Nmap TCP scan

Bonsoir, voilà ça fait une semaine que je reçois des messages de mon anti-virus comme quoi on tente d'entré dans mon ordinateur avec ce message:
"Tentative d'intrusion Nmap TCP scan
Direction Entrant
protocole: tcp
Services TCP high ports in"

Mon anti-virus le bloque pour le moment. Ayant fait le tour dans plusieurs sujets similaire sur le site, j'ai téléchargé Ccleaner pour nettoyer mon ordinateur, or ça continue.

J'ai deux domiciles pour mes études et je reçois ces attaques que lorsque je suis à mon appartement, dois je en conclure que c'est la box et pas mon ordinateur le problème ?

Que puis-je faire pour régler ce problème qui rend quasiment inutilisable ma connexion internet ?

Je vous remercie d'avance
Cordialement

25 réponses

Résumé de la discussion

Une hausse d'alertes antivirus signale une tentative d'intrusion décrite par le message Nmap TCP scan direction entrant, protocole tcp et services high ports, générant des doutes sur l'origine des attaques. Plusieurs réponses suggèrent des nettoyages et scans avec AdwCleaner ou Malwarebytes et discutent de la possibilité que le problème vienne de la box plutôt que du PC, selon les lieux. Des solutions techniques s'enchaînent: AdwCleaner, ZHPFix, RogueKiller, Malwarebytes, et des rapports techniques prévus (JRT, MBAM) pour identifier et neutraliser d'éventuelles infections, puis redémarrage et partage du rapport. En parallèle, plusieurs échanges mettent en garde contre l'exécution de scripts personnalisés et soulignent l'importance d'approches sécurisées, professionnelles et vérifiables pour éviter des dommages et assurer une suppression fiable des menaces.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    :)

    Oki tout est bon
    1. Je viens de recevoir une nouvelle tentative d'intrusion toujours bloqué par mon anti-virus, mais sans conséquence sur ma connexion pour le moment...
  2. Le rapport de DElfix :)

    # DelFix v10.6 - Rapport créé le 21/11/2013 à 17:01:42
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Maximilien - MAXIMILIEN-PC
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\AdwCleaner
    Supprimé : C:\Users\Maximilien\AppData\Roaming\ZHP
    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
    Supprimé : C:\Users\Maximilien\Desktop\RK_Quarantine
    Supprimé : C:\Program Files (x86)\ZHPDiag
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\Users\Maximilien\Desktop\JRT.txt
    Supprimé : C:\Users\Maximilien\Desktop\RKreport[0]_D_11182013_215917.txt
    Supprimé : C:\Users\Maximilien\Desktop\RKreport[0]_S_11182013_215731.txt
    Supprimé : C:\Users\Maximilien\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Maximilien\Desktop\ZHPDiag.txt
    1. Contributeur sécurité
      :)

      1)Désinstallation des outils de désinfection
      Télécharges Delfix ici https://www.commentcamarche.net/telecharger/securite/7111-delfix/

      Exécutes le en tant qu'administrateur(si tu es sous xp double clic sur le fichier téléchargé) puis une fois sur l'interface coches les cases suivantes

      -supprimer les outils de désinfections
      -purger la restauration du système

      Cliques ensuite sur Exécuter puis patientes pendant le processus de suppression.

      Le rapport sera enregistré dans le presse-papier et sur le disque dur (C:\DelFix.txt).
      Poste le rapport

      2)N'oublies pas de mettre à jour java adobe reader et flashplayer pour IE (chrome l'intègre déjà)
      Un lien utile à lire https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
      N'oublies pas aussi de maintenir Windows à jour via Windows update

      3)Pour permettre de mettre à jour tes logiciels je te conseille d'utiliser Filehippo update checker

      Tu peux le télécharger ici https://www.commentcamarche.net/telecharger/utilitaires/9771-filehippo-app-manager/

      Pour l'installation de filehippo décoches seulement mettre l'icône dans la barre de lancement rapide

