OVH Cloud OVH Cloud

message avast ??

19 réponses
Avatar
Gerard
bonjour,

depuis qq. jours j'ai un message qui apparait en bas a droit de mon écran,
de temps en temps, ou est inscrit , pas facile a memoriser ça reste pas
longtemps .....
avast
bouclier réseau bloqué
dccom attaque de 82.xx.xx.xx. comme une adresse IP..

je n'est pas de reseau
je n'est qu'un pc ...
adsl Orange par modem sagem
une idée ...merci de vos suggestions ....

9 réponses

1 2
Avatar
Gerard
Voici un site (en français, il y en a plien d'autres, le plus souvent en
anglais) qui permet de tester qiels sont ses ports ouverts, en attente
ou fermés
http://www.inoculer.com/scannerdeports.php



Resultat du scanner

Ports ouverts

Aucun

Ports fermés

Aucun

Ports masqués

port service commentaire
21 ftp Utilisé pour le transfert de fichier entre ordinateurs.
Les serveurs FTP ouvrent leur port 21 et attendent l'arrivée d'un client
extérieur. Les hackers adorent les ports ftp anonymes.
22 ssh Le shell SSH permet de se connecter à un serveur de façon
sécurisée. SSH vous permet de créer un tunnel chiffré pour vos connexions,
il encrypte toutes les échanges. SSH est donc un outil conseillé (pour ne
pas dire indispensable) pour les transactions réseau.
23 telnet Le service telnet (en écoute sur le port 23) permet à
deux machines distantes de communiquer. Telnet établit deux terminaux
virtuels pour les deux machines. Ce type de terminal est semblable à une
connexion série. L'utilisateur a l'impression d'être assis devant un
terminal de la machine.
25 smtp Port des serveurs mails SMTP utilisé pour le transfert
de courrier électronique. Le problème avec un serveur SMTP est qu'il peut
servir de relais de mailing anonyme. Un pirate peut très bien s'en servir
pour envoyer des mails scabreux à travers Internet.
79 finger finger n'est pas dangereux mais le laisser en écoute,
sans en avoir réellement besoin, est une grossière erreur. finger donne trop
d'informations sur les utilisateurs systèmes.
80 http Le protocole HTTP est sûrement le plus utilisé sur le
web pour les pages html. Ce protocole ne comporte pas de failles
intrinsèques majeures. Par contre, les applications assurant son traitement
sont souvent bourrées de failles.
81 hosts2-ns Ce port n'a pas une utilité spéciale. Son
importance aujourd'hui est due à sa contiguîté au port 80 de World Wide Web
; le port 81 est remarquable parce qu'il sert comme alternative au port 80
110 pop3 Le protocole POP permet comme son nom l'indique d'aller
récupérer son courrier sur un serveur distant (le serveur POP). Le protocole
POP3 (Post Office Protocol - Version 3) gére l'authentification à l'aide
d'un nom d'utilisateur et d'un mot de passe ; il n'est par contre pas
sécurisé car les mots de passe, au même titre que les mails, circulent en
clair (de manière non chiffrée) sur le réseau.
113 ident Le service ident (anciennement appelé auth, en écoute
sur le port 113) est du même genre que le service finger. Il fournit des
informations sur les détenteurs de connexions sur le système.
119 nntp NNTP (Network News Transfer Protocol) est utilisé en
particulier par les forums de discussion Usenet. Une vulnérabilité a été
identifiée dans plusieurs versions de Windows ; elle pourrait être exploitée
par un attaquant distant afin de compromettre un système vulnérable. Le
problème résulte d'une erreur présente au niveau du Network News Transfer
Protocol (NNTP) qui ne manipule pas correctement certaines requêtes
malicieuses.
135 epmap epmap est le Microsoft RPC Locator Service. Ce port
est connu pour avoir été utilisé par le vers Blaster
137 netbios-ns NETBIOS est une interface logicielle et un
système de nommage. L'interface NETBIOS est très utilisée sur les réseaux
Microsoft NETBIOS permet par exemple de partager des ressources en réseau.
Ces ressources peuvent être des imprimantes, processus ou des espaces
disques. Un pirate peut essayer d'accéder à ces ressources en s'y connectant
et tester différents couples utilisateur/mot de passe. NETBIOS n'est pas une
interface très sécurisée.
139 netbios-ssn Voir le port 137
143 imap Le protocole imap est utilisé par les logiciels de
messagerie électronique pour récupérer les mails sur les serveurs de
messagerie. Ils doivent alors s'identifier et s'authentifier pour entrer sur
le serveur distant en utilisant leur compte mail.
389 ldap ldap est un protocole d'accès de répertoires à
distance. Il est utilisé par les applications modernes surtout celles de
Microsoft notamment NetMeeting.
443 https Ce port est employé pour la communication sécurisée
vers internet. Les données transférées à travers de tels ports sont
fortement protégées contre les écoutes clandestines et contre
l'interception. Il utilise l'application SSL (Secure Sockets Layer) pour
authentifier les communications, par exemple pour les sécurisations des
paiements sur internet.
445 microsoft-ds SMB (pour Server Message Block) est le
protocole utilisé pour interfacer les partages et les authentifications
MICROSOFT. Les clients et serveurs SMB sous Linux et d'autres OS libres
utilisent SAMBA pour traiter les échanges avec ce protocole.C'est le port
utilisé par le vers SASSER.
1214 kazaa Port utilisé par l'application Peer-to-Peer KAZAA qui
permet de faciliter l'échange de fichiers entre particuliers. Ces
applications Peer-to-Peer sont nombreuses et diverses (eDonkey, Kazaa,
etc.). Malheureusement, leur utilisation dans un réseau peut être source de
problèmes de sécurité et consommer inutilement de la bande passante.
3127 CTX Bridge Port Port utilisé par de nombreux virus :
MyDoom, Novarg, ...
4662 eDonkey Port utilisé par l'application Peer-to-Peer
eDonkey2000 qui permet de faciliter l'échange de fichiers entre
particuliers. Ces applications Peer-to-Peer sont nombreuses et diverses
(eDonkey, Kazaa, etc.). Malheureusement, leur utilisation dans un réseau
peut être source de problèmes de sécurité et consommer inutilement de la
bande passante.
4663 eDonkey Idem port 4662.



--------------------------------------------------------------------------------
Analyse des résultats
Votre firewall fonctionne correctement. Vous êtes bien caché et invisible
pour quelqu'un cherchant à s'introduire sur votre machine.

- "MASQUÉ" (par un firewall) signifie que votre ordinateur est invisible
pour des pirates venant d'Internet et protégé par un firewall ou tout autre
logiciel similaire.
- "FERMÉ" (non-masqué) signifie que ce port est fermé, mais que votre
ordinateur est visible par d'autres sur l'Internet qui peuvent être
potentiellement dangereux.
- "OUVERT" signifie que ce port est prêt à établir (ou a déjà établi) une
connexion avec une adresse à distance. Cela signifie également que votre
ordinateur est vulnérable aux attaques et pourrait avoir été déjà endommagé
ou infecté par un trojan/backdoor.

bonjour,
J'ai compris, donc ce qui c'est passé c'est que mon pare feu a été desactivé
, et donc des tentatives d'intrusion !!!
je ferais attention a ce probleme ...

Je vous remercie, tous, de votre amabilité ....Merci .....

Avatar
Xavier
"Gerard" a écrit dans le message de news:
481de0e5$0$842$

"" a écrit dans le message de news:

"Gerard" écrivait :

Il y a un carré rouge sur la ligne 128---159 .......


Oui mébon j'ai rien vu, lorsque tu veux joindre une copie d'écran
fait plutôt appel à l'un des sites suivants:
http://mabul.org/
http://www.hiboox.com/
Ou en anglais:
http://www.imageshack.us/

Tu as regardé la config de la config de ta Live Box ports entrées
http://www.livebox.asso.fr/index.php?option=com_content&taskÊtegory&sectionid=5&id(&Itemid€
Ou
http://tinyurl.com/5m4f6s

bonjour,
Excusez moi je parle dans mon post de Modem Sagem .....

par contre j'ai trouvé mon pare feu desactivé ??
je ne sais pas comment ...
a+.............
-Réactive le, et vérifie régulièrement qu'un code malveillant ne le

désactiverait pas de temps à autre (certains malwares savent faire ça)
- scanne tes ports avec le site dont je t'ai donné le lien
- vérifie dans les paramètres de ton pare feu (XP ? Vista ?) quelles
sont les applications qui utilisent quels ports
- vérifie aussi dans le parfeu de ton modem adsl, le cas échéant



Avatar
Xavier
"Gerard" a écrit
[...]
je ferais attention a ce probleme ...


tant qu'à faire => garder à l'esprit que le parefeu intégré à XP et
Vista ne surveille les ports qu'en entrée ! Il n'empêcjhe dons pas les
données de sortir si un malware est déja caché sur votre PC (il y aurait
un moyen de lui faire contrpler aussi les sorties soys Vista... en
agissant sur les "services"... mais c un autre sujet...)

Avatar
popeye
Xavier wrote:
"Gerard" a écrit
[...]
je ferais attention a ce probleme ...


tant qu'à faire => garder à l'esprit que le parefeu intégré à XP et
Vista ne surveille les ports qu'en entrée ! Il n'empêcjhe dons pas
les données de sortir si un malware est déja caché sur votre PC (il y
aurait un moyen de lui faire contrpler aussi les sorties soys
Vista... en agissant sur les "services"... mais c un autre sujet...)


Vous êtes vraiment aussi pressé que cela de répondre, au point de ne pas vous
relire un petit peu. C'est un véritable charabia !
Désolé pour le HC, mais ...

--
Popeye
Virez les x pour me répondre


Avatar
P
"Gerard" écrivait :


Excusez moi


Suis tout seul je me suis débarassé de mon égo, il me faisait de l'ombre.

je parle dans mon post de Modem Sagem .....


Arrgh mes yeux me faut défaut

par contre j'ai trouvé mon pare feu desactivé ??


Aaah, comme quoi on y était presque: un modem routeur Sagem
né sous X

je ne sais pas comment ...


Moi non plus, le marc de café ne fonctionne plus


--


Avatar
Xavier
"popeye" a écrit dans le message de news:
481dfe01$0$26516$
Xavier wrote:
"Gerard" a écrit
[...]
je ferais attention a ce probleme ...


tant qu'à faire => garder à l'esprit que le parefeu intégré à XP et
Vista ne surveille les ports qu'en entrée ! Il n'empêcjhe dons pas
les données de sortir si un malware est déja caché sur votre PC (il y
aurait un moyen de lui faire contrpler aussi les sorties soys
Vista... en agissant sur les "services"... mais c un autre sujet...)


Vous êtes vraiment aussi pressé que cela de répondre, au point de ne
pas vous relire un petit peu. C'est un véritable charabia !
Désolé pour le HC, mais ...

Ok ok, je reconnais ! Voilà ce qu'il m'en coûte de faire trois choses en

même temps et de tapoter le clavier sans mes lunettes... que j'égare dix
fois par jour. D'ailleurs ça ne me ressemble pas... mais bon, Gérard a
bien compris lui, il a eu la réponse à sa question et ça me semble
l'essentiel (même si je suis aussi pour le respect des convenances,
ordinairement !) ;-)



Avatar
P
"Gerard" écrivait :
bonjour,


Bjr,

J'ai compris


Huum, comme un gros doute sur ce coup là

donc ce qui c'est passé c'est que mon pare feu a été
desactivé


Il est possible que ce soit la Fée Carabosse(*) quand elle fait du
pet_de_pet, la bougresse désactive ton parefeu à l'insu de ton plein gré.

je ferais attention a ce probleme ...


T'as un Casper espiègle caché dans ton ordi ?
Pis, si par malheur le Croquemitaine se joint à la fête: c'est la totale
cata.


@Bientôt
"La vérité est ailleurs"

(*)
http://fr.wikipedia.org/wiki/F%C3%A9e_Carabosse
--


Avatar
popeye
Xavier wrote:
"popeye" a écrit dans le message de news:
481dfe01$0$26516$
Xavier wrote:
"Gerard" a écrit
[...]
je ferais attention a ce probleme ...


tant qu'à faire => garder à l'esprit que le parefeu intégré à XP
et Vista ne surveille les ports qu'en entrée ! Il n'empêcjhe
dons pas les données de sortir si un malware est déja caché sur
votre PC (il y aurait un moyen de lui faire contrpler aussi les
sorties soys Vista... en agissant sur les "services"... mais c un
autre sujet...)


Vous êtes vraiment aussi pressé que cela de répondre, au point de ne
pas vous relire un petit peu. C'est un véritable charabia !
Désolé pour le HC, mais ...

Ok ok, je reconnais ! Voilà ce qu'il m'en coûte de faire trois choses

en même temps et de tapoter le clavier sans mes lunettes... que
j'égare dix fois par jour. D'ailleurs ça ne me ressemble pas... mais
bon, Gérard a bien compris lui, il a eu la réponse à sa question et
ça me semble l'essentiel (même si je suis aussi pour le respect des
convenances, ordinairement !) ;-)


Ha ! Ces lunettes ! C'est vrai qu'avec, vous écrivez beaucoup mieux.

--
Popeye
Virez les x pour me répondre




Avatar
Xavier
"popeye" a écrit dans le message de news:
481eb0c5$0$14934$
Xavier wrote:
"popeye" a écrit dans le message de news:
481dfe01$0$26516$
Xavier wrote:
"Gerard" a écrit
[...]
je ferais attention a ce probleme ...


tant qu'à faire => garder à l'esprit que le parefeu intégré à XP
et Vista ne surveille les ports qu'en entrée ! Il n'empêcjhe
dons pas les données de sortir si un malware est déja caché sur
votre PC (il y aurait un moyen de lui faire contrpler aussi les
sorties soys Vista... en agissant sur les "services"... mais c un
autre sujet...)


Vous êtes vraiment aussi pressé que cela de répondre, au point de
ne
pas vous relire un petit peu. C'est un véritable charabia !
Désolé pour le HC, mais ...

Ok ok, je reconnais ! Voilà ce qu'il m'en coûte de faire trois choses

en même temps et de tapoter le clavier sans mes lunettes... que
j'égare dix fois par jour. D'ailleurs ça ne me ressemble pas... mais
bon, Gérard a bien compris lui, il a eu la réponse à sa question et
ça me semble l'essentiel (même si je suis aussi pour le respect des
convenances, ordinairement !) ;-)


Ha ! Ces lunettes ! C'est vrai qu'avec, vous écrivez beaucoup mieux.



Ravi de vous avoir contenté.





1 2