Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
983 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [HijackThis] Dcomm et Lsass Exploit

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[HijackThis] Dcomm et Lsass Exploit

n°2718521
coralie444
Posté le 01-09-2007 à 13:25:06  profilanswer
 

Bonjour,
 
Je viens de remarquer que j'avais depuis ce matin des messages recurrents de la part d'Avast.
On m'annonce une tentative d'intrusion via DCOM et LSASS.
 
Je me suis apercu via Google que de nbreuses personnes avait ce prob.
Comme solutions on propose soit de ne rien faire, soit de passe un antivirus.
 
J'ai l'antivirus en ligne de Symantech. Il m'a rien trouvé.
Il ya  qques jours, j'ai pendant qques secondes, baissé la protection de mon firewall à 'faible'..Me demande si j'ai pu attrapé qquechose durant ce laps de temps.
 
Je colle mon log hijack au cas ou :
 
Edit : je l'ai enlevé :-(
 
Merci!
 
 
--
La modestie est la housse du talent, il te reste à l'ouvrir
(Jean-Claude Suaudeau)


Message édité par coralie444 le 01-09-2007 à 14:51:59
mood
Publicité
Posté le 01-09-2007 à 13:25:06  profilanswer
 

n°2718523
Fork Bomb
Obsédé textuel
Posté le 01-09-2007 à 13:33:47  profilanswer
 

>> http://www.hijackthis.de/fr
 
Et relis le règlement, tu risques des ennuis, là... :/


---------------
Décentralisons Internet-Bépo-Troll Bingo - "Pour adoucir le mélange, pressez trois quartiers d’orange !"
n°2718524
ogaby
Posté le 01-09-2007 à 13:36:07  profilanswer
 

T'as AOL ou neuf telecom?
Utilises tu ton ordi pour héberger ton site? Il y a Apache et my-sql.

n°2718528
coralie444
Posté le 01-09-2007 à 13:50:52  profilanswer
 

AOL
 
et je n'ai pas de site :-(

n°2718529
ogaby
Posté le 01-09-2007 à 13:53:27  profilanswer
 

OK
coche la  ligne en O17
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF5CF6AB-1E0D-4E3E-B7F0-085D541AEFA6}: NameServer = 84.103.237.141 86.64.145.141

 

Puis clique sur fix checked et redémarre.

 

EDIT: juste cette ligne pas l'autre.

Message cité 2 fois
Message édité par ogaby le 01-09-2007 à 13:55:57
n°2718532
coralie444
Posté le 01-09-2007 à 14:01:42  profilanswer
 

ogaby a écrit :

OK
coche la  ligne en O17
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF5CF6AB-1E0D-4E3E-B7F0-085D541AEFA6}: NameServer = 84.103.237.141 86.64.145.141
 
Puis clique sur fix checked et redémarre.
 
EDIT: juste cette ligne pas l'autre.


 
Euh t sur Gaby ?
Car j'ai verifié : le 29 mars dernier, j'ai posté un autre log hijackthis..et j'avais  cette ligne :  
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF5CF6AB-1E0D-4E3E-B7F0-085D541AEFA6}: NameServer = 205.188.146.145  
 
Et on ne m'avait pas dis de l'enlever, le pb avait néanmoins disparu...
 
merci
 

n°2718533
coralie444
Posté le 01-09-2007 à 14:03:19  profilanswer
 

Fork Bomb a écrit :

>> http://www.hijackthis.de/fr
 
Et relis le règlement, tu risques des ennuis, là... :/


 
oops c interdit de mettre son log hijack ?
 
dsl si c'est le cas  :??:

n°2718535
ogaby
Posté le 01-09-2007 à 14:07:05  profilanswer
 

Edite ton post et laisse juste les 2 lignes en O17.
Il faut utiliser cet icone http://forum-images.hardware.fr/themes_static/images_forum/1/edit.gif pour éditer.

n°2718537
ogaby
Posté le 01-09-2007 à 14:12:23  profilanswer
 

coralie444 a écrit :


 
Euh t sur Gaby ?
Car j'ai verifié : le 29 mars dernier, j'ai posté un autre log hijackthis..et j'avais  cette ligne :  
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF5CF6AB-1E0D-4E3E-B7F0-085D541AEFA6}: NameServer = 205.188.146.145  
 
Et on ne m'avait pas dis de l'enlever, le pb avait néanmoins disparu...
 
merci
 


Les lignes en O17 sont généralement dangereuses. Et j'ai hésité à te faire supprimer cette ligne car elle correspond à une adresse AOL tandis que l'autre est sur 9 telecom
205.188.146.145: http://www.ripe.net/fcgi-bin/whois [...] mit=Search
84.103.237.141: http://www.ripe.net/fcgi-bin/whois [...] rch=Search  
86.64.145.141:  http://www.ripe.net/fcgi-bin/whois [...] rch=Search

n°2718539
ogaby
Posté le 01-09-2007 à 14:14:56  profilanswer
 

ogaby a écrit :

OK
coche la  ligne en O17
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF5CF6AB-1E0D-4E3E-B7F0-085D541AEFA6}: NameServer = 84.103.237.141 86.64.145.141
 
Puis clique sur fix checked et redémarre.
 
EDIT: juste cette ligne pas l'autre.


C'est bien cette ligne qu'il faut enlever (la 9 telecom). Pour l'autre je ne suis pas entièrement sûr.

mood
Publicité
Posté le 01-09-2007 à 14:14:56  profilanswer
 

n°2718543
coralie444
Posté le 01-09-2007 à 14:17:45  profilanswer
 

ogaby a écrit :


C'est bien cette ligne qu'il faut enlever (la 9 telecom). Pour l'autre je ne suis pas entièrement sûr.


 
oui mais comme Neuf et Aol ont fusionné..cela ne peut pas venir de là?
D'une certaine maniere, aujourdhui, je suis chez Neuf-Aol.

n°2718544
ogaby
Posté le 01-09-2007 à 14:22:42  profilanswer
 

Tu veux bien éditer ton post?  
Sinon les modos vont fermer le topic et ensuite on ne pourras pas continuer de réfléchir à ton problème.

n°2718552
coralie444
Posté le 01-09-2007 à 14:51:28  profilanswer
 

ogaby a écrit :

Tu veux bien éditer ton post?  
Sinon les modos vont fermer le topic et ensuite on ne pourras pas continuer de réfléchir à ton problème.


 
ok merci!

n°2718555
ogaby
Posté le 01-09-2007 à 14:59:59  profilanswer
 

regarde ici: http://www.mon-ip.com/
 
Quelle est ton adresse IP?

n°2720717
coralie444
Posté le 11-09-2007 à 14:49:21  profilanswer
 

ogaby a écrit :

regarde ici: http://www.mon-ip.com/
 
Quelle est ton adresse IP?


Votre adresse IP est : 77.206.XXX XXX
 
C'est l'adresse IP sous laquelle vous êtes connu sur Internet.
 
Son nom d'hôte associé : 117.179.XXX XX.rev.gaoland.net
 
Cliquez-ici pour copier votre IP dans le presse papier
Informations Provider :
 
    * >>>> Proxy non détecté <<<<
    * Informations relevées Le 11-09-2007 à 14:44:09
    * Pays de Connexion : FRANCE
    * Lieu de Connexion : Indéterminé
    * FAI : LDCOM
    * Réseau : Indéterminé

 
En fait, effectivement l'adresse correspondrait à une adresse Neuf.
Me demande si cela ne vient pas de la recente fusion entre AOL et Neuf.....

n°2720991
ogaby
Posté le 12-09-2007 à 15:25:31  profilanswer
 

J'ai fais une recherche des gens qui ont le même problème et tous ( enfin ceux que j'ai vu) ont un point commun: leur pare-feu de Windows n'est pas activé.
Si t'as toujours ce problème, vérifie ton pare-feu.

 

Si tu le vois actif, je te conseille ceci:  
- coupe internet  
- désactive le pare-feu
- redémarre
- active le pare-feu
- redémarre et remet internet.


Message édité par ogaby le 12-09-2007 à 15:30:13
n°2721164
coralie444
Posté le 12-09-2007 à 23:26:48  profilanswer
 

le pare feu de windows ?
Il est deconseillé de le mettre. Parait que c une vrai passoire.
Surtout si on en a deja un, quel utilité de lemettre ?
 
merci

n°2721236
ogaby
Posté le 13-09-2007 à 10:45:45  profilanswer
 

coralie444 a écrit :

le pare feu de windows ?
Il est deconseillé de le mettre. Parait que c une vrai passoire.
Surtout si on en a deja un, quel utilité de lemettre ?
 
merci


OK. J'aurais du parler plus au conditionnel.
Si tu as déjà un pare-feu, n'active pas celui de windows. D'ailleurs il faut surtout pas le faire car sinon les 2 pare-feux s'annulent mutuellement.
 
Dans ma recherche j'ai vu certains log hijackthis et remarqué qu'il n'y avait aucun pare-feu. C'est pour cette raison que je t'ai dit ça.

n°2721314
freds45
Posté le 13-09-2007 à 15:42:03  profilanswer
 

coralie444 a écrit :

le pare feu de windows ?
Il est deconseillé de le mettre.
Parait que c une vrai passoire.
Surtout si on en a deja un, quel utilité de lemettre ?
 
merci


C'est grave de dire de telles choses :/


---------------
Filmstory : gardez trace des films que vous avez vu ! :D
n°2721517
coralie444
Posté le 14-09-2007 à 11:46:23  profilanswer
 

freds45 a écrit :


C'est grave de dire de telles choses :/


http://fr.answers.yahoo.com/questi [...] 959AAwzlhB
http://www.clubic.com/forum/intern [...] page1.html
http://forum.telecharger.01net.com [...] ges-1.html
 
tu rigoles?lol
tu tapes parefeu windows dans google et tu verras : tout le monde est d'accord sur le sujet.
 
Et puis meme, s'il était fiable, quel interet de le mettre si tu en a deja un ?
 

n°2721641
ogaby
Posté le 14-09-2007 à 17:05:55  profilanswer
 

coralie444 a écrit :


http://fr.answers.yahoo.com/questi [...] 959AAwzlhB
http://www.clubic.com/forum/intern [...] page1.html
http://forum.telecharger.01net.com [...] ges-1.html
 
tu rigoles?lol
tu tapes parefeu windows dans google et tu verras : tout le monde est d'accord sur le sujet.
 
Et puis meme, s'il était fiable, quel interet de le mettre si tu en a deja un ?
 


Mais dans tous ces forums ils disent de remplacer ce pare-feu par un autre mais pas d'avoir un ordi sans pare-feu. Nuance.
 
Bon revenir à ton problème, j'ai vu que certains avaient simplement lancer les mise à jour Windows et ça a réglé leur problème.

n°2721711
coralie444
Posté le 14-09-2007 à 21:42:52  profilanswer
 

ogaby a écrit :


Mais dans tous ces forums ils disent de remplacer ce pare-feu par un autre mais pas d'avoir un ordi sans pare-feu. Nuance.
 
Bon revenir à ton problème, j'ai vu que certains avaient simplement lancer les mise à jour Windows et ça a réglé leur problème.


C'est ce que je disais plus haut, si t'en a un, aucun interet de mettre celui de windows.
 
Concernant les MAJ, je les ais installé...et la tentative d'intrusion est qd meme revenu il y a cinq mins... :sweat:  
 
merci

n°2721798
freds45
Posté le 15-09-2007 à 11:13:09  profilanswer
 
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  [HijackThis] Dcomm et Lsass Exploit

 

Sujets relatifs
Rapport Hijackthis - AideAnalyse HiJackThis suite à problème Spbbcsvc.exe
analyse de mon log hijackthis[REGLE] rapport hijackthis impossible supprimer la ligne
Rapport HijackThis aidez moi svpHijackThis Log : besoin d'aide pour le diagnostic
Qui peut m'aider a nettoyer mon PC via Hijackthis ?Reboot intempestif PC MEDION rapport HijackThis
hijackThis: ligne douteuse -> avis SVP?C:\lsass.exe sous Vista ? Virus ?
Plus de sujets relatifs à : [HijackThis] Dcomm et Lsass Exploit


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR