Salut à tous,
Voilà, j'expose la situation...
J'ai un ordinateur portable fonctionnant sous Windows XP "Media Center Edition"...
Il y a dessus un anti-virus Symantec (v10), un office 2003 et quelques jeux.
Depuis deux jours, j'ai des envois massifs de mails sur ce poste. Je les ai remarqué grace à l'anti-virus, non pas qu'il ait détecté le programme qui les crée, mais simplement qu'il m'affiche un pop-up pour chaque message. Ainsi en quelques secondes mon écran est envahi de pop-up signalant que le message "buy ViAgRa Ch3aPer" machin bidule est "safe" et à bien été envoyé.
De plus, le Firewall (celui de Windows) est détruit, impossible de le relancer.
J'ai fais un scan complet du disque avec Symantec Anti-virus, qui ne trouve rien.
J'ai fais un scan complet du disque avec Trend (en ligne), qui ne trouve rien
J'ai fais un scan complet du disque avec Spy Emergency, qui ne trouve rien
J'ai installé (ensuite) Zone-Alarm (version Pro, eval 15jours) qui refuse de démarrer... Enfin l'interface, parce que le FW est bien là, plus rien ne rentre ni ne sort du PC
Le menu "démarrage" est propre
les HKLM/.../Run et HKCU/.../Run sont propres
J'ai essayé de fliquer les E/S avec un netstat -ano | find ":25 " histoire de voir le process qui pollue, mais il est difficilement detectable : le message est très court, donc l'ouverture du port 25 très breve... presque impossible à voire comme ça.
Je voudrais profiter d'un cas d'école pareil pour me faire la main et comprendre comment butter une vérolle comme celle là...
Comment feriez vous ?
Quel serait votre plan de bataille ?
Message édité par Krapaud le 13-07-2006 à 17:20:14