Mass attaque ? - Sécurité - Windows & Software
Marsh Posté le 25-04-2005 à 00:05:31
Si LoveSan a du etre arrêté par Kaspersky, c'est que ton firewall est paramétré avec les pieds et que tu n'as pas mis a jour ton windows depuis des siecles...
Donc fait un windows update complet de ton PC et aprend a paramétrer ton firewall.
Marsh Posté le 25-04-2005 à 00:14:01
J'ai le SP2 Kerio est tres bien configuré. Je viens juste d'installer Kaspersky et il me trouve ca ..
Marsh Posté le 25-04-2005 à 00:14:48
La preuve que non, si c'etait le cas lovesan ne serait jamais rentré dans ton PC.
Marsh Posté le 25-04-2005 à 00:15:24
T es sur que ton poste ne serait pas en train de scanner d'autres pc ?
Montres nous ce que donne ton netstat.
Marsh Posté le 25-04-2005 à 00:24:20
http://membres.lycos.fr/evilteam/netstat.GIF
Faut gaffer avec la casse des url chez lycos
Marsh Posté le 25-04-2005 à 00:28:51
Hum, vive le port 135 T'as ton windows à jour ? Ton firewall qui bloque le 135 ?
Marsh Posté le 25-04-2005 à 00:31:46
a mon avis tu as bien une "merde" sur ton pc. Et ton firewall ne doit malheureusement pas bloquer les ports 135 et 445.
=> 1) tu bloques en sortie les ports 135 et 445.
2) tu nettoies ton pc
3) tu upgrades ton OS (application des derniers patches de sécurité).
Marsh Posté le 25-04-2005 à 00:32:16
Windows totalement a jour. Sinon mon firewall je sais pas trop le configuré C'est Kerio
Marsh Posté le 25-04-2005 à 00:34:17
Un firewall n'est uniquement efficace que lorsqu'il est correctement configuré, sinon c'est simplement une protection psychologique.
Va faire un tour sur google, y'a plein de site qui explique comment configurer correctement ce soft.
Marsh Posté le 25-04-2005 à 00:36:04
Vrobaina j'ai déjà cherché ! SP2 est déjà installé ( J'ai formaté et reinstalle vec Windos SP2 )
Marsh Posté le 25-04-2005 à 00:40:31
Je me disais aussi ^^
Sinon je n'ai pas l'option Administration dans cette version de Kerio normal docteur ?
Marsh Posté le 25-04-2005 à 00:40:59
si tu as formaté ta partition système, si tu as installé Windows XP + SP2 AVANT de te connecter au net, tu ne peux pas te ramasser "Lovescan" ou l'un de ses petits freres pour la simple et bonne raison que les patches de sécurité Crosoft ainsi que l'activation (en natif) sur firewall du SP2 bloque ces saloperies.
Marsh Posté le 25-04-2005 à 00:41:50
Voilà, il fallait le dire plus tot, que tu cliques sur n'importe quoi avant de te proteger correctement.
Marsh Posté le 25-04-2005 à 00:43:13
Ben j'ai pas voulu le lancer j'ai appuyer sur Entrée avant le Shift Supr ^^
Marsh Posté le 25-04-2005 à 00:52:08
tu peux faire par exemple un windows update et tu telecharges le logiciel de suppression de vers de microsoft.
Ensuite tu le lances pour qu'il fasse le menage.
Tu peux pour continuer le menage telecharger "Spybot" et "adaware" que tu mets à jour et que tu lances afin qu'ils nettoient les merdes que potentiellement tu peux avoir.
Puis tu mets a jour ton antivirus et tu scannes l'INTEGRALITE de ta machine.
et là normalement tu devrais avoir un pc plus clean.
autrement, tu as la méthode plus efficace : formatage de ta partition système, reinstalles XP + SP2 + antivirus (mis à jour)
ensuite un windows update
puis un scan complet de ta machine.
Marsh Posté le 25-04-2005 à 00:55:22
Update déjà faite de Spybot & Adaware & Windows & Kaspersky.
Spybot & Adaware & Microsoft Antispyware déjà passés.
Kaspersky pas passé encore.
Sinon je peux pas configuré Kerio pour qu'il arrete cte merde ?
Marsh Posté le 25-04-2005 à 00:58:57
si tu peux en demandant à Kerio de bloquer tout traffic sortant depuis les ports 135 et 445. Mais le pb est que cela n'enlevera pas cette merde. Cela va uniquement permettre qu'elle ne dialogue plus vers l'extérieur de ton Lan.
Marsh Posté le 25-04-2005 à 01:00:49
Bon j'vais dodoter demain matin je scanne et je me poste devant les dessins animés pendant le scan.
Bonne nuit et merci a demain.
Marsh Posté le 25-04-2005 à 09:06:03
Bon je viens de revenir. J'ai fait un scanne complet du PC aucun virus, aucun trojan. HiJackThis avec l'analyseur online dis que tout est bon et quelques Inconnu (mais je sais ce que c'est). Kaspersky m'alerte toujours de ce message !
Marsh Posté le 26-04-2005 à 09:39:35
Il continue avec LSASS Exploit cette fois ci. Kerio me signale rien mais Kaspersky a l'air de tout bloquer "soit disant".
Marsh Posté le 24-04-2005 à 22:56:37
Bonjour j'ai un problème. Au boot de Windoze Kaspesky a empeché un certain LoveSan attaque par une IP qui changait peu ! Mais quand je fais netstat -n je vois a peu près 200 IP connectés a mon PC ! Kerio est ON pourtant ...
NB : Le PC de ma soeur qui est en réseau est infécté par des spywares mais je pense pas que le problème vient d'elle.
Message édité par Profil supprimé le 25-04-2005 à 00:50:27