Attaque reseaux

Fermé
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 - 17 févr. 2015 à 21:11
 ibiscus - 24 févr. 2015 à 10:32
Bonjour,

je reçois plusieurs attaque réseaux et je connais l adresse ip , est ce que je pourrais savoir a qui appartiens cette adresse merci?

31 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 15:22
bonjour, tu as combien de pc chez toi de connecté en filaire et en wifi et téléphone portable ??

cela 192.168.0.28 me fait plus pensé à un pc sur un réseau interne que une IP tiens voici mon ip 78.113.157.59
et se que j'ai quand je vais dans ma box sur réseau 192.168.1.63 (jacques-PC)

tiens dans ma box j'ai la même chose que toi 192.168.1.28 (android-1bfd1ef3474b25b)
qui est un des téléphones de la maison !!
1
baladur13 Messages postés 47073 Date d'inscription mercredi 11 avril 2007 Statut Modérateur Dernière intervention 17 décembre 2024 13 493
20 févr. 2015 à 18:53
Bonjour
Essayez de taper 192.168.1.1 dans la barre d'adresse
Voila ce que l'on à pour une livebox..
(image cliquable s'ouvrant dans un nouvel onglet )
On voit ici un pc connecté en filaire (cable Ethernet) un pc connecté en wifi et un decodeur satellite canalsat
Vous devriez avoir quelques choses d'approchant pour votre box...
On peut ensuite allez voir plus avant et trouver à quel équipement correspond une des adresses en 192.168.1.xx données par la box. avec la config avancée...
1
F@njo Messages postés 80 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 4 décembre 2015 10
18 févr. 2015 à 09:42
Bonjour,

Ça dépend de l'adresse IP :
- IP publique ou non ?
- Passe t-il par un VPN
etc....

Selon la manière utilisée tu peux retrouver facilement ou pas du tout !!
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
18 févr. 2015 à 21:41
bonjours merci pour ta réponse
je sais pas si il utilise un vpn jai Kaspersky 2015 et j ai 16 attaque réseaux de la même adresse 192.168.0.28, si tu peut m aider merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
19 févr. 2015 à 21:28
bonjours peut tu me donner la manière de retrouver a qui appartient cette adresse stp
0
F@njo Messages postés 80 Date d'inscription lundi 7 octobre 2013 Statut Membre Dernière intervention 4 décembre 2015 10
20 févr. 2015 à 08:56
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 16:20
bonjours merci pour vos réponse, j ai que un pc a la maison et pas de smart fone connecté en wifi
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 16:22
avec netscope ça na rien donné merci quand même
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 16:32
bonjour, avec netscope essais mon adresse ip il te dira ou je suis se que tu nous donne est une adresse de connection local !! donc pas d'autre chose qui se connecterait sur ta box tu as qui comme FAI ?? pas d'imprimante wifi pas de console de jeux ??
sur ton navigateur si tu mets 192.168.1.1 as tu accès à ta box vois dans réseau se qui est connecté !!
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 19:47
merci infiniment pour vos réponses , donc j ai fais un scan avec tdsskiller, avec kaspersky 2015 et Malwarebytes aucune infections, effectivement j avais le wifi activé qui est maintenant désactivé, je vais faire un scan avec zhpdiag et je vous poste le rapport
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 20:00
voila le rapport zhpdiag
https://www.cjoint.com/c/EBuuk3VG19C
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 20:29
bonjour, il y a pas grand chose mais fais zhpfix avec les choses donnés

tu fais zhpfix comme expliqué

tu prends le temps de lire la procédure avant de lancer , merci

. Copie les lignes suivantes en GRAS



Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{81498E6A-6F67-42C0-93EB-07B9EA06D360}] (...) -- F:\autoplay.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\WinToFlash Suggestor]




- Cliquer sur le raccourci ZHPFix sur le Bureau.

- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.


- Vérifier que toutes les lignes du script sont présentes,

- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 20:34
merci, juste une précision la précipitation est mauvaise conseillère en fait l attaque est une attaque UDP contre l adresse ip 192.168.0.28 qui je pense était la miennes , mais je vais quand meme faire ce que tu me suggère
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 20:38
zhpfix ne va pas régler les attaques mais nettoyer se qu'il y avait à nettoyer !!
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 20:39
voila
Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by nag at 20/02/2015 20:37:04
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\WinToFlash Suggestor

========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{F542F25E-BA1C-483F-9A42-85129B0B59A7}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C311116E-6109-4BBB-BCF9-95E584B57DBD}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Public) : {3A703C3F-DE72-4AFB-9356-BF593D8C46D3}
SUPPRIMÉ: FirewallRaz (Public) : {720C93A8-2953-47A5-BA23-E000098AF756}

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (9)
SUPPRIMÉS Flash Cookies (0)

========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (32) (46 283 754 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: {81498E6A-6F67-42C0-93EB-07B9EA06D360}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
1 : Clés du Registre
12 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 14s

========== Chemin de fichier rapport ==========
C:\Users\nag\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/02/2015 20:37:06 [1799]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 20:49
ok maintenant tu cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.

Cliquez sur le A rouge (Nettoyeur de Tools).

Cliquez sur Nettoyer.

Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 20:54
désolè j ai pas de A rouge juste importer ou configurer
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 21:00
ok j'ai oublier de te mettre de cliquer sur configurer et après tu verra le A rouge , désolé !!
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 21:02
pas grave merci
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 21:04
voila donc jai appuyé sur le A rien n était inscrit dans la fenêtre je sais pas si c est bon
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 févr. 2015 à 21:05
laisses tomber il semble que le A rouge fonctionne plus du moins sur mon pc si pareil pour toi utilise delfix !!

télécharge delfix ( merci xplode)

compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

lances delfix

coches Réactiver l'UAC

et coches Suppression des outils de désinfection (cocher par défaut)

et coches Purger la restauration système

ne pas oublier de cliquer sur "executer"

une fois fait tu cliques droit sur un espace vide de ton bureau

et puis nouveau document texte

tu l'ouvre et tu fais clique droit dedans et copier

normalement tu devrait avoir le rapport de delfix tu me le postes

par le biais d'un hébergeur !!

http://pjjoint.malekal.com/

PS: sinon il est à la racine de ton DD système

0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 21:15
merci beaucoup pour avoir passé ton temps pour m aider voila
https://pjjoint.malekal.com/files.php?id=20150220_m14d5m14g9f14
0
pope39 Messages postés 116 Date d'inscription vendredi 13 novembre 2009 Statut Membre Dernière intervention 30 novembre 2018 4
20 févr. 2015 à 23:44
tout est bon?
0
@ la modération : merci d'avoir rétabli tout ça. Ceci étant dit je ne comprends toujours pas pourquoi avoir supprimé cette phrase ?... C'était pour aider...

@pope 39 : avec les virus tu ne peux jamais vraiment savoir. Tu peux comme je t'ai dit créer un cd/une clé usb de démarrage avec Avast (cela s'appelle disque de secours) et lancer un scan minutieux après mise à jour. L'avantage de cette méthode est que ça scanne sans que Windows ne soit en cours d'exécution, donc plus efficace pour la détection.
Tu peux aussi utiliser l'excellent Spybot, qui, malgré ce que l'on dit, est toujours aussi très efficace. Tu peux aussi éventuellement lancer un scan de Spybot depuis Hiren's boot CD qui est lui aussi un disque de secours.

Une fois ton pc désinfecté : si tu n'as que ton pc connecté à ta box et ni smartphone, ni décodeur TV, ni imprimante réseau, etc... Une mesure supplémentaire de sécurité serait de définir une nouvelle plage IP (je crois que c'est dans l'option DHCP) : tu limite à une seule adresse IP, c'est à dire que tu ne limite ton réseau local qu'à 1 seul pc.

Tu peux aussi désactiver la fonction "Hotspot" de ta box.

Sinon voici quelques symptômes qui te diront si tu as une éventuelle infection sur ton pc : pc anormalement lent, disque dur qui se rempli tout seul, etc...

Voilà j'espère que ça a pu t'aider.

En tout cas dis-toi bien que le gars qui t'as fait ce coup-là, celui-là est un imbécile car ça n'est pas très discret comme méthode d'attaque.

Bon week-end. Cordialement.

PS : c'est toi qui me dis que tu as une attaque venant de 192.168.x.x
Dis comme ça c'est sûr on pense de suite à une attaque de réseau local...
Je ne faire que lire ce que tu écris (quand je ne saute pas trop de passages évidemment).
De toute façon tu peux en avoir le coeur net : essayes de te connecter à ta box depuis ton smartphone depuis l'extérieur de chez toi : si tu captes très bien le wifi alors tu as du souci à te faire.
0