Exploit bloqué - adresse de mon Ethernet - Help please

Fermé
Colonel_El_Moustachat - 11 avril 2023 à 20:21
 Colonel_El_Moustachat - 11 avril 2023 à 23:34

Bonsoir. Je me suis connecté à un site en utilisant mon cable Ethernet branché à ma box, en gardant mon Wifi éteint.

Lorsque j'ai rallumé le Wifi et débranché mon câble Ethernet, mon AV Bitdefender Total Security m'a notifié d'une tentative d'exploit bloquée.

L'adresse d'où provient l'"attaque"...est celle de ma connexion Ethernet...

L'adresse est la même que la ligne "Serveurs DNS IPv6" indiquée dans les paramètres Ethernet de mon PC.

Une idée de ce schmilblic please ? Je croyais que les câbles Ethernet étaient clean et donc qu'aucune attaque ne pouvait se faire avec ?

Je n'ai pas eu ce problème lorsque je me suis connecté avec mon câble la veille.

Ca m'a créé cette alerte après avoir visité pour la première fois le site de mon interface Wifi.

Si quelqu'un de sympa peut me dire de quoi il en retourne, rien que pour ma culture informatique, merci d'avance !

4 réponses

Bonjour

Rien à voir avec le câble, il ne peut ni permettre ni empêcher un exploit.

Le pc a voulu se connecter sur un site? mais on sait pas lequel et il y avait un exploit, comprendre le site a pu être infecté ou le pc déjà infecté dirige sur un autre site.

On peut tester une adresse en la collant dans la barre de shouldiclick puis on clique sur scan. Il donne la réponse, ça peut durer une minute.

C'est déjà une bonne indication.

https://www.shouldiclick.org/home.html

On peut toujours tester les conseils de nos journalistes spécialisés

https://www.commentcamarche.net/securite/virus/1155-supprimer-les-adwares-et-les-malwares-sur-pc/

et nettoyer son navigateur qui peut rediriger sur un site

https://www.malekal.com/nettoyer-chrome-pour-supprimer-les-logiciels-malveillants/

0
Colonel_El_Moustachat
11 avril 2023 à 21:23

Bah l'adresse du site où j'étais étant officielle (mon FAI), je vois mal l'exploit venir de là.

0
Colonel_El_Moustachat
Modifié le 11 avril 2023 à 21:01

L'adresse DNS Server IPv6 est celle de ma connexion WIFI ET Ethernet.

Les 2 adresses sont identiques.

Je n'étais que sur la page d'accueil de mon interface box pour la première fois.

Du coup quel est le problème svp ? C'est la première fois que ca m'arrive, cette alerte. 

0
Colonel_El_Moustachat
Modifié le 11 avril 2023 à 21:36

Una analyse MalwareBytes me détecte 5 PUP.

Tous issus du logiciel Wireless Network Watcher, téléchargé depuis le site internet indiqué sur le site de Malekal : https://   www.nirsoft.net/utils/wireless_network_watcher.html

Nom des 5 menaces : PUP.Optionnal.NetworkWatcher.

Menace réelle ou faux positifs ?

0

Bonjour

-Sauf que sur la page que j'ai indiqué, tu n'as trouvé que Malwarebytes proposé pour renforcer le nettoyage et pas wireless network watcher, et comme tu as une suite antivirus complète elle devrait tout bloquer et permettre le nettoyage sans même avoir besoin de Malwarebytes.

Je conclue que tu clique sur toutes les pubs que tu vois passer. Je les vois même pas les pubs avec firefox navigateur.

Dis à Malwarebytes de les virer ces optional pups.

-Tu viens de mettre une adresse pour le wireless network watcher, je la teste sur shouldiclick  le premier truc que j'ai indiqué, et ça me dit de pas cliquer pourquoi tu as téléchargé?

Regardes la page du résultat:

You should not click!

Final verdictYou should not click

Pour désinstaller un logiciel et les restes j'utilise revouninstaller freeware gratuit et pas la version pro et sans télécharger les pubs.

https://www.revouninstaller.com/fr/start-freeware-download-portable/

0
Colonel_El_Moustachat
11 avril 2023 à 23:34

Je n'ai pas trouvé Malware Bytes. J'ai déjà ce logiciel installé sur mon PC.

J'ai juste lancé une analyse apres téléchargement.

Il m'a mis ces éléments en quarantaine, et je les ai supprimés.

Quant aux pubs, les seules que je reçois sont celles de mon navigateur Brave.

Le lien du site du téléchargement provient d'ici : https:// www.malekal.com/comment-voir-les-appareils-connectes-a-mon-wifi/, comme c'est un "site de confiance", je ne pensais pas devoir me méfier d'un lien indiqué dans un de leur propre article. J'aurais dû. 

Je ne connaissais pas Shouldiclick. Je vais le garder. Merci.

Quant à mon problème initial, l'exploit, c'est arrivé AVANT que je décide de télécharger WNW.

0