Attaques multiples : au secours!!!

bizouille Messages postés 1 Statut Membre -  
 sdj -
Bonjour à tous,
il y a quelques temps j'ai été virussé par blaster. J'ai donc fait tout le nécessaire pour l'erradiquer (recherche du virus, patchs correctifs, recherche sur la base de registre, utilitaires anti blaster...). J'ai reformaté mon ordi (windows XP famillial avec ADSL free dégroupé).
Puis j'ai mis le SP1 et les correctifs (avant de me connecter à Internet) et rebelotte, mon firewall (kaspersky anti hacker 1.5) m'informait d'attaques Ddos, lovesan, helkern. Par contre, j'ai essayé tous les anti troyens inimaginables et et les scans en ligne : résultat aucun fichier infecté.
J'ai également figé messenger, bloqué les ports 135 et 139, utilisé opéra pour le net et thunderbird pour le courrier. Et pourtant, après de multiples formatages, les attaques reviennent. J'utilise kaspersky pers/pro avec la dernière maj, XP antispy pour être le plus discret et pourtant les attaques Helkern (wormSQL pour les autres antivirus) réapparraissent règulièrement.
Je voudrais donc savoir si c'est normal d'être victime de ces attaques, si celà vient de mon firewall (kaspersky anti hacker 1.5) ou si j'ai oublié quelque chose?
Je tiens à préciser que cela fait près d'une semaine que j'essaye de stopper ces attaques et je commence à craquer!!!
Je vous remercie d'avance et n'hésitez pas à me demander des précisions si le besoin s'en ressentait.

4 réponses

goshi Messages postés 1375 Statut Membre 181
 
Et bien c'est normal d'etre attaqué, mais pas au point de s'en inquieter, genre une fois par mois c'est pas mal déjà. Si tu as mis le patch anti blaster et que ton windows est à jour, tu ne devrais techniquement pas avoir de crainte a avoir.
Microsoft ? C'est quoi ca ? Passez a linux et mozilla
0
hehe
 
il te manque simplement 2 firewall genre zone alarm, tiny, sygate, look'n stop... fonctionnant de concert et utilise pa IE c de la merde essaye mozilla ou crazy browser ect.
0
Terol
 
Pas de crazy browser non plus : ce log ne fait que rajouter une surcouche à IE et ne peut fonctionner sans ce dernier. Le problème n'est pas dans le navigateur mais dans l'os : une solution = linux !
0
foobar47 Messages postés 13654 Statut Contributeur 533 > Terol
 
Salut,

pourrais-tu m'expliquer en quoi Crazy Browser te dérange-t-il !?

Linux is like sex, it's better when it's free... :-)
L'ignorance, c'est la mort ; le savoir, c'est la vie...
0
sdj > foobar47 Messages postés 13654 Statut Contributeur
 
Crazy browser ne me dérange aucunement. Ce n'est pas la question. Mais vouloir remplacer IE par CB n'est pas une solution pour éviter les attaques, dans la mesure où CB est un programme qui a besoin de IE pour fonctionner. CB n'est juste qu'une surcouche qui ajoute des fonctions à IE (de très bonnes fonctions d'ailleurs : anti-popup, système d'onglet, etc.). CB, comme Avant Browser aussi, sont d'excellents log mais qui se fondent sur un un navigateur qui ne l'est pas : Internet Explorer. Depuis que je suis sous linux, fini les virus et autres vers (Klez, Blaster, Helkern, etc.) qui pourrissaient mon pc. Car même avec un antivirus (Norton), c'était monnaie courante. D'ailleurs, en ce qui concerne les antivirus, je ferais ici un peu de pub pour Kaspersky qui a fixé des vers que Norton n'avait pas su détecter. Kaspersky est peut-être moche du point de vue interface, pas évident au niveau de la prise en main, lent à l'analyse, mais ce qu'il fait, il le fait très bien sans bouffer toutes les ressources système inutilement.
Donc, pour ma part, et pour l'instant, la seule réponse que 'ai trouvé pour éviter les attaques est de travailler au maximum sous linux (knoppix installé sur HD).
Bien à vous.
0
foobar47 Messages postés 13654 Statut Contributeur 533
 
hehe
=> 2 firewall sont inutiles, cela va entrainer des conflits...

@++
:D


Linux is like sex, it's better when it's free... :-)
L'ignorance, c'est la mort ; le savoir, c'est la vie...
0
Pierre
 
Active Zone alarm en paramétrant le blocage de toutes les sorties aussi (!) et laisse tomber les autres firewall véritables passoires comme celui d'XP.
Je te conseille d'activer aussi ad-aware et de veiller à tes mises à jours.

Tiens nous au courant

Pierre
0
foobar47 Messages postés 13654 Statut Contributeur 533
 
laisse tomber les autres firewall véritables passoires

Hum, hum... ;-)

Et Kerio alors !?

@++
:D

Linux is like sex, it's better when it's free... :-)
L'ignorance, c'est la mort ; le savoir, c'est la vie...
0
sebastien
 
depuis que j'ai viré blaster j'ai des messages qui me dise que le serveur n'est pas disponible quand je suis connecté
comment faire disparaitre ces messages ??
0
sdj
 
Salut,

Es-tu sûr de bien avoir viré blaster et d'avoir appliqué le patch correctif ?
0