      4)Pour nettoyer les fichiers temporaires (attention pas de nettoyage registre ) tu peux utiliser Ccleaner avec tuto pour bien le configurer (https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Lien du téléchargement https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
      Tu peux aussi utiliser le nettoyeur de disque windows
      N'oublies pas de défragmenter de temps en temps ton disque dur soit par le biais de l'utilitaire soit par le biais d'un logiciel tiers comme par exemple Deffagler ou auslogic Disk Defrag

      Oublies les genres de nettoyeurs comme Tuneup ,Glary et autre nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements

      5)Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer
      Pour télécharger WOT pour ie c'est par ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      Pour simple adblock c'est par ici http://simple-adblock.com/downloadpage/ (cliques sur Download Installer et pas le lien en dessous !)
      Pour chrome(si tu possèdes Chrome)

      Wot disponible ici https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp?hl=fr

      Adblock disponible ici https://www.commentcamarche.net/telecharger/web-internet/2555-adblock-plus-pour-chrome/

      Lien du téléchargement pour wot sur firefox
      https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

      Lien pour télécharger adblock +

      https://addons.mozilla.org/fr/firefox/addon/adblock-plus/?src=ss

      6)Fais attention à ce que tu télécharges où et comment
      Evites si possible de télécharger sur O1net,tom's guide,télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potientellement indésirables
      A lire
      http://www.stoppublicites.fr/
      https://www.malekal.com/adwares-pup-protection/

      7)Pourquoi faut-il éviter de télécharger sur du p2p

      Les risques sont gros la machine risque de devenir un pc zombie
      Un peu de lecture concernant les dangers et le risque
      https://forum.malekal.com/viewtopic.php?t=3208&start=
      https://forum.malekal.com/viewtopic.php?t=893&start=
      1. Je te remercie encore une fois, effectivement je téléchargé mes logiciels sur 01.net, je vais éviter maintenant. Je me mets au boulot pour ces tâches à faire !
    2. Pour le moment non ! Je vous tiens au courant si j'ai une autre attaque !
      Je vous remercie de tout ce temps que vous m'avez consacrer :). Mais c'était du à quoi ? Car je ne télécharge pas, je ne vois pas où j'ai pus choper quoi que ce soit...
      1. Contributeur sécurité
        Attention script personnalisé à ne pas reproduire sur un autre ordinateur risque de plantage !

        * Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier soit le bloc note(tu surlignes avec la souris puis clic droit copier de Script ZHPFix jusqu'à la fin soit Sysrestore)

        Script ZHPFix
        G2 - GCE: Preference [User Data\Default] [gaiilaahiahdejapggenmdmafpmbipje] DealPly v.3.5.3.0 (Désactivé) =>PUP.DealPly
        O43 - CFD: 12/08/2013 - 21:19:08 - [0] ----D C:\Users\Maximilien\AppData\Roaming\library_dir
        O43 - CFD: 02/08/2013 - 21:06:47 - [0] ----D C:\Users\Maximilien\AppData\Roaming\Reg
        O43 - CFD: 10/10/2013 - 11:31:09 - [0] ----D C:\Users\Maximilien\AppData\Roaming\RegBeta
        O43 - CFD: 07/03/2013 - 19:36:52 - [0] ----D C:\Users\Maximilien\AppData\Local\._Revolution_
        O51 - MPSK:{9ed1fd9e-85ab-11e2-84c1-10bf4804f1a6}\AutoRun\command. (...) -- F:\LaunchU3.exe (.not file.)
        [HKLM\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje] =>PUP.DealPly^
        [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] =>Toolbar.Bing
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] =>PUP.Tarma
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] =>PUP.Tarma
        [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} =>Toolbar.Google^
        C:\Users\Maximilien\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje =>PUP.DealPly^
        Sysrestore


        * Lance ZHPFix (icône seringue)en tant qu'administrateur(si tu es sous Vista/7/8)sinon double clique sur l'icône en forme de seringue puis clique sur OK pour continuer.

        * Cliques sur importer(Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".)

        * Si tu ne vois pas les lignes clic droit dans l'encadré puis coller

        * Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

        * Zhpfix te proposera de vider la corbeille si tu le souhaites cliques sur oui si tu ne le souhaites pas cliques sur non

        * Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt

        1. http://cjoint.com/data3/3KvqWGICPT5.htm !
      2. Contributeur sécurité
        Oui :)
        1. http://cjoint.com/data3/3KvqDU6p8i4.htm en voilà un autre :)
      3. Contributeur sécurité
        Flashplayer pas à jour!
        1. La dernière version est bien la 11 ?
        2. Je viens de la télécharger, j'relance un Zhpdiag
      4. Voilà en esperant que cette fois ci c'est la bonne ><
        Malwarebytes Anti-Malware (Essai) 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.11.20.06

        Windows 7 Service Pack 1 x64 NTFS
        Internet Explorer 11.0.9600.16428
        Maximilien :: MAXIMILIEN-PC [administrateur]

        Protection: Activé

        20/11/2013 17:39:29
        mbam-log-2013-11-20 (17-39-29).txt

        Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 396255
        Temps écoulé: 1 heure(s), 41 minute(s), 22 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        (fin)
        1. Contributeur sécurité
          Hello

          Ie est toujours pas à la version 11
          1. Je pensais que c'était pas nécessaire puisque j'utilise google chrome, je le télécharge et je rescan
          2. Je viens de télécharger IE 11, je fais le scan ça risque de prendre du temps
        2. Contributeur sécurité
          Mets à jour IE et flashplayer

          Lance un scan complet avec Mbam(Mis à jour)
          1. Rapport de la recherche complète de Mbam

            Malwarebytes Anti-Malware (Essai) 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.11.20.06

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16736
            Maximilien :: MAXIMILIEN-PC [administrateur]

            Protection: Activé

            20/11/2013 12:58:28
            mbam-log-2013-11-20 (12-58-28).txt

            Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 395273
            Temps écoulé: 1 heure(s), 53 minute(s), 46 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
        3. Contributeur sécurité
          Refais un zhpdiag
          1. C'est fait, ensuite je fais ?
        4. Le rapport de JRT http://cjoint.com/data3/3KtmPkSPr7S.htm
          1. Il faut que tu lance un scan avec zhp diag et rogue killer
        5. Contributeur sécurité
          * Télécharge Junkware Removal Tool à cette adresse (ne clique pas sur télécharger, le téléchargement va débuter automatiquement) : https://www.bleepingcomputer.com/download/junkware-removal-tool/dl/131/

          * Enregistre-le sur ton bureau.

          * Ferme toutes les applications en cours.

          * Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

          * Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

          * À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci et poste le lien obtenu dans ta prochaine réponse.

          Tutoriel : http://www.forum-entraide-informatique.com/support/junkware-removal-tool-tutoriel-t8260.html
          1. Voilà le nouveau rapport d'adwcleaner, en espérant que ma version est bonne cette fois ci

            # AdwCleaner v3.012 - Rapport créé le 19/11/2013 à 11:20:37
            # Mis à jour le 11/11/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Maximilien - MAXIMILIEN-PC
            # Exécuté depuis : C:\Users\Maximilien\Downloads\adwcleaner-3-012-es-en-br-fr-de-win.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            ***** [ Raccourcis ] *****

            ***** [ Registre ] *****

            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16736

            -\\ Mozilla Firefox v

            [ Fichier : C:\Users\Maximilien\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js ]

            -\\ Google Chrome v30.0.1599.101

            [ Fichier : C:\Users\Maximilien\AppData\Local\Google\Chrome\User Data\Default\preferences ]

            *************************

            AdwCleaner[R0].txt - [23509 octets] - [07/11/2013 19:58:47]
            AdwCleaner[R1].txt - [1059 octets] - [18/11/2013 18:47:03]
            AdwCleaner[R2].txt - [1180 octets] - [18/11/2013 19:43:34]
            AdwCleaner[R3].txt - [1432 octets] - [19/11/2013 11:18:49]
            AdwCleaner[S0].txt - [23133 octets] - [07/11/2013 20:01:09]
            AdwCleaner[S1].txt - [1121 octets] - [18/11/2013 18:48:22]
            AdwCleaner[S2].txt - [1355 octets] - [19/11/2013 11:20:37]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1415 octets] ##########
            • 1
            • 2