Intrusion.Win.MSSQL.worm.Helkern
Fermé
ing_future
Messages postés
11
Date d'inscription
mercredi 9 mars 2011
Statut
Membre
Dernière intervention
2 octobre 2012
-
1 août 2012 à 20:54
baladur13 Messages postés 47149 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 5 janvier 2025 - 2 août 2012 à 07:43
baladur13 Messages postés 47149 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 5 janvier 2025 - 2 août 2012 à 07:43
5 réponses
Utilisateur anonyme
1 août 2012 à 21:19
1 août 2012 à 21:19
bonsoir,
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)
http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html
ou ici :
http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 2/08/2012 à 03:17
Modifié par Bridget. le 2/08/2012 à 03:17
Ce n'est pas le rapport que mon collègue vous avait demandé.
Je pense que vous n'avez pas bien compris.
En ce qui concerne le rapport HijackThis que vous avez envoyé, je ne vois pas d'infection mais peut-être une intrusion. Vous êtes en Afrique ?
Je pense que vous n'avez pas bien compris.
En ce qui concerne le rapport HijackThis que vous avez envoyé, je ne vois pas d'infection mais peut-être une intrusion. Vous êtes en Afrique ?
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
Modifié par Bridget. le 2/08/2012 à 05:25
Modifié par Bridget. le 2/08/2012 à 05:25
Non, en fait il s'agit, soit d'un faux positif, soit d'une attaque par un ver qui a sévi il y a 8 ans et qui se propageait en exploitant une faille sur les serveurs Microsoft SQL Server par l'intermédiaire du port 1434. Il stockait sur les machines infectées des fichiers illégaux (pédophilie, musiques piratées, etc...)
De nombreuses machines à travers le monde ont été touchées vers 2004, mais il en existe encore, surtout en Afrique et en Chine; d'où des attaques qui subsistent car les machines infectées continuent de scanner le réseau en générant des adresses IP, (exactement comme vous le mentionnez dans votre post). L'adresse que vous indiquée est celle d'Afrinic, une organisation qui gère les ressources internet en Afrique et Océan Indien.
http://www2.afrinic.net/french/faq.htm
La connaissez-vous ? Sinon, il faudrait effacer les 2 lignes la concernant.
A moins d'utiliser une vieille version de Microsoft SQL Server non mise à jour, vous ne risquez rien. Le pare-feu de KIS bloque l'attaque ... donc pas de souci, vous pouvez dormir sur vos 2 oreilles. Vous avez un excellent pare-feu et antivirus. Kaspersky fait simplement son travail en vous avertissant.
Pour ne plus avoir d'alerte de ce genre et si vous vous connectez au réseau via un modem-routeur ou une box, vous pouvez activer le mode routeur de ce matériel. Vous n'aurez plus d'alerte de la part de Kaspersky, puisque cette attaque sera bloquée directement par le pare-feu du modem-routeur ou de la box.
Néanmoins, votre pc présente des vulnérabilités dues au fait que certains logiciels sensibles ne sont pas à jour : Java, Adobe Reader, Flash Player sont des portes grandes ouvertes où s'engouffrent les virus.
Pour vous aidez à garder vos logiciels à jour, téléchargez Update Checker : https://filehippo.com/fr/. Il est gratuit et vous pouvez le mettre en français.
Cochez "Mettre un raccourci au démarrage" et vous serez averti chaque jour à l'ouverture du pc, des mises à jour à faire. Ne téléchargez pas les versions beta qui peuvent être instables.
Si quelquechose ne vous parait pas clair, n'hésitez pas à demander des précisions.
Cordialement Bridget.
De nombreuses machines à travers le monde ont été touchées vers 2004, mais il en existe encore, surtout en Afrique et en Chine; d'où des attaques qui subsistent car les machines infectées continuent de scanner le réseau en générant des adresses IP, (exactement comme vous le mentionnez dans votre post). L'adresse que vous indiquée est celle d'Afrinic, une organisation qui gère les ressources internet en Afrique et Océan Indien.
http://www2.afrinic.net/french/faq.htm
La connaissez-vous ? Sinon, il faudrait effacer les 2 lignes la concernant.
A moins d'utiliser une vieille version de Microsoft SQL Server non mise à jour, vous ne risquez rien. Le pare-feu de KIS bloque l'attaque ... donc pas de souci, vous pouvez dormir sur vos 2 oreilles. Vous avez un excellent pare-feu et antivirus. Kaspersky fait simplement son travail en vous avertissant.
