OVH Cloud OVH Cloud

NDIS User mode I/O Driver (ndisuio.sys)

1 réponse
Avatar
ARTrumyx
bjr,

j'ai depuis peu une demande de connection, et je soupçonne un ver ou
autre parasite... en meme temps je ne peux plus me connecter avec
outlook a mon adresse par default, pouvez vous me dire si c'est grave ?
Merci



Version du Fichier : 5.1.2600.2180
Description du Fichier : NDIS User mode I/O Driver (ndisuio.sys)
Chemin du Fichier : C:\WINDOWS\system32\DRIVERS\ndisuio.sys
Origine de connexion : distante initialisée
Protocole : TCP
Adresse Locale : 192.168.0.100
Port Local : 1031 (IAD2 - BBN IAD)
Nom Distant :
Remote Address : 213.206.94.83
Remote Port : 80

Ethernet packet details:
Ethernet II (Packet Length: 1514)
Destination: 00-12-3f-c5-76-9e
Source: 00-07-cb-3a-16-a2
Type: IP (0x0800)
Internet Protocol
Version: 4
Header Length: 20 bytes
Flags:
.1.. = Don't fragment: Set
..0. = More fragments: Not set
Fragment offset:0
Time to live: 54
Protocol: 0x6 (TCP - Transmission Control Protocol)
Header checksum: 0x958c (Correct)
Source: 213.206.94.83
Destination: 192.168.0.100
Transmission Control Protocol (TCP)
Source port: 80
Destination port: 1031
Sequence number: 2268340571
Acknowledgment number: 3322322499
Header length: 20
Flags:
0... .... = Congestion Window Reduce (CWR): Not set
.0.. .... = ECN-Echo: Not set
..0. .... = Urgent: Not set
...1 .... = Acknowledgment: Set
.... 0... = Push: Not set
.... .0.. = Reset: Not set
.... ..0. = Syn: Not set
.... ...0 = Fin: Not set
Checksum: 0xf03b (Correct)
Data (1460 Bytes)

Vidage binaire du paquet:
0000: 00 12 3F C5 76 9E 00 07 : CB 3A 16 A2 08 00 45 00 |
..?.v....:....E.
0010: 05 DC BD 58 40 00 36 06 : 8C 95 D5 CE 5E 53 C0 A8 |
...X@.6.....^S..
0020: 00 64 00 50 04 07 87 34 : 21 5B C6 06 9E 43 50 10 |
.d.P...4![...CP.
0030: 44 70 3B F0 00 00 30 37 : 2F 31 31 2F 32 30 30 36 |
Dp;...07/11/2006
0040: 0D 0A 31 33 3D 6F 63 72 : 2E 61 76 63 2C 30 58 4C |
..13=ocr.avc,0XL
0050: 53 7A 6E 70 64 49 37 31 : 66 42 33 30 30 65 37 55 |
SznpdI71fB300e7U
0060: 77 6A 31 69 6D 50 74 33 : 71 38 48 68 41 4C 4A 6C |
wj1imPt3q8HhALJl
0070: 34 4E 33 34 37 4C 33 37 : 2B 75 4E 62 52 6E 4A 39 |
4N347L37+uNbRnJ9
0080: 53 4A 57 43 50 77 52 2C : 31 31 34 34 31 2C 30 33 |
SJWCPwR,11441,03
0090: 2F 30 38 2F 32 30 30 36 : 0D 0A 31 34 3D 62 61 73 |
/08/2006..14=bas
00A0: 65 30 30 31 2E 61 76 63 : 2C 30 58 4C 53 7A 6E 70 |
e001.avc,0XLSznp
00B0: 64 49 37 31 66 42 33 30 : 30 65 37 55 77 6A 31 31 |
dI71fB300e7Uwj11
00C0: 31 6E 30 59 67 76 4C 42 : 58 57 64 69 31 32 2F 55 |
1n0YgvLBXWdi12/U
00D0: 44 52 58 2F 59 42 6C 32 : 46 79 6D 51 39 5A 4C 4F |
DRX/YBl2FymQ9ZLO
00E0: 57 4B 67 2C 34 39 36 33 : 39 2C 31 39 2F 30 38 2F |
WKg,49639,19/08/
00F0: 32 30 30 36 0D 0A 31 35 : 3D 62 61 73 65 30 30 32 |
2006..15=base002
0100: 2E 61 76 63 2C 30 58 4C : 53 7A 6E 70 64 49 37 31 |
.avc,0XLSznpdI71
0110: 66 42 33 30 30 65 37 55 : 77 6A 31 64 33 6B 4A 66 |
fB300e7Uwj1d3kJf
0120: 76 4C 74 7A 4A 5A 77 70 : 48 54 75 32 57 4C 49 53 |
vLtzJZwpHTu2WLIS
0130: 41 6D 5A 52 47 69 67 6C : 6F 43 62 36 68 53 4F 2C |
AmZRGigloCb6hSO,
0140: 34 37 39 36 31 2C 31 38 : 2F 30 37 2F 32 30 30 36 |
47961,18/07/2006
0150: 0D 0A 31 36 3D 62 61 73 : 65 30 30 33 2E 61 76 63 |
..16=base003.avc
0160: 2C 30 58 4C 53 7A 6E 70 : 64 49 37 31 66 42 33 30 |
,0XLSznpdI71fB30
0170: 30 65 37 55 77 6A 31 6D : 34 4B 59 66 44 65 61 63 |
0e7Uwj1m4KYfDeac
0180: 62 6E 4C 6B 71 4D 69 66 : 51 43 30 41 79 57 74 4A |
bnLkqMifQC0AyWtJ
0190: 51 46 4B 4B 77 43 49 79 : 4C 4A 36 2C 34 37 37 31 |
QFKKwCIyLJ6,4771
01A0: 32 2C 31 33 2F 31 31 2F : 32 30 30 36 0D 0A 31 37 |
2,13/11/2006..17
01B0: 3D 62 61 73 65 30 30 34 : 2E 61 76 63 2C 30 58 4C |
=base004.avc,0XL
01C0: 53 7A 6E 70 64 49 37 31 : 66 42 33 30 30 65 37 55 |
SznpdI71fB300e7U
01D0: 77 6A 31 4E 78 75 57 30 : 5A 2B 79 31 67 72 51 6A |
wj1NxuW0Z+y1grQj
01E0: 59 72 41 73 45 63 5A 4E : 59 58 5A 42 50 34 67 42 |
YrAsEcZNYXZBP4gB
01F0: 41 4B 2B 69 43 63 5A 2C : 34 39 31 35 31 2C 30 36 |
AK+iCcZ,49151,06
0200: 2F 30 38 2F 32 30 30 36 : 0D 0A 31 38 3D 62 61 73 |
/08/2006..18=bas
0210: 65 30 30 35 2E 61 76 63 : 2C 30 58 4C 53 7A 6E 70 |
e005.avc,0XLSznp
0220: 64 49 37 31 66 42 33 30 : 30 65 37 55 77 6A 31 51 |
dI71fB300e7Uwj1Q
0230: 69 48 6F 74 41 6C 64 46 : 31 2B 47 76 6E 4F 4E 53 |
iHotAldF1+GvnONS
0240: 38 30 57 30 50 5A 41 73 : 76 65 45 77 33 63 42 31 |
80W0PZAsveEw3cB1
0250: 38 59 66 2C 34 39 36 31 : 31 2C 33 30 2F 31 31 2F |
8Yf,49611,30/11/
0260: 32 30 30 36 0D 0A 31 39 : 3D 62 61 73 65 30 30 36 |
2006..19=base006
0270: 2E 61 76 63 2C 30 58 4C : 53 7A 6E 70 64 49 37 31 |
.avc,0XLSznpdI71
0280: 66 42 33 30 30 65 37 55 : 77 6A 31 4D 30 52 31 54 |
fB300e7Uwj1M0R1T
0290: 4E 66 4B 78 39 58 34 4F : 57 57 79 73 54 44 71 4D |
NfKx9X4OWWysTDqM
02A0: 44 67 59 71 78 71 39 57 : 44 55 76 62 4C 39 71 2C |
DgYqxq9WDUvbL9q,
02B0: 34 38 37 37 31 2C 32 38 : 2F 31 30 2F 32 30 30 36 |
48771,28/10/2006
02C0: 0D 0A 32 30 3D 62 61 73 : 65 30 30 37 2E 61 76 63 |
..20=base007.avc
02D0: 2C 30 58 4C 53 7A 6E 70 : 64 49 37 31 66 42 33 30 |
,0XLSznpdI71fB30
02E0: 30 65 37 55 77 6A 31 47 : 2B 62 37 45 53 51 6D 50 |
0e7Uwj1G+b7ESQmP
02F0: 34 4E 4A 31 6F 4F 4D 66 : 42 32 77 73 56 68 2B 38 |
4NJ1oOMfB2wsVh+8
0300: 31 70 56 43 67 49 66 38 : 35 6F 33 2C 34 38 36 37 |
1pVCgIf85o3,4867
0310: 33 2C 32 31 2F 30 37 2F : 32 30 30 36 0D 0A 32 31 |
3,21/07/2006..21
0320: 3D 62 61 73 65 30 30 38 : 2E 61 76 63 2C 30 58 4C |
=base008.avc,0XL
0330: 53 7A 6E 70 64 49 37 31 : 66 42 33 30 30 65 37 55 |
SznpdI71fB300e7U
0340: 77 6A 31 56 74 39 45 72 : 34 69 66 56 45 2F 5A 4B |
wj1Vt9Er4ifVE/ZK
0350: 48 48 61 62 7A 35 42 64 : 64 6B 6A 44 50 72 79 70 |
HHabz5BddkjDPryp
0360: 61 36 4D 36 50 51 46 2C : 34 39 30 31 32 2C 30 37 |
a6M6PQF,49012,07
0370: 2F 30 38 2F 32 30 30 36 : 0D 0A 32 32 3D 62 61 73 |
/08/2006..22=bas
0380: 65 30 30 39 2E 61 76 63 : 2C 30 58 4C 53 7A 6E 70 |
e009.avc,0XLSznp
0390: 64 49 37 31 66 42 33 30 : 30 65 37 55 77 6A 31 65 |
dI71fB300e7Uwj1e
03A0: 74 62 42 54 68 71 4C 7A : 4D 4E 6C 4B 46 52 61 47 |
tbBThqLzMNlKFRaG
03B0: 56 52 4D 49 58 6C 38 2B : 6E 6D 4B 70 76 72 67 49 |
VRMIXl8+nmKpvrgI
03C0: 51 37 48 2C 34 38 35 32 : 38 2C 32 32 2F 30 38 2F |
Q7H,48528,22/08/
03D0: 32 30 30 36 0D 0A 32 33 : 3D 62 61 73 65 30 31 30 |
2006..23=base010
03E0: 2E 61 76 63 2C 30 58 4C : 53 7A 6E 70 64 49 37 31 |
.avc,0XLSznpdI71
03F0: 66 42 33 30 30 65 37 55 : 77 6A 31 79 31 4B 75 45 |
fB300e7Uwj1y1KuE
0400: 64 53 54 7A 47 2F 6E 43 : 4E 48 55 58 48 6F 67 65 |
dSTzG/nCNHUXHoge
0410: 78 48 4C 36 6A 79 30 71 : 2B 55 51 5A 38 32 30 2C |
xHL6jy0q+UQZ820,
0420: 34 38 35 39 32 2C 30 39 : 2F 30 38 2F 32 30 30 36 |
