trend arrête 2 virus réseau en permanence - Sécurité - Windows & Software
Marsh Posté le 17-07-2004 à 14:50:50
mettre à jour tout les pc du réseaux
ms04-011 c'est sasser donc le patch existe depuis avril.
sinon ben je sais pas........
Marsh Posté le 17-07-2004 à 14:56:07
minipouss a écrit : mettre à jour tout les pc du réseaux |
RPC DCOM BUVERFLOW c'est aussi du a une faille de secu dans windows, exploité par saccer ou blaster je sais plus
Donc meme remede
Marsh Posté le 17-07-2004 à 14:59:33
ok j'avais pas repéré
edit : c'est pas plutôt BUFFER ? et y a eu plein d'erreur de ce type dans différentes failles il me semble
Marsh Posté le 17-07-2004 à 15:12:43
minipouss a écrit : ok j'avais pas repéré |
vi je pense aussi que c'est buffer
Marsh Posté le 17-07-2004 à 15:28:54
traduction : le firewall trendmicro bloque des tentative de connexion vennant d'internet. Ses tentatives sont envoyés par des pc infecté par des vers (dont sasser). De toute façon je pense que ton pc est patché contre sasser alors que trendmicro bloque ou non ses tentatives de connexion n'y change pas grand chose.
Marsh Posté le 17-07-2004 à 18:10:25
merci de vos réponses , mes scans me confirment bien queje n'ai pas de virus mais le problème est que je suis gênée par cette audite fenêtre d'alerte virale qui s'ouvre à chaque fois que Trend a bloqué les virus, cad toutes 3 seondes, cette fenêtre fait environ 10 cm x 6 cm est envahissante.
qu'est ce qui fait que ces attaques continuent? qd cela va s'arrêter ça dure depuis 15 js,
merci en tous cas de vos réponses rapides
Marsh Posté le 17-07-2004 à 19:06:49
ça s'arrettera quand les pc infectés seront nettoyés.
Marsh Posté le 17-07-2004 à 19:10:42
A priori, ton antivirus détecte ces attaques après le firewall, non ? Dans ce cas ça voudrait dire que ton firewall laisse passer les attaques... à méditer ?!
Marsh Posté le 17-07-2004 à 19:17:25
wolfman : non il doit parler du couple antivirus/firewall
Marsh Posté le 17-07-2004 à 19:28:19
Je suppose qu'il y a possibilité de bloquer ces ports au niveau du firewall pour éviter qu'il gueule sans arrêt...perso je ne saurais pas t'aider, j'ai un firewall intégré à mon router ADSL
Marsh Posté le 17-07-2004 à 20:00:58
c'est ce que j'ai fait j'ai bloqué les ports sur mon firewall
(celui ci fait partie de mon antivirus PCcillin security internet) ....
Marsh Posté le 17-07-2004 à 20:04:23
Ton antivirus PCCillin ??? Attend je comprends plus là ? Tu as plusieurs firewall/antivirus ou quoi ? Détaille-nous exactement ce que tu as...
Marsh Posté le 17-07-2004 à 20:55:47
c'est tout juste ça, merci,
bon enfin j'ai trouvé la solution il faut aller dans le pare feu, centre d'urgence contre virus de réseau et désactiver la case afficher un message d'alerte.
je faisais la meme manip sur l'icone et cela ne fonctionnait pas. Désolée de vs avoir fait perdre votre temps mais cela servira peut être à d'autres possesseurs de Trend Micro Pc cillin IS
Marsh Posté le 17-07-2004 à 14:48:27
depuis 15 jours mon antivirus Trendmicro, bloque 2 virus de réseau toutes les secondes, ce qui fait que j'ai une fenêtre d'alerte qui s'ouvre en permanence normalement il y a une fonction pour la désactiver mais ça ne fonctionne pas.
dans l'état des évènement de mon parefeu Trend j'ai les infos suivantes concernant les 2 virus qui sont bloqués en permanence de façon alternative:
1)Virus de réseau RPC DCOM BUVERFLOW Protocole TCP Port source 3020 Port dest: 135
2) virus de réseau MSO4 011 LSASS VULNERABILITY port dest 445
que puis-je faire pour rélger ce problème
merci