:WINNTSystem32).


ils sont donc en quarantaine

Je vais voir les pages de ces virus sur Symantec afin de faire la procédure
pour les supprimer.
Je ne me souviens plus des noms mais il y avait notamment Klez dont je
récupère le fix tool.
Je le lance en mode sans echec, il ne trouve pas le virus en question. Je
lance egalement un scan de norton, rien.


Tu as reçu un virus mais tu n'es pas infecté .


Je fais ce qu'il faut faire pour
les autres virus mais je ne trouve pas dans la base de registre les entrées
qui sont censées être ajoutées...
Je me dis donc que Norton autoprotect déconne, je réinstalle Norton. Apres
un liveupdate, je refais un scan : toujours rien.

Samedi, j'appelle mon fournisseur internet, pas de problèmes de réseau...

Aujourd'hui je recois un mail de m'indiquant
ceci :

This message was rejected due to a possible virus.
Your message was not delivered to the following recipients:

: Virus(es) detected: W32/!zip
(original address: )

----------------------------------------------------------------------------
----

Return-path: <mon adresse mail>
Received: from cma-cgm.com ([10.14.9.125] [10.14.9.125])
by cmamail.cma-cgm.com for ; Sun,
29 Feb 2004 03:50:12 +0100
Date: Sun, 29 Feb 2004 03:52:38 +0100
From: "mon adresse mail"
Subject: fake
To:
Message-id:
MIME-version: 1.0
Content-type: TEXT/PLAIN
Content-transfer-encoding: QUOTED-PRINTABLE



Je n'ai bien sur pas envoyé de mail à cette adresse.



ne t'inquiete pas tu n'es pas responsable

Je vais sur le site de Symantec, je télécharge le fixtool FxNetsky.exe, je
le lance en mode sans échec, il ne trouve rien....


Parce que tu n'es pas infecté.


Je commence vraiment à me demander ce qu'il se passe. Quelqu'un aurait il
une idée et des solutions ?



Lire
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#

Avatar
Loïc
Ok merci pour ces indications. J'avais pas pris en compte le fait que Norton
avait pu mettre en quarantaine les fichiers concernés.

Et du coup aucune idée sur le pourquoi de la lenteur de ma connexion
internet ?


"Haristo" a écrit dans le message de
news:



Bonjour,

Depuis jeudi soir, ma connexion internet est devenue tres lente. Le site
http://bw.sdv.fr/ m'annonce en moyenne 60 kbits/s au lien des 160 de mon
abonnement cable.


Rien a voir avec un virus , vu la suite.

Je suis sous win2000, norton2002 et zone alarm pour firewall.

Depuis j'ai eu des évènements troublant :
Vendredi soir, norton autoprotect m'annonce successivement la présence
d'un


virus, d'un worm et d'un trojan sur des fichiers. Il ne peut pas
réparer.



inutile de chercher à reparer
ta configuration par defaut (ily a 4 possibilites) norton tente de
reparer et met en quarantaine , tu vides la quarantaine

Je
vais chercher ces fichiers mais surprise, ils n'existent pas sur ma
machine


(dans C:WINNTSystem32).


ils sont donc en quarantaine

Je vais voir les pages de ces virus sur Symantec afin de faire la
procédure


pour les supprimer.
Je ne me souviens plus des noms mais il y avait notamment Klez dont je
récupère le fix tool.
Je le lance en mode sans echec, il ne trouve pas le virus en question.
Je


lance egalement un scan de norton, rien.


Tu as reçu un virus mais tu n'es pas infecté .


Je fais ce qu'il faut faire pour
les autres virus mais je ne trouve pas dans la base de registre les
entrées


qui sont censées être ajoutées...
Je me dis donc que Norton autoprotect déconne, je réinstalle Norton.
Apres


un liveupdate, je refais un scan : toujours rien.

Samedi, j'appelle mon fournisseur internet, pas de problèmes de
réseau...



Aujourd'hui je recois un mail de
m'indiquant


ceci :

This message was rejected due to a possible virus.
Your message was not delivered to the following recipients:

: Virus(es) detected:
W32/!zip


(original address: )



--------------------------------------------------------------------------
--

----

Return-path: <mon adresse mail>
Received: from cma-cgm.com ([10.14.9.125] [10.14.9.125])
by cmamail.cma-cgm.com for ; Sun,
29 Feb 2004 03:50:12 +0100
Date: Sun, 29 Feb 2004 03:52:38 +0100
From: "mon adresse mail"
Subject: fake
To:
Message-id:
MIME-version: 1.0
Content-type: TEXT/PLAIN
Content-transfer-encoding: QUOTED-PRINTABLE



Je n'ai bien sur pas envoyé de mail à cette adresse.



ne t'inquiete pas tu n'es pas responsable

Je vais sur le site de Symantec, je télécharge le fixtool FxNetsky.exe,
je


le lance en mode sans échec, il ne trouve rien....


Parce que tu n'es pas infecté.


Je commence vraiment à me demander ce qu'il se passe. Quelqu'un aurait
il


une idée et des solutions ?



Lire
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#



Avatar
NoMilkToday
Hello Pierre VG

In news:,
Pierre VG <kostic+ wrote / écrivait :
Loïc a joyeusement tapoté (news:404235b6$0$23608$
newsreader-02.noos.net) dans fr.comp.securite.virus :

Et du coup aucune idée sur le pourquoi de la lenteur de ma connexion
internet ?


en désactivant (momentanément) norton ou zonealarm ça va plus vite ?
est-ce sur un site particulier ?


----------------------------------

Vi VI Pierre VG ;-)

Mes amitiés à toi, et bonne nannée de 2004 à heu...2025 ? :-))

le bob


--
Have a nice day !
http://waytobe.free.fr/sironimofrogg.jpg

No-Milk-today !







--
Have a nice day !
http://waytobe.free.fr/sironimofrogg.jpg

No-Milk-today !


Avatar
nick nolte
"Pierre VG" <kostic+ a écrit dans le message de
news:
NoMilkToday a joyeusement tapoté
(news:40428886$0$28432$) dans
fr.comp.securite.virus :

Vi VI Pierre VG ;-)

Mes amitiés à toi, et bonne nannée de 2004 à heu...2025 ? :-))

le bob


???


hi hi hi hi hi

--
;o)))


Avatar
Loïc
Zonealarm, je le désactive pour tester la vitesse de ma connexion...
En coupant norton ce ne change rien...

Une réinstallation de windows changerait il quelquechose ? (ca doit faire 10
mois que j'ai pas réinstallé...)


"NoMilkToday" a écrit dans le message de
news:40428886$0$28432$
Hello Pierre VG

In news:,
Pierre VG <kostic+ wrote / écrivait :
Loïc a joyeusement tapoté (news:404235b6$0$23608$
newsreader-02.noos.net) dans fr.comp.securite.virus :

Et du coup aucune idée sur le pourquoi de la lenteur de ma connexion
internet ?


en désactivant (momentanément) norton ou zonealarm ça va plus vite ?
est-ce sur un site particulier ?


----------------------------------

Vi VI Pierre VG ;-)

Mes amitiés à toi, et bonne nannée de 2004 à heu...2025 ? :-))

le bob


--
Have a nice day !
http://waytobe.free.fr/sironimofrogg.jpg

No-Milk-today !







--
Have a nice day !
http://waytobe.free.fr/sironimofrogg.jpg

No-Milk-today !






Avatar
zalp
Bonjour ,
Pour une connection devenu trés lente (et qui a fini par bloquer) ,
j'ai utiliser stinger , à téléchargez :
(http://vil.nai.com/vil/stinger/) et a exécuter
Il éradique Domjuice et autes virus.
Encore Merci à Ewa pour la soluce.
Zalp
On Mon, 1 Mar 2004 08:36:20 +0100, "Loïc"
wrote:

Zonealarm, je le désactive pour tester la vitesse de ma connexion...
En coupant norton ce ne change rien...

Une réinstallation de windows changerait il quelquechose ? (ca doit faire 10
mois que j'ai pas réinstallé...)




Pour répondre directement , enlevez vosgants...:)
To reply , please remove "vosgants" ..