48592,09/08/2006
0430: 0D 0A 32 34 3D 62 61 73 : 65 30 31 31 2E 61 76 63 |
..24=base011.avc
0440: 2C 30 58 4C 53 7A 6E 70 : 64 49 37 31 66 42 33 30 |
,0XLSznpdI71fB30
0450: 30 65 37 55 77 6A 31 34 : 69 57 48 66 76 4C 68 4A |
0e7Uwj14iWHfvLhJ
0460: 78 4A 61 41 64 52 72 34 : 69 51 75 62 32 4A 65 37 |
xJaAdRr4iQub2Je7
0470: 6B 64 33 5A 39 4D 7A 7A : 42 54 76 2C 34 39 30 30 |
kd3Z9MzzBTv,4900
0480: 39 2C 32 33 2F 30 37 2F : 32 30 30 36 0D 0A 32 35 |
9,23/07/2006..25
0490: 3D 62 61 73 65 30 31 32 : 2E 61 76 63 2C 30 58 4C |
=base012.avc,0XL
04A0: 53 7A 6E 70 64 49 37 31 : 66 42 33 30 30 65 37 55 |
SznpdI71fB300e7U
04B0: 77 6A 31 74 4F 69 57 31 : 37 48 63 37 78 47 46 6F |
wj1tOiW17Hc7xGFo
04C0: 30 2B 75 32 4C 66 67 45 : 33 67 4F 67 6E 62 77 32 |
0+u2LfgE3gOgnbw2
04D0: 79 70 55 79 57 53 76 2C : 34 38 36 35 33 2C 32 33 |
ypUyWSv,48653,23
04E0: 2F 30 37 2F 32 30 30 36 : 0D 0A 32 36 3D 62 61 73 |
/07/2006..26=bas
04F0: 65 30 31 33 2E 61 76 63 : 2C 30 58 4C 53 7A 6E 70 |
e013.avc,0XLSznp
0500: 64 49 37 31 66 42 33 30 : 30 65 37 55 77 6A 31 2B |
dI71fB300e7Uwj1+
0510: 36 53 72 36 6E 6E 31 68 : 4C 6A 6C 51 50 52 4B 32 |
6Sr6nn1hLjlQPRK2
0520: 77 4A 64 6C 64 37 77 49 : 57 30 48 2F 49 53 70 79 |
wJdld7wIW0H/ISpy
0530: 77 38 36 2C 34 38 37 35 : 33 2C 31 39 2F 30 38 2F |
w86,48753,19/08/
0540: 32 30 30 36 0D 0A 32 37 : 3D 62 61 73 65 30 31 34 |
2006..27=base014
0550: 2E 61 76 63 2C 30 58 4C : 53 7A 6E 70 64 49 37 31 |
.avc,0XLSznpdI71
0560: 66 42 33 30 30 65 37 55 : 77 6A 31 36 43 43 34 62 |
fB300e7Uwj16CC4b
0570: 73 34 38 7A 48 6E 36 62 : 69 42 30 75 63 30 65 6E |
s48zHn6biB0uc0en
0580: 7A 52 4E 43 45 70 48 32 : 47 49 73 63 4D 49 55 2C |
zRNCEpH2GIscMIU,
0590: 34 38 31 39 37 2C 32 34 : 2F 31 31 2F 32 30 30 36 |
48197,24/11/2006
05A0: 0D 0A 32 38 3D 62 61 73 : 65 30 31 35 2E 61 76 63 |
..28=base015.avc
05B0: 2C 30 58 4C 53 7A 6E 70 : 64 49 37 31 66 42 33 30 |
,0XLSznpdI71fB30
05C0: 30 65 37 55 77 6A 31 73 : 39 54 4E 49 68 66 53 43 |
0e7Uwj1s9TNIhfSC
05D0: 41 4D 34 4B 6E 58 2F 4B : 41 2F 7A 6D 71 6A 42 30 |
AM4KnX/KA/zmqjB0
05E0: 4E 76 57 6B 31 50 63 4B : 56 52 | NvWk1PcKVR

1 réponse

Avatar
ARTrumyx
ARTrumyx nous évcrivait ceci :

| bjr,
|
| j'ai depuis peu une demande de connection, et je soupçonne un ver ou
| autre parasite... en meme temps je ne peux plus me connecter avec
| outlook a mon adresse par default, pouvez vous me dire si c'est grave
| ? Merci
|
Je viens de scanner avec Malware Destroyer, et il vient de me trouver un
trojan : NMC.AGENT.DPN dans
C:windowssystem32driversnpf.sys