Ma messagerie fonctionne seule

Résolu/Fermé
ALAIN - 12 mai 2009 à 12:33
38alain Messages postés 8 Date d'inscription mercredi 13 mai 2009 Statut Membre Dernière intervention 19 juin 2011 - 13 mai 2009 à 13:57
Bonjour,
je viens de trouver mon PC avec Outlook Express dans la situation d'envoyer un message incompréhensible (mots en Espagnol me semble t'il) et un alerte indiquant que Avast home avait été arrêté.

Mon PC tournait avec VNC server en fonction et mon routeur WiFi (un vieil DW B200 Inventel) était actif. Mon modem ADSL est un SpeedTouch Alcatel installé récemment suite à la panne de la partie modem de l'Inventel...!

J'ai paniqué et coupé le jus donc, pas de détails possibles sur le mail affiché à l'écran sauf que j'ai vu des mots du type %root....
Un scan avec Avast ne détecte rien, un scan avec Kaspery Online est en cours.

Toutes suggestions et hypothèses sont bienvenues quant aux causes possibles et aux procédures recommandées pour gérer cette affaire.

Je précise que j'habite en villa et que la portée wifi ne dépasse guère les limites du terrain.

Merci
A voir également:

1 réponse

keke_ben Messages postés 65 Date d'inscription jeudi 2 août 2007 Statut Membre Dernière intervention 29 décembre 2009 7
12 mai 2009 à 12:45
Trojan ou carrément prise de main à dst.

Un de tes équipement fait-il firewall ? Si oui, vérifie si le port de VNC est ouvert (ou tout autre port) ou alors si ton routeur a une PAT active pour ce port ou un autre.

La première chose à faire serait de désinstaller VNC ou alors de changer la config (ports, mots de passes, @IP).

Ensuite change des mots de passes (type MSN, mail, VNC, Windows...).

Je te conseil également de faire un petit netstat pour voir les connexion actives en ce moment et vérifier que tout est normal.

Quel est ton niveau en info ? Tu as des choses à cacher chez toi ? Tu as un serveur actif dans ton install ou un ftp pour les copain ? Un redirection DynDNS ?
0
Merci pour ta réponse

J'ai omis de préciser que récemment j'ai essayé de me connecter à un site (tout à fait honorable) et que j'ai eu un message de Avast signalant un Trojan sur mon ordinateur (JS:Redirector-H [Trj]) et chaque fois que je me connecte à ce site j'ai ce message ...maist jamais avec d'autres sites...
Comme l'accès au site est bloqué, j'en avais déduit qu'Avast faisait bien son boulot et qu'il m'avait évité d'être infecté...Erreur???

Pour l'heure j'ai viré VNC et mon pare-feu est celui de Windows.

Mon niveau informatique? apparemment suffisant pour me mettre dans le pétrin.
Je n'ai pas de serveur, je ne télcharge pas autrement qu'avec Msn Musique et iTunes.

A ce stade Kaspery m'a trouvé des "Infected objects" dans mes archives de Outlook Express, mails détectés par mon précédent antivirus (eTrust) et que je n'avais pas ouverts.

Si ce message t'inspire une idée, merci...

alain
0
@keke_ben
il m'est venue une idée, que ma faible compétence ne me permet pas d'avèrer:

Jusqu'à présent, j'utilisais VNC entre mes ordinateurs qui étaient tous connectés par ethernet ou WiFi à mon modem/routeur DW B200 et je n'avais aucun problème pour me connecter avec VNC d'un ordinateur sur l'autre.
(La liaison internet ADSL était bien entendu gèrée par le DW B200).
Par contre, je n'ai jamais réussi à me connecter "en remote" de l'extérieur sur l'un de mes PC avec VNC au travers du DW B200 chose que j'avais pu faire avec des amis n'ayant qu'un modem.

Mon problème n'est il pas du au fait que j'ai remplacé la partie modem du DW B200 par le SpeedTouch et que mon ordi est maintenant en direct avec VNC "ouvert" à tout ceux qui veulent s'y connecter (pas de password)??

merci de tes lumières
0
keke_ben Messages postés 65 Date d'inscription jeudi 2 août 2007 Statut Membre Dernière intervention 29 décembre 2009 7 > ALAIN
13 mai 2009 à 13:33
Je n'avais pas fait attention au fait que ton nouveau modem était un ST.

Effectivement là plus besoin de PAT, c'est ton PC qui est relier au WEB qui doit faire le filtrage tout seul comme un grand...

Normalement en désinstallant VNC tu devrais plus avoir le pb. Pense à installer un firewall logiciel plus costaud que celui de Windows pour ne serais-ce que savoir quand une connexion est requise depuis l'extérieur ou depuis un soft non reconnu.

Le fait de ne pas mettre de password est effectivement une porte ouverte à toutes les fenêtres... pour le coup les fenêtres de ton PC... :s
0
38alain Messages postés 8 Date d'inscription mercredi 13 mai 2009 Statut Membre Dernière intervention 19 juin 2011 2 > keke_ben Messages postés 65 Date d'inscription jeudi 2 août 2007 Statut Membre Dernière intervention 29 décembre 2009
13 mai 2009 à 13:57
@ keke_Ben

Merci pour ton aide
après des heures de test avec les centres de sécurité de Kaspery et Microsoft, il n'y a rien de très particulier sur mon ordi (Kaspery n'aime pas du tout VNC) donc je considère avoir échappé au pire (je touche du bois quand même).

Demain je devrais recevoir un nouveau routeur et je vais "blinder" l'installation.
Bonne journée

alain
0