virus indétectable ?

virus indétectable ? - Sécurité - Windows & Software

Marsh Posté le 17-10-2010 à 11:29:10    

Bonjour,
 
J'ai Windows XP et mon pc connecté en wifi depuis ma box.
Depuis un certain temps mon pc se déconnecte fréquemment et je suis obligé de désactiver la connexion puis de la redémarrer pour naviger sur les pages web.
Et aujourd'hui : surprise ! J'ai voulu me connecter sur MSN Messenger et surprise ! Il n'arrive pas à se connecter alors que ma connection wifi est bien activée et que je peux surfer sur le net sans problème : il met "Votre connexion Internet semble rencontrer un problème. Assurez-vous que votre ordinateur est bien connecté à Internet."
Code d'erreur : 80072efd
 
J'ai un autre pc en réseau local connecté en wifi aussi et il ne se déconnecte jamais. Donc ça vient de celui-ci.
 
Je soupçonne fortement le programme Counter Strike/Half Life 1.5 (version gravée sur CD... je ne sais pas ce qu'elle vaut) que j'ai installé puis désinstallé ça a déconné depuis (bien que ça peut-être autre chose).
 
Ensuite depuis MSN j'ai fait réparer : et il coche vert partout sauf dans les fichiers hosts et les ports.
 
Ma conclusion : un/des virus intédectable(s) sont logés quelque part et prennent les ports de MSN : vu que je n'ai jamais touché aux ports lors de l'install de MSN alors ce sont les ports par défauts.
 
Donc il suffirait que je trouve un logiciel qui m'indique quel ports sont utilisés par quelle appli (programme qui me permettrait de contrôle les ports entrants/sortants par la même occasion).
Je cherche les ports par defaut de MSN et je supprime le programme.
Mais voilà : quel logiciel permet un contrôle des ports (à part Zone Alarm bien sûr que j'ai déjà) ?
 
En vous remerciant d'avance. Bon week-end.
 
Cordialement,
Gizmo.

Reply

Marsh Posté le 17-10-2010 à 11:29:10   

Reply

Marsh Posté le 17-10-2010 à 12:59:32    

Reply

Marsh Posté le 17-10-2010 à 13:43:55    

Ah ok merci pour le soft c'est ce que je cherchais.
Bon j'essaie de réparer et je vous tiens au courant.

Reply

Marsh Posté le 17-10-2010 à 19:28:52    

ok j'ai tenté avec CCleaner mais le problème persiste.
j'ai regardé sur l'autre pc les ports par défaut utilisés par msn et c'est :
=> en local tcp : 1046, 1045, 1043
=> en local udp : 9, 1040
=>en remote tcp : 1045, 1046, 1863 (respectivement)
sur Currports je n'ai vu aucun programme qui utilisait ces ports-là.
 
Je ne sais plus trop quoi faire j'ai passé à l'antivirus et ça donne rien.
 
Bonne soirée.
Cordialement, Gizmo.

Reply

Marsh Posté le 19-10-2010 à 15:51:10    

Bonjour,
 
Finalement j'ai téléchargé le freeware Malwarebytes et il a trouvé 7 virus sur le pc, tous logés dans le registre comme suit (extrait du log) :

Code :
  1. Clé(s) du Registre infectée(s):
  2. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  3. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  4. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
  5. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c1-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  6. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{014da6c9-189f-421a-88cd-07cfe51cff10} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
  7. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{549b5ca7-4a86-11d7-a4df-000874180bb3} (Trojan.Agent) -> Quarantined and deleted successfully.
  8. (...)
  9. Elément(s) de données du Registre infecté(s):
  10. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.


Et depuis hier 10h le wifi n'a pas coupé une seule fois.
Pour MSN c'était en fait Zone Alarm qui bloquait l'accès : chose curieuse : j'avais pourtant autorisé les paramètres et pas retouché depuis... bizarre...
 
Enfin c'est réglé. Merci pour vos posts.
 
Cordialement,
Gizmo.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed