Mass attaque ?

Mass attaque ? - Sécurité - Windows & Software

Marsh Posté le 24-04-2005 à 22:56:37    

Bonjour j'ai un problème. Au boot de Windoze Kaspesky a empeché un certain LoveSan attaque par une IP qui changait peu ! Mais quand je fais netstat -n je vois a peu près 200 IP connectés a mon PC ! Kerio est ON pourtant ...
 
NB : Le PC de ma soeur qui est en réseau est infécté par des spywares mais je pense pas que le problème vient d'elle.


Message édité par Profil supprimé le 25-04-2005 à 00:50:27
Reply

Marsh Posté le 24-04-2005 à 22:56:37   

Reply

Marsh Posté le 24-04-2005 à 23:06:30    

up

Reply

Marsh Posté le 25-04-2005 à 00:05:31    

Si LoveSan a du etre arrêté par Kaspersky, c'est que ton firewall est paramétré avec les pieds et que tu n'as pas mis a jour ton windows depuis des siecles...
 
Donc fait un windows update complet de ton PC et aprend a paramétrer ton firewall.


Message édité par El Pollo Diablo le 25-04-2005 à 00:14:09
Reply

Marsh Posté le 25-04-2005 à 00:06:17    

Surtout un machin vieux comme le monde genre lovesan :heink:

Reply

Marsh Posté le 25-04-2005 à 00:14:01    

J'ai le SP2 Kerio est tres bien configuré. Je viens juste d'installer Kaspersky et il me trouve ca ..

Reply

Marsh Posté le 25-04-2005 à 00:14:48    


 
La preuve que non, si c'etait le cas lovesan ne serait jamais rentré dans ton PC.

Reply

Marsh Posté le 25-04-2005 à 00:15:24    

T es sur que ton poste ne serait pas en train de scanner d'autres pc ?  
 
Montres nous ce que donne ton netstat.

Reply

Marsh Posté le 25-04-2005 à 00:21:07    

Reply

Marsh Posté le 25-04-2005 à 00:24:20    


http://membres.lycos.fr/evilteam/netstat.GIF
 
Faut gaffer avec la casse des url chez lycos ;)

Reply

Marsh Posté le 25-04-2005 à 00:27:22    

Merci

Reply

Marsh Posté le 25-04-2005 à 00:27:22   

Reply

Marsh Posté le 25-04-2005 à 00:28:51    

Hum, vive le port 135 :D T'as ton windows à jour ? Ton firewall qui bloque le 135 ?

Reply

Marsh Posté le 25-04-2005 à 00:31:46    

a mon avis tu as bien une "merde" sur ton pc. Et ton firewall ne doit malheureusement pas bloquer les ports 135 et 445.
 
=> 1) tu bloques en sortie les ports 135 et 445.
   2) tu nettoies ton pc
   3) tu upgrades ton OS (application des derniers patches de sécurité).

Reply

Marsh Posté le 25-04-2005 à 00:32:16    

Windows totalement a jour. Sinon mon firewall je sais pas trop le configuré :/ C'est Kerio

Reply

Marsh Posté le 25-04-2005 à 00:33:36    

Avec le SP2 c'est bloqué d'origine, non ?

Reply

Marsh Posté le 25-04-2005 à 00:34:17    

Un firewall n'est uniquement efficace que lorsqu'il est correctement configuré, sinon c'est simplement une protection psychologique.
Va faire un tour sur google, y'a plein de site qui explique comment configurer correctement ce soft.

Reply

Marsh Posté le 25-04-2005 à 00:36:04    

Vrobaina j'ai déjà cherché ! SP2 est déjà installé ( J'ai formaté et reinstalle vec Windos SP2 )

Reply

Marsh Posté le 25-04-2005 à 00:38:42    

Sans faire exprès j'ai ouvert un certain !Readme.exe

Reply

Marsh Posté le 25-04-2005 à 00:39:54    

Ah voilà :D

Reply

Marsh Posté le 25-04-2005 à 00:40:31    

Je me disais aussi ^^
Sinon je n'ai pas l'option Administration dans cette version de Kerio normal docteur ?

Reply

Marsh Posté le 25-04-2005 à 00:40:59    

si tu as formaté ta partition système, si tu as installé Windows XP + SP2 AVANT de te connecter au net, tu ne peux pas te ramasser "Lovescan" ou l'un de ses petits freres pour la simple et bonne raison que les patches de sécurité Crosoft ainsi que l'activation (en natif) sur firewall du SP2 bloque ces saloperies.  

Reply

Marsh Posté le 25-04-2005 à 00:41:50    


 
Voilà, il fallait le dire plus tot, que tu cliques sur n'importe quoi avant de te proteger correctement.

Reply

Marsh Posté le 25-04-2005 à 00:43:13    

Ben j'ai pas voulu le lancer j'ai appuyer sur Entrée avant le Shift Supr ^^

Reply

Marsh Posté le 25-04-2005 à 00:44:55    

dommage....

Reply

Marsh Posté le 25-04-2005 à 00:45:26    

Je fais comment maintenant ?

Reply

Marsh Posté le 25-04-2005 à 00:52:08    

tu peux faire par exemple un windows update et tu telecharges le logiciel de suppression de vers de microsoft.
Ensuite tu le lances pour qu'il fasse le menage.
 
Tu peux pour continuer le menage telecharger "Spybot" et "adaware" que tu mets à jour et que tu lances afin qu'ils nettoient les merdes que potentiellement tu peux avoir.
 
Puis tu mets a jour ton antivirus et tu scannes l'INTEGRALITE de ta machine.
 
et là normalement tu devrais avoir un pc plus clean.
 
autrement, tu as la méthode plus efficace : formatage de ta partition système, reinstalles XP + SP2 + antivirus (mis à jour)
ensuite un windows update
puis un scan complet de ta machine.
 

Reply

Marsh Posté le 25-04-2005 à 00:55:22    

Update déjà faite de Spybot & Adaware & Windows & Kaspersky.
 
Spybot & Adaware & Microsoft Antispyware déjà passés.
Kaspersky pas passé encore.
 
Sinon je peux pas configuré Kerio pour qu'il arrete cte merde ?

Reply

Marsh Posté le 25-04-2005 à 00:58:57    

si tu peux en demandant à Kerio de bloquer tout traffic sortant depuis les ports 135 et 445. Mais le pb est que cela n'enlevera pas cette merde. Cela va uniquement permettre qu'elle ne dialogue plus vers l'extérieur de ton Lan.
 

Reply

Marsh Posté le 25-04-2005 à 01:00:49    

Bon j'vais dodoter demain matin je scanne et je me poste devant les dessins animés pendant le scan.
 
Bonne nuit et merci a demain.

Reply

Marsh Posté le 25-04-2005 à 01:02:13    

bon courage

Reply

Marsh Posté le 25-04-2005 à 09:06:03    

Bon je viens de revenir. J'ai fait un scanne complet du PC aucun virus, aucun trojan. HiJackThis avec l'analyseur online dis que tout est bon et quelques Inconnu (mais je sais ce que c'est). Kaspersky m'alerte toujours de ce message !

Reply

Marsh Posté le 26-04-2005 à 09:39:35    

Il continue avec LSASS Exploit cette fois ci. Kerio me signale rien mais Kaspersky a l'air de tout bloquer "soit disant".

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed