Attaque bouclier réseau

poupouch5 Messages postés 19 Statut Membre -  
geoffrey5 Messages postés 14008 Statut Contributeur sécurité -
Bonjour,
depuis quelque jour j'ai des attaques qui sont stoppées par Avast
12.10.2008 18:21:26 LSASS Exploit (SXP) attack
from 82.246.30.251:445
12.10.2008 18:35:35 DCOM Exploit attack
from 82.250.141.44:135
12.10.2008 19:22:42 DCOM Exploit attack
from 82.241.112.250:135
12.10.2008 19:25:28 DCOM Exploit attack
from 82.250.141.44:135
12.10.2008 19:58:49 DCOM Exploit attack
from 82.246.30.251:135
13.10.2008 10:34:41 LSASS Exploit (SXP) attack
from 82.231.137.31:445
13.10.2008 18:32:44 DCOM Exploit attack
from 82.239.16.107:135
13.10.2008 19:47:47 DCOM Exploit attack
from 82.237.191.94:135
13.10.2008 20:05:47 LSASS Exploit (SXP) attack
from 82.244.27.24:445
13.10.2008 20:36:25 LSASS Exploit (EXP) attack
from 82.252.249.74:445
J'ai fait des analyse avec Avast, bitdefender, secuser, panda, ad aware, spybot et malwarebytes et je n'ai trouvé aucune infection.
que faut il faire ?
merci de votre aide

34 réponses

geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
toujours rien...

on va essayer un dernier :

▶ Télécharge et enregistre Clean

(c est le numéro 9 en bas de la page)

▶ Ne double-clique pas directement sur le fichier clean.zip !! Pour cela, fais un clic droit puis dans le menu déroulant, choisis décompresser tout ou extraire tout. Ceci doit créer un nouveau dossier nommé clean.

▶ Double-clique sur le nouveau dossier clean

▶ Dans la liste, tu dois avoir clean.cmd (le .cmd peut ne pas être présent chez toi).

▶ Double-clique sur clean.cmd.

▶ Un menu s'ouvre... Choisis l'option 1 en tappant sur la touche 1 de ton clavier.

▶ Appuies sur la touche entrée pour valider.

▶ Une fois l analyse terminée.. un rapport va s'ouvrir sur le bloc-note.

▶ copier/coller le rapport dans la nouvelle réponse.
0
poupouch5 Messages postés 19 Statut Membre
 
ou se trouve le rapport ?
j'ai c:/rapportclean.txt mais il y a rien dedans
0
poupouch5 Messages postés 19 Statut Membre
 
sinon j'ai ça

[ResponseResult]
ResultCode=0
[Install Progress]
Check Operation System Version
Realtek HD Audio Driver WDM Directory Exist .
Copy Realtek HD Audio Driver from WDM Directory
Install Realtek HD Audio Audio Driver
--> SetupAPI result LAAW_PARAMETERS.nLaunchResult = 0
Copy Audio Driver to each correct location from Driver Directory
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Le rapport ne s est pas ouvert après l analyse ??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
poupouch5 Messages postés 19 Statut Membre
 
il me demande d'envoyer un fichier UPLOAD_MOI_DAV*********.zip avec un lien internet qui s'ouvre
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
▶ redémarre en mode sans échec..

▶ ouvre clean

▶ choisis option 2

▶ si un rapport s ouvre, l enregistrer sur ton bureau

▶ ensuite redémarre en mode normal et poste le rapport dans la réponse
0
poupouch5 Messages postés 19 Statut Membre
 
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 16/10/2008 a 11:56:40,81

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32

*** Suppression des fichiers dans C:\Program Files

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
ok...Je ne pense pas que on soit infecté ;-)
0
poupouch5 Messages postés 19 Statut Membre
 
merci mais c'est bizarre je viens d'avoir encore des attaques

16.10.2008 12:53:10 LSASS Exploit (EXP) attack
from 82.248.30.13:445
16.10.2008 12:54:33 DCOM Exploit attack
from 82.135.247.167:135
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
tu as des attaques mais elles sont bloquées... Donc ton pc n est pas infecté ;-)
0
poupouch5 Messages postés 19 Statut Membre
 
ça viens d'où alors ?
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
je n en sais pas plus que toi... Ce sont des virus qui essaient de s infiltrer dans ton PC mais ils sont bloqués
0
poupouch5 Messages postés 19 Statut Membre
 
merci quand même pour ton aide
je pense qu'un formatage sera le plus simple
0
geoffrey5 Messages postés 14008 Statut Contributeur sécurité 10
 
Oui c est une solution mais ce mot n est pas dans mon vocabulaire lol ;-)
0