Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

bonsoir,

 

j'ai été infectée mais le nécessaire à été fait avec jacmanou pour remettre tout à plat, sécuriser et optimiser mais voilà...

 

zone alarme m'indique que 97 intrusions ont été bloquées et que 90 sont des alertes de niveau élevé.

 

alertes élevées :

 

Protocole : TCP (indicateurs :S)

 

IP source : 192.168.2.3:(4975 ce numéro change à chaque tentatives)

 

IP de destination : 192.168.2.:139 entrant

 

 

alertes moyennes :

 

Protocole : UDP

 

Programme : mDNSResponder.exe

 

IP source : 192.168.2.2:138

 

IP de destination : 192.168.2.3:138 sortant

 

 

alertes moyennes :

 

Protocole : UDP

 

Programme : mDNSResponder.exe

 

IP source : 192.168.1.3:1025

 

IP de destination : 192.168.1.1:53 sortant

 

 

alertes moyennes :

 

Protocole : ICMP(type :8/sous-type :0)

 

IP source : 192.168.1.1

 

IP de destination : 192.168.1.3 routée

 

 

alertes moyennes :

 

Protocole : ICMP(type :8/sous-type :0)

 

IP source : 192.168.1.1

 

IP de destination : 192.168.1.5 entrant

 

 

alertes moyennes :

 

Protocole : UDP

 

Programme : svchost.exe

 

 

IP source : 192.168.2.2:1090

 

IP de destination : 192.168.1.1:53 sortant

 

 

alertes moyennes :

 

Protocole : TCP (indicateurs : AF

 

Programme : Firefox.exe

 

IP source : 64.233.183.99.80

 

IP de destination : 192.168.2.2:1086 routée

 

 

ce qui a déjà été fait :

 

Bonjour Service qui était installé sur mon ordi a été désactivé

 

Modules complémentaires installés :

 

AdBblock Plus

 

CS Lite 1.3.8

 

CustomizeGoogle 072

 

RefControl 0.8.11

 

Talkblack 2.0.0.11

 

 

ma conection internet est assurée par un routeur (Belkin) qui à été normalement sécurisé et je ne comprends ces tentatives d'intrusions...

 

pouvez-vous m'aider à régler ce problème et sécuriser d'avantage mes ports ?

 

merci pour l'aide à venir

 

océanie

Posté(e)

la plupart des prétendues alertes proviennent de ton réseau local (session netbios, ping, ...)

 

la seule provenant d'internet est un ack fin d'un site web que tu as visité et ZA n'accepte pas la dernière réponse du serveur lorsque ton système a clos la connexion (tu dis "au revoir", le serveur te dit "au revoir" et ZA considère que ce dernier message est dangereux)

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...