Précédent   Forum FS Generation > Futura-Techno : les forums de l'informatique et des technologies > Informatique > Internet - Réseau - Sécurité générale
Mot de passe oublié ? Inscrivez-vous !


Réponse
 
Outils de la discussion Modes d'affichage
Vieux 30/04/2006, 16h42   #1
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
attaque de mon ordi, via une adresse ip

bonjour a tous,
je suis confronté a une attaque systématique depuis plusieurs jours, que norton bloque (heureusement) concernant un ver,
je ne suis pas trop inquiet, mais vu mes compétences en informatique (trop proche du zéro pointé, ben oui j'ai honte),
si l'on pouvait m'en dire plus sur la méchanceté de cette attaque, surtout dans quel but??,
je ne possède aucun secret d'état et rien de négociable financièrement:
voici une copie partielle de ce que norton bloque:

Citation:
Catégorie: Détection des vers
Date,Message,Détails
30/04/2006 10:52:12,Intrusion : HTTP MS IIS NTLM ASN1 BO.,"Intrusion : HTTP MS IIS NTLM ASN1 BO. Intrus : 82.255.73.47(4077). Niveau de risque : Elevé. Protocole : TCP. IP attaquée : BLAZIN(82.254.141.165). Port attaqué : http(80)."
30/04/2006 10:52:12,Intrusion détectée et bloquée. Toutes les communications avec 82.255.73.47 seront bloquées pendant 30 minutes.,Intrusion détectée et bloquée. Toutes les communications avec 82.255.73.47 seront bloquées pendant 30 minutes.
par avance ,merci,
__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)
richard 31 est déconnecté   Réponse avec citation
Alt Aujourd'hui
Publicité

Beitrag Liens sponsorisés

   
Vieux 30/04/2006, 21h19   #2
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 087
Re : attaque de mon ordi, via une adresse ip

Bonjour Richard,

Je ne crois pas du tout à une attaque, pour moi c'est juste free (ton FAI ? ) qui scanne parfois ces clients, sans aucune mauvaise intention (c'est...je crois, pour des raisons techniques).

Voilà en tout cas ce que me donne le Whois :
Citation:
82.248.0.0 - 82.255.255.255
Proxad / Free SAS
Dynamic pool (IP/ADSL)
NCC#2005090519
Bonne soirée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 30/04/2006, 21h56   #3
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
Re : attaque de mon ordi, via une adresse ip

re,
merci cyrrus
, norton donne cela comme un risque élevé, d'ou ma réaction,
effectivement je suis chez free,

je dois parametrer quelque chose, ou rien faire??

pour le moment je n'ai que validé , le fait de ne plus me prévenir de ces attaques,
son message commencait a me gonfler, cela se produit de multiples fois par jour,
je n'ai pas voulu mettre tout le rapport mais s'il le faut je peux, car les adresses ip ne sont pas toujours identiques,
mais la mienne n'est pas fixe non plus, étant en re-adsl

faut dire que je ne suis pas une flèche dans ce domaine

merci encore et bonne soirée

Citation:
(c'est...je crois, pour des raisons techniques).
ils peuvent surveiller ce qu'ils veulent, rien a me reprocher, j'ai pas de prog pour téléchargement, m'en fout
__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)

Dernière modification par richard 31 ; 30/04/2006 à 21h59.
richard 31 est déconnecté   Réponse avec citation
Vieux 30/04/2006, 22h18   #4
 
Date d'inscription: novembre 2005
Messages: 888
Re : attaque de mon ordi, via une adresse ip

C'est une pool dynamique, il vérifient peut être simplement de temsp en temps si l'IP est occupée ou pas...

De toute façon certains IDS sont tellement paranos qu'ils considèrent un ping comme une attaque...
overmind est déconnecté   Réponse avec citation
Vieux 30/04/2006, 22h56   #5
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
Re : attaque de mon ordi, via une adresse ip

re,
ben merci overmind
, au moins ce soir je serait un tout petit peu moins ignare en informatique , quand a leur stat a mon sujet, y a une adresse qu'ils ont du remarquer,
c'est celle de futura
__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)
richard 31 est déconnecté   Réponse avec citation
Vieux 30/04/2006, 23h49   #6
JPL
 
Date d'inscription: septembre 2003
Localisation: Banlieue bordelaise
Messages: 20 299
Re : attaque de mon ordi, via une adresse ip

Ce que je trouve de curieux, c'est de titilller le port 80, et que le log fasse référence à ISS (comme si on recherchait ce type de serveur sur la machine), au protocole d'identification propriétaire Microsoft NTLM, et à ASN.1. Pour moi ce log reste un peu étrange.
__________________
On ne dit pas "j'ai tord" mais "j'ai tort". Or là j'ai raison... (et non hors là... un modérateur lassé).
JPL est connecté maintenant   Réponse avec citation
Vieux 02/05/2006, 02h05   #7
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
Re : attaque de mon ordi, via une adresse ip

bonsoir,
je me retrouve aujourd'hui avec 2 attaques de ce type a présent:

Citation:
Détails : Tentative d'intrusion "MS ASN1 Integer Overflow TCP" contre votre ordinateur détectée et bloquée.
Intruder: 82.251.123.7(4645).
Niveau de risque : Elevé.
Protocole : TCP.
IP attaquée: BLAZIN(82.251.123.241).
Port attaqué : netbios-ssn(139).
Cliquez sur l'adresse pour tracer l'auteur de l'attaque.
cela est toujours un peu parano???
pas trouvé ou il fallait cliquer pour trouver l'adresse de l'auteur,
ben comme d'habitude je rame
__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)
richard 31 est déconnecté   Réponse avec citation
Vieux 02/05/2006, 02h33   #8
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
Re : attaque de mon ordi, via une adresse ip

re,
la nuit dernière un scan de norton a été lancé,
résultat ce matin, ecran bleu, ordi planté, redemarrage sans soucis , mais pas de rapport de scan,
ayant un onduleur, pas de coupure de courant possible, rien de ce genre signalé, par le logiciel, mis a part cela tout baigne
du moins en apparence,
pourvu que ça duuuuuurrrre!!!!!!!!!!
j'espère ne pas trop vous ennuyer avec mes petits soucis, cela est peut-être anodin, mais mieux un qui sait....

__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)
richard 31 est déconnecté   Réponse avec citation
Vieux 02/05/2006, 07h57   #9
 
Date d'inscription: novembre 2005
Messages: 888
Re : attaque de mon ordi, via une adresse ip

Cette faille date de 2004, j'espère que tu as patché depuis...
Si c'est le cas tu peux dormir sur tes deux oreilles...
overmind est déconnecté   Réponse avec citation
Vieux 02/05/2006, 08h24   #10
 
Date d'inscription: mars 2006
Localisation: Haute-savoie
Âge: 31
Messages: 1 624
Re : attaque de mon ordi, via une adresse ip

Bonjour tout le monde ...

La 2eme attaque provient aussi de Free, meme plage d'adresse IP que la précédente; le WhoIs :
Citation:
inetnum: 82.248.0.0 - 82.255.255.255
netname: FR-PROXAD-ADSL
descr: Proxad / Free SAS
descr: Dynamic pool (IP/ADSL)
descr: NCC#2005090519
richard, tiens-nous au courant, savoir si un scan complet de ta machine la plante encore ...

Bonne journée a tous ...
__________________
La vie ne vaut rien, mais rien ne vaut la vie ...
synthexe est déconnecté   Réponse avec citation
Vieux 02/05/2006, 20h46   #11
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
Re : attaque de mon ordi, via une adresse ip

bonsoir,
hier nouveau scan, aucun soucis, il n'a rien a signaler, donc, pourquoi le bug précédent?? les mystères de l'informatique,
ben a présent je dormirai tranquille merci a tous
__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)
richard 31 est déconnecté   Réponse avec citation
Vieux 02/05/2006, 21h35   #12
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 087
Re : attaque de mon ordi, via une adresse ip

Bonsoir à tous,

Citation:
pourquoi le bug précédent??
Hmmm de quoi ? Le plantage de Norton ? Ne t'inquiete pas, c'est sa marque de fabrique

Bizarre quand même qu'il soit aussi parano...sans doute reconnait il les protocole utilisé et non le reste, je pense que cela vient de cela.

Bonne soirée
Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 02/05/2006, 21h42   #13
 
Date d'inscription: août 2004
Localisation: dagobah
Messages: 5 674
Re : attaque de mon ordi, via une adresse ip

Citation:
Envoyé par Cyrrus
Hmmm de quoi ? Le plantage de Norton ? Ne t'inquiete pas, c'est sa marque de fabrique
Bonsoir
mauvaise langue!!!
__________________
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
yoda1234 est déconnecté   Réponse avec citation
Vieux 02/05/2006, 22h50   #14
 
Date d'inscription: février 2004
Localisation: Lyon
Âge: 20
Messages: 4 087
Re : attaque de mon ordi, via une adresse ip

Bonsoir,

Citation:
Bonsoir
mauvaise langue!!!
Meuuuh non ! Juste une déduction empirique

Cyrrus
Cyrrus est déconnecté   Réponse avec citation
Vieux 02/05/2006, 23h22   #15
 
Date d'inscription: mars 2006
Localisation: Haute-savoie
Âge: 31
Messages: 1 624
Re : attaque de mon ordi, via une adresse ip

Bonsoir le zamis,

mdr .... rien d'autre a ajouter
__________________
La vie ne vaut rien, mais rien ne vaut la vie ...
synthexe est déconnecté   Réponse avec citation
Vieux 03/05/2006, 15h27   #16
 
Date d'inscription: mai 2005
Localisation: region toulousaine
Âge: 64
Messages: 15 772
Re : attaque de mon ordi, via une adresse ip

re,
ben non pas spécialement inquiet je pense avoir trouvé la raison du plantage, cela se produit si je laisse la connexion re-adsl ouverte, (plantage a chaque fois), il doit pas apprécier cela
__________________
cordialement
richard31

la nature nous a doté du meilleur outil "LE CERVEAU" (+ le net)
richard 31 est déconnecté   Réponse avec citation










Réponse

Tags
adresse, via, ordi, attaque

Outils de la discussion
Modes d'affichage

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non

Discussions similaires
Discussion Auteur Forum Réponses Dernier message
Qd je lance une recherche de virus sur mon ordi il s'éteint tout seul cattth Internet - Réseau - Sécurité générale 8 04/04/2007 07h07
Mon ordi ne reconnaît plus mon baladeur mp3 Antikhippe Matériel - Hardware 119 20/09/2006 09h28


Les dernières actualités
14/10 11:32 - L'exoplanète où le ciel est pourpre et le soleil cyan !
14/10 09:31 - Le rover Mars Science Laboratory s'envolera bien en 2009
13/10 17:59 - En bref : les Garriott, astronautes de père en fils
13/10 17:31 - Le Soleil n'est pas rond, la faute à son champ magnétique
13/10 16:53 - En bref : Open Office 3.0 est sorti
13/10 15:36 - Climatiseur solaire : la plus grande installation européenne en Allemagne
13/10 13:33 - Le premier réseau informatique géant avec cryptage quantique

Fuseau horaire GMT +2. Il est actuellement 13h15.


Édité par : vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. Tous droits réservés.