OVH Cloud OVH Cloud

tentatives d'intrusion

33 réponses
Avatar
gamma60
bonjour à tous
je subis chaque jour plusieurs dizaines de tentatives d'intrusion, 40
environ
virus detecte / reparer / OK
j'ai supprimé toutes les exceptions du parefeu WindowsXP, (je n'en ai pas
d'autre)
je n'avais pas tout ça avant l'installation d'un petit reseau et ça me gache
le plaisir,
je passe plus de temps à nettoyer mon PC qu'à l'utiliser

j'ai l'impression qu'ils attendent derriere la porte et deboulent à chaque
connexion

A quoi correspondent des petits "setup.exe" de 46 ko que je retrouve dans
tous mes dossiers partagés ?Je les supprime et ils reviennent

je n'ai ni Emule ni Kazaa et mes surfs sont tout à fait pépéres
aidez moi à retourner sur internet sereinement

j'ai AVG pro, spybot, adaware maj faites
merci d'avance

--
Claire

10 réponses

1 2 3 4
Avatar
Claude LaFrenière
Bonjour *gamma60* :

Supprime ces 2 lignes :

*Supprime ceci!*
O4 - HKLM..Run: [smss] C:WINDOWSSystemSMSS.EXE

*Supprime ceci!*
O4 - HKLM..Run: [.nvsvc] C:Documents andSettingsclairedouaillyApplication Datasmss.exe /w

Pour les supprimer: fait un nouveau scan avec HijackThis et coche ces 2
lignes (celles-là seulement) puis fait un "FIX" pour les supprimer
définitivement.

Dit-moi si ça marche à ton goût...

:)

--
Claude LaFrenière
Avatar
Claude LaFrenière
Bonjour *Sabrem JORAM* :


en connaissez vous un autre en français ?


En français : il suffit de choisir cette option dans le programme.
Prenez la version "gratos" : c'est suffisant....


Salut Claude,

Je vois que tu as la version commercidale...

Les dernières versions gratuites, de mémoire, ne possèdent pas la
langue française...


Je n'ai pas la dernière version grRratos de SSM d'où mon erreur.

Les anglais font ch__r partout.
Que le diable leur plante *chaque jour* un ananas "là !".
(Surtout à Toronto et à Missisauga : deux en ligne...) ;-)


--
Claude LaFrenière , Le "Jeanne D'arc du Ouaibe":
boute les anglois dans la marre aux cochons



Avatar
gamma60
Vous avez une raison particulière de raconter des choses à
50.190.36.72.reverse.layeredtech.com ?
Sur les ports 1088 et 80 ?
http://www.layeredtech.com/index.shtml ça vous dit quelque chose ?


cela fait partie des liens de l'historique aujourd'hui mais je ne crois y
être allée volontairement

TCP claire:1911 msnews.microsoft.com:nntp ESTABLISHED
3188
[Msimn.exe]
Ca c'est normal, vous êtes sur les news...


Donc en voyant en plus :
C:WINDOWSSystemSMSS.EXE
je pense que vous avez un bot.


bot =marqueur de bande ? et c'est embetant ??????
et comment on attrape ça ???
le réseau est-il en cause ?

Allez chercher tous les antivirus qui vous tombent sous la main
(commencez par Avast, c'est léger et gratuit), mettez-les à jour, et
examinez votre machine en la démarrant en mode sans échec.
j'ai telechargé avast , je le passerai demain au calme et j'espère que vous

serez là ;-)


Avatar
Claude LaFrenière
Bonjour *gamma60* :


Dites donc gamma60 : ce ne serait pas la deuxième fois ??? ;-)

Le 20 octobre 2005...

mais oui:
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_thread/thread/43e4d33913689bf4/5ef5d20aa0aabd95?lnk=gst&q=gamma60+%2B+hijackThis&rnum=2#5ef5d20aa0aabd95
*Ordinateur infecté par InteliSys ou le trojan FLOOD.F ou le trojan ALADINZ.F*


HO! HO!

;-)
--
Claude LaFrenière
Avatar
Nina Popravka
On Mon, 11 Sep 2006 21:57:38 +0200, "gamma60"
wrote:

http://www.layeredtech.com/index.shtml ça vous dit quelque chose ?
cela fait partie des liens de l'historique aujourd'hui mais je ne crois y

être allée volontairement
Mmmmm... Réfléchissez bien à ce qui s'est passé exactement.


bot =marqueur de bande ? et c'est embetant ??????
Oui, c'est très embêtant. Vos bécanes sont peut-être en train de

bosser pour la mafia russe.
http://www.honeynet.org/papers/trans/Les-botnets.doc

et comment on attrape ça ???
le réseau est-il en cause ?
Voir mon autre message.

--
Nina


Avatar
gamma60
Claude LaFrenière wrote:
Bonjour *gamma60* :


Dites donc gamma60 : ce ne serait pas la deuxième fois ??? ;-)

Le 20 octobre 2005...

mais oui:
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_thread/thread/43e4d33913689bf4/5ef5d20aa0aabd95?lnk=gst&q=gamma60+%2B+hijackThis&rnum=2#5ef5d20aa0aabd95
*Ordinateur infecté par InteliSys ou le trojan FLOOD.F ou le trojan
ALADINZ.F*


Si si c'est moi, j'avais oublié d'ailleurs et j'avais autant ramé
qu'aujourd'hui
mais à l'époque je n'avais pas mon portable en réseau



HO! HO!
pourquoi oh! oh!..... je ne suis pas assez prudente ?

je bidouille trop ?Je croyais être prudente mais on dirait bien que non
bien sur j'ai une floppée de programmes téléchargés mais je les utilise tous
cette double infection en moins d'un an me sape le moral
bon je vais voir Mr hijackthis

;-)


--
Claire

Avatar
gamma60
Voilà c'est fait !
mais regarde ce lien je suis pas seule et ça aurait bien un rapport avec le
réseau
crois-tu que je peux le réutiliser ?
En fait je me connecte en ethernet ici à Paris et en wifi quand je suis en
Sicile
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/Fichiers-setup-autorun-dossier-partages-sujet-263735-1.htm
merci de ton aide

--
Claire

Claude LaFrenière wrote:
Bonjour *gamma60* :

Supprime ces 2 lignes :

*Supprime ceci!*
O4 - HKLM..Run: [smss] C:WINDOWSSystemSMSS.EXE

*Supprime ceci!*
O4 - HKLM..Run: [.nvsvc] C:Documents
andSettingsclairedouaillyApplication Datasmss.exe /w

Pour les supprimer: fait un nouveau scan avec HijackThis et coche ces
2
lignes (celles-là seulement) puis fait un "FIX" pour les supprimer
définitivement.

Dit-moi si ça marche à ton goût...

:)


Avatar
Claude LaFrenière
Bonjour *gamma60* :

Claude LaFrenière wrote:
Bonjour *gamma60* :


Dites donc gamma60 : ce ne serait pas la deuxième fois ??? ;-)

Le 20 octobre 2005...

mais oui:
http://groups.google.ca/group/microsoft.public.fr.windowsxp/browse_thread/thread/43e4d33913689bf4/5ef5d20aa0aabd95?lnk=gst&q=gamma60+%2B+hijackThis&rnum=2#5ef5d20aa0aabd95
*Ordinateur infecté par InteliSys ou le trojan FLOOD.F ou le trojan
ALADINZ.F*


Si si c'est moi, j'avais oublié d'ailleurs et j'avais autant ramé
qu'aujourd'hui
mais à l'époque je n'avais pas mon portable en réseau



HO! HO!
pourquoi oh! oh!..... je ne suis pas assez prudente ?

je bidouille trop ?Je croyais être prudente mais on dirait bien que non
bien sur j'ai une floppée de programmes téléchargés mais je les utilise tous
cette double infection en moins d'un an me sape le moral
bon je vais voir Mr hijackthis

;-)



Conservez votre moral et votre bonne humeur gamma60 !!!

Pour éviter les peittes merdes du web utilisez ceci:

Firefox plus ces extensions (pour la sécurité et la confidentialité):

Par exemple:

- Adblock Filterset.G Updater 0.3.0.4 - :
http://www.pierceive.com/

- Adblock Plus 0.7.1.2 - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:
http://adblockplus.org/
Bloque les pubs envahissantes

- Add N Edit Cookies 0.2.1.0 - {bb6bc1bb-f824-4702-90cd-35e2fb24f25c}:
http://addneditcookies.mozdev.org/
évident...

- McAfee SiteAdvisor 23.0 - {1650a312-02bc-40ee-977e-83f158701739}:
http://www.siteadvisor.com/
Ne te fait plus avoir par des sites merdeux... Un MUST!

NoScript 1.1.4.1 - {73a6fe31-595d-460b-a920-fcc0f8843232}:
http://noscript.net
Contrôle les sites autorisés à utiliser du Javascript:
vecteur bien connu des sites balanceur de parasites... Un MUST!

- Redirect Remover 1.1 - {fe0258ab-4f74-43a1-8781-bcdf340f9ee9}:
http://xeen.reversestudios.com/?page=rdr
redirections de liens ...

- RefControl 0.8.7 - {455D905A-D37C-4643-A9E2-F6FEFAA0424A}:
http://www.stardrifter.org/refcontrol/
Le referrer de ton navigateur:
indique de quel site tu viens.

Tout est là:
http://www.geckozone.org/

Mais vire d'abord les 2 lignes que je t'ai signalé.

:)
--
Claude LaFrenière


Avatar
Claude LaFrenière
Bonjour *gamma60* :

Voilà c'est fait !
mais regarde ce lien je suis pas seule et ça aurait bien un rapport avec le
réseau
crois-tu que je peux le réutiliser ?
En fait je me connecte en ethernet ici à Paris et en wifi quand je suis en
Sicile
http://forum.hardware.fr/hardwarefr/WindowsSoftwareReseaux/Fichiers-setup-autorun-dossier-partages-sujet-263735-1.htm
merci de ton aide


Mouais... pourquoi pas ?

Mais en WiFi ne risques-tu pas des connexions parasites?
Sais pas. Essaye et tu verra.

Reviens-nous dire.

:)
--
Claude LaFrenière

Avatar
gamma60
le moral revient avec tous ces liens, je vais pouvoir bidouiller en securité

quand même le doc que me met Nina Popravka sur les botnets me fait flipper
même si je n'en ai compris que le quart

a quoi sert de rediriger les liens avec Redirect remover ?
mais là j'abuse et la couette m'appelle

merci

--
Claire

Conservez votre moral et votre bonne humeur gamma60 !!!

Pour éviter les peittes merdes du web utilisez ceci:

Firefox plus ces extensions (pour la sécurité et la confidentialité):

Par exemple:

- Adblock Filterset.G Updater 0.3.0.4 - :
http://www.pierceive.com/

- Adblock Plus 0.7.1.2 - {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:
http://adblockplus.org/
Bloque les pubs envahissantes

- Add N Edit Cookies 0.2.1.0 - {bb6bc1bb-f824-4702-90cd-35e2fb24f25c}:
http://addneditcookies.mozdev.org/
évident...

- McAfee SiteAdvisor 23.0 - {1650a312-02bc-40ee-977e-83f158701739}:
http://www.siteadvisor.com/
Ne te fait plus avoir par des sites merdeux... Un MUST!

NoScript 1.1.4.1 - {73a6fe31-595d-460b-a920-fcc0f8843232}:
http://noscript.net
Contrôle les sites autorisés à utiliser du Javascript:
vecteur bien connu des sites balanceur de parasites... Un MUST!

- Redirect Remover 1.1 - {fe0258ab-4f74-43a1-8781-bcdf340f9ee9}:
http://xeen.reversestudios.com/?page=rdr
redirections de liens ...

- RefControl 0.8.7 - {455D905A-D37C-4643-A9E2-F6FEFAA0424A}:
http://www.stardrifter.org/refcontrol/
Le referrer de ton navigateur:
indique de quel site tu viens.

Tout est là:
http://www.geckozone.org/

Mais vire d'abord les 2 lignes que je t'ai signalé.

:)


1 2 3 4