J'utilise Sygate Personal Firewall Pro.
Lors de ces dernières 12 heures. J'ai eu 2 alertes identiques mais provenant de 2@IP différentes. Ces 2 adresses proviennent de mon FAI Noos.
J'ai immédiatement éteint mon PC. J'ai rallumé juste après mais sygate utilisait 100% des ressources. Dès que j'éteignais le modem, Sygate revenait à un pourcentage normal d'utilisation.
Pouvez-vous m'aidez à interpréter ces attaques. Je suis totalement newbie en la matière.
A chaque attaque, j'ai eu les 2 alertes suivantes :
- premère alerte critique de "security type" IDS concernant une appli svchost.exe
Le message est "F30002 DCE BIND to potentially vulnerable RPC DCOM interface attempt detected"
- la deuxième alerte majeur de "security type" Active Response.
Le message est Traffic from IP address 81.67.xxx.xx is blocked from 10/13/2003 12:21:10 to 10/13/2003 12:31:10.
Edit : OS Windows XP SP1. Les patchs de sécurité sont bien mis à jour sauf le KB824105 dont l'installation échoue systématiquement.
Message édité par JEFLEFOU le 13-10-2003 à 13:45:16