|
|||||||
| Sécurité & virus La sécurité en général et les problèmes liés aux virus, spywares et autres infections. |
![]() |
|
|
LinkBack | Outils de la discussion | Modes d'affichage |
|
|
#1 (permalink) |
|
Débutant
![]() Date d'inscription: janvier 2005
Messages: 82
Pouvoir de réputation: 0
![]() |
bonsoir,
Voilà deux jours que je reçois des alertes de mon ordi, des intrus voulant prendre le contrôle mon bureau C'est une blague ou quoi, qui a une idée ? Adresses des intrus : - 535460E.cable.casema.nl - DSL54dCDFS.pool.t_online.hu - 84-4-129-164.adslgp.cegetel.net voilà une image de la fenêtre d'alerte: (comment on fait pour mettre une photo? qui peut m'expliquer) à+++, pp Dernière modification par petit-pierrot 03/05/2007 à 12h56. Motif: insérer image |
|
|
|
|
|
#2 (permalink) | |
|
Angel¤Helper
![]() Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 883
Pouvoir de réputation: 119
![]() ![]() ![]() ![]() |
Tu ne reçois pas d'alerte de ton pc, mais du firewall que tu as certainement installé.
Il est tout à fait normal qu'il t'avertisse des tentatives d'intrusion,silencieusement via un log.txt ou via des fenetres d'alertes(depend de ta configuration) Si tu estimes avoir un doute en matiere de virus/trojan éventuellement présents sur ton pc, tu peux : **Télécharger SmitfraudFix de S!Ri, moe31 et balltrap34 ( http://siri.urz.free.fr/Fix/SmitfraudFix.zip) ou l'executif: http://siri.urz.free.fr/Fix/SmitfraudFix.exe Dézipper la totalité de l'archive dans un répertoire; exécuter Smitfraudfix.cmd ou bien lancer SmitfraudFix.exe Dans le menu, sélectionner 1 et poster le rapport généré. Citation:
Créer un "nouveau dossier" dédié à hijackthis en c:\, dezipper hijackthis.exe dans ce repertoire . Lance HijackThis.exe " do a system scan & save log file" et poste le rapport Hijackthis.txt
__________________
ATFCleaner Navilog1 SmitfraudFix sysclean.com lptXXX.zip alcanshorty.bfu egdaccess.bfu BFU toolbar.bfu |
|
|
|
|
|
|
#3 (permalink) |
|
Débutant
![]() Date d'inscription: janvier 2005
Messages: 82
Pouvoir de réputation: 0
![]() |
bonjour Angélique, Angélique, tu seras pour moi.....
je suis sur Linux Ubuntu et je n'ai que le firewall du routeur et de Ubuntu, c'est la première fois que j'ai ce genre de message concernant certainement mon bureau à distance ouvert avec autorisation pour mon fils Je vais voir si les antiviraux sont pour linux, merci à+++, pp |
|
|
|
|
|
#4 (permalink) |
|
Angel¤Helper
![]() Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 883
Pouvoir de réputation: 119
![]() ![]() ![]() ![]() |
Je ne vais d'etre d'une quelconque utilité ne connaissant que peu l'architecture de linux.
Les tools de la procedure ne sont que pour windows xp. y'a juste antivir qui est developpé pour linux. http://dl.antivir.de/tmp/antivir-wor...on-pers.tar.gz
__________________
ATFCleaner Navilog1 SmitfraudFix sysclean.com lptXXX.zip alcanshorty.bfu egdaccess.bfu BFU toolbar.bfu |
|
|
|
|
|
#5 (permalink) |
|
Débutant
![]() Date d'inscription: janvier 2005
Messages: 82
Pouvoir de réputation: 0
![]() |
j'ai fermé le bureau à distance, je vais voir si j'aurai encore des fenêtres d'alerte
en tout cas merci pour toutes ces précisions mais j'aimerais bien savoir à quoi correspondent toutes ces adresses à+++, pp |
|
|
|
|
|
#6 (permalink) |
|
Angel¤Helper
![]() Date d'inscription: juin 2005
Localisation: bzh 22
Messages: 1 883
Pouvoir de réputation: 119
![]() ![]() ![]() ![]() |
je sais pas trop quoi te dire
un whois/nslookup....... sur les ip tentant de penetrer chez toi All Net Tools - Tool Box - Network un located_ip histoire de voire le bled le plus proche d'ou part l'ip MaxMind - GeoIP | IP Address Locator Demo
__________________
ATFCleaner Navilog1 SmitfraudFix sysclean.com lptXXX.zip alcanshorty.bfu egdaccess.bfu BFU toolbar.bfu |
|
|
|
|
|
#7 (permalink) |
|
Débutant
![]() Date d'inscription: janvier 2005
Messages: 82
Pouvoir de réputation: 0
![]() |
Angélique,
Je vais encore avoir besoin de ta contribution, peux-tu être plus précis sur tes deux adresses All next tools et Maxmind et cela n'a rien donné sur All next Tools, j'ai eu ceci, mais je n'y comprends pas grand chose " Unable to resolve hostname 535460E.cable.casema.nl to IP address " a+++, pp j'ai fait un whois sur 84.4.129.164 voilà la réponse 84.4.0.0 - 84.7.236.255 INTERNET RESIDENTIEL CEGETEL France Network Support Team - DTI Cegetel - DTI 1 place Carpeaux 92915 Paris La Defense Cedex +33 1 71070707 abuse-security@cegetel.net je peux en faire quoi? ah si, j'ai envoyé un mel demandant des explications Dernière modification par petit-pierrot 04/05/2007 à 08h43. |
|
|
|
![]() |
|
|
|||
|
||||
| Outils de la discussion | |
| Modes d'affichage | |
Discussions similaires
|
||||
| Discussion | Auteur | Forum | Réponses | Dernier message |
| Intrus sur mon réseau | metmac | Windows serveurs 2003, 2000, NT4 | 1 | 30/03/2007 14h41 |
| le bios ou quoi??? | teee | Processeurs - cartes méres - mémoires | 5 | 02/10/2006 15h54 |
| un intrus dans mon pc | trinidad | Réseaux locaux | 11 | 16/03/2006 09h15 |
| Virus Ou Je Ne C Po Quoi | Kyo[ARF] | Sécurité & virus | 3 | 11/11/2004 15h25 |
| teleworking pap ou chap,que quoi??????? | actarus | Discussions diverses | 3 | 01/10/2002 21h24 |