OVH Cloud OVH Cloud

Virus, le modem transmet en permanence. Que faire ?

19 réponses
Avatar
Juan
Bonjour,

J'avais Norton antivirus 2005 et j'ai quand même attrapé quelque chose.
Depuis, mon modem transmet en permanence et cela fini par faire planter le
driver de la carte réseau.

J'ai installé Avast qui m'a trouvé des virus et autres troyens et a
normalement tout nettoyé.
J'ai passé SpyBot qui a trouvé aussi des problèmes et les a nettoyés.
HijackThis ne trouve pas grans chose, AdWare ne trouve rien mais j'ai
toujours quelque chose qui transmet.

Lorsque je relance mon PC, tout va bien et au bout de quelques minutes cela
recommence. Si je laisse mon PC déconnecté du réseau il ne plante pas, mais
s'il est connecté, j'ai le traditionnel écran bleu avec
Driver_Irql_Less_Or_Equal mettant en cause le driver de la carte réseau.
J'ai récupéré un driver plus récent et c'est la même chose.

Auriez-vous des idées pour que je m'en sorte ?

Merci de votre aide.

Jean

9 réponses

1 2
Avatar
Juan
"Jacquouille la Fripouille" a écrit dans
le message de news: 45867f17$0$27391$
*Bonjour Goback*
Dans news:, tu as tapoté sur ton
clavier pour écrire :

Un Rootkit, c'est un programme qui arrive à se dissimuler du système
en utilisant les vulnérabilités de Windows.

Windows ne peut pas le voir, ni d'ailleur les antivirus qui
fonctionnent sous windows... Pas plus que adaware, etc...

La seule solution qui permet éventuellement de le détecter et de
mettre ton disque dans un autre ordinateur et ne pas charger Windows
depuis ton disque avant de faire un analyse profonde.

Le reformattage peut être la seule solution, avec l'aveu même du
responsable de la sécurité Microsoft.


Et un antirootkit comme AVG Anti-Rootkit ?
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39238198s,00.htm
--
Jacquouille la Fripouille



Bonsoir,

Je l'ai lancé et il n'a rien trouvé ... :-(

Jean


Avatar
Goback
Juan vient de nous annoncer :
"Jacquouille la Fripouille" a écrit dans le
message de news: 45867f17$0$27391$
*Bonjour Goback*
Dans news:, tu as tapoté sur ton
clavier pour écrire :

Un Rootkit, c'est un programme qui arrive à se dissimuler du système
en utilisant les vulnérabilités de Windows.

Windows ne peut pas le voir, ni d'ailleur les antivirus qui
fonctionnent sous windows... Pas plus que adaware, etc...

La seule solution qui permet éventuellement de le détecter et de
mettre ton disque dans un autre ordinateur et ne pas charger Windows
depuis ton disque avant de faire un analyse profonde.

Le reformattage peut être la seule solution, avec l'aveu même du
responsable de la sécurité Microsoft.


Et un antirootkit comme AVG Anti-Rootkit ?
http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,39238198s,00.htm
-- Jacquouille la Fripouille



Bonsoir,

Je l'ai lancé et il n'a rien trouvé ... :-(

Jean


Beaucoup d'antivirus récents, comme les derniers Kaspersky 6 et NAI 8.5
cherchent aussi les rootkits, mais selon leurs moyens, des plus
limités, comme indiquées dans mon message précédent.

RootkitRevealer v1.71 de Microsoft peut onner quelquefois des pistes,
mais c'est pas simple à utiliser les résultats.

http://www.microsoft.com/technet/sysinternals/utilities/RootkitRevealer.mspx

GoBack



Avatar
X
On Mon, 18 Dec 2006 11:41:56 +0100, Nina Popravka wrote:

On Sun, 17 Dec 2006 19:34:55 +0100, "Juan"
wrote:

J'ai cru m'en sortir lorsque SpyBot m'a trouvé un problème avec SVKP.Sys.
mais même enlevé cela continue.


Au lieu de faire de vagues conjectures, ça serait bien de savoir quel
process va causer à qui.
cports fait ça très bien.
<http://www.nirsoft.net/utils/cports.html>


Le problème avec le rootkit c'est qu'il faut le détecter AVANT et pas
essayer APRES. D'où tous ces logiciels dont le "process guard" de
diamond cs ou les fonctionnalités de kaspersky installé sur un ordi
CLEAN évidemment...

C'est au moment où le rootkit essaye de véroler/infecter un process
qu'il faut l'en empêcher, après, good luck les gars ;)

revenir en arrière c'est utiliser la bonne vieille fonction de restau,
en sauvegardant à part les données essentielles et en déconnectant du
réseau si possible. Le mieux est d'avoir à dispo une machine clean en
plus pour les recherches/downloads etc.

revenir en arrière donc et reprendre le problème différemment. Je sais
c'est ch**** mais la formatite c'est comme l'acné faut que ça passe
:))

Cdlt


Avatar
Juan
"Juan" a écrit dans le message de news:
45857155$0$29323$
Bonjour,

J'avais Norton antivirus 2005 et j'ai quand même attrapé quelque chose.
Depuis, mon modem transmet en permanence et cela fini par faire planter le
driver de la carte réseau.

J'ai installé Avast qui m'a trouvé des virus et autres troyens et a
normalement tout nettoyé.
J'ai passé SpyBot qui a trouvé aussi des problèmes et les a nettoyés.
HijackThis ne trouve pas grans chose, AdWare ne trouve rien mais j'ai
toujours quelque chose qui transmet.

Lorsque je relance mon PC, tout va bien et au bout de quelques minutes
cela recommence. Si je laisse mon PC déconnecté du réseau il ne plante
pas, mais s'il est connecté, j'ai le traditionnel écran bleu avec
Driver_Irql_Less_Or_Equal mettant en cause le driver de la carte réseau.
J'ai récupéré un driver plus récent et c'est la même chose.

Auriez-vous des idées pour que je m'en sorte ?


Bonjour,

N'arrivant pas vraiment à déterminer le problème et ayant quand même besoin
de cette machine, j'ai acheté un disque dur et formaté avec Windows XP.
C'est l'occasion (forcée) de prendre une capacité supérieure et de faire
aussi le ménage sur ce PC qui en a vu beaucoup.
Si je branche l'autre disque en esclave et que je copie les données qui
m'intéressent, ai-je un risque que le problème se recopie aussi ?

Bien sûr je ne copierai pas le répertoire système ni ProgramFiles ni la
racine mais je vais prendre des informations dans "Mes documents" et
d'autres répertoires.

Jean


Merci de votre aide.

Jean



Avatar
X
On Tue, 19 Dec 2006 08:47:03 +0100, "Juan"
wrote:


"Juan" a écrit dans le message de news:
45857155$0$29323$
Bonjour,

J'avais Norton antivirus 2005 et j'ai quand même attrapé quelque chose.



Désolé d ele dire et ceci n'engage que l'avis personnel d'un
internaute parmi d'autres, mais pour avoir de loin observé il y a
quelques années une communauté de "hackers", Norton c'est du pain
béni pour eux...D'ailleurds lorsqu'ils testent leurs saletés c'est
kaspersky qu'ils utilisent. Ne me demandez pas mes sources, les forums
en question ont disparu et le types en question aussi. Alors je ne
fais pas l'apologie de kaspersky mais pour l'avoir utilisé en tant que
end-user depuis cinq ans les virus n'ont JAMAIS été un problème pour
moi. Voilà avis perso n'engageant que moi..

Bonjour,

N'arrivant pas vraiment à déterminer le problème et ayant quand même besoin
de cette machine, j'ai acheté un disque dur et formaté avec Windows XP.


Mouais...
C'est l'occasion (forcée) de prendre une capacité supérieure et de faire
aussi le ménage sur ce PC qui en a vu beaucoup.



On trouve toujours de bonnes raisons pour justifier une tendance à la
formatite - private joke JE PLAISANTE tu fais c eque tu veux avec tes
ordis
Si je branche l'autre disque en esclave et que je copie les données qui
m'intéressent, ai-je un risque que le problème se recopie aussi ?

Bien sûr je ne copierai pas le répertoire système ni ProgramFiles ni la
racine mais je vais prendre des informations dans "Mes documents" et
d'autres répertoires.


