Attaque violante et rapide

Attaque violante et rapide - Sécurité - Windows & Software

Marsh Posté le 14-11-2003 à 00:20:55    

Hier je suis allé chez un collègue a sa demande, il n'arrivait pas a accéder a certaine page web!!????
 
Rien d'alarmant de premier abord...
Sur place effectivement certaine page ne s'affiche jamais, la page reste blanche comme si IE butait sur quelquechose, bizarre!!
Préssé par le temp je decide de l'emmener chez moi pour regarder ça a tete reposé.
 
Chez moi donc, j'install un antivirus (y'en avait pas) et trouve 91 fichiers infecter par 2 virus différend. J'appel le gars l'engueule un coup et refait une install propre de win2000 + lui install un antivirus à jour. (le pc marche impec.)
 
Aujourd'huit je lui ramene son pc et lui installe sa connexion internet haut débit Noos câble, les 2 première min sa va, toutes les pages web s'affiche correctement, puis d'un coup win me prévient d'une erreur sur svchost.exe et ferme le fichier certaine page sont de nouveau bloquée, l'antivirus s'emballe et met le fichier incriminé en quarantaine.
S'ensuit plusieurs scan du disque dur ou j'assiste a une vrai bataille entre l'antivirus et une multitude de saloperie genre ver, trojans et j'en passe.(sa fait 5 min de connexion)
au bout de 10min on peut dire que l'antivirus est battu par KO et le pc completement vérolé.
 
J'ai jamais vu une attaque aussi violante et rapide.
 
Ma question est simple quel sont les solutions fiables pour que mon collegue puisse profiter de son abonnement car pour l'instant c pas trop le cas.....
Je me demande si le couple firewall+antivirus suffiraient.
Qu'en pensez-vous???

Reply

Marsh Posté le 14-11-2003 à 00:20:55   

Reply

Marsh Posté le 14-11-2003 à 00:36:34    

installer les correctifs des failles RPC pour commencer :sarcastic:


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 14-11-2003 à 00:41:28    

La suite:
 
Dans l'intervalle des 10 min de connection internet (pd la bataille virus/antivirus) j'appel Noos et pour eux il est tout a fait evident que le PC est infecté!!!!et
il me demande de me retourné sur le constructeur du PC??????
 
 :pt1cable:

Reply

Marsh Posté le 14-11-2003 à 00:43:17    

c ce que je voulais faire mais j'ai pas eu le temp.

Reply

Marsh Posté le 14-11-2003 à 01:33:50    

La prochaine fois install un firewall (Kerio par exemple) avant de le brancher au net...

Reply

Marsh Posté le 14-11-2003 à 02:15:12    

héhé pas mal la naration beau style ;-)
 
Firwall + anti virus semble être un minimum en effet...

Reply

Marsh Posté le 14-11-2003 à 07:29:50    

tichoux a écrit :

héhé pas mal la naration beau style ;-)
 
Firwall + anti virus semble être un minimum en effet...


 
+ évitez les sites de boules :D

Reply

Marsh Posté le 14-11-2003 à 10:01:58    

Mise a jour de sécurité + firewall + antivirus et seulement après je me connecte sur le net.
On verra bien.

Reply

Marsh Posté le 14-11-2003 à 10:42:56    

J'ai eu le même problème résolu en installant les mises à jour de w2k

Reply

Marsh Posté le 14-11-2003 à 10:47:07    

Syd de Mysar a écrit :

Mise a jour de sécurité + firewall + antivirus et seulement après je me connecte sur le net.
On verra bien.
 


Comment tu récupère les mises à jour sans te connecter. Pour le reste tout à fait d'accord. Les risques arrvent rien qu'à se connecter.


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 14-11-2003 à 10:47:07   

Reply

Marsh Posté le 14-11-2003 à 10:48:11    

ybet a écrit :


Comment tu récupère les mises à jour sans te connecter. Pour le reste tout à fait d'accord. Les risques arrvent rien qu'à se connecter.


 
en téléchargeant ailleurs les updates par le windows update en corporate (une variable à rajouter dans l'URL) afin de télécharger les paquetages.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
Reply

Marsh Posté le 14-11-2003 à 10:57:07    

avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle  et un firewall comme kerio par exemple

Reply

Marsh Posté le 14-11-2003 à 11:02:12    

vachefolle a écrit :

avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle  et un firewall comme kerio par exemple


 [:schumacher] colporteur de légendes que tu es [:yems93]

Reply

Marsh Posté le 14-11-2003 à 11:30:28    

Installation de l'os + update + antivirus + firewall si cette machine héberge la connection internet.
 
 
C'est le minimuim.


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 14-11-2003 à 11:32:58    

Charpentier a écrit :


 [:schumacher] colporteur de légendes que tu es [:yems93]  


norton cai mal tout le monde sais bien
par contre leurs outils de recup sont interessants

Reply

Marsh Posté le 14-11-2003 à 11:44:05    

vachefolle a écrit :

avant de parametrer la connection il te faut un "VRAI" antivirus a jour norton --> poubelle  et un firewall comme kerio par exemple


 
 :lol:  
 
NAV est l'un des meilleurs antivirus (pas le meilleur : un Kaspersky le bat sans pb). Mais comme toustles antivirus il faut que sa base de donnée virale soit à jour.

