|
|
|
|
Bonjour,
J'ai un cybercafé avec 10 machines pour clients et une de reception, toutes ces machines sont reliées en reseau par Wifi. sur les 10 mchines j'ai la meme configuration et la meme installation (Sans firewall ni Antivirus) Puisque ya DeepFreez en version complete.Tout marchais nickel, y a quelques jours des problems sont apparus sur la réception, (genre Spyware et virus System.exe et Domino.exe et d'autres noms inconnus), J'ai effectué un scan avec (Panda/Avast/AVG/Avira/Bitdefender) ils detectent pas mal de virus et vulnérabilités et ils arrivent a les eradiquer mais aprés le reboot, les virus reviennt je sais pas d'ou.
J'ai effectué 2 formattage sur la réception, immédiatement aprés l'installation Windows XP SP2 j'installe Eset NOD32 et voila il commence a me lancer des Warnings (Genre : A file has benn blocked from accessing your computer; Adress genre : http://69xxxxx/xx.cab ou http://212xxxxxx/xxx.cab)
Toutes manipulations necessaires faites meme un scan et reglage HijackThis, je commence a croire que j'ai des virus sur les cables et les ondes Wifi de mon reseau.
Le plus bizzare c'est que depuis 2 jours, les memes problems sont apparu sur les machines du cyber (equipés de deep freez) dizaines de processus bouffant les 256 Mo de RAM sur les machines. meme aprés les reboot (le pc s'allume clean mais au bout de quelques secondes les processus dem****de réapparaissent, est ce que les virus peuvent rester en mode attente sur les cables.???
avez vous des solutions, je vous seré reconnaissant ???
Symptomes : (Generic Host process erreur windows) / Erreur system / Lenteur et le bouffe de la bande passante
Configuration: Windows XP Internet Explorer 6.0
Bonjour Regis,
|
Logfile of Trend Micro HijackThis v2.0.2
|
Ces protections sont faibles puisque je suis du genre qui utilise le net d'une façon assez surveillée. pour les autres machines, je né aucune protection puisque le truc de DeepFreez tehoriquement reformate les pc a chaque reboot.
|
Même si vous surveillez les surfes, rien n'empêchera l'infection comme il se doit. Les failles vous ne les connaitrais pas forcément....
pour les autres machines, je né aucune protection puisque le truc de DeepFreez tehoriquement reformate les pc a chaque reboot. Oui ou une image Ghost... La question de mise a jour, vous pensez que ça peut etre la raison de faiblesse ?? J'hesite de passer vers les nouvelles version de IE et JAVA surtout aprés des tests que j'ai effectué (consommation de mémoire). Quoi qu'il en soit, des logiciels non mis à jours sont sources d'infections. Pour plus d'informations, voir: http://forum.malekal.com/viewtopic.php?f=33&t=13629 Le processus rundll32.exe est par définition, (rundll32 signifiant Run a DLL as a 32-bit application) est un processus générique de Windows NT/2000/XP servant à charger les librairies dynamiques (DLLs) en mémoire afin de les rendre utilisables par d'autres programmes. Voir quelles .dll est incriminé permettrait de trouver une issue à ce problème. Quoi qu'il en soit, fixe ceci dans HijackThis: O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) A+ "Impossible is nothing" |
Re,
|
Resalut,
|