Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

Attaque signalé par avast !


Scott

Messages recommandés

Bonjour, depuis quelques temps avast me bloque des attaques qui vienne des ip différente, mais elle commence toujours par 41, comme la mienne quoi ! la dernière été 41.97.129.127, en cherchant des informations sur cette ip, j'ai vu qu'elle appartené à fawri si je me trompe pas http://whois.domaintools.com/41.97.129.127

Esque il essaye de récolter des informations ou c'est quoi comme attaque ?

 

l'attaque est signaler de cette façon : DCOM Exploit attack 41.97.129.127:xxxx

je me souviens pas des ports !

 

Merci d'avance

Lien vers le commentaire
Partager sur d’autres sites

Bonjour, depuis quelques temps avast me bloque des attaques qui vienne des ip différente, mais elle commence toujours par 41, comme la mienne quoi ! la dernière été 41.97.129.127, en cherchant des informations sur cette ip, j'ai vu qu'elle appartené à fawri si je me trompe pas http://whois.domaintools.com/41.97.129.127

Esque il essaye de récolter des informations ou c'est quoi comme attaque ?

 

l'attaque est signaler de cette façon : DCOM Exploit attack 41.97.129.127:xxxx

je me souviens pas des ports !

 

Merci d'avance

 

Fort probablement, c'est un PC infecté qui essaye de recruter d'autres PC :) ... en somme, t'infecter aussi ... ça n'a rien de personnel, Scott :)

Lien vers le commentaire
Partager sur d’autres sites

Voila exactement le message :

avast-message.png

 

Fort probablement, c'est un PC infecté qui essaye de recruter d'autres PC ... en somme, t'infecter aussi ... ça n'a rien de personnel, Scott

 

Oui c'est possible, merci pour cette réponse secdz

 

moi j'ai remarqué que ce problème m'arrivé souvent quand un client d'algérie veux télécharger de moi.

et pour l'antivirus, je te conseille vraiment AVIRA

Bonne chance

 

Je pense aussi, vu que ça m'arrive quand je télécharge, donc peut être qu'il y a un rapport avec les leechers.

pour Avira je l'ai au même temps que Avast, on est jamais trop prudent ! Merci Anes7 pour les conseils

Modifié par Scott
Lien vers le commentaire
Partager sur d’autres sites

c'est juste un scan d'un programme malveillant tel qu'un botnet ou un script a partir d'une machine distante pour une éventuelle faille DCOM sur ta machine

le port est le 135 donc "netbios" afin de localiser le port réel du service en question "DCOM".

une bonne mise a jour de ton Windows ou un correctif a installer (tape sur google "DCOM correctif microsoft") fera laffaire ;)

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • Il faut toujours parler au plus haut hiérarchiquement, je l'ai toujours fait, mais dernièrement  j'ai l'impression que les ministères se traînent les pieds.
    • Salut, Merci pour le partage de la procédure , tu as de la chance car les démarches devraient être faites en suivant la hiérarchie pour garantir une action justifiée en haut lieu. Il vaut mieux passer par les messages avec captures d'écran sur la page de dérangement AT ==> Messagerie privée de la page Facebook Algerie Telecom==>ARPCE==>Ministère .
    • 16 milliards de mots de passe ont été volés, de nombreux ayant été dérobés chez les géants Meta (Facebook), Google et Apple. Cette fuite historique est partie pour battre absolument tous les records de cybersécurité. La cybersécurité mondiale pourrait faire face à la plus grave crise de son histoire, avec 16 milliards de mots de passe compromis. Des chercheurs en sécurité ont confirmé jeudi la découverte de ces milliards d'identifiants de connexion sur le dark web. Les données toucheraient l'ensemble des services numériques populaires, des réseaux sociaux aux plateformes gouvernementales. Une fuite de données sans précédent Cette découverte pulvériserait sans aucun mal les 184 millions d'identifiés révélés par Forbes le mois dernier, qui la confirme aujourd'hui dans une ampleur jamais vue. Vilius Petkauskas, de Cybernews, a identifié 30 bases de données exposées, qui accrochez-vous contiennent chacune entre plusieurs dizaines de millions et 3,5 milliards d'enregistrements. Selon les chercheurs, ces données constituent d'emblée « un plan directeur pour l'exploitation de masse ». Car contrairement aux fuites recyclant d'anciennes brèches, ces informations seraient quasi-intégralement inédites. Seule exception : la base de 184 millions mentionnée précédemment, qui fait déjà partie de cet ensemble colossal. Le format standardisé URL-identifiants-mot de passe transforme ces données en arsenal redoutable. Les experts avertissent d'ailleurs et insistent : « Ce ne sont pas de vieilles brèches recyclées, mais de l'intelligence fraîche et exploitable à grande échelle. » Une mine d'or pour cybercriminels aguerris. Apple, Google, Facebook : comment protéger vos comptes compromis Malheureusement, de très nombreux services ou plateformes sont rattachés à la fuite. On peut citer les mastodontes Apple, Google et Facebook, mais aussi Telegram, GitHub et d'autres, les chercheurs évoquant aussi des services gouvernementaux. Darren Guccione, de Keeper Security, souligne que les identifiants « de haute valeur pour des services largement utilisés » ont des implications considérables. L'expert recommande aux utilisateurs de changer leurs mots de passe ou d'investir dans un gestionnaire de mots de passe, et des outils de surveillance du dark web. Le célèbre HaveIBeenPwned.com sera votre allié ! Ces conseils alertent quand vos informations de connexion apparaissent en ligne, ce qui permet une meilleure réactivité. Les professionnels doivent, eux, adopter des modèles zero-trust qui privilégient l'accès contrôlé. Comme l'affirme Javvad Malik, de KnowBe4, « la cybersécurité est une responsabilité partagée ». Au-delà des mots de passe uniques et de l'authentification multi-facteurs, migrez vers les passkeys, dont nous vous parlions encore ce matin, quand cela est possible. N'attendez pas que vos données rejoignent ces bases compromises.
    • Bonjour à tous, Il y a environ 5 jours, j’ai envoyé un mail au ministère dont dépend Algérie Télécom pour expliquer la situation. J’ai exprimé toutes mes plaintes. J’attendais un modem depuis un an, mais selon Algérie Télécom, "certaines personnes attendent même deux ans", donc pour eux, mon attente d’un an n’était pas un problème. Mais le ministère a pris la situation très au sérieux et a résolu tous mes problèmes (y compris l’activation d’internet) en seulement 5 jours. J’ai déposé environ 20 réclamations auprès d’Algérie Télécom en un an. J’ai également écrit sans cesse sur leur page Facebook. À part les messages automatiques reçus via Facebook, je n’ai jamais eu de réponse à mes réclamations adressées à Algérie Télécom. N’hésitez pas à adresser vos plaintes aux ministères de notre État. Car eux, ils s’efforcent réellement de faire fonctionner correctement les institutions. J’attendais un modem depuis un an, mais l’attention du ministère algérien a complètement apaisé ma colère et ma frustration. Salutations à tous.
×
×
  • Créer...