Reply

Marsh Posté le 14-11-2003 à 11:48:29    

non c'est pas le meilleur faut arreter
pour moi y a 2 produits:
kaspersky et f-secure
 
le premier qui dis panda platinium prend la porte :D

Reply

Marsh Posté le 14-11-2003 à 11:55:21    

vachefolle a écrit :

non c'est pas le meilleur faut arreter
pour moi y a 2 produits:
kaspersky et f-secure
 
le premier qui dis panda platinium prend la porte :D


 
c'est pas le meilleur, mais ce n'est pas le pire... De là à mettre ce produit à la poubelle  :pfff:  
 
Tempère tes mots, car si Syd de Mysar ne s'y connait pas assez, il va faire comme toi, colporter sans avoir d'avis objectif.

Reply

Marsh Posté le 14-11-2003 à 12:04:06    

le pire
certainement server protect voir pc-cillin
ces 2 la meritent vraiment la poubelle

Reply

Marsh Posté le 14-11-2003 à 12:16:02    

vachefolle a écrit :

le pire
certainement server protect voir pc-cillin
ces 2 la meritent vraiment la poubelle


 
Tu cites 2 produits n'ayant absolument pas la même vocation...  
Et moi j'en suis très content de server protect !

Reply

Marsh Posté le 14-11-2003 à 12:26:06    

:jap:  Déjà si vous commenciez par désactiver vos comptes utilisateurs et mettre les permissions là où il faut, il y aurait moins de problème du genre. Je n'ai pas de Firewall chez moi, et je ne suis jamais attaqué, mes mises à jour windows sont faites régulièrement et aucun problème.
En ce qui concerne Noos et le fait qu'ils te "conseillent" de te retourner contre le fabricant de la machine, j'aimerais bien savoir qui tu as eu au téléphone que je lui touche 2 mots sur son boulot... (j'ai juste à monter à l'étage !).
 
Ce problème est très embetant soit, mais ceci est très certainement du à un manque de connaissances et de maintenance de la machine (update, etc...), à un surf sur des sites de boules (déjà cité) et un manque d'attention général, du moins je le pense...
Pour les antivirus, Kapersky, c'est bon ça...
Have a nice day !!!


---------------
--> Wong Fei Hung - [TheClan]
Reply

Marsh Posté le 14-11-2003 à 12:28:59    

Charpentier a écrit :


 [:schumacher] colporteur de légendes que tu es [:yems93]  


 
Ben vendredi c pour ca  :D

Reply

Marsh Posté le 14-11-2003 à 16:29:04    

J'en veut pas au petit jeune de Noos, sa ma fait plutot rire en faite  :D  
Je sais que les serveurs Noos se sont fait salement infecté depuis le mois septembre et apparament sa continue (voir Micro hebdo n°290) finalement apres avoir vu ça de près je leur souhaite bien du courage.......... :sweat:  
 
 
Sinon pour le choix de l'antivirus, aucun n'est vraiment fiable à 100%, c plus une question de goût, je pense.
Je vais me faire démolir mais je trouve les dernières version de Norton et Pc-cillin tres bon. :whistle:  
 
Ce qui me gêne, c pourquoi ce PC se fait cibler de cette façon, y'a rien sur ce PC (DD 6g), le gars y connait rien, à moin que Noos fournit des adresses IP fixe et que c PC serve de passerelle pour caché ou camouflé des actes de pirateries,
je me le demande...

Reply

Marsh Posté le 14-11-2003 à 16:32:39    

Bah oui et non, les vers/etc... ils scannent des plages ips, quant il tombe sur une ip avec un trou de secu il rentre :D et une machine de plus sous controle ca peut tjrs servir ;)

Reply

Marsh Posté le 14-11-2003 à 16:34:27    

ton pc n'es pas cibler particulierement, c'est juste que lovsan ( entre autre ) est encore tres virulent, enfin, ces derivé ) .... une de ses principale fonction est d'envoyer des paquet a un tat d'adresse IP prise aleatoirement dans le range de celle de celui qui est infecter ... et si t'es pas patcher ou "firewaller" ou bien encore "natter", tu chopes le virus ....
 
@+

Reply

Marsh Posté le 14-11-2003 à 16:37:23    

GUG a écrit :

.../...et une machine de plus sous controle ca peut tjrs servir ;)


Ca c'est clair !!!!
 
[citation=1345122,1][nom]Syd de Mysar a écrit[/nom]...finalement apres avoir vu ça de près je leur souhaite bien du courage..........  
 
Et on en a, merci !!
Le problème du réseau Noos c'est qu'il est basé sur le réseau France Telecom, un peu trop obsolète et le fait de devoir remplacer les équipements défectueux du réseau engendre pas mal de désagréments. Ne croyez pas qu'on se tourne les pouces !!!!! Ca bosse à donf tous les jours !!!!  :pt1cable:  
:jap: Have a nice day ! xXx


Message édité par wong fei hung le 14-11-2003 à 18:41:35

---------------
--> Wong Fei Hung - [TheClan]
Reply

Marsh Posté le 14-11-2003 à 21:47:42    

From Hell a écrit :


 
Tu cites 2 produits n'ayant absolument pas la même vocation...  
Et moi j'en suis très content de server protect !


 
et moi de pc cillin

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed