OVH Cloud OVH Cloud

Trojant me fait deconecter

31 réponses
Avatar
Thierry
Bonjours tous le monde

Je suis desoler si je suis HS mes depuis qlq temps je rencontre des prob sur
mon PC
j'ai un trojan qui insiste de rentrer sur mon PC et des qu'il et dessus il
me ferme la connection internet.
Bref j'ai donc instal un pare feu (Blakice) et là je vois bien les tentative
d'entrer, mes comme le soft me dit pas sur quel port il passe je peux
presque rien faire.

je decide donc de bloc le port 445 en tcp et udp mes il arrive tjr a rentrer
et le pire de tous ca c'est que son Ip change a chaque intrusion lors d'une
nouvel connection ( etant donner qu'il me la coupe)

Que puis je faire?
Changer de soft?
Je suis sur Xp famillial et je ne peux malheuresement pas config le pare feu
qui et dessus
Donc si une ame charitable pourrais m'aider a me dire quoi faire je lui en
serait tres reconnaissant.


Salutation
PS: je precise aussi que j'ai formater mon PC en penssant que ca resoudrais
le prob mes non il a reussi a revenir ce trojan.

10 réponses

1 2 3 4
Avatar
joke0
Salut,

Jeuf:
j'en conclus que tu n'es pas vraiment parano,
car tu aurais tout de suite cherché ce lien.


Évidemment car il sait qu'il est dans la FAQ du groupe:
<http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a9.7>

--
joke0

Avatar
Jeuf
"joke0" aime vraiment les trolls...
Jeuf:
j'en conclus que tu n'es pas vraiment parano,
car tu aurais tout de suite cherché ce lien.


Évidemment car il sait qu'il est dans la FAQ du groupe:
<http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a9.7>


Décidément , tu me cherches, alors que j'avais décidé de calmer le jeu...
Je vois que tu sais ce qu'il y a dans la faq,
mais apparemment tu ne l'as pas trop utilisée...
Pourquoi préconises-tu systématiquement ton copier-coller
au lieu de suggérer tsc ? Si tu l'avais esayé, tu aurais vu que c'est
largement plus rapide, plus confortable, plus puissant que ton truc
(qui a d'ailleurs certainement été créé avant la publication de tsc)
et on ne risque pas d'erreur de manip...

--------------------------------------------
JFV - Y aurait pas des indécrottables, ici ?
-------------------------------------------


Avatar
joke0
Salut,

Jeuf:
Décidément , tu me cherches, alors que j'avais décidé de
calmer le jeu...


T'es parano coco, tes états d'âme m'indiffèrent totalement.

Pourquoi préconises-tu systématiquement ton copier-coller
au lieu de suggérer tsc ?


Parce que la plupart des gens ont un antivirus et que cette
méthode est la plus rapide.

De plus cette méthode est partie intégrante d'un processus
d'apprentissage qui permettra à l'utilisateur de se débrouiller
seul à l'avenir.

Si tu l'avais esayé, tu aurais vu que c'est largement plus
rapide,


Sûrement pas. Tout le monde n'a pas l'ADSL pour télécharger les
5Mo du logiciel. J'ai déjà essayé ce logiciel, c'est bien pour
ça que je ne le recommande jamais.

plus confortable, plus puissant que ton truc


Un antivirus complet et déjà installé et toujours plus puissant
que ce programme. De plus les instructions sont en anglais.

Maintenant si tu n'es ici que pour remettre en cause chacun de
mes messages, dis-le tout de suite, ça m'évitera la lecture des
tiens.

--
joke0

Avatar
Jeuf
Et hop ! Un p'tit coup de troll
"joke0" écriva...
Jeuf:
Pourquoi préconises-tu systématiquement ton copier-coller
au lieu de suggérer tsc ?


Parce que la plupart des gens ont un antivirus et que cette
méthode est la plus rapide.


??? Justement pas...
TOUS ceux qui ont un problème ont essayé
de le résoudre avec leur anti-virus, et ça a raté !

De plus cette méthode est partie intégrante d'un processus
d'apprentissage qui permettra à l'utilisateur de se débrouiller
seul à l'avenir.


C'est très beau en théorie.
En pratique, ils ne comprennent pas ce qu'ils font,
et sont obligés de refaire la manip plusieurs fois.
(voir la longueur des threads)

Si tu l'avais essayé, tu aurais vu que c'est largement plus
rapide,


Sûrement pas. Tout le monde n'a pas l'ADSL pour télécharger les
5Mo du logiciel.


Quand je vois la date de la question et la date de fin de thread
(lorsque les demandeurs ont enfin réussi à aboutir),
je me dis que 10 mn de téléchargement sont un peu plus rapides...
Tu ne trouves pas ?

J'ai déjà essayé ce logiciel, c'est bien pour
ça que je ne le recommande jamais.


Raisons ?
Si ce n'est que la lenteur éventuelle de téléchargement,
je ne vois pas pourquoi tu l'as essayé avant de donner ton avis...

plus confortable, plus puissant que ton truc


Un antivirus complet et déjà installé et toujours plus puissant
que ce programme.


Ah, tiens ?
Je ai suggéré plusieurs fois sysclean sur ce group,
et je savais qu'il fonctionnait dans chacun cas,
alors que l'anti-virus n'avait rien pu faire...
Et je précise bien à chaque fois que ça vient en complément :
"Désactiver l'anti-virus" puis plus loin :
"réactiver l'anti-virus"...

De plus les instructions sont en anglais.


Effectivement, c'est très compliqué d'expliquer
1 - Télécharger le 1er truc ici :...
2 - Télécharger le 2è truc ici : ...
3 - Décompresser le tout dans le même rép, et lancer sysclean.exe.

Maintenant si tu n'es ici que pour remettre en cause chacun de
mes messages, dis-le tout de suite, ça m'évitera la lecture des
tiens.


Bizarre, j'avais l'impression que c'était TOI qui remettais en cause chacun
de mes messages, même lorsqu'ils ne t'étaient pas adressés : par exemple sur
ce coup, je m'adressais à AMcD :-)))

Par ailleurs, au lieu de me dénigrer systématiquement, une bonne méthode
aurait été de dire à Thierry : "essaye sysclean pendant que j'examine le log
de Hijackthis", par exemple...
Bizarrement, j'ai essayé d'agir comme ça, il te suffisait de donner
l'adresse de hijackthis, mais Thierry attend encore...
Que faut-il en conclure ?
Moi, je concluerais que tu te dis ceci : "comme la soluce de jeuf va
fonctionner, je ne me fatigue plus à demander àThierry le log de hijack".
Que devient le processus d'apprentissage dont tu parlais ? Et que devient
ton procès sur sysclean ?

----------------------------
JFV - Pas si con
----------------------------


Avatar
Renaud Schoettel
"joke0" a écrit dans le message de
news:

<copié>

1- Désactivez la restauration système (sous WinME et XP).
Aide: http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html#a8.5

2- Redémarrez en mode sans échec (touche F8 au tout début du
chargement de win), choix "safe mode" ou "mode sans échec",

Ne pas lancer Internet Explorer et Outlook Express.

3- Effacez le(s) fichier(s). Passez un coup d'antivirus
(Stinger?), Stinger: http://vil.nai.com/vil/stinger
Clrav: ftp://updates3.kaspersky-labs.com/utils/clrav/clrav.zip

4- Remettre la restauration système lorsque le ménage est fait.

5- Redémarrer normalement.

6- Faire les mises à jour sur windows update!

</copié>

--
joke0
Bon voila je suis Thierry passant par le PC qui a des prob

Donc voila j'ai fait tous ce qui suit en haut et je ne trouve rien
Stinger me dit juste
'number of clean files 47606'
sinon j'ai lancer un netstat -an >>c:netstat.txt et voila le resultat
Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1026 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3018 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3020 0.0.0.0:0 LISTENING
TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING
TCP 80.119.115.216:139 0.0.0.0:0 LISTENING
TCP 80.119.115.216:3018 212.30.113.196:119 ESTABLISHED
TCP 80.119.115.216:3020 212.30.113.196:119 ESTABLISHED
TCP 80.119.115.216:15784 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3001 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3002 0.0.0.0:0 LISTENING
TCP 127.0.0.1:3003 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:3004 *:*
UDP 0.0.0.0:3008 *:*
UDP 0.0.0.0:3021 *:*
UDP 80.119.115.216:123 *:*
UDP 80.119.115.216:137 *:*
UDP 80.119.115.216:138 *:*
UDP 80.119.115.216:1900 *:*
UDP 80.119.115.216:13431 *:*
UDP 80.119.115.216:39079 *:*
UDP 127.0.0.1:123 *:*
UDP 127.0.0.1:1900 *:*
donc maintenant est ce que je suis bon ou pas?
j'ai un doute
Donc je remercie encore bcp tous le monde qui me soutienne pour mon prob

Salutation
Thierry

Avatar
Jeuf
"Renaud Schoettel" écriva...
Bon voila je suis Thierry passant par le PC qui a des prob
Donc voila j'ai fait tous ce qui suit en haut et je ne trouve rien


Il y a un post juste en-dessous du tien ;-) qui donne une autre piste.
Essaye-la Je la recopie ici :

- Tu télécharges le fichier zip (environ 5 Mo) ici :
http://perso.wanadoo.fr/jeuf9999/SysClean.zip
- Tu le décompresses dans un répertoire vierge
- Tu désactives ton ou tes anti-virus
- Tu double-cliques sur le fichier sysclean.exe
(ou tsc.exe, je me souviens plus)
que tu viens de décompresser.
J'ai vérifié : la définition de sdbot y est bien, donc il le trouvera.
Et il arrivera à le supprimer, car il travaille en mode console.