Pour ne plus avoir d'alerte de ce genre et si vous vous connectez au réseau via un modem-routeur ou une box, vous pouvez activer le mode routeur de ce matériel. Vous n'aurez plus d'alerte de la part de Kaspersky, puisque cette attaque sera bloquée directement par le pare-feu du modem-routeur ou de la box.
Néanmoins, votre pc présente des vulnérabilités dues au fait que certains logiciels sensibles ne sont pas à jour : Java, Adobe Reader, Flash Player sont des portes grandes ouvertes où s'engouffrent les virus.
Pour vous aidez à garder vos logiciels à jour, téléchargez Update Checker : https://filehippo.com/fr/. Il est gratuit et vous pouvez le mettre en français.
Cochez "Mettre un raccourci au démarrage" et vous serez averti chaque jour à l'ouverture du pc, des mises à jour à faire. Ne téléchargez pas les versions beta qui peuvent être instables.
Si quelquechose ne vous parait pas clair, n'hésitez pas à demander des précisions.
Cordialement Bridget.
ing_future
Messages postés
11
Date d'inscription
mercredi 9 mars 2011
Statut
Membre
Dernière intervention
2 octobre 2012
Modifié par ing_future le 2/08/2012 à 01:31
Modifié par ing_future le 2/08/2012 à 01:31
oui voila le rapport
Mais malheureusement quand je clic sur valider ici pour lancer mon rapport rien est affiché!!!!!
Mais malheureusement quand je clic sur valider ici pour lancer mon rapport rien est affiché!!!!!
Bridget.
Messages postés
3816
Date d'inscription
lundi 16 juillet 2012
Statut
Contributeur
Dernière intervention
21 février 2014
404
2 août 2012 à 01:44
2 août 2012 à 01:44
Bonsoir, C'est peut-être qu'il est trop long pour le forum. Héberge-le sur https://www.cjoint.com/
Un lien sera généré. Colle-le ici. Cordialement Bridget.
Un lien sera généré. Colle-le ici. Cordialement Bridget.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ing_future
Messages postés
11
Date d'inscription
mercredi 9 mars 2011
Statut
Membre
Dernière intervention
2 octobre 2012
2 août 2012 à 02:02
2 août 2012 à 02:02
Ah merçii beacoup Monsieur Bridget
Voila le lien qui contient le Rapport
https://www.cjoint.com/?BHcca6pdMc9
Voila le lien qui contient le Rapport
https://www.cjoint.com/?BHcca6pdMc9
baladur13
Messages postés
47149
Date d'inscription
mercredi 11 avril 2007
Statut
Modérateur
Dernière intervention
5 janvier 2025
13 526
2 août 2012 à 07:43
2 août 2012 à 07:43
Bonjour
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = © Windows XP Ultimate Edition VALR
Windows XP Ultimate est une version pirate. Certains vont venir critiquer que je joue les moralisateurs mais ce site est tenu de respecter la loi en vigueur (en France) sous peine de poursuites. Vous vous moquerez peut-être que le webmaster de ce site aille en prison ou doive payer des amendes mais d'autres regretterons ensuite la fermeture de ce site d'entraide.
Voir :
* https://www.commentcamarche.net/infos/25921-pourquoi-ccm-n-aide-pas-la-contrefacon-numerique-des-logiciels/
* https://www.commentcamarche.net/infos/25851-charte-d-utilisation-de-commentcamarche-net-aspects-legaux/#legislation
* https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
* https://www.commentcamarche.net/faq/4550-windows-legaliser-windows
Sans oublier le petit bonus ;-))
Le sujet est donc clos.
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = © Windows XP Ultimate Edition VALR
Windows XP Ultimate est une version pirate. Certains vont venir critiquer que je joue les moralisateurs mais ce site est tenu de respecter la loi en vigueur (en France) sous peine de poursuites. Vous vous moquerez peut-être que le webmaster de ce site aille en prison ou doive payer des amendes mais d'autres regretterons ensuite la fermeture de ce site d'entraide.
Voir :
* https://www.commentcamarche.net/infos/25921-pourquoi-ccm-n-aide-pas-la-contrefacon-numerique-des-logiciels/
* https://www.commentcamarche.net/infos/25851-charte-d-utilisation-de-commentcamarche-net-aspects-legaux/#legislation
* https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
* https://www.commentcamarche.net/faq/4550-windows-legaliser-windows
Sans oublier le petit bonus ;-))
Le sujet est donc clos.