MSRPC_RemoteActivate_bo

sboudbliff Messages postés 28 Statut Membre -  
darkcrystal33 Messages postés 3815 Statut Contributeur -
Salut,
Mon firewall detecte une connexion: "MSRPC_RemoteActivate_buffer_overflow" qu'il ne stoppe pas.
J'ai appliqué le patch recommandé dans le bulletin de securite crosoft ms03-026. (http://www.microsoft.com/technet/security/bulletin/ms03-026.mspx)
(http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=2354406C-C5B6-44AC-9532-3DE40F69C074)
mon port 135 est bloqué en tcp & udp mais ça passe quand même...???
A quoi cela peut il etre du ? virus ? trojan ? spyware ?

9 réponses

  1. sboudbliff Messages postés 28 Statut Membre
     
    firewall: blackice pc protection
    il n'y a que 3 patchs à installer
    l'update de sécurité pour le MS03-049 se trouve dans le patch 828035
    je les ai déja tous les 3
    Je comprends pas tres bien:
    cette connexion, ça veux dire qu'un virus se trouvant sur ma machine se connecte au net ou que quelqu'un ayant un virus chez lui se connecte chez moi ?
    0
    1. darkcrystal33 Messages postés 3815 Statut Contributeur 193
       
      ça veux dire sauf erreur que l'attaque viens de l'extérieur.

      Microsoft Security Bulletin MS03-001
      Unchecked Buffer in Locator Service Could Lead to Code Execution (810833)
      Microsoft Security Bulletin MS03-026
      Buffer Overrun In RPC Interface Could Allow Code Execution (823980)
      Microsoft Security Bulletin MS03-043
      Buffer Overrun in Messenger Service Could Allow Code Execution (828035)
      Microsoft Security Bulletin MS03-049
      Buffer Overrun in the Workstation Service Could Allow Code Execution (828749)

      blackice c'est pas top...il est a jour?
      teste ton firewall ici:
      https://grc.com/x/ne.dll?bh0bkyd2

      vas lire ça aussi:
      http://grc.com/lt/scoreboard.htm


      *** http://vil.nai.com/vil/stinger/ ***
      *** http://www.ravantivirus.com/scan/ ***
      0
  2. sboudbliff Messages postés 28 Statut Membre
     
    bon, j'ai viré blackice.
    j'ai mis kerio pf 2.1.5 à la place avec cette config : http://perso.wanadoo.fr/websecurite/kerioPF.htm
    j'ai bloqué les connexions entrantes sur les ports 135 et 445.
    j'ai ajouté une règle pour firefox.
    Cependant, je ne parviens plus à me connecter sur certains sites (google, shieldsup, par ex.) ???
    heuresement, ça passe sur commentcamarche !!! 8D
    0
  3. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    c'est que tu as une régle dans kerio qui bloque les informations nécessaires a la connexion...

    firefox se connecte sans problème à google ou ShieldsUP!
    le port 135 n'est pas non plus requis pour s'y connecter.

    pourquoi n'installe tu pas zonealarm? il est gratuit simple d'emploi et en français...ça t'éviteras d'avoir a configurer des régles et a bloquer des données par erreur.
    ici: http://download.zonelabs.com/bin/free/fr/znalm.html
    de plus il est de plus beaucoup plus performant pour ce qui est des leak tests, voir ici: http://www.firewallleaktester.com/tests.htm

    par ailleurs ta version de kerio n'est pas a jour...
    la derniére est la 4.0.16 - April 14, 2004
    tu peux télécharger la Limited free edition ici:
    http://www.kerio.com/kpf_download.html

    *** http://vil.nai.com/vil/stinger/ ***
    *** http://www.ravantivirus.com/scan/ ***
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. sboudbliff Messages postés 28 Statut Membre
     
    En autorisant la connexion udp de firefox, j'ai pu me connecter aux sites ???
    résultat de test shieldsup!
    file sharing:
    j'ai un "1" devant "Attempting connection to your computer. . . "

    common ports:
    failed. j'ai "stealth" partout sauf port 1029 "closed"

    all service ports: passed
    0
  6. darkcrystal33 Messages postés 3815 Statut Contributeur 193
     
    je fait mieux que toi :) bon, lol...tréve de plaisanteries, essaye zonealarm je pense que tu seras beaucoup mieux protégé qu'avec cette vieille version de kerio, et des régles non officielles...
    ----------------------------------------------------------------------------

    GRC Port Authority Report created on UTC: 2004-05-31 at 13:24:12

    Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
    119, 135, 139, 143, 389, 443, 445,
    1002, 1024-1030, 1720, 5000

    0 Ports Open
    0 Ports Closed
    26 Ports Stealth
    ---------------------
    26 Ports Tested

    ALL PORTS tested were found to be: STEALTH.

    TruStealth: PASSED - ALL tested ports were STEALTH,
    - NO unsolicited packets were received,
    - NO Ping reply (ICMP Echo) was received.
    ----------------------------------------------------------------------------
    GRC Port Authority Report created on UTC: 2004-05-31 at 13:23:07

    Results from scan of ports: 0-1055

    0 Ports Open
    0 Ports Closed
    1056 Ports Stealth
    ---------------------
    1056 Ports Tested

    ALL PORTS tested were found to be: STEALTH.

    TruStealth: PASSED - ALL tested ports were STEALTH,
    - NO unsolicited packets were received,
    - NO Ping reply (ICMP Echo) was received.
    -------------------------------------------------------------------------------
    PS: pour obtenir les résultats détaillés en mode texte comme ci-dessus, clique sur le gros bouton bleu nommé "text summary" et qui se trouve en dessous de la liste des ports.

    *** http://vil.nai.com/vil/stinger/ ***
    *** http://www.ravantivirus.com/scan/ ***
    0
  7. sboudbliff Messages postés 28 Statut Membre
     
    Je suis passé sur zonealarm free 4.5.594
    J'ai passé le unplug'n pray

    GRC Port Authority Report created on UTC: 2004-06-04 at 15:33:19

    Results from scan of ports: 0, 21-23, 25, 79, 80, 110, 113,
    119, 135, 139, 143, 389, 443, 445,
    1002, 1024-1030, 1720, 5000

    0 Ports Open
    0 Ports Closed
    26 Ports Stealth
    ---------------------
    26 Ports Tested

    ALL PORTS tested were found to be: STEALTH.

    TruStealth: PASSED - ALL tested ports were STEALTH,
    - NO unsolicited packets were received,
    - NO Ping reply (ICMP Echo) was received.
    ----------------------------------------------------------------------

    GRC Port Authority Report created on UTC: 2004-06-04 at 15:38:30

    Results from scan of ports: 0-1055

    0 Ports Open
    0 Ports Closed
    1056 Ports Stealth
    ---------------------
    1056 Ports Tested

    ALL PORTS tested were found to be: STEALTH.

    TruStealth: PASSED - ALL tested ports were STEALTH,
    - NO unsolicited packets were received,
    - NO Ping reply (ICMP Echo) was received.

    ----------------------------------------------------------------------
    Tout est nickel !!
    meci du coup de main!!
    a+
    0