Génération de messages syn flood

Résolu/Fermé
apl92 - 31 oct. 2005 à 15:22
 TuanMassey - 24 mars 2009 à 16:06
Bonjour, Constatant que mon pc était toujous légèrement occupé et en regardant dans le journal de l'antivirus j'ai constaté que mon PC envoyait sans arrêt (4 à 5 fois par minute) des trames décrites comme des "syn flood". Toujours la m^me adresse et le même port. J'ai passé un bon nombre d'antispyware et d'antivirus sans résoudre le problème. Sur internet on trouve beaucoup de choses sur comment se protéger des attaques syn flood mais pas comment supprimer le virus quand son pc est devenu un générateur de syn flood. Je n'ai pas trouvé dans la liste des process un process anormales.

Quelqu'un a-t-il une idée de ce qu'il faudrait faire à part reformater et réinstaller windows ?

Merci d'avance

4 réponses

Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
31 oct. 2005 à 17:15
Bonjour,

Commence par scanner ton pc avec ces 2 anti spywares complémentaires :

1/ Spybot S&D 1.4 <<nouvelle version
http://www.safer-networking.org/fr/index.htm
Démo d’utilisation (merci à Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm


2/ Ad-Aware SE 1.06 <<nouvelle version
http://www.lavasoftusa.com/software/adaware/
-Une aide:
http://www.tutopat.com/viewtopic.php?t=1191
- installe le patch français dans le dossier de Ad-Aware, sinon tu ne pourras pas installer la langue française, tu pourras le trouver ici:
http://download.lavasoft.de.edgesuite.net/public/pllangs.exe
et une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/adawrevid.asf

-------------------------------------------------------------------------
Ensuite vide tes fichiers temps et tempory internet file:
utilise ceci pour le faire : http://pageperso.aol.fr/balltrap34/CleanUp40.exe

-------------------------------------------------------------------------
Puis, fais ces deux scans en ligne (avec Internet Explorer) :

1/ http://www.bitdefender.com/scan/licence.php
Copie/colle le rapport ici
et
2/ Télécharge la version d'essai de ewido security suite depuis http://www.ewido.net/en/download/
Installe la. Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".
Lance ewido security suite. Clique sur mise à jour (après avoir saisi les paramètres du proxy si nécessaire).
Attendre la fin de cette mise à jour puis fermer le programme.
Puis, lance ewido security suite et clique sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).
A la fin du scan, Sauve le rapport (Fichier--->Enregistrer sous...).
Et colle le rapport ici
-------------------------------------------------------------------------
Enfin, joins un log HijackThis, télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Pour pouvoir utiliser les sauvegardes créées par HijackThis, il faut que le programme HijackThis soit installé dans un dossier non système, non temporaire, et qui lui est réservé.
Je te conseille donc de créer un dossier (par exemple: C:\HJT) puis d'y déplacer le fichier HijackThis.exe.

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
fais un copier coller du log entier ici

Démo : (merci à balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Et enfin, as-tu un parefeu ?

A+
Mona
1
apl92 Messages postés 7 Date d'inscription lundi 31 octobre 2005 Statut Membre Dernière intervention 14 octobre 2010
1 nov. 2005 à 09:34
Merci à Mona pour ses conseils. Il s'agissait de spysherif. Je n'avais pas identifié le nom du virus. Je n'ai pas vu comment t'envoyer les log sur le site.
A+ et merci
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
1 nov. 2005 à 16:27
Re,

Le meme post, c'est à dire ce lui que tu as créé à l'origine, donc celui là !

Et pour répondre à ta question, tout est bien expliqué dans mes recommandations, c'est à dire que tu copies tous les résultats des scans de bitdefender et d'ewido, et tu les colles ici ! même chose pour le log Hijackthis.

A+
Mona
0
apl92 Messages postés 7 Date d'inscription lundi 31 octobre 2005 Statut Membre Dernière intervention 14 octobre 2010
1 nov. 2005 à 18:07
Mona, j'avais envoyé un message avec les logs et en te remerciant car mes problèmes étaient résolus grace à toi. Apparemment je me suis planté. J'espère que ce mail arrivera, car ta réponse était , complète , claire et je ne voudrais pas que tu restes sans remerciement.

En ce qui concerne com et lpt1 , je n'utilise pas le même post car il ne s'agit pas du même problème et même pas du même PC. Je crains de devoir faire un chargement de bios. Jamais fait et je crains d'abimer la carte mère.

Pour le premier pb je pense que la log n'est plus nécessaire.

Bonsoir
0
Real Mona Messages postés 1432 Date d'inscription jeudi 1 juillet 2004 Statut Membre Dernière intervention 9 août 2016 94
1 nov. 2005 à 18:16
De rien !

Pour ton problème d'imprimante, je te recommande de poster un message sur le forum "matériel".

Mona
0
For ddos protection You can set up a firewall as well as use LiteSpeed Web Server instead of simple webserver. For more reliable http://www.gigabitdc.com/ protection from ddos attacks, go to GigabitDC or Gigeservers. Both of them are very good at protection from ddos attacks
0