Bonjour,
J'ai de gros problèmes de virus... si quelqu'un a une idée... ce serait super !
Je récapitule la situation :
- 2 PC en réseau, dont un qui sert de passerelle. C'est sur la passerelle que j'ai des pb.
- Connexion ADSL Free dégroupée - IP fixe
- Modem SAGEM 800 USB
Config de la passerelle :
- Windows XP Pro sans SP1
- Firewall : Look'n'stop
- Anti-virus : Panda Titanium 2004
- Spybot
Remarque : pendant toute cette période d'installation, ma passerelle est déconnectée du réseau local, donc aucune interaction avec l'autre ordi n'est possible.
Historique de la situation : au départ, j'ai utilisé la passerelle dans la même configuration que celle décrite ci-dessus avec en plus e-mule 0.42. J'ai effectué 1 chargement (oui, je sais c'est pas bien, mais je suis étudiant... et je vois pas comment faire autrement !).
Mon Firewall a commencé à me parler plus que de raison : environ un scan de port toutes les 15 secondes.
Le lendemain, au redémarrage de ma passerelle, le démarrage de Windows XP s'arrête sur le logo avec la barre bleue qui défile en permanence (aucune activité HDD), le système est bloqué. Sans trop savoir pourquoi, je débranche mon Modem USB, et là, le système termine son chargement (pourquoi pas !).
Tout démarre, pas de problème.
Je rebranche mon modem, la connexion s'initialise. Je suis connecté mais mon Firewall ne détecte pas ma bonne connexion. (Je suppose que le problème intervient à ce moment là)
Je décide de relancer mon firewall, il démarre et cette fois-ci il est bien en train d'analyser ma connexion sur mon modem.
Instantanément, il me dit que des nouveaux programmes veulent se connecter à Internet : ASCV.EXE, TFTP.EXE et LSASS.EXE. J'interdis leur connexion.
Depuis, c'est n'importe quoi !
J'ai essayé de fermer le processus ASCV.EXE, en général, c'est impossible, parfois ça fonctionne... et de temps en temps, quand ça l'énerve, il passe en CPU 100%... on ne peut plus rien faire.
Des signes étranges ressemblent à Blaster : regedit se ferme au bout de 5s tout comme MSconfig...
Si on tente de fermer svchost... directement pb RPC, et il veut redémarrer l'ordi...
J'ai chargé les outils de suppression de Blaster... ils ne le détectent pas !
J'ai passé tous les antivirus en ligne possibles : panda activescan, kaspersky, etc. RIEN !
Donc une seule solution : j'ai formaté mon ordi et réinstallé XP Pro... et on recommence !
Je réinstalle tout avec e-mule en moins... donc j'ai une config super propre !
Je réinstalle ma connexion... même bordel, il faut que je relance mon firewall quand la connexion est active...
Et instantanément, je suis recontaminé... apparition de ASCV.EXE, etc. tout comme avant...
Je ne sais plus quoi faire... acheter une corde ? jeter ma passerelle par la fenêtre ?
SVP aidez moi... merci...
Phil