Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

URGENT : Réseau surchargé par scan inconnu

1 réponse
Avatar
Bruno GAUTIER
Bonjour,
notre réseau est chargé par des requetes depuis aujourd'hui.

Apres recherche, on s'apercoit qu'une de nos machines XP semble faire un
scan des reseaux.

En faisant NetStat -o, on obtient une dizaine de ligne du type :
TCP srvinfo:xxxx 192.168.yyy.zzz:epmap SYN_SENT 488

les xxxx, yyyy,zzz variant à chaque ligne.

L'antivirus (NAV à jour du 20/08) n'a rien detecte. Je ne vois pas de
process "bizarre'.

Est ce un comportement normal !!!
Comment puis-je identifié le logiciel responsable de cet envoi.

Rien ne tourne sur cette machine hormis Veritas Backup Exec.

Merci d'avance.

Bruno



--
---------------------------------------------------------------------------
Enlever _NOSPAM_ pour les reponses par mail

1 réponse

Avatar
Bruno GAUTIER
J'ai trouvé. Il s'agit du celebre virus LovSan sauf qu'il n'avait pas le
comportement d'une autre machine infectée (pas de reboot intempestif).

Je me suis trompé en disant que NAV ne l'avait pas trouvé, dans l'historique
j'ai retrouvé sa detection mais il n'avait pas pu l'eradiqué.

Bruno

"Bruno GAUTIER" a écrit dans le
message de news:%
Bonjour,
notre réseau est chargé par des requetes depuis aujourd'hui.

Apres recherche, on s'apercoit qu'une de nos machines XP semble faire un
scan des reseaux.

En faisant NetStat -o, on obtient une dizaine de ligne du type :
TCP srvinfo:xxxx 192.168.yyy.zzz:epmap SYN_SENT 488

les xxxx, yyyy,zzz variant à chaque ligne.

L'antivirus (NAV à jour du 20/08) n'a rien detecte. Je ne vois pas de
process "bizarre'.

Est ce un comportement normal !!!
Comment puis-je identifié le logiciel responsable de cet envoi.

Rien ne tourne sur cette machine hormis Veritas Backup Exec.

Merci d'avance.

Bruno



--
--------------------------------------------------------------------------
-

Enlever _NOSPAM_ pour les reponses par mail