Attention, c'est un peu long (entre 10 mn et 1/2 heure selon la taille de
ton disque dur) mais tu peux le laisser faire en fond, pendant que tu fais
autre chose sur ton pc.

Ne t'inquiète pas, tu finiras par l'avoir, la sale bête :-)

P.S.1. J'ai cru comprendre que tu avais plusieurs anti-virus : surtout, il
ne faut en activer qu'un seul à la fois, car ils leur arrive de se bouffer
le nez entre eux.
P.S.2. Le truc que je t'ai fait télécharger (SysClean de TrendMicro)
n'installe rien, et tu peux supprimer le répertoire et tout ce qu'il y a
dedans lorsque tu as terminé.

Bon courage.

------------------------
JFV - sale-bête-buster
------------------------

Avatar
joke0
Salut,

Renaud Schoettel:
donc maintenant est ce que je suis bon ou pas?


Il me faudrait une boule magique :-)

Un rapport HijackThis serait beaucoup plus parlant:
<URL:http://joke0.free.fr/ht.html>

--
joke0

Avatar
joke0
Salut,

Jeuf:
TOUS ceux qui ont un problème ont essayé
de le résoudre avec leur anti-virus, et ça a raté !


Il est en effet courant que les bestioles désactivent les
antivirus. C'est l'enfance de l'art. Il faut donc désactiver la
bestiole pour tout simplement faire le ménage avec les outils
qui sont sur place.

C'est très beau en théorie.
En pratique, ils ne comprennent pas ce qu'ils font,
et sont obligés de refaire la manip plusieurs fois.
(voir la longueur des threads)


Au moins ils apprennent des trucs. Si je pensais que je
n'apprenais rien aux personnes que j'aide, je m'abstiendrais car
se serait comme essayer de rempir le tonneau des Danaïdes.

Sûrement pas. Tout le monde n'a pas l'ADSL pour télécharger
les 5Mo du logiciel.


Quand je vois la date de la question et la date de fin de
thread (lorsque les demandeurs ont enfin réussi à aboutir),
je me dis que 10 mn de téléchargement sont un peu plus
rapides... Tu ne trouves pas ?


1) Il est rare que les fils soient aussi long.
2) Ma méthode est éprouvée. Je suis à l'aise avec. Elle
fonctionne très bien. Elle dépend peu des outils employés. Elle
est éducative. Bref, que des avantages.

Bizarre, j'avais l'impression que c'était TOI qui remettais en
cause chacun de mes messages, même lorsqu'ils ne t'étaient pas
adressés : par exemple sur ce coup, je m'adressais à AMcD
:-)))


C'est un espace de discussion. Si tu veux ne répondre qu'à AMcD,
il faut lui écrire en bal ;-)))

Moi, je concluerais que tu te dis ceci : "comme la soluce de
jeuf va fonctionner, je ne me fatigue plus à demander àThierry
le log de hijack".


Ce texte en dit long sur ta personnalité...

Je comprends maintenant où tu veux en venir :-(

--
joke0


Avatar
djehuti
salut
"Renaud Schoettel" a écrit dans le
message news: cbpjve$hl7$

sinon j'ai lancer un netstat -an >>c:netstat.txt et voila le
resultat Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
...

TCP 0.0.0.0:5000 0.0.0.0:0 LISTENING


c'est peut être pas critique, mais...

http://grc.com/default.htm
(les /Three Musketeers/ )

@tchao

Avatar
Thierry
"Jeuf" a écrit dans le message de news:
cbpkvo$qtv$
"Renaud Schoettel" écriva...
Bon voila je suis Thierry passant par le PC qui a des prob
Donc voila j'ai fait tous ce qui suit en haut et je ne trouve rien


Il y a un post juste en-dessous du tien ;-) qui donne une autre piste.
Essaye-la Je la recopie ici :

- Tu télécharges le fichier zip (environ 5 Mo) ici :
http://perso.wanadoo.fr/jeuf9999/SysClean.zip



Ok merci bcp pour ce soft
J'ai donc suivit a la lettre et voila je n'est + rien c top cool

Je tien donc a remercier sincerement toutes les personne qui sont intervenue
a mon prob et le remercie sincerement

Salutation
Thierry


1 2 3 4