TU peux même les copier à la condition de suivre l'avis que je donne
plus bas - avis PERSO

Jean


Merci de votre aide.

Jean

Jean...



Tu scannes avec Kaspersky version 6. 0 et touts les paramétrages au
maximum de protection toutes les données que tu comptes transférer
(kaspersky ou F-secure d'ailleurs qui a ma connaissance utillise les
mêmes bases de signatures+ le même scanner ) et tu ne devraiS avoir
aucun problème. Fais ça en mode sans échec au cas où et tu as 99% de
chances de passer de bonnes fêtes, okay?

Pour moi c'est une affaire classée et si tu as envie de me donner un
petit peu d'euros sur un compet paypal c'est pas de refus ( je
plaisante à moitié parce qu'en ce moment je galère un peu)

Cdlt


Avatar
Juan
<X> a écrit dans le message de news:

On Tue, 19 Dec 2006 08:47:03 +0100, "Juan"
wrote:


"Juan" a écrit dans le message de news:
45857155$0$29323$
Bonjour,

J'avais Norton antivirus 2005 et j'ai quand même attrapé quelque chose.



Désolé d ele dire et ceci n'engage que l'avis personnel d'un
internaute parmi d'autres, mais pour avoir de loin observé il y a
quelques années une communauté de "hackers", Norton c'est du pain
béni pour eux...D'ailleurds lorsqu'ils testent leurs saletés c'est
kaspersky qu'ils utilisent. Ne me demandez pas mes sources, les forums
en question ont disparu et le types en question aussi. Alors je ne
fais pas l'apologie de kaspersky mais pour l'avoir utilisé en tant que
end-user depuis cinq ans les virus n'ont JAMAIS été un problème pour
moi. Voilà avis perso n'engageant que moi..

Bonjour,

N'arrivant pas vraiment à déterminer le problème et ayant quand même
besoin
de cette machine, j'ai acheté un disque dur et formaté avec Windows XP.


Mouais...
C'est l'occasion (forcée) de prendre une capacité supérieure et de faire
aussi le ménage sur ce PC qui en a vu beaucoup.



On trouve toujours de bonnes raisons pour justifier une tendance à la
formatite - private joke JE PLAISANTE tu fais c eque tu veux avec tes
ordis
Si je branche l'autre disque en esclave et que je copie les données qui
m'intéressent, ai-je un risque que le problème se recopie aussi ?

Bien sûr je ne copierai pas le répertoire système ni ProgramFiles ni la
racine mais je vais prendre des informations dans "Mes documents" et
d'autres répertoires.


TU peux même les copier à la condition de suivre l'avis que je donne
plus bas - avis PERSO

Jean


Merci de votre aide.

Jean

Jean...



Tu scannes avec Kaspersky version 6. 0 et touts les paramétrages au
maximum de protection toutes les données que tu comptes transférer
(kaspersky ou F-secure d'ailleurs qui a ma connaissance utillise les
mêmes bases de signatures+ le même scanner ) et tu ne devraiS avoir
aucun problème. Fais ça en mode sans échec au cas où et tu as 99% de
chances de passer de bonnes fêtes, okay?

Pour moi c'est une affaire classée et si tu as envie de me donner un
petit peu d'euros sur un compet paypal c'est pas de refus ( je
plaisante à moitié parce qu'en ce moment je galère un peu)

Cdlt




Bonjour,

Mon envie n'est pas de formater le disque car j'ai énormément de choses
dessus et cela me gène de ne pas trouver la solution. Cependant, ne trouvant
pas actuellement d'autres moyens de supprimer mon problème, j'y vais avec
les grands moyens.

Tous les utilitaires que j'ai passé ne trouve pas la solution donc, comme je
ne peux pas non plus y passer des semaines, je formate à contre coeur.

Je vais essayer de scanner avec Kaspersky ou f-secure avant, on ne sait
jamais.

De toute manière j'ai un disque de 80go qui est plein et un système qui est
une mise à jour de Win98. Il faut bien de temps en temps remettre cela à
plat ... ;-)

Jean



Avatar
Juan
"Cyrius" a écrit dans le message de news:

On Tue, 19 Dec 2006 15:09:55 +0100, "Juan"
wrote:

De toute manière j'ai un disque de 80go qui est plein et un système qui
est
une mise à jour de Win98. Il faut bien de temps en temps remettre cela à
plat ... ;-)


Oui, mais si c'était une barrette mémoire, la carte réseau, la carte
mère, etc.

Je ne sais pas si tu l'as déjà fait, mais essaye ceci :

1° Désinstaller le modem (le déconnecter physiquement) et ses pilotes.
2° Désinstaller les pilotes de la carte réseau
3°Enlever physiquement la carte réseau si c'est une PCI.
La désactiver dans le BIOS si elle fait partie de la carte mère.

Relancer le PC puis l'arrêter. Remonter la carte réseau et relancer,
installer les pilotes demandés.

Réinstaller le modem et ses pilotes.

Il se pourrait qu'une barrette mémoire soit défectueuse (cas vécu)
essayer avec une seule (cela suppose que tu en aies monté deux).

Mais bon, t'as peut-être déjà fait tout ça.


Bonsoir,

Le modem est sur un autre PC qui partage sa connexion.

La carte réseau est intégrée à la carte mère. Il faudra donc que je la
désactive dans le bios.

J'essaierai ça quand Kaspersky aura fini de scanner mon PC.

C'est amusant, cela fait 4 antivirus que je passe et ils me trouvent tous
des problèmes ...
Kaspersky me trouve même un Keylogger qui est en fait un driver du clavier
... et des programmes comme YahooMessenger ou RealPlayer qui veulent charger
des dll neuves ou modifiées ...

A qui se fier ... ?

Heureusement que j'ai un autre PC pour travailler pendant ce temps là ...

Jean


Avatar
X
On Tue, 19 Dec 2006 18:42:10 +0100, "Juan"
wrote:


"Cyrius" a écrit dans le message de news:

On Tue, 19 Dec 2006 15:09:55 +0100, "Juan"
wrote:

De toute manière j'ai un disque de 80go qui est plein et un système qui
est
une mise à jour de Win98. Il faut bien de temps en temps remettre cela à
plat ... ;-)


Oui, mais si c'était une barrette mémoire, la carte réseau, la carte
mère, etc.

Je ne sais pas si tu l'as déjà fait, mais essaye ceci :

1° Désinstaller le modem (le déconnecter physiquement) et ses pilotes.
2° Désinstaller les pilotes de la carte réseau
3°Enlever physiquement la carte réseau si c'est une PCI.
La désactiver dans le BIOS si elle fait partie de la carte mère.

Relancer le PC puis l'arrêter. Remonter la carte réseau et relancer,
installer les pilotes demandés.

Réinstaller le modem et ses pilotes.

Il se pourrait qu'une barrette mémoire soit défectueuse (cas vécu)
essayer avec une seule (cela suppose que tu en aies monté deux).

Mais bon, t'as peut-être déjà fait tout ça.


Bonsoir,

Le modem est sur un autre PC qui partage sa connexion.

La carte réseau est intégrée à la carte mère. Il faudra donc que je la
désactive dans le bios.

J'essaierai ça quand Kaspersky aura fini de scanner mon PC.

C'est amusant, cela fait 4 antivirus que je passe et ils me trouvent tous
des problèmes ...
Kaspersky me trouve même un Keylogger qui est en fait un driver du clavier
... et des programmes comme YahooMessenger ou RealPlayer qui veulent charger
des dll neuves ou modifiées ...

A qui se fier ... ?

Heureusement que j'ai un autre PC pour travailler pendant ce temps là ...

Jean

Que Kaspersky note un problème sur des fichiers légitimes ce n'est

pas trop grave. Il faut savoir que certains services légitimes windows
sont sources de problèmes. Moi c'est le messenger et doctor watson que
Kaspersky pointe du doigt. De par mon expérience je me fierais
unique.ment à Kaspersky/F-secure en mode sans échec ( bases à jour of
course) Il est normal que comme pour tout programme Kaspersky ou
f-secure ou n'importe quel soft un peu sérieux t'indique un
changement. Maintenant à toi de l'interpéter.

Pour le formatage, tansfère si possible toutes tes données une fois
scannées sur un dd externe c encore le plus simple, si bien sûr tu as
un dd externe oiu une clé usb costaud.

ET si tu ne veux pas revenir et subir nos conseils,
1) Achètes -toi un BON av
2) Fais-le fonctionner tt le temps
3) Double avec ( pas en même temps) un bon anti adware comme Spy
Sweeper
3) Installe VITE toutes les mises à jour de sécurité

Les conseils concernant les manips du matos sont tès bons je le
confirme mais attention si tu n'es pas habitué - et c'est un ex tech
de maintenance qui te le dit - tu risques de te retrouver avec un pc
foutu, par exemple si tu ne fais pas gaffe à l'électricité statique.
Si tu ne sais pas ce que tu fais et/ou comment le faire, adresse-toi à
un "spécialiste" et ne farfouille pas les entrailles de la bête.

Cdlt



Avatar
Juan
<X> a écrit dans le message de news:

On Tue, 19 Dec 2006 18:42:10 +0100, "Juan"
wrote:


"Cyrius" a écrit dans le message de news:

On Tue, 19 Dec 2006 15:09:55 +0100, "Juan"
wrote:

De toute manière j'ai un disque de 80go qui est plein et un système qui
est
une mise à jour de Win98. Il faut bien de temps en temps remettre cela à
plat ... ;-)


Oui, mais si c'était une barrette mémoire, la carte réseau, la carte
mère, etc.

Je ne sais pas si tu l'as déjà fait, mais essaye ceci :


1° Désinstaller le modem (le déconnecter physiquement) et ses pilotes.
2° Désinstaller les pilotes de la carte réseau
3°Enlever physiquement la carte réseau si c'est une PCI.
La désactiver dans le BIOS si elle fait partie de la carte mère.

Relancer le PC puis l'arrêter. Remonter la carte réseau et relancer,
installer les pilotes demandés.

Réinstaller le modem et ses pilotes.

Il se pourrait qu'une barrette mémoire soit défectueuse (cas vécu)
essayer avec une seule (cela suppose que tu en aies monté deux).

Mais bon, t'as peut-être déjà fait tout ça.


Bonsoir,

Le modem est sur un autre PC qui partage sa connexion.

La carte réseau est intégrée à la carte mère. Il faudra donc que je la
désactive dans le bios.

J'essaierai ça quand Kaspersky aura fini de scanner mon PC.

C'est amusant, cela fait 4 antivirus que je passe et ils me trouvent tous
des problèmes ...
Kaspersky me trouve même un Keylogger qui est en fait un driver du clavier
... et des programmes comme YahooMessenger ou RealPlayer qui veulent
charger
des dll neuves ou modifiées ...

A qui se fier ... ?

Heureusement que j'ai un autre PC pour travailler pendant ce temps là ...

Jean

Que Kaspersky note un problème sur des fichiers légitimes ce n'est

pas trop grave. Il faut savoir que certains services légitimes windows
sont sources de problèmes. Moi c'est le messenger et doctor watson que
Kaspersky pointe du doigt. De par mon expérience je me fierais
unique.ment à Kaspersky/F-secure en mode sans échec ( bases à jour of
course) Il est normal que comme pour tout programme Kaspersky ou
f-secure ou n'importe quel soft un peu sérieux t'indique un
changement. Maintenant à toi de l'interpéter.

Pour le formatage, tansfère si possible toutes tes données une fois
scannées sur un dd externe c encore le plus simple, si bien sûr tu as
un dd externe oiu une clé usb costaud.

ET si tu ne veux pas revenir et subir nos conseils,
1) Achètes -toi un BON av
2) Fais-le fonctionner tt le temps
3) Double avec ( pas en même temps) un bon anti adware comme Spy
Sweeper
3) Installe VITE toutes les mises à jour de sécurité

Les conseils concernant les manips du matos sont tès bons je le
confirme mais attention si tu n'es pas habitué - et c'est un ex tech
de maintenance qui te le dit - tu risques de te retrouver avec un pc
foutu, par exemple si tu ne fais pas gaffe à l'électricité statique.
Si tu ne sais pas ce que tu fais et/ou comment le faire, adresse-toi à
un "spécialiste" et ne farfouille pas les entrailles de la bête.

Cdlt



Merci pour tous ces conseils.

Jean




1 2