powerdev Posté(e) le 22 juillet 2008 Share Posté(e) le 22 juillet 2008 Salam, Depuis que je suis avec fawri kasperski n'arrete pas de bloquer des attaques, et ya qlq'un qui m'envoyai des virus sur une partitions que j'avais partager (jusqu'a ce que je la departage)et apparement le ou les mecs qui lances ces attaques sont aussi chez fawri Est ce le cas pour tout le monde? voici un apperçu 22/07/2008 17:31:23 Intrusion.Win.LSASS.exploit 10.10.18.192 TCP 445 22/07/2008 17:31:23 Intrusion.Win.LSASS.ASN1-kill-bill.exploit 10.10.18.192 TCP 445 22/07/2008 17:35:16 Intrusion.Win.DCOM.exploit 10.10.98.221 TCP 135 22/07/2008 17:37:45 Intrusion.Win.DCOM.exploit 10.10.179.116 TCP 135 22/07/2008 17:41:32 Intrusion.Win.LSASS.exploit 10.10.82.10 TCP 445 22/07/2008 17:41:32 Intrusion.Win.LSASS.ASN1-kill-bill.exploit 10.10.82.10 TCP 445 En plus je ne pense pas que c'est les adresses du FAI Qu'en pensez vous? Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Boss_Med Posté(e) le 22 juillet 2008 Share Posté(e) le 22 juillet 2008 c'est pas des virus c'est des exploits metasploit ferme tes ports ... Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Big Black Posté(e) le 22 juillet 2008 Share Posté(e) le 22 juillet 2008 c'est pas des virus c'est des exploits metasploit ferme tes ports ... moi aussi j'avais c'est messages la ! et mes ports etait fermé et j'aurais bien voulu les ouvrir Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
onizo Posté(e) le 22 juillet 2008 Share Posté(e) le 22 juillet 2008 A mon humble avis c'est des attaques qui viennent des clients de Fawri. J'ai remarqué qu'un firewall suffit à m'en proteger, et que depuis que j'ai configuré le modem en mode "Routeur" (PPPoE), ces attaques ne me touchent plus. @+ Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
algérien_dz Posté(e) le 22 juillet 2008 Share Posté(e) le 22 juillet 2008 ces clients utilisent la même IP WAN que toi donc Kaspersky détecte une intrusion Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
deado Posté(e) le 22 juillet 2008 Share Posté(e) le 22 juillet 2008 je me rappele que j'avais se genre de message au debut de mon abonement chez Fawri ( 2ans?) je me rappelle pas avoir fais quelque chose, ca s'est arreter je ne sais trop comment ... mais vu qu'on a une adresse IP partager, enfin vu qu'on est dans un réseau (de 10 IP?) et qu'il y a par moment des echange de packet, kaspersky le detecte comme une attaque de tel ou tel IP .... enfin je pense Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
powerdev Posté(e) le 22 juillet 2008 Auteur Share Posté(e) le 22 juillet 2008 Salam, C'est possible que Kasperski peut se tromper mais quelqu'un m'envoyait des virus sur mon disque(une partition partager) jusqu'a ce que je la departage donc sa c belle et bien une attaque Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
powerdev Posté(e) le 22 juillet 2008 Auteur Share Posté(e) le 22 juillet 2008 c'est pas des virus c'est des exploits metasploit ferme tes ports ... Donc c'est bien des attaques J'ai fermé les 2 port utilisé par le processus systeme et sa c arreter merci beaucoup Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Administrateurs Lyès Posté(e) le 23 juillet 2008 Administrateurs Share Posté(e) le 23 juillet 2008 Je suis chez eepad et kaspersky bloque tout le temps des attaques et voici la dernière attaque que j'ai eu : 22/07/2008 21:33:57 Intrusion.Win.MSSQL.worm.Helkern 58.50.29.90 UDP 1434 Il faut protéger votre OS avec un pare-feu tel que KIS ou configurer votre modem en tant que routeur. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
nabilosdz Posté(e) le 23 juillet 2008 Share Posté(e) le 23 juillet 2008 utilisé blackice il est bien pour protégés des attaques Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Boss_Med Posté(e) le 23 juillet 2008 Share Posté(e) le 23 juillet 2008 Donc c'est bien des attaques J'ai fermé les 2 port utilisé par le processus systeme et sa c arreter merci beaucoup tu ne craindra rien si tu ferme les ports mais fait attention quand même Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Big Black Posté(e) le 23 juillet 2008 Share Posté(e) le 23 juillet 2008 Mais j'y comprend plus rien moi vous parlez de fermeture des ports, d'apres ce que je sais tout les ports de FAWRI sont fermé sauf si vous parlez d'autre genre de ports que je connais pas ?? Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
powerdev Posté(e) le 23 juillet 2008 Auteur Share Posté(e) le 23 juillet 2008 Mais j'y comprend plus rien moi vous parlez de fermeture des ports, d'apres ce que je sais tout les ports de FAWRI sont fermé sauf si vous parlez d'autre genre de ports que je connais pas ?? Il s'agit des ports locaux (ceux de ta machine) Mais puisque c'est des attaques qui viennent des clients fawri, on doit bien pouvoir les localiser (adresse ip et heure d'attaque) mais je ne sais pas si AT fera quelque chose Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
mouradski Posté(e) le 23 juillet 2008 Share Posté(e) le 23 juillet 2008 Il s'agit des ports locaux (ceux de ta machine) Mais puisque c'est des attaques qui viennent des clients fawri, on doit bien pouvoir les localiser (adresse ip et heure d'attaque) mais je ne sais pas si AT fera quelque chose Le client fawri depuis le quel vient l'attaque n'a rien n'avoir à mon avis, c'est un programme mal veillant qui l'a infecté et caste ses attaques sur tout le réseau, si l'attaque réussit sur votre PC et que vous seriez à votre tour contaminé alors votre PC sera à son tour la source d'attaque vers d'autres client fawri. Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
kyo Posté(e) le 24 juillet 2008 Share Posté(e) le 24 juillet 2008 la meme chose pour moi j utilise norton et il bloque tout le temps des intrusions venant du reseau fawri (10.xx.xx.xx) car tout les abonnes fawri peuvent ce connecter entre eux,pesonnelement je me connecte avec des amis en utilisant ces adresses Citer Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Rejoindre la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.