Probleme De tentative d'intrusion LSASS

Florent -  
 ravana -
Bonjour , je m'adresse ici pour Avoir des informations j'ai quelque petit probleme que je n'arrive pas a resoudre .

Voici les faits :

je recois de temp en temp une alerte me disant qu'une tentative d'intrusion a etait decter ( MS_Windows_LSASS_RPC_DS_Request )
J'utilise norton internet security ( mise a jour )
Ces attaques viennent d'une seul est meme personne qui doit surement etre en zone degrouper . ( changement d'adresse ip ,mais adresse ip menant toujour sur paris en fesand un routage . )

LE probleme etant que j'ai mise a jour mon windows xp ( sp 1 )
il n'y a plus de mise a jour disponible a part sp2 qui ne me convient pas ....

J'ai reformater 2 fois , j ai fait des scans ( norton antivirus , anti espion [ adadward , microsoft antyspyward , et un autre ] , scan a partire du net ... ) Je devient fou .. la situation c'etait calmer Apret reformatage ( avant reformatage les attaque venait de nice . et etait moins espacer en temp ) je ne comprend pas etant donner que je n'est aucun troyen .

Es que cela Est deja arriver a un d'antre vous ?
Et comment m'en debaraser ? sa me demange de Tenter un truc contre c'est C§n , mais je me suis mis dans la tete que c'est gens etaient peut etre tout simplement contaminer ... bon j'attend avec impatience vos reponse . dsl si ya des faute d'orthographe . bonsoir

22 réponses

  • 1
  • 2
PurpleStorm Messages postés 3273 Statut Contributeur 857
 
Du moment que les "attaques ou tentatives d'intrusion" sont repérées et bloquées, c'est le principale.

0
florent
 
oui , mais ces attaques sont Genantes . puis savoir qu'une personne en veuille a mon pc .

puis j'aimerais en savoir plus . . .
du pourquoi du comment . Pourquoi moi ? , comment ont'il eu m'on adresse ip . Enfin les details j'etais dejas au courant .. je sais que se ne sont que des tentatives mais j'aimerais qu'il n'y en ai plus .

imaginons que le firewall bloque c'est attaques , mais en laisse passer 1 ou 2 qu'il ne detecterais pas .. ? le resultat ?
0
looping
 
j'ai eu le même problème résolu après l'install du SP2 D'XP.
De plus le norton bootait carrément mon pc, tout semble être rentré dans l'ordre maintenant
bon courage
0
florent
 
Pack sp2 De window . sa ne m'interesse pas car il ya beaucoup trop de probleme avec certain programme ...

Il n'y a pas d'autre solution ou personne a qui cela est arriver ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Florent
 
Je suis cher free , j ai entendu dire que si je passer la freebox en mode routeur j'aurait plus de securiter car un firewall y est deja integrer , et comme sa si le firewall crack le pirateur se fracasera les dent dessu car il n'y a rien dans la freebox ...

Puit on ma aussi dit que cela pouvait venir non pas d'un hacker mais juste d'une requet que lancerait mon fai genre pour voire des truc sur moi ... ?

j'attend vos reponse avec impatience .
0
tufs
 
salut pour les attaques c est normale tout le monde en reçoit derriere son firewall cest pas toujours l oeuvre d un haker
je ne pennse pas que tu sois une cible importante a leur yeux
sinon c est claire si tu fais usage d un routeur du cote firewall tu sairas au top mais attention le sans fil mal configurer peut
etre source de piratage beaucoup + facilement alors fait attention
0
florent
 
ok , alor je vais opter pour cela ...

Ma freebox n'est pas connecter sans fil mes en ethernet ..
Donc si quelqu'un peut m'indiquer la marche a suivre .. sa serait cool .. d'ailleur au moment ou je parle il y a eux 4 attaques a chaque demi heure .... Le firewalle le bloque 30 mn a chaque coup donc je pense que c'est l'oeuvre d'un imbecile de lammer [ je trouve ce mot plus justifier d'en mon caque Hacker ] ...

Bon et si je bloquer tout simplement le port attaquer ?
0
Florent
 
Je tient aussi a presicer que l'attaque Est toujour la meme :
Voila quelque info ( l'adresse ip change tout le temp )

Détails : Tentative d'intrusion "MS_Windows_LSASS_RPC_DS_Request" contre votre ordinateur détectée et bloquée
Intrus : 82.228.246.159(2614)
Niveau de risque : High
Protocole : TCP
IP attaquée : ENZO().
Port attaqué : 1025

Bon Mes la Sa me Saoul Grave ..... Limite si je renverse pas les roles ...
0
bernie61
 
salut
vérifie si generic host process for win32 service est accepté par ton firewall, s'il est bloqué c'est toi la source du pbm, l'IP ncorrespond à qqun de Saint-Laurent (et si c'était ton founisseur d'accès?)
a+
0
Florent
 
je ne croit pas que cela vienne de moi car je vient helas encore de me faire attaquer ... mais d'une autre maniere . :

Tentative d'intrusion "HTTP_IIS_ISAPI_Extension" contre votre ordinateur détectée et bloquée
Intrus : 82.228.41.68(1385)
Niveau de risque : High
Protocole : TCP
IP attaquée : ENZO().
Port attaqué : http(80

Que faire ....
0
tufs
 
re
la solution consiste que tu vas faire un scanne de tes ports et
regarde si tout est ok
lien http://www.zebulon.fr/outils/scanports/test-securite.php
et si tout est ok alors ne t inquiete pas
ps: je me fait aussi souvent attaquer mais mon firewall
les repousses c est tout a fait normale lorsque tu es sur le net de subbire des attaques
0
Florent
 
Au risque de passer pour un paranoiaque ...

Sur sa ya pas de prob je me doute que se soit normale de se faire attaque de temp en temp .. mais les attaques vienne du meme endroit , et se sont souvent les memes attaques ! :! ...
Et se Retresice en temp .. je me fait attaquer de plus en plus souvent .. ! Que faire ?
0
florent
 
... Y'a beaucoup de port ouvert et beaucoup de fermer .. comment les faire devenire invisible ?
0
tufs
 
c est quoi deja ton firewal
0
Florent
 
merci beaucoup , Mais dans mon cae c'est le hasard qui veut sa ou c'est un lammer ?: o
0
tufs
 
c est quoi ton firewall pour une eventuelle configuration
0
florent
 
Mon firewall est norton internet security
0
Florent
 
Bon Sinon le firewall est bien configurer .
je vais passer la freebox en mode routeur .
si J'ai toujour des problemes je reviendrais .

Merci : )
0
Florent
 
C'est bon je sais d'ou viennent mais ennuient , depuit que je n'utilise plus la mule je n'est plus de probleme . . .
0
  • 1
  • 2