Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Alerte sur AVAST


François78

Messages recommandés

Bonjour

 

J'ai suivi les conseils de pas mal d'entre vous en installant AVAST comme anti-virus.

 

Depuis, j'ai une fenêtre qui apparait régulièrement en bas à droite :P me signalant:

 

avast! Message de Scan à l'accès

Bouclier réseau:"DCOM Exploit" bloqué - Attaque de 84.6..66.64:135/TCP

 

Euh, je dois avoir peur ou quoi ? :P:-P

Cela veut dire quoi et que dois je faire ??

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir François78 et bienvenue sur Zebsécu. Le plus simple est de fermer le port 135

et les autres ports sensibles avec Zebprotect :

 

Zebprotect

 

Tu fermes les ports qui sont ouverts (ceux qui ne sont pas déjà cochés

dans Zebprotect), tu redémarres et tu fermes le port 135 puis, tu redémarres

encore le PC.

 

Ensuite, tu fais démarrer/exécuter et tu tapes cmd

dans la fenêtre DOS qui va s'ouvrir, tu colles la ligne suivante :

 

netstat -ano

 

puis tu fais un copier/coller des ports indiqués et tu l'envoies dans

ton prochain post.

Lien vers le commentaire
Partager sur d’autres sites

Je ne sais pas si cela correspond à ce que tu voulais mais voilà ce que je trouve en appliquant tes consignes.

Je t'avoue que je piges pas grand chose.... :P

 

Microsoft Windows 2000 [Version 5.00.2195]

© Copyright 1985-2000 Microsoft Corp.

 

C:\Documents and Settings\FrançoisFrançois>netstat

 

Connexions actives

 

Proto Adresse locale Adresse distante Etat

TCP francois:1064 66.249.93.104:http ESTABLISHED

TCP francois:1076 130.117.119.101:http TIME_WAIT

TCP francois:1094 130.117.119.101:http TIME_WAIT

TCP francois:1098 130.117.119.101:http TIME_WAIT

TCP francois:1102 130.117.119.101:http TIME_WAIT

TCP francois:1026 francois:1027 ESTABLISHED

TCP francois:1027 francois:1026 ESTABLISHED

TCP francois:1029 francois:12080 ESTABLISHED

TCP francois:1032 francois:12080 ESTABLISHED

TCP francois:1035 francois:12080 ESTABLISHED

TCP francois:1038 francois:12080 ESTABLISHED

TCP francois:1052 francois:12080 TIME_WAIT

TCP francois:1055 francois:12080 TIME_WAIT

TCP francois:1057 francois:12080 TIME_WAIT

TCP francois:1060 francois:12080 ESTABLISHED

TCP francois:1063 francois:12080 ESTABLISHED

TCP francois:1075 francois:12080 TIME_WAIT

TCP francois:1086 francois:12080 TIME_WAIT

TCP francois:1095 francois:12080 TIME_WAIT

TCP francois:1099 francois:12080 TIME_WAIT

TCP francois:12080 francois:1029 ESTABLISHED

TCP francois:12080 francois:1032 ESTABLISHED

TCP francois:12080 francois:1035 ESTABLISHED

TCP francois:12080 francois:1038 ESTABLISHED

TCP francois:12080 francois:1060 ESTABLISHED

TCP francois:12080 francois:1063 ESTABLISHED

TCP francois:12080 francois:1066 TIME_WAIT

TCP francois:12080 francois:1080 TIME_WAIT

TCP francois:12080 francois:1088 TIME_WAIT

TCP francois:12080 francois:1093 TIME_WAIT

TCP francois:12080 francois:1097 TIME_WAIT

TCP francois:12080 francois:1101 TIME_WAIT

 

C:\Documents and Settings\FrançoisFrançois>netstat -ano

 

Affiche les statistiques du protocole et les connexions réseau TCP/IP en cours.

 

NETSTAT [-a] [-e] [-n] [-s] [-p proto] [-r] [intervalle]

 

-a Affiche toutes les connexions et les ports en écoute.

-e Affiche les statistiques Ethernet. Cette option peut être

combiné avec l'option -s.

-n Affiche les adresses et numéros de port en format numérique.

-p proto Affiche les connexions du protocole spécifié par proto ; proto

peut être TCP ou UDP. Utilisé avec l'option -s pour afficher

les statistiques par protocole, proto peut être TCP, UDP ou IP.

-r Affiche la table de routage.

-s Affiche les statistiques par protocole. Par défaut, les

statistiques sont affichées pour TCP, UDP et IP ; l'option -p

peut être utilisée pour spécifier un seul de ces protocoles.

intervalle Affiche les statistiques sélectionnées au délai spécifié par

intervalle (en secondes). Appuyez sur Ctrl+C pour arrêter

l'affichage des statistiques. Par défaut, NETSTAT n'affiche les

informations sur la configuration qu'une seule fois.

 

 

C:\Documents and Settings\FrançoisFrançois>

Lien vers le commentaire
Partager sur d’autres sites

Bon, aucun port en dessous du 1025 n'est ouvert, ce qui est très

bien (Zebprotect a bien fermé les ports sensibles dont le 135).

 

Tu peux faire un test complet des 1024 premiers ports ici :

 

ShieldsUp

 

tous les ports doivent être stealth.

Lien vers le commentaire
Partager sur d’autres sites

D'après ce que tu me dis, c'est un peu long.... :-(

Il faut compter combien de temps environ d'après toi pour obtenir un résultat??? :P

Bonjour,

 

Sans trop m'avancer, et en fonction de ton type de connexion (ADSL 56K ...), ça ne prend pas beaucoup de temps :P ne crains rien même si tu as un forfait Internet "limité" :-P !

 

J'ai fais le test sur mon PC : environ 2 mn ! ! !

 

Raisonnable, non :P ?

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...