Attaque reseaux
ibiscus -
je reçois plusieurs attaque réseaux et je connais l adresse ip , est ce que je pourrais savoir a qui appartiens cette adresse merci?
31 réponses
- 1
- 2
Plusieurs attaques réseau soulèvent la question de savoir à qui appartient une adresse IP détectée, dans un cadre Windows 7 et Firefox 35.0, en s’appuyant sur les adresses privées 192.168.x.x et une passerelle 192.168.1.1. Des solutions préconisent d’accéder à l’interface de la box (typiquement 192.168.1.1) pour repérer les équipements connectés et identifier celui correspondant à l’adresse 192.168.1.xx, puis d’utiliser ipconfig/ifconfig et des outils de diagnostic. D'autres interventions évoquent des mesures de sécurité comme la fermeture de ports, la vérification des infections via ZHPDiag ou ZHPFix, et des éclaircissements sur UDP et TCP pour comprendre les tentatives. Une nuance utile: les adresses privées ne permettent pas d’identifier l’attaquant externe sans accès à la passerelle.
-
bonjour, tu as combien de pc chez toi de connecté en filaire et en wifi et téléphone portable ??
cela 192.168.0.28 me fait plus pensé à un pc sur un réseau interne que une IP tiens voici mon ip 78.113.157.59
et se que j'ai quand je vais dans ma box sur réseau 192.168.1.63 (jacques-PC)
tiens dans ma box j'ai la même chose que toi 192.168.1.28 (android-1bfd1ef3474b25b)
qui est un des téléphones de la maison !! -
Bonjour
Essayez de taper 192.168.1.1 dans la barre d'adresse
Voila ce que l'on à pour une livebox.. (image cliquable s'ouvrant dans un nouvel onglet )
On voit ici un pc connecté en filaire (cable Ethernet) un pc connecté en wifi et un decodeur satellite canalsat
Vous devriez avoir quelques choses d'approchant pour votre box...
On peut ensuite allez voir plus avant et trouver à quel équipement correspond une des adresses en 192.168.1.xx données par la box. avec la config avancée... -
Bonjour,
Ça dépend de l'adresse IP :
- IP publique ou non ?
- Passe t-il par un VPN
etc....
Selon la manière utilisée tu peux retrouver facilement ou pas du tout !!
-
bonjours merci pour ta réponse
je sais pas si il utilise un vpn jai Kaspersky 2015 et j ai 16 attaque réseaux de la même adresse 192.168.0.28, si tu peut m aider merci -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
bonjours peut tu me donner la manière de retrouver a qui appartient cette adresse stp
-
bonjours merci pour vos réponse, j ai que un pc a la maison et pas de smart fone connecté en wifi
-
-
bonjour, avec netscope essais mon adresse ip il te dira ou je suis se que tu nous donne est une adresse de connection local !! donc pas d'autre chose qui se connecterait sur ta box tu as qui comme FAI ?? pas d'imprimante wifi pas de console de jeux ??
sur ton navigateur si tu mets 192.168.1.1 as tu accès à ta box vois dans réseau se qui est connecté !!
-
-
merci infiniment pour vos réponses , donc j ai fais un scan avec tdsskiller, avec kaspersky 2015 et Malwarebytes aucune infections, effectivement j avais le wifi activé qui est maintenant désactivé, je vais faire un scan avec zhpdiag et je vous poste le rapport
-
voila le rapport zhpdiag
https://www.cjoint.com/c/EBuuk3VG19C-
bonjour, il y a pas grand chose mais fais zhpfix avec les choses donnés
tu fais zhpfix comme expliqué
tu prends le temps de lire la procédure avant de lancer , merci
. Copie les lignes suivantes en GRAS
Script ZHPFix
SysRestore
ShortcutFix
ProxyFix
FirewallRAZ
EmptyCLSID
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{81498E6A-6F67-42C0-93EB-07B9EA06D360}] (...) -- F:\autoplay.exe (.not file.) [0]
[HKCU\Software\AppDataLow\Software\WinToFlash Suggestor]
- Cliquer sur le raccourci ZHPFix sur le Bureau.
- Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.
- Vérifier que toutes les lignes du script sont présentes,
- Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.
- Une confirmation de nettoyage des lignes est demandée à l'utilisateur,
- Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,
. Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci
tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
-
-
merci, juste une précision la précipitation est mauvaise conseillère en fait l attaque est une attaque UDP contre l adresse ip 192.168.0.28 qui je pense était la miennes , mais je vais quand meme faire ce que tu me suggère
-
voila
Rapport de ZHPFix 2015.2.17.3 par Nicolas Coolman, Update du 17/02/2015
Fichier d'export Registre :
Run by nag at 20/02/2015 20:37:04
High Elevated Privileges : OK
Windows 7 Ultimate Edition, 64-bit Service Pack 1 (Build 7601)
Corbeille vidée (00mn 02s)
Réparation des raccourcis navigateur
========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\AppDataLow\Software\WinToFlash Suggestor
========== Valeurs du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
SUPPRIMÉ ProxyServer Value
SUPPRIMÉ ProxyEnable Value
SUPPRIMÉ EnableHttp1_1 Value
SUPPRIMÉ ProxyHttp1.1 Value
SUPPRIMÉ ProxyOverride Value
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{F542F25E-BA1C-483F-9A42-85129B0B59A7}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{C311116E-6109-4BBB-BCF9-95E584B57DBD}E:\setup.exe
SUPPRIMÉ: FirewallRaz (Public) : {3A703C3F-DE72-4AFB-9356-BF593D8C46D3}
SUPPRIMÉ: FirewallRaz (Public) : {720C93A8-2953-47A5-BA23-E000098AF756}
========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide
SUPPRIMÉS Temporaires Windows (9)
SUPPRIMÉS Flash Cookies (0)
========== Fichiers ==========
SUPPRIMÉS Temporaires Windows (32) (46 283 754 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)
========== Tache planifiée ==========
SUPPRIMÉ: {81498E6A-6F67-42C0-93EB-07B9EA06D360}
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
1 : Clés du Registre
12 : Valeurs du Registre
3 : Dossiers
2 : Fichiers
1 : Tache planifiée
1 : Restauration Système
End of clean in 00mn 14s
========== Chemin de fichier rapport ==========
C:\Users\nag\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/02/2015 20:37:06 [1799] -
ok maintenant tu cliquez-droit sur l'icône ZHPFix.exe sur votre Bureau, puis sélectionnez 'Exécuter en tant qu'administrateur'.
Cliquez sur le A rouge (Nettoyeur de Tools).
Cliquez sur Nettoyer.
Faîtes redémarrer l'ordinateur pour terminer le nettoyage.
-
-
ok j'ai oublier de te mettre de cliquer sur configurer et après tu verra le A rouge , désolé !!
-
-
voila donc jai appuyé sur le A rien n était inscrit dans la fenêtre je sais pas si c est bon
-
laisses tomber il semble que le A rouge fonctionne plus du moins sur mon pc si pareil pour toi utilise delfix !!
télécharge delfix ( merci xplode)
compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.
lances delfix
coches Réactiver l'UAC
et coches Suppression des outils de désinfection (cocher par défaut)
et coches Purger la restauration système
ne pas oublier de cliquer sur "executer"
une fois fait tu cliques droit sur un espace vide de ton bureau
et puis nouveau document texte
tu l'ouvre et tu fais clique droit dedans et copier
normalement tu devrait avoir le rapport de delfix tu me le postes
par le biais d'un hébergeur !!
http://pjjoint.malekal.com/
PS: sinon il est à la racine de ton DD système
-
merci beaucoup pour avoir passé ton temps pour m aider voila
https://pjjoint.malekal.com/files.php?id=20150220_m14d5m14g9f14 -
-
@ la modération : merci d'avoir rétabli tout ça. Ceci étant dit je ne comprends toujours pas pourquoi avoir supprimé cette phrase ?... C'était pour aider...
@pope 39 : avec les virus tu ne peux jamais vraiment savoir. Tu peux comme je t'ai dit créer un cd/une clé usb de démarrage avec Avast (cela s'appelle disque de secours) et lancer un scan minutieux après mise à jour. L'avantage de cette méthode est que ça scanne sans que Windows ne soit en cours d'exécution, donc plus efficace pour la détection.
Tu peux aussi utiliser l'excellent Spybot, qui, malgré ce que l'on dit, est toujours aussi très efficace. Tu peux aussi éventuellement lancer un scan de Spybot depuis Hiren's boot CD qui est lui aussi un disque de secours.
Une fois ton pc désinfecté : si tu n'as que ton pc connecté à ta box et ni smartphone, ni décodeur TV, ni imprimante réseau, etc... Une mesure supplémentaire de sécurité serait de définir une nouvelle plage IP (je crois que c'est dans l'option DHCP) : tu limite à une seule adresse IP, c'est à dire que tu ne limite ton réseau local qu'à 1 seul pc.
Tu peux aussi désactiver la fonction "Hotspot" de ta box.
Sinon voici quelques symptômes qui te diront si tu as une éventuelle infection sur ton pc : pc anormalement lent, disque dur qui se rempli tout seul, etc...
Voilà j'espère que ça a pu t'aider.
En tout cas dis-toi bien que le gars qui t'as fait ce coup-là, celui-là est un imbécile car ça n'est pas très discret comme méthode d'attaque.
Bon week-end. Cordialement.
PS : c'est toi qui me dis que tu as une attaque venant de 192.168.x.x
Dis comme ça c'est sûr on pense de suite à une attaque de réseau local...
Je ne faire que lire ce que tu écris (quand je ne saute pas trop de passages évidemment).
De toute façon tu peux en avoir le coeur net : essayes de te connecter à ta box depuis ton smartphone depuis l'extérieur de chez toi : si tu captes très bien le wifi alors tu as du souci à te faire.
- 1
- 2