Rechercher : dans
Par :

Infection par Socket et Klez

Dernière réponse le 11 jan 2004 à 15:04:27 infoenherbe, le 24 sep 2003 à 21:29:11 
 Signaler ce message aux modérateurs

Bonsoir,
ayant été infecté par 2 virus "Socket" et Klez, mon modem interne ainsi que le son sont HS, que faire ?

Meilleures réponses pour « Infection par Socket et Klez » dans :
Les fonctions de l'API Socket Voir Les fonctions des sockets en détail La fonction socket() La création d'un socket se fait grâce à la fonction socket() : int socket(famille,type,protocole) famille représente la famille de protocole utilisé (AF_INET pour TCP/IP utilisant une...
Le ver Klez Voir Présentation du ver Klez Apparu au début de l'année 2002, le vers Klez est désormais omniprésent sur les réseaux et le risque qu'il représente est d'autant plus important que des nouvelles variantes du ver ne cessent d'apparaître (Klez.e, Klez.g,...
[Virus] Que faire quand on est infecté ? VoirSi vous savez ou vous pensez être infecté par un virus Si vous savez ou vous pensez être infecté par un virus, il faut s'en occuper le plus rapidement possible car l'infection peut inviter d'autres infections dans votre PC et votre système risque...
Windows 7 Contrôler si votre Pc est infecté . VoirFaire un simple contrôle pour voir si votre PC est infecté ou non Allez dans le menu Démarrer, recherchez "Exécuter", cliquez sur "Exécuter" et tapez la commande system.ini, confirmez en cliquant sur OK. Une fenêtre va s'ouvrir : Si...

1

BmV, le 25 sep 2003 à 09:55:03

Salut.
Déjà : pourquoi t'as pas d'antivirus ????
Ensuite, pour réparer, voir ici http://www.secuser.com/alertes/index.htm (c'est quelle variante de Klez ?)
"Socket", par contre .... Pas très sûr.
A priori, ce serait un troyen ... (lire => http://www.commentcamarche.net/virus/trojan.php3) dont les antivirus traditionnels ont presque toujours du mal à se débarrasser ; un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html. L'installation d'un firewall devrait pallier largement ce genre de souci à l'avenir ; large choix ici => http://www.firewall-net.com/fr/

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

2

infoenherbe, le 26 sep 2003 à 07:54:16

Salut,
effectivement je n'ai pas d'antivirus, je ne fais que régulièrement l'antivirus en ligne sur secuser.com.
Par contre je n'ai pas noté la variante du virus KLEZ, et pour socket c'est Sockets de Troie. J'ai réparé (je pense) avec antisocket25.exe et fix_klez.com.
Merci pour les liens que je vais immédiatement consulter
Sinon y a-t-il une solution pour rétablir mon modem interne et le son ?
@ +

Répondre à infoenherbe

3

BmV, le 26 sep 2003 à 10:54:36

RE.
Houlàà !
Pas glop, ça !!!!
Du tout !!!
Un scan anti virus ponctuel en ligne ne sert qu'à repérer les cochonneries que t'auras pu choper une fois qu'elles sont DEJA dans ta bécane ! Et ça te permettra bien sûr en général de l'éradiquer.
C'est comme aller chez le toubib APRES avoir chopé une maladie : t'as pas mis de chaussettes, ben la bronchite elle est là, et maintenant faut rester couché et prendre des médicaments.
Un antivirus permanent sur ta bécane, par contre, permet de bloquer les virus AVANT qu'ils n'entrent complètement dans tes données et donc avant qu'il y ait des dégâts ! C'est quand même plus sympa, non ?
Alors dès que tes soucis seront réglés, installation d'urgence d'un antivirus ; si t'as pas trop de thunes, il y en a des gratos (et fiables quand même !) ici par exemple : http://sebsauvage.net/logiciels/fprot.html
Et tu rajoutes en même temps un firewall ( http://www.commentcamarche.net/lan/firewall.php3 ) ; gros choix ici : http://www.firewall-net.com/fr/ ).
Avec ces deux rajouts, tu seras à l'abri d'environ 99% des cochonneries qui traînent.
Bon courage.
Cela dit, ce ne sont là que des conseils, tu fais comme tu veux.

A+

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

4

BmV, le 26 sep 2003 à 10:57:30

Question modem et son : là je suis pas trop aware ; pose donc a question dans le forum "matériel".

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 

Répondre à BmV

5

infoenherbe, le 26 sep 2003 à 23:51:00

Salut,
je te remercie pour tous ces conseils.
J'ai téléchargé le firewall KERIO, depuis que je me suis connecté il me balance souvent le message disant que "Someone on address s24.dial4.sne.nac.net [64.21.106.24] wants to send ICMP packet to your machine" Détails about application "tcpip kernel driver".
Comme c'est en anglais je ne sais pas s'il faut cliquer alors sur "permit" ou "deny"
Peux tu m'aider
Merci

Répondre à infoenherbe

6

PsYcHoSiS, le 27 sep 2003 à 00:07:02

Salut,

tu parles pas l' Anglais ?? Comme moi ...

C' est Deny par contre la réponse I' m SHOUUURR.... surtout ne jamais accepté ce genre de trucs même si ton anti-virus te el propose

En passant font chier ces troyens ...... J' aimerais un "mieux" que Spybot if possible .... Thanks !

Répondre à PsYcHoSiS

9

Voodoo, le 27 sep 2003 à 10:18:50

Salut,
Jette un oeil ici,il y a tout ce qu'il faut:

http://www.wilders.org/

Répondre à Voodoo

7

infoenherbe, le 27 sep 2003 à 00:16:58

Est-ce que "tcpip kernel driver" est un virus

Répondre à infoenherbe

8

Eaulive, le 27 sep 2003 à 05:46:26

Je ne crois pas...

ジ   Eaulive...   ジ
Aidez mes stats... bouffez Castor!

Répondre à Eaulive

10

rom-g, le 20 nov 2003 à 14:53:02

Salut

TCPIP kernel driver n'est pas un virus !!

En fait, le protocole ICMP est utilisé sur les réseaux pour des raisons bien précises et assez utiles... Notamment il sert à régler le PMTU auto-discovery. Si tu télécharges des fichiers, et que le MTU est mal paramétré , ca peut foutre une merde pas possible et ralentir considérablement tes transferts de fichiers en TCP....
L'icmp permet aussi à une machine de savoir si un hôte distant est disponible ou pas, etc...

Conclusion : bloquer tous les paquets ICMP avec un firewall n'est pas très indiqué. Il vaut mieux affiner les règles de filtrage en autorisant que certains paquets ICMP en émission ou réception.

Suiivre les indications sur ce site : http://w4-web129.nordnet.fr/forum/index.php?showtopic=2852

Répondre à rom-g

11

 sonia, le 11 jan 2004 à 15:04:27

J'ai le même type de message avec Kerio et je crains d'avoir ma ligne internet piraté (cable) depuis un sacré moment.
Mais tous les logiciels de recherche antivirus ne trouve RIEN pourtant... ça rame parfois sérieux au niveau de ma connexion, alors que mon modem lui est en échange permanent de données... dailleurs, même hors connexion au démarrage de ma bécane, j'ai des demandes de Kerio pour un paquet imcp à mon tcpip kernel driver... alors ques'ce vous en dites?

Répondre à sonia
Collection CommentÇaMarche.net