OVH Cloud OVH Cloud

tentatives d'intrusion

33 réponses
Avatar
gamma60
bonjour à tous
je subis chaque jour plusieurs dizaines de tentatives d'intrusion, 40
environ
virus detecte / reparer / OK
j'ai supprimé toutes les exceptions du parefeu WindowsXP, (je n'en ai pas
d'autre)
je n'avais pas tout ça avant l'installation d'un petit reseau et ça me gache
le plaisir,
je passe plus de temps à nettoyer mon PC qu'à l'utiliser

j'ai l'impression qu'ils attendent derriere la porte et deboulent à chaque
connexion

A quoi correspondent des petits "setup.exe" de 46 ko que je retrouve dans
tous mes dossiers partagés ?Je les supprime et ils reviennent

je n'ai ni Emule ni Kazaa et mes surfs sont tout à fait pépéres
aidez moi à retourner sur internet sereinement

j'ai AVG pro, spybot, adaware maj faites
merci d'avance

--
Claire

10 réponses

1 2 3 4
Avatar
gamma60
http://www.layeredtech.com/index.shtml ça vous dit quelque chose ?
cela fait partie des liens de l'historique aujourd'hui mais je ne

crois y être allée volontairement
Mmmmm... Réfléchissez bien à ce qui s'est passé exactement.



peut-être en cherchant des barettes de memoire pour le Hp de ma fille leur
site est pas très clair

bot =marqueur de bande ? et c'est embetant ??????
Oui, c'est très embêtant. Vos bécanes sont peut-être en train de

bosser pour la mafia russe.
http://www.honeynet.org/papers/trans/Les-botnets.doc


je ne comprend pas les détails mais assez quand même pour être très inquiete
et faire tourner les antivirus demain en mode sans echec
je vous tiens au courant et vous remercie de votre gentilesse
bonne nuit

--
Claire



Avatar
Nina Popravka
On Mon, 11 Sep 2006 23:31:31 +0200, "gamma60"
wrote:

le moral revient avec tous ces liens, je vais pouvoir bidouiller en securité
Non. Les rustines ne remplaceront jamais la réflexion.


quand même le doc que me met Nina Popravka sur les botnets me fait flipper
même si je n'en ai compris que le quart
Tiens, votre bot Layeredtech est même connu et répertorié :

http://www.kloth.net/internet/badbots-2005.php
(vers les 3/4 de la page, faites une recherche)
--
Nina

Avatar
gamma60
Bonjour
le moral revient avec tous ces liens, je vais pouvoir bidouiller en
securité
Non. Les rustines ne remplaceront jamais la réflexion.



je plaisantais !
Avast a detecté 2 fichiers infectés par Win32Agent-VM[trj]
mis en quarantaine



quand même le doc que me met Nina Popravka sur les botnets me fait
flipper même si je n'en ai compris que le quart
Tiens, votre bot Layeredtech est même connu et répertorié :

http://www.kloth.net/internet/badbots-2005.php
(vers les 3/4 de la page, faites une recherche)


je vois que mon bot n'est pas anodin le mot "spidering" n'est pas
sympathique
ne me laissez pas en tete à tete avec lui
la suppression des clés sera-telle suffisante ?
a ce soir

--
Claire


Avatar
Claude LaFrenière
Bonjour *gamma60* :

Bonjour
le moral revient avec tous ces liens, je vais pouvoir bidouiller en
securité
Non. Les rustines ne remplaceront jamais la réflexion.



je plaisantais !
Avast a detecté 2 fichiers infectés par Win32Agent-VM[trj]
mis en quarantaine


quand même le doc que me met Nina Popravka sur les botnets me fait
flipper même si je n'en ai compris que le quart
Tiens, votre bot Layeredtech est même connu et répertorié :

http://www.kloth.net/internet/badbots-2005.php
(vers les 3/4 de la page, faites une recherche)


je vois que mon bot n'est pas anodin le mot "spidering" n'est pas
sympathique
ne me laissez pas en tete à tete avec lui
la suppression des clés sera-telle suffisante ?
a ce soir


1- Redirect Remover détecte et nettoie les liens redirigés sur les pages
web. Ce genre de lien conduit à l'adresse cible mais en passant par une
autre pour activer un compteur ou afficher une fenêtre ou obliger à passer
par une publicitépour accéder à la cible.

2- vous pouvez supprimer les trucs en quarantaine

3- n'oubliez pas de supprimer les 2 lignes que je vous ai mentionné.

Jettez un coup d'oeil là:

Le "Safe-Hex" :
http://sebsauvage.net/safehex.html

:)
--
Claude LaFrenière



Avatar
gamma60
bonsoir

1- Redirect Remover détecte et nettoie les liens redirigés sur les
pages web. Ce genre de lien conduit à l'adresse cible mais en passant
par une autre pour activer un compteur ou afficher une fenêtre ou
obliger à passer par une publicitépour accéder à la cible.


merci, bien compris

2- vous pouvez supprimer les trucs en quarantaine


fait

3- n'oubliez pas de supprimer les 2 lignes que je vous ai mentionné.


fait

Jettez un coup d'oeil là:

Le "Safe-Hex" :
http://sebsauvage.net/safehex.html
je ne fait pas tant d'erreur que ça mais c'est vrai que j'ai parametré le

parefeu au pif me concentrant sur le réseau et j'ai autorisé bien trop
d'exceptions

actuellement j'ai installé firefox et avast, supprimé le partages des
dossiers, debranché le réseau, et je me déconnecte en quittant l'ordi j'ai
aussi supprimé tous les setup.exe ils ne sont pas revenus encore
je mettrai SSM quand je me remettrai en réseau (j'espere qu'il a un bon
fichier d'aide)
....et je fais le dos rond

merci à Claude et Nina de vos conseils très adaptés à mes ignorances

--
Claire

:)


Avatar
Nina Popravka
Au fait, si jamais il vous reste dans un coin le SMSS.exe (pas le
vrai, qui est dans windowssystem32, mais le virus qui est dans
windows tout court), vous pouvez me l'envoyer à une adresse composée
de mon prénom, suivi de @nerim.net ?
Merci :-)
--
Nina
Avatar
Claude LaFrenière
Bonjour *gamma60* :


merci à Claude et Nina de vos conseils très adaptés à mes ignorances


OK. Tu sera une experte bientôt avec tous ces liens et bidules...

:)
--
Claude LaFrenière

Avatar
Sabrem JORAM
Bonjour *Sabrem JORAM* :



en connaissez vous un autre en français ?
En français : il suffit de choisir cette option dans le programme.

Prenez la version "gratos" : c'est suffisant....


Salut Claude,

Je vois que tu as la version commercidale...

Les dernières versions gratuites, de mémoire, ne possèdent pas la
langue française...


Je n'ai pas la dernière version grRratos de SSM d'où mon erreur.

Les anglais font ch__r partout.
Que le diable leur plante *chaque jour* un ananas "là !".
(Surtout à Toronto et à Missisauga : deux en ligne...) ;-)


C'est moi qui commets une erreur (heureusement que j'avais écrit "de
mémoire") car les trois dernières versions de SSM sont francisables
dans leurs options ; la troisième version est la Bêta2 Network (qui
seule filtre le OUT).

Amicalement,

Pascal.

--
... S.J. alias Pascal MONNOURY [MVP Windows-Shell/ User 2006]

Si F1 t'a pas aidé, si Gougueule t'a méprisé, tu peux sur ces forums ta
question alors poser :-)




Avatar
Claude LaFrenière
Bonjour *Sabrem JORAM* :


C'est moi qui commets une erreur (heureusement que j'avais écrit "de
mémoire") car les trois dernières versions de SSM sont francisables
dans leurs options ; la troisième version est la Bêta2 Network (qui
seule filtre le OUT).


OK. Merci de la précision S.J.

:)

--
Claude LaFrenière

Avatar
nel
Bonjour Claire
Je pense que tu devrais utiliser quelques petits programmes moi c'est ce que
j'ai fait
telecharge spyboot et l'antivirus avast l'un de meuilleurs gratuit ainssi
que ccleaner dit moi apres ce que tu en penses
mais çà devais resoudre tes problemes mais sans désactivé le pare feu windows


bonjour à tous
je subis chaque jour plusieurs dizaines de tentatives d'intrusion, 40
environ
virus detecte / reparer / OK
j'ai supprimé toutes les exceptions du parefeu WindowsXP, (je n'en ai pas
d'autre)
je n'avais pas tout ça avant l'installation d'un petit reseau et ça me gache
le plaisir,
je passe plus de temps à nettoyer mon PC qu'à l'utiliser

j'ai l'impression qu'ils attendent derriere la porte et deboulent à chaque
connexion

A quoi correspondent des petits "setup.exe" de 46 ko que je retrouve dans
tous mes dossiers partagés ?Je les supprime et ils reviennent

je n'ai ni Emule ni Kazaa et mes surfs sont tout à fait pépéres
aidez moi à retourner sur internet sereinement

j'ai AVG pro, spybot, adaware maj faites
merci d'avance

--
Claire






1 2 3 4