Toujours même problème, après reformartage.
Mêmes intrusion de différentes IP sur même port logiciel 1434.
Ce que je sais depuis:
- sur ce site : