OVH Cloud OVH Cloud

mon pc tente t'attaquer n'importe qui

4 réponses
Avatar
RAL BOL
Suite à un avertissement de NIS

Tentative d'intrusion "BD_BUGBEAR" de votre ordinateur contre 81.49.122.204
détectée et bloquée
Intrus : localhost(1261)
Niveau de risque : Elevé
Protocole : TCP
IP attaquée : 81.49.122.204
Attacked Port : socks(1080)

car comme cela est indiqué : DE VOTRE ORDINATEUR CONTRE.

c'est quoi DB_BUGBEAR et comment le desinfecter. car NAV n'a rien detecté.

Merci.

4 réponses

Avatar
joke0
Salut,

RAL BOL:
c'est quoi DB_BUGBEAR et comment le desinfecter. car NAV n'a rien
detecté.


Tu serais infecté par bugbear, ver très connu qui se propage par
mail et partages (réseau). Il a des fonctions de capture des frappes
de clavier et il installe une backdoor (à vérifier la backdoor).
Symptômes: quand tu veux faire un ê, tu as ^^e.

Sur secuser.com tu trouveras des nettoyeurs pour les deux variantes.
Il y a une explication de la méthode de protection dans la FAQ:

http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html
(Désolé, je n'ai pas le lien direct, mais on peut y accéder via cette
page).

--
joke0

Avatar
Charly
"joke0" wrote in message
news:
Salut,

RAL BOL:
c'est quoi DB_BUGBEAR et comment le desinfecter. car NAV n'a rien
detecté.


Euh ton Norton lé à jour ou pas, parce qu'il serait pi etre temps de le

mettre à jour là.
++


Avatar
Chambord

Salut,

RAL BOL:
c'est quoi DB_BUGBEAR et comment le desinfecter. car NAV n'a rien
detecté.


Tu serais infecté par bugbear, ver très connu qui se propage par
mail et partages (réseau). Il a des fonctions de capture des frappes
de clavier et il installe une backdoor (à vérifier la backdoor).
Symptômes: quand tu veux faire un ê, tu as ^^e.

Sur secuser.com tu trouveras des nettoyeurs pour les deux variantes.
Il y a une explication de la méthode de protection dans la FAQ:



Rien à voir avec une infection.
C'est ton par feu qui fonctionne bien et qui te signal le blocage d'une
TENTATIVE d'intrusion.
Normal que NAV ne detecte rien.


Avatar
Chambord


Salut,

RAL BOL:
c'est quoi DB_BUGBEAR et comment le desinfecter. car NAV n'a rien
detecté.


Tu serais infecté par bugbear, ver très connu qui se propage par
mail et partages (réseau). Il a des fonctions de capture des frappes
de clavier et il installe une backdoor (à vérifier la backdoor).
Symptômes: quand tu veux faire un ê, tu as ^^e.

Sur secuser.com tu trouveras des nettoyeurs pour les deux variantes.
Il y a une explication de la méthode de protection dans la FAQ:


Rien à voir avec une infection.
C'est ton par feu qui fonctionne bien et qui te signal le blocage d'une
TENTATIVE d'intrusion.
Normal que NAV ne detecte rien.


En relisant ton message qui dit "connextion sortante " je pense avoir
dit des betisses . Car effectivement si c'est bugbear (toi qui connais
le forum ça m'a surpris que tu sois infecté) l'AV a pu etre desactivé.
Dans ce cas faire l'analyse en ligne et le reste c'est expliqué ici:
http://securityresponse1.symantec.com/sarc/sarc-intl.nsf/html/