Gros pb ac un vers ou un hacker mal intetioné

Fermé
asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 - 21 mai 2003 à 00:24
asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 - 21 mai 2003 à 21:48
Bonsoir tout le monde...

Je ne suis pas de nature alarmiste mais bon la je reste perplexe

tout ce passait bien il y a une bonne demi heure je lisai un message au café et en rechargeant la page du café, VLAN NS me colle ca
http://lockup.zonelabs.com/8083.html

Mon zone alarm etant coupé depuis 2 semaine j'ai eu un gros doute donc je decide ne pas suivre les demarche indiquées.
Je suis donc aller au trefond de mon pc voir ce qu'il s'y etait passé, et la je tombe sur deux dossier ds c:/windows AUpatch et AUbin et un exe patch.exe (netbus ?)
enfin c'est peut etre pas ca j'en sais rien

je test ma connexion et la ca me colle la page de zone labs quand je tape les deux url que j'uilise le plus frequement, je pense, google et ccm.net mais pas sur ccm.com donc je peut poster ce message(ouf! je me suis senti perdu pdt un moment)

je ne sais pas trop koi faire la j'ai lancé un scan de chz secuser dc j'attend. le truc qui m'embette c'est qu'il parlent d'une faille de wmp7.1 (encore une...:( ) datant du 8/05/2003 et qu'il tournai a ce moment la.

Si quelqu'un a une idée je suis tout ouie.

@++

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
A voir également:

9 réponses

asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 426
21 mai 2003 à 00:32
Autre chose
je suis aller voir dans les log et la derniere requete que j'ai recue avant ca etait destenée a mon pc sur le port 12345... il me semble que ce port est assez rependu chez les troyens non ?

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 426
21 mai 2003 à 01:33
Arf...
voila que ca recommence :(
plus d'accée a aucun site.... il me reste juste l'alternative de passer par le navigateur de aol ouiiinnnnnnn

je sais plus koi faire... aucun virus detécté...
snif

Na kaer eo va Breizh,                   
gand ar mor glaz èn-dro dezi ! 
0
teebo Messages postés 33491 Date d'inscription jeudi 14 octobre 2004 Statut Modérateur Dernière intervention 24 février 2011 1 793
21 mai 2003 à 08:50
Salut asevere
Tu n'arrives pas a relancer ZA par hasard?
Enfin ceci dit tu ne devrais pas le couper...


.  .
\_/
0
asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 426
21 mai 2003 à 11:37
Salut teebo

Bon ce matin c enroe pareil :( seul le navigateur de aol fonctionne
pour ce qui est de ZA ca depend quand il est en fonctionnement ca ne marche pas mieux.... mais desfois il ne demarre pas (TrueVector est arreté)
je sais plus quoi faire... est-ce que suivre les instruction de la page plus au serait la bonne solution ?

@+

Na kaer eo va Breizh,                   
gand ar mor glaz èn-dro dezi ! 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 132
21 mai 2003 à 12:22
Bonjour Asevere

Trojans sur le port 12345 dans ma liste:

12345 Ashley
12345 cron/crontab
12345 Fat Bitch Trojan
12345 GabanBus
12345 icmp client.c
12345 icmp pipe.c
12345 Mypic
12345 NetBus
12345 Netbus Toy
12345 Netbus Worm
12345 Pie Bill Gates
12345 Whack Job
12345 X-bill

Terdef
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 132
21 mai 2003 à 12:32
Re Asevere

Regarde ce qui se passe dans ta liste de démarrage et nettoie la

Liens et outils à
http://terroirs.denfrance.free.fr/p/internet/contre-mesure/anti_liste_de_demarrage.html

Ne cherche pas un virus mais un backdoor ou un trojan

Liens utiles à
http://terroirs.denfrance.free.fr/p/internet/contre-mesure/anti_trojan.html
en commençant par PestPatrol (en mode gratuit il détecte tout mais n'éradique rien) puis les anti-trojan puis SpyBot Search and Destroy

Breizh atao
Terdef
0
asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 426
21 mai 2003 à 14:52
Merci terdef

Bon alors le bilan:

-Acun virus trouvé.
-Aucun trojan non plus.
-Liste de demarrage nickel.

En revanche j'ai suprimmer tout ce qui etait relatif a ZA (vraiment tout; registre...)
le probleme persiste la page du debut du post apparait aa là place de toute les pages visitées dernierement, mais, dans le cas de CCM (et peut-etre d'autres) si je donne un chemin plus complet (ccm.net/forum/ au lieu de ccm.net/) ca fonctionne

Je sais plus trop koi faire si l'un de vous a une idée je suis preneure...

@+, et merci encore

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0
PLC Messages postés 11 Date d'inscription vendredi 3 janvier 2003 Statut Membre Dernière intervention 8 juin 2003
21 mai 2003 à 16:06
Moa c'est AOL qui me titille. C'est ton FAI ou pas???
0
asevere Messages postés 13084 Date d'inscription lundi 28 janvier 2002 Statut Webmaster Dernière intervention 3 février 2022 426
21 mai 2003 à 21:48
Bah voui c ma faille :)

c bon le pb est reglé mais je sais toujours pas d'ou c'est venu...
enfin bon mon accé remarche avec tout les navigateurs et le FW est relancé dc je croise les doigts...

Merci a tous pour vos reponses
++

Na kaer eo va Breizh,
gand ar mor glaz èn-dro dezi !
0