OVH Cloud OVH Cloud

Kaspersky me repousse des attaques...???

13 réponses
Avatar
géjoun
Bonjour,

Hier, en surfant, j'ai eu droit à plusieurs alertes de Kaspersky qui m'afficher
qu'il venait de repousser des attaques provenant de l'adresse IP XXX-XXX...etc...

J'ai d'abord pensé que j'avais (encore) choppé une vérole qui m'ouvrait un port,
et je suis allé faire un scan en ligne chez secuser; résultat, rien; du coup,
je me suis déconnecté, et j'ai lancé l'analyse par Kaspersky. A part me trouver
un mailware et le supprimer, il m'a rien trouvé non plus.

Ma question : est-ce possible que ce soit ce mailware qui m'ait provoqué ces
messages? que veulent dire ces messages et comment faire pour empêcher ça?

Merci

--
géjoun
dam-mail2005@ifrance.com
/Enlever l`année pour m`écrire...
Message monitoré par axinews : http://www.axinews.com

10 réponses

1 2
Avatar
Rakotomandimby (R12y) Mihamina
"géjoun" :

Ma question : est-ce possible que ce soit ce mailware qui m'ait provoqué
ces messages?


Oui, c'est possible.

que veulent dire ces messages et comment faire pour
empêcher ça?


C'est pourtant clair: Kaspersky a repoussé des attaques. C'est son boulot.

Pour "éviter les attaques"? Te déconnecter. Si il n'y avait pas
"d'attaques", alors les antivirus/anti-"tout" n'auraient aucune raison
d'etre... Donc du moment que les attaques se font repousser,...


--
Miroir de logiciels libres http://www.etud-orleans.fr
Développement de logiciels libres http://aspo.rktmb.org/activites/developpement
Infogerance de serveur dédié http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)

Avatar
djehuti
salut
géjoun a écrit dans le message
news:42bbab5a$0$29955$

Hier, en surfant, j'ai eu droit à plusieurs alertes de Kaspersky qui
m'afficher qu'il venait de repousser des attaques provenant de
l'adresse IP XXX-XXX...etc...


tu parles bien d'un firewall (pare feu), là ?

si c'est le cas, c'est normal... et y a rien d'autre à faire que d'ignorer
ces messages :-D

@tchao

Avatar
géjoun
tu parles bien d'un firewall (pare feu), là ?

si c'est le cas, c'est normal... et y a rien d'autre à faire que d'ignorer
ces messages :-D



Ben non, justement, c'est pas mon parefeu Kaspersky, mais mon antivirus...

D'ou mes questions...

--
géjoun

/Enlever l`année pour m`écrire.../
Message monitoré par axinews : http://www.axinews.com/

Avatar
amiral
Le 24 Jun 2005 14:20:50 GMT, dans fr.comp.securite.virus, "géjoun"


tu parles bien d'un firewall (pare feu), là ?

si c'est le cas, c'est normal... et y a rien d'autre à faire que d'ignorer
ces messages :-D



Ben non, justement, c'est pas mon parefeu Kaspersky, mais mon antivirus...

D'ou mes questions...



Kaspersky version 5 possède par défaut une protection contre les
attaques du réseau (les scans de port ?) qui peut être désactivée.

as tu un firewall ??




Avatar
amiral
Le Fri, 24 Jun 2005 18:45:53 +0200, dans fr.comp.securite.virus, amiral



Le 24 Jun 2005 14:20:50 GMT, dans fr.comp.securite.virus, "géjoun"



tu parles bien d'un firewall (pare feu), là ?

si c'est le cas, c'est normal... et y a rien d'autre à faire que d'ignorer
ces messages :-D


Ben non, justement, c'est pas mon parefeu Kaspersky, mais mon antivirus...

D'ou mes questions...


Kaspersky version 5 possède par défaut une protection contre les
attaques du réseau (les scans de port ?) qui peut être désactivée.



as tu un firewall ??



Ou, ZA 5.5.109.000 et sa cohabitation avec Kaspersky se passe bien.

Je confirme que c'est bien Kaspersky qui affiche l'alerte.

za est mal configuré, car tu a des port ouvert et heuresement que kav

arrete les attaque de vers
ferme vite ces ports
à+





Avatar
Jean-Pierre
Bonjour,
Il ne faut pas t'inquiéter : comme certains l'on dit ici, Kaspersky fait
simplement son travail en repoussant les attaques venant du réseau.
Pour vérifier sa configuration, tu double-cliques sur son icône dans le
systray, onglet Paramètres, colonne de droite "modifier la configuration"
puis, en bas de cette fenêtre clique sur "Configuration de la zone protégée"
. Vérifie que seules les cases Ne pas analyser le courrier sortant, Bloquer
l'ordinateur attaquant et Utiliser le mode furtif sont cochées.
Pour identifier l'attaquant de ta machine, entre son adresse IP que t'a
indiqué Kaspersky dans la fenêtre en haut de
http://www.senderbase.org/search
Tu pourras voir le pays, l'adresse postale et toutes les informations
nominatives concernant l'assaillant. Bon, c'est à titre d'infomation car
pour intenter un action en justice, c'est une autre histoire les attaques
viennent de Chine, Brésil, Arabie Saoudite...
Tiens-nous au courant
@+ Jean-Pierre

"géjoun" a écrit dans le message de news:
42bbab5a$0$29955$
Bonjour,

Hier, en surfant, j'ai eu droit à plusieurs alertes de Kaspersky qui
m'afficher
qu'il venait de repousser des attaques provenant de l'adresse IP
XXX-XXX...etc...

J'ai d'abord pensé que j'avais (encore) choppé une vérole qui m'ouvrait un
port,
et je suis allé faire un scan en ligne chez secuser; résultat, rien; du
coup,
je me suis déconnecté, et j'ai lancé l'analyse par Kaspersky. A part me
trouver
un mailware et le supprimer, il m'a rien trouvé non plus.

Ma question : est-ce possible que ce soit ce mailware qui m'ait provoqué
ces
messages? que veulent dire ces messages et comment faire pour empêcher ça?

Merci!

--
géjoun

/Enlever l`année pour m`écrire.../
Message monitoré par axinews : http://www.axinews.com/



Avatar
Rakotomandimby (R12y) Mihamina
"Jean-Pierre" :

Tu pourras voir le pays, l'adresse postale et toutes les informations
nominatives concernant l'assaillant.


Kaspersky peut afficher l'adresse postale à partir de l'IP?
C'est chaud ça!...

--
Miroir de logiciels libres http://www.etud-orleans.fr
Développement de logiciels libres http://aspo.rktmb.org/activites/developpement
Infogerance de serveur dédié http://aspo.rktmb.org/activites/infogerance
(En louant les services de l'ASPO vous luttez contre la fracture numerique)

Avatar
géjoun
Ou, ZA 5.5.109.000 et sa cohabitation avec Kaspersky se passe bien.


Re,

C'est génial ça, je pose une question, et c'est toi qui donne les détails à
ma place... :-))

Alors, pour mon cas, oui, j'ai un firewall, mais c'est juste celui intégré à
XP

--
géjoun

/Enlever l`année pour m`écrire...
Message monitoré par axinews : http://www.axinews.com

Avatar
géjoun
Bonjour,
Il ne faut pas t'inquiéter : comme certains l'on dit ici, Kaspersky fait
simplement son travail en repoussant les attaques venant du réseau.
Pour vérifier sa configuration, tu double-cliques sur son icône dans le
systray, onglet Paramètres, colonne de droite "modifier la configuration"
puis, en bas de cette fenêtre clique sur "Configuration de la zone protégée"
.. Vérifie que seules les cases Ne pas analyser le courrier sortant, Bloquer
l'ordinateur attaquant et Utiliser le mode furtif sont cochées.
Pour identifier l'attaquant de ta machine, entre son adresse IP que t'a
indiqué Kaspersky dans la fenêtre en haut de
http://www.senderbase.org/search
Tu pourras voir le pays, l'adresse postale et toutes les informations
nominatives concernant l'assaillant. Bon, c'est à titre d'infomation car
pour intenter un action en justice, c'est une autre histoire les attaques
viennent de Chine, Brésil, Arabie Saoudite...
Tiens-nous au courant
@+ Jean-Pierre



OK, merci pour toutes ces précisions, je regarde ça ce soir!

--
géjoun

/Enlever l`année pour m`écrire.../
Message monitoré par axinews : http://www.axinews.com/

Avatar
djehuti
salut
géjoun a écrit dans le message
news:42c0f5c5$0$31201$

C'est génial ça, je pose une question, et c'est toi qui donne les
détails à ma place... :-))


ça, c'est l'effet magique... fcsv 8-)

Alors, pour mon cas, oui, j'ai un firewall, mais c'est juste celui
intégré à XP.


donc, tu n'as pas de firewall :-D

tu peux consulter la FAQ sur les firewall chez les voisins de fcs puis en
choisir un "vrai"

@tchao

1 2