marre de me faire attaquer

marre de me faire attaquer - Sécurité - Windows & Software

Marsh Posté le 17-10-2003 à 21:37:14    

SLT  
 
je doit recevoir une attaque d'un virus 2 ou 3 fois par semaine depuis 2 mois ( depuis que j'ai mon nouvel ordi ) pourtant je ne vais pas sur des sites a risque j'ai un bon firewall qui bloque toute ces attaques
 
au début il envoyer une fois ce virus ( un cheval de troie ) puis maintenant il attaque par salve quand je suis connecté
 
il y aurait t'il un moyen pour qu'il m'oublie ou un moyen d'éliminer cet en**ler ( avec amour toute fois )  :D ?
 
 
@+
 
merci par avance pour votre aide
 

Reply

Marsh Posté le 17-10-2003 à 21:37:14   

Reply

Marsh Posté le 17-10-2003 à 21:39:43    

Qu'est-ce que tu entends par "recevoir une attaque" ? Ca se concrétise comment exactement ? Et c'est quel virus ?

Reply

Marsh Posté le 17-10-2003 à 21:42:59    

Clair c est koi une attaque ? Tu parle de virus et de firewall vois pas trop le rapport :O

Reply

Marsh Posté le 17-10-2003 à 21:50:54    

voila le probleme plus précisement je ne rapelle pas exactement ce qu'il me dit ( au pire au rythme ou cela va ce WE je préciserai ) j'ai norton 2003 et la suite norton et mon parefeu me signale une que quelqu'un m'envoie un cheval de troie ( backdoor 2003 je crois ) et que le risque est élevé c'est tous se que je peux vous dire
 
ce n'est pas par mail que je le reçois mais quand je suis connecté  
 
@+
 
et merci pour l'aide ( ne me lachez pas  :)  )
 

Reply

Marsh Posté le 17-10-2003 à 21:53:35    

c'est possible "d'envoyer" un backdoor comme ca [:wam] ?
faut bien que l'utilisateur l'accepte, ou que ca soit dans un mail, un fichiers joint ou archive extractible etc... non?  :??:

Reply

Marsh Posté le 17-10-2003 à 21:57:45    

Vyse a écrit :

c'est possible "d'envoyer" un backdoor comme ca [:wam] ?
faut bien que l'utilisateur l'accepte, ou que ca soit dans un mail, un fichiers joint ou archive extractible etc... non?  :??:  


 
La plupart des trojans/backdoor & co essaie d'exploiter des failles connues de windows ou d'autres softs pour s'installer, donc si ton systeme utilise les softs ou services concernés sans etre patchés ou sans firewall, ca peut s'envoyer "comme ca".  [:spamafote]  
Cf l'epidemie de blaster.

Reply

Marsh Posté le 17-10-2003 à 22:21:09    

tu peux etre plus precis car j'ai un firewall et c'est quoi blaster ?
 
@+
 

Reply

Marsh Posté le 17-10-2003 à 22:32:29    

elgringo2 a écrit :

tu peux etre plus precis car j'ai un firewall et c'est quoi blaster ?


 
La plupart des logiciels ont des failles, qui si elle ne sont corrigées peuvent permettre a une personne sur le net de faire differentes operations sur un PC depuis le net, comme installé un logiciel a ton insu par exemple.
Nos amis les pirantins apres 10 sec de recherches sous google trouvent des softs capables de scanner automatiquement sur le net toute une plage d'adresse IP a la recherche de ces failles (ce qui signifie que toutes les "attaques" que te detecte ton firewall sont des scans automatiques, provenant de personnes differentes, c'est pas quelqu'un qui t'en veut personnelement).
Avec un firewall tu es donc plutot en securité, même si tous tes softs ne sont pas patchés.
 
Blaster est un virus qui exploitait une faille de windows, avec un PC non patché et sans firewall, le virus peut infecter un PC simplement en etant connecté au net.

Reply

Marsh Posté le 17-10-2003 à 22:44:50    

j'ai rien contre les vrai hackers ki s'amusse avec le pentagone mais ces petits cons qui font chier des noobs comme moi ...
 
bon pourquoi attendre ( l'attaque ) tous le WE quand on peut l'avoir le soir meme ( hein bonne question non !? )
 
voila cette voici j'ai une tof  
 
j'etais sur ce forum avec outlook ouvert pour kil me previenne si on me repond je ne peux actuellement la charger ( serveur free bloqué je suposse je retente dans la soirée ou demain ) mais je peux te dire ce que norton a dit
 

Citation :

norton a dit
 
tentative de connexion à l'ordinateur local avec le cheval de Troie Backdoor/SubSeven bloquée
 
heure 22:27
date : 17/10/2003
protocole :TCP ( Entrant )
adresse distante : 24.132.142.131 : 4425
adresse locale : 62.147.81.135 : 27374

 


 
voila aucune des 2 adresses ne corresponde a mon adresse IP
 
 
@+


Message édité par Profil supprimé le 17-10-2003 à 22:45:52
Reply

Marsh Posté le 17-10-2003 à 22:48:53    

elgringo2 a écrit :

j'ai rien contre les vrai hackers ki s'amusse avec le pentagone mais ces petits cons qui font chier des noobs comme moi ...
 
bon pourquoi attendre ( l'attaque ) tous le WE quand on peut l'avoir le soir meme ( hein bonne question non !? )
 
voila cette voici j'ai une tof  
 
j'etais sur ce forum avec outlook ouvert pour kil me previenne si on me repond je ne peux actuellement la charger ( serveur free bloqué je suposse je retente dans la soirée ou demain ) mais je peux te dire ce que norton a dit
 

Citation :

norton a dit
 
tentative de connexion à l'ordinateur local avec le cheval de Troie Backdoor/SubSeven bloquée
 
heure 22:27
date : 17/10/2003
protocole :TCP ( Entrant )
adresse distante : 24.132.142.131 : 4425
adresse locale : 62.147.81.135 : 27374

 


 
voila aucune des 2 adresses ne corresponde a mon adresse IP
 
 
@+


Tu es pas chez Free à Montpellier ?


Message édité par NINOH le 17-10-2003 à 22:53:29
Reply

Marsh Posté le 17-10-2003 à 22:48:53   

Reply

Marsh Posté le 17-10-2003 à 22:51:22    

C'est bien ce que je dit, comme tout les personnes ayant un acces au net, ton IP est regulierement scanné par des scripts kiddies, y'a rien a y faire, et ca n'a pas grande importance, met ton firewall en mode silencieux et dors sur tes 2 oreilles.

Reply

Marsh Posté le 17-10-2003 à 23:05:16    

>Ninoh : j'habitte vers narbonne ( aude ) donc je pense dépendre de montpel ( pourquoi tu me demande ceci ?  :??:  )
 
>El Pollo Diablo : merci pour les infos  :jap:  
au cas ou je me deconnecte dès qu'il m'attaque
 
-> tu viens de vers evoluer ton noobs de niveau 2 ou niveau 3  
nouvelle attaque : a pu peur des chevaux grec
( POKEMON attrapez les tous ... )
 
ok je sors http://numerobis11.free.fr/plusla.gif/
 
@+
 

Reply

Marsh Posté le 17-10-2003 à 23:11:35    

elgringo2 a écrit :


>El Pollo Diablo : merci pour les infos  :jap:  
au cas ou je me deconnecte dès qu'il m'attaque


 
Encore une fois "attaque" c'est un bien grand mot pour un scan depassé depuis des années, t'aurais pas de firewall pour te le signaler, tu ne verrais rien, et dans 95% des cas ca n'aurait aucune autre consequence. Avec un firewall, tu ne risques vraiment pas grand chose, en tout cas c'est pas malin de te deconnecter pour une attaque que ton firewall a bloqué, les attaques eventuellement dangeureuses, c'est celle qu'il ne voit pas ;)

Reply

Marsh Posté le 17-10-2003 à 23:14:14    

elgringo2 a écrit :


Citation :

norton a dit
 
tentative de connexion à l'ordinateur local avec le cheval de Troie Backdoor/SubSeven bloquée
 
heure 22:27
date : 17/10/2003
protocole :TCP ( Entrant )
adresse distante : 24.132.142.131 : 4425
adresse locale : 62.147.81.135 : 27374



 
voila aucune des 2 adresses ne corresponde a mon adresse IP
 
 
@+


62.147.81.135, c'est ton IP, non ?

Reply

Marsh Posté le 17-10-2003 à 23:46:48    

El Pollo Diablo a écrit :


 
Encore une fois "attaque" c'est un bien grand mot pour un scan depassé depuis des années, t'aurais pas de firewall pour te le signaler, tu ne verrais rien, et dans 95% des cas ca n'aurait aucune autre consequence. Avec un firewall, tu ne risques vraiment pas grand chose, en tout cas c'est pas malin de te deconnecter pour une attaque que ton firewall a bloqué, les attaques eventuellement dangeureuses, c'est celle qu'il ne voit pas ;)


 
OK  
tu as un noobs de niveau 4 maintenant !!  
ok ok je vais me coucher  :sleep:  
 
Ninoh > j'ai verifier ce n'est pas mon IP ( pas fou non ) toi aussi tu est chez free ( t'habites dans le coin ? )
 
@+
 
 
 

Reply

Marsh Posté le 18-10-2003 à 02:18:34    

Une connection sur un port sans service qui écoute derrière = pas de danger
 
Le firewall repère juste une connection entrante sur un port connu pour être utilisé par ledit trojan. Si le trojan n'est pas installé sur le système, donc que rien n'écoute, zéro risque.


---------------
You want to know my name, you want to see my face, I'm the devil !
Reply

Marsh Posté le 18-10-2003 à 11:38:39    

bon ben merci a  
>El Pollo Diablo
>Mhaggar
>Ninoh
 
pour vos renseignements !  :)  
 
@+
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed