Bonjour,
j'ai en ce moment une infection sur mon pc de bureau, et j'ai déjà essayé pas mal de trucs...
symptômes :
- ralentissement explorer
- ralentissement voir quasi bloquage Firefox
- pop-ups d'ad-wares, parfois installations proposées
- attaques nombreuses par le port d'UDP ouvert pour Emule (enfin un port UDP ouvert epxrès quoi)
- processus rundll32.exe en trois instances dans le gestionnaire des tâches.
config :
Windows XP SP2, dernier Firefox
ZoneAlarm
Ad-Aware
Norton Anti Virus
Hijackthis
Touts les logiciels sont à jour (sauf XP).
J'ai aussi fait un tasklist sur svchost, il semble être derrière des processus honnêtes. J'ai remplacé mon rundll32.exe par un tout frais.
J'ai l'impression qe si je ferme le port UDP, puis que je nettoie le pc, les choses sont stables. Mais si je le rouvre, les mêmes malwares (et peut-être d'autres) sont téléchargés.
Vous pouvez aussi jeter un œil sur http://www.commentcamarche.net/forum...ndll32-suspect
j'y est mis des logs en plus.
Merci d'avance!!
P.S. : lors de l'execution de DiagHelp, deux erreurs 53 sont survenues (n'arrive pas à trouver Lfiles.exe, qui était pourtant bien présent dans le même dossier que go.cmd), et une tentative d'accès à la page web du développeur a eu lieu (je suppose que ceci est normal). L'outil semble cependnat avoir fait son travail.
-----