Bonjour, cliquez-ici pour vous inscrire et participer au forum.
  • Login:


+ Répondre à la discussion
Affichage des résultats 1 à 5 sur 5

Intrusion.Win.NETAPI.buffer-overflow.exploit

  1. Hogoerwen'r

    Date d'inscription
    novembre 2005
    Localisation
    Rouen
    Âge
    21
    Messages
    675

    Intrusion.Win.NETAPI.buffer-overflow.exploit

    Bonjour,

    Je viens à vous car je rencontre un petit souci. J'ai Kaskersky IS version 8.0, et depuis quelques temps, il m'indique le message suivant :

    Citation Envoyé par Kaspersky
    • 11/12/2008 15:18:25 Détectés: Intrusion.Win.NETAPI.buffer-overflow.exploit Absent TCP de 10.39.101.65 sur le port local 445
    • 11/12/2008 13:58:50 Détectés: Intrusion.Win.NETAPI.buffer-overflow.exploit Absent TCP de 10.39.100.11 sur le port local 445
    Voici les deux alertes pour aujourd'hui, je n'ai pas noté toutes les alertes depuis qu'elles apparaissent, mais l'IP est systématiquement soit 10.39.100.11 soit 10.39.101.65 et le port est soit le 445 soit le 139.

    Il faut savoir que pour accéder je passe par le réseau du CROUS de Lyon, qui nécessite une authentification type hotspot, et que dans l'adresse de la page d'authentification, une IP en 10.39.10x.xx est notée.

    Etant un peu inquiet, j'ai effectué une analyse antivirus avec Kaspersky - qui est bien à jour - et une analyse antimalware avec Malwarebyte's - à jour lui aussi -, mais ces deux logiciels n'ont pas trouvé de menaces.

    Pouvez-vous m'aider à résoudre ce problème ?

    Merci d'avance.

    Cordialement,
    Hogœrwen'r - ex-Yggdrasil-
     


    • Publicité




      Poursuivez votre recherche
      Recherche personnalisée

  2. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Intrusion.Win.NETAPI.buffer-overflow.exploit

    Bonsoir

    l'adresse 10.X.X.X proviendrait de ton réseau

    Le port 445 est réservé pour Microsoft ( CIFS pour être précis ) ainsi que le 139 : C'est le système de partage de MS

    Je ne pense pas que ce soit dangereux, c'est surement un pc ou deux sur le réseau qui va broadcaster par netbios.

    Il informe le serveur WINS qu'il s'allume ou qu'il s'éteint.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     

  3. Hogoerwen'r

    Date d'inscription
    novembre 2005
    Localisation
    Rouen
    Âge
    21
    Messages
    675

    Re : Intrusion.Win.NETAPI.buffer-overflow.exploit

    Bonsoir Igor,

    Merci de ta réponse.

    Pas de crainte à avoir selon toi donc. Tant mieux alors.

    Bonne continuation.

    Cordialement,
    Hogœrwen'r - ex-Yggdrasil-
     

  4. igor51

    Date d'inscription
    mars 2005
    Localisation
    Dans la Drôme
    Âge
    24
    Messages
    4 838

    Re : Intrusion.Win.NETAPI.buffer-overflow.exploit

    Bonsoir,

    je ne pense pas non, mais dans le doute, ton message va être déplacé dans l'autre forum, où des gens un peu plus calé que moi en réseau te donneront surement une meilleure réponse.
    Faire des erreurs est humain. Les mettre sur le dos de l'informatique l'est encore plus.
     

  5. JPL

    Date d'inscription
    septembre 2003
    Localisation
    Banlieue bordelaise
    Messages
    41 561

    Re : Intrusion.Win.NETAPI.buffer-overflow.exploit

    Discussion déplacée.
    Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
     



 

Discussions similaires

  1. DCom Exploit : virus, intrusion...?
    Par condorman dans le forum Sécurité et malwares : désinfectez votre machine
    Réponses: 20
    Dernier message: 29/06/2008, 17h12
  2. intusion.win.dcom.exploit
    Par ibizenco dans le forum Internet - Réseau - Sécurité générale
    Réponses: 4
    Dernier message: 28/02/2006, 22h26
  3. Réseau entre Win XP et Win 2000pro
    Par F1AFJ dans le forum Internet - Réseau - Sécurité générale
    Réponses: 0
    Dernier message: 02/10/2005, 19h36
  4. réseau win 98 SE / Win XP famille
    Par mort_khan/Triskaël dans le forum Internet - Réseau - Sécurité générale
    Réponses: 1
    Dernier message: 16/01/2005, 14h44
  5. " Attaque RPC D COM BUFFER OVERFLOW" ou "Attaque LSASS..."
    Par le-galerien dans le forum Internet - Réseau - Sécurité générale
    Réponses: 11
    Dernier message: 09/07/2004, 09h25