Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1573 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mass attaque ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Mass attaque ?

n°2008130
Profil sup​primé
Posté le 24-04-2005 à 22:56:37  answer
 

Bonjour j'ai un problème. Au boot de Windoze Kaspesky a empeché un certain LoveSan attaque par une IP qui changait peu ! Mais quand je fais netstat -n je vois a peu près 200 IP connectés a mon PC ! Kerio est ON pourtant ...
 
NB : Le PC de ma soeur qui est en réseau est infécté par des spywares mais je pense pas que le problème vient d'elle.


Message édité par Profil supprimé le 25-04-2005 à 00:50:27
mood
Publicité
Posté le 24-04-2005 à 22:56:37  profilanswer
 

n°2008147
Profil sup​primé
Posté le 24-04-2005 à 23:06:30  answer
 

up

n°2008197
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 25-04-2005 à 00:05:31  profilanswer
 

Si LoveSan a du etre arrêté par Kaspersky, c'est que ton firewall est paramétré avec les pieds et que tu n'as pas mis a jour ton windows depuis des siecles...
 
Donc fait un windows update complet de ton PC et aprend a paramétrer ton firewall.


Message édité par El Pollo Diablo le 25-04-2005 à 00:14:09
n°2008198
FlorentG
Unité de Masse
Posté le 25-04-2005 à 00:06:17  profilanswer
 

Surtout un machin vieux comme le monde genre lovesan :heink:

n°2008203
Profil sup​primé
Posté le 25-04-2005 à 00:14:01  answer
 

J'ai le SP2 Kerio est tres bien configuré. Je viens juste d'installer Kaspersky et il me trouve ca ..

n°2008204
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 25-04-2005 à 00:14:48  profilanswer
 


 
La preuve que non, si c'etait le cas lovesan ne serait jamais rentré dans ton PC.

n°2008205
bigstyle
Posté le 25-04-2005 à 00:15:24  profilanswer
 

T es sur que ton poste ne serait pas en train de scanner d'autres pc ?  
 
Montres nous ce que donne ton netstat.

n°2008212
Profil sup​primé
Posté le 25-04-2005 à 00:21:07  answer
 
n°2008218
FlorentG
Unité de Masse
Posté le 25-04-2005 à 00:24:20  profilanswer
 


http://membres.lycos.fr/evilteam/netstat.GIF
 
Faut gaffer avec la casse des url chez lycos ;)

n°2008221
Profil sup​primé
Posté le 25-04-2005 à 00:27:22  answer
 

Merci

mood
Publicité
Posté le 25-04-2005 à 00:27:22  profilanswer
 

n°2008223
FlorentG
Unité de Masse
Posté le 25-04-2005 à 00:28:51  profilanswer
 

Hum, vive le port 135 :D T'as ton windows à jour ? Ton firewall qui bloque le 135 ?

n°2008226
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:31:46  profilanswer
 

a mon avis tu as bien une "merde" sur ton pc. Et ton firewall ne doit malheureusement pas bloquer les ports 135 et 445.
 
=> 1) tu bloques en sortie les ports 135 et 445.
   2) tu nettoies ton pc
   3) tu upgrades ton OS (application des derniers patches de sécurité).

n°2008227
Profil sup​primé
Posté le 25-04-2005 à 00:32:16  answer
 

Windows totalement a jour. Sinon mon firewall je sais pas trop le configuré :/ C'est Kerio

n°2008228
FlorentG
Unité de Masse
Posté le 25-04-2005 à 00:33:36  profilanswer
 

Avec le SP2 c'est bloqué d'origine, non ?

n°2008229
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:34:17  profilanswer
 

Un firewall n'est uniquement efficace que lorsqu'il est correctement configuré, sinon c'est simplement une protection psychologique.
Va faire un tour sur google, y'a plein de site qui explique comment configurer correctement ce soft.

n°2008231
Profil sup​primé
Posté le 25-04-2005 à 00:36:04  answer
 

Vrobaina j'ai déjà cherché ! SP2 est déjà installé ( J'ai formaté et reinstalle vec Windos SP2 )

n°2008236
Profil sup​primé
Posté le 25-04-2005 à 00:38:42  answer
 

Sans faire exprès j'ai ouvert un certain !Readme.exe

n°2008237
FlorentG
Unité de Masse
Posté le 25-04-2005 à 00:39:54  profilanswer
 

Ah voilà :D

n°2008238
Profil sup​primé
Posté le 25-04-2005 à 00:40:31  answer
 

Je me disais aussi ^^
Sinon je n'ai pas l'option Administration dans cette version de Kerio normal docteur ?

n°2008240
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:40:59  profilanswer
 

si tu as formaté ta partition système, si tu as installé Windows XP + SP2 AVANT de te connecter au net, tu ne peux pas te ramasser "Lovescan" ou l'un de ses petits freres pour la simple et bonne raison que les patches de sécurité Crosoft ainsi que l'activation (en natif) sur firewall du SP2 bloque ces saloperies.  

n°2008242
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:41:50  profilanswer
 


 
Voilà, il fallait le dire plus tot, que tu cliques sur n'importe quoi avant de te proteger correctement.

n°2008243
Profil sup​primé
Posté le 25-04-2005 à 00:43:13  answer
 

Ben j'ai pas voulu le lancer j'ai appuyer sur Entrée avant le Shift Supr ^^

n°2008244
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:44:55  profilanswer
 

dommage....

n°2008245
Profil sup​primé
Posté le 25-04-2005 à 00:45:26  answer
 

Je fais comment maintenant ?

n°2008246
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:52:08  profilanswer
 

tu peux faire par exemple un windows update et tu telecharges le logiciel de suppression de vers de microsoft.
Ensuite tu le lances pour qu'il fasse le menage.
 
Tu peux pour continuer le menage telecharger "Spybot" et "adaware" que tu mets à jour et que tu lances afin qu'ils nettoient les merdes que potentiellement tu peux avoir.
 
Puis tu mets a jour ton antivirus et tu scannes l'INTEGRALITE de ta machine.
 
et là normalement tu devrais avoir un pc plus clean.
 
autrement, tu as la méthode plus efficace : formatage de ta partition système, reinstalles XP + SP2 + antivirus (mis à jour)
ensuite un windows update
puis un scan complet de ta machine.
 

n°2008247
Profil sup​primé
Posté le 25-04-2005 à 00:55:22  answer
 

Update déjà faite de Spybot & Adaware & Windows & Kaspersky.
 
Spybot & Adaware & Microsoft Antispyware déjà passés.
Kaspersky pas passé encore.
 
Sinon je peux pas configuré Kerio pour qu'il arrete cte merde ?

n°2008251
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 00:58:57  profilanswer
 

si tu peux en demandant à Kerio de bloquer tout traffic sortant depuis les ports 135 et 445. Mais le pb est que cela n'enlevera pas cette merde. Cela va uniquement permettre qu'elle ne dialogue plus vers l'extérieur de ton Lan.
 

n°2008255
Profil sup​primé
Posté le 25-04-2005 à 01:00:49  answer
 

Bon j'vais dodoter demain matin je scanne et je me poste devant les dessins animés pendant le scan.
 
Bonne nuit et merci a demain.

n°2008256
vrobaina
Hecho a Mano
Posté le 25-04-2005 à 01:02:13  profilanswer
 

bon courage

n°2008330
Profil sup​primé
Posté le 25-04-2005 à 09:06:03  answer
 

Bon je viens de revenir. J'ai fait un scanne complet du PC aucun virus, aucun trojan. HiJackThis avec l'analyseur online dis que tout est bon et quelques Inconnu (mais je sais ce que c'est). Kaspersky m'alerte toujours de ce message !

n°2009518
Profil sup​primé
Posté le 26-04-2005 à 09:39:35  answer
 

Il continue avec LSASS Exploit cette fois ci. Kerio me signale rien mais Kaspersky a l'air de tout bloquer "soit disant".

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Mass attaque ?

 

Sujets relatifs
Attaque incessantevictime d'une attaque DROP BASE (mysql)
attaque "mssql_null_packet_dos" ???Caramail + Alias sous attaque ???
Attaque sévère de popup(driver) usb mass storage win98 urgent !
Petite attaque vicieuse...Attaque DOS MSDTC attempt avec Kerio 4.1.1
Impossible d'installer ma clef USB | mass storage driverSais pas qui m'attaque aarggghhhh
Plus de sujets relatifs à : Mass attaque ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR