Nmap TCP scan
"Tentative d'intrusion Nmap TCP scan
Direction Entrant
protocole: tcp
Services TCP high ports in"
Mon anti-virus le bloque pour le moment. Ayant fait le tour dans plusieurs sujets similaire sur le site, j'ai téléchargé Ccleaner pour nettoyer mon ordinateur, or ça continue.
J'ai deux domiciles pour mes études et je reçois ces attaques que lorsque je suis à mon appartement, dois je en conclure que c'est la box et pas mon ordinateur le problème ?
Que puis-je faire pour régler ce problème qui rend quasiment inutilisable ma connexion internet ?
Je vous remercie d'avance
Cordialement
25 réponses
Une hausse d'alertes antivirus signale une tentative d'intrusion décrite par le message Nmap TCP scan direction entrant, protocole tcp et services high ports, générant des doutes sur l'origine des attaques. Plusieurs réponses suggèrent des nettoyages et scans avec AdwCleaner ou Malwarebytes et discutent de la possibilité que le problème vienne de la box plutôt que du PC, selon les lieux. Des solutions techniques s'enchaînent: AdwCleaner, ZHPFix, RogueKiller, Malwarebytes, et des rapports techniques prévus (JRT, MBAM) pour identifier et neutraliser d'éventuelles infections, puis redémarrage et partage du rapport. En parallèle, plusieurs échanges mettent en garde contre l'exécution de scripts personnalisés et soulignent l'importance d'approches sécurisées, professionnelles et vérifiables pour éviter des dommages et assurer une suppression fiable des menaces.
-
Contributeur sécurité:)
Oki tout est bon
-
Le rapport de DElfix :)
# DelFix v10.6 - Rapport créé le 21/11/2013 à 17:01:42
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Maximilien - MAXIMILIEN-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Maximilien\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Users\Maximilien\Desktop\RK_Quarantine
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Maximilien\Desktop\JRT.txt
Supprimé : C:\Users\Maximilien\Desktop\RKreport[0]_D_11182013_215917.txt
Supprimé : C:\Users\Maximilien\Desktop\RKreport[0]_S_11182013_215731.txt
Supprimé : C:\Users\Maximilien\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Maximilien\Desktop\ZHPDiag.txt -
Contributeur sécurité:)
1)Désinstallation des outils de désinfection
Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/
Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes
-supprimer les outils de désinfections
-purger la restauration du système
Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.
Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
Poste le rapport
2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
N'oublies pas aussi de maintenir Windows à jour via Windows update
3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker
Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/
Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide
4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
Tu peux aussi utiliser le nettoyeur de disque windows
N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag
Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements
5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
Pour chrome(si tu possèdes Chrome)
Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr
Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/
Lien du téléchargement pour wot sur firefox
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
Lien pour télécharger adblock +
https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss
6)Fais attention à ce que tu télécharges où et comment
Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
A lire
http://www.stoppublicites.fr/
https://www.malekal.com/adwares-pup-protection/
7)Pourquoi faut-il éviter de télécharger sur du p2p
Les risques sont gros la machine risque de devenir un pc zombie
Un peu de lecture concernant les dangers et le risque
https://forum.malekal.com/viewtopic.php?t=3208&start=
https://forum.malekal.com/viewtopic.php?t=893&start=
-
Pour le moment non ! Je vous tiens au courant si j'ai une autre attaque !
Je vous remercie de tout ce temps que vous m'avez consacrer :). Mais c'était du à quoi ? Car je ne télécharge pas, je ne vois pas où j'ai pus choper quoi que ce soit... -
Contributeur sécuritéPlus de souci?
-
Contributeur sécuritéAttention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Sysrestore)
Script ZHPFix
G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.5.3.0 (Désactivé) =>PUP.DealPly
O43 - CFD: 12/08/2013 - 21:19:08 - [0] ----D C:\Users\Maximilien\AppData\Roaming\library_dir
O43 - CFD: 02/08/2013 - 21:06:47 - [0] ----D C:\Users\Maximilien\AppData\Roaming\Reg
O43 - CFD: 10/10/2013 - 11:31:09 - [0] ----D C:\Users\Maximilien\AppData\Roaming\RegBeta
O43 - CFD: 07/03/2013 - 19:36:52 - [0] ----D C:\Users\Maximilien\AppData\Local\._Revolution_
O51 - MPSK:{9ed1fd9e-85ab-11e2-84c1-10bf4804f1a6}\AutoRun\command. (...) -- F:\LaunchU3.exe (.not file.)
[HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje] =>PUP.DealPly^
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
C:\Users\Maximilien\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje =>PUP.DealPly^
Sysrestore
* Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.
* Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)
* Si tu ne vois pas les lignes clic droit dans l'encadré puis coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
-
Contributeur sécuritéOui :)
-
Contributeur sécuritéFlashplayer pas à jour!
-
http://cjoint.com/data3/3KutO4Aw3cR.htm voilà
-
Contributeur sécuritéRefais un zhpdiag
-
Voilà en esperant que cette fois ci c'est la bonne ><
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.20.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Maximilien :: MAXIMILIEN-PC [administrateur]
Protection: Activé
20/11/2013 17:39:29
mbam-log-2013-11-20 (17-39-29).txt
Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 396255
Temps écoulé: 1 heure(s), 41 minute(s), 22 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
Contributeur sécuritéHello
Ie est toujours pas à la version 11
-
Contributeur sécuritéMets à jour IE et flashplayer
Lance un scan complet avec Mbam(Mis à jour)
-
Rapport de la recherche complète de Mbam
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.11.20.06
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 10.0.9200.16736
Maximilien :: MAXIMILIEN-PC [administrateur]
Protection: Activé
20/11/2013 12:58:28
mbam-log-2013-11-20 (12-58-28).txt
Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395273
Temps écoulé: 1 heure(s), 53 minute(s), 46 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin)
-
-
http://cjoint.com/data3/3Ktn2qdKokF.htm voilà !
-
Contributeur sécuritéRefais un zhpdiag
-
Le rapport de JRT http://cjoint.com/data3/3KtmPkSPr7S.htm
-
Contributeur sécuritéMax
Ne l'écoutes pas il cherche à nous déstabiliser !
Fais ceci
https://forums.commentcamarche.net/forum/affich-29134787-nmap-tcp-scan#10
-
Contributeur sécurité* Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/
* Enregistre-le sur ton bureau.
* Ferme toutes les applications en cours.
* Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.
* Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
* À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.
Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
-
Voilà le nouveau rapport d'adwcleaner, en espérant que ma version est bonne cette fois ci
# AdwCleaner v3.012 - Rapport créé le 19/11/2013 à 11:20:37
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maximilien - MAXIMILIEN-PC
# Exécuté depuis : C:\Users\Maximilien\Downloads\adwcleaner-3-012-es-en-br-fr-de-win.exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16736
-\\ Mozilla Firefox v
[ Fichier : C:\Users\Maximilien\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]
-\\ Google Chrome v30.0.1599.101
[ Fichier : C:\Users\Maximilien\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [23509 octets] - [07/11/2013 19:58:47]
AdwCleaner[R1].txt - [1059 octets] - [18/11/2013 18:47:03]
AdwCleaner[R2].txt - [1180 octets] - [18/11/2013 19:43:34]
AdwCleaner[R3].txt - [1432 octets] - [19/11/2013 11:18:49]
AdwCleaner[S0].txt - [23133 octets] - [07/11/2013 20:01:09]
AdwCleaner[S1].txt - [1121 octets] - [18/11/2013 18:48:22]
AdwCleaner[S2].txt - [1355 octets] - [19/11/2013 11:20:37]
########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1415 octets] ########## -
Contributeur sécuritéOui
On continue demain
- 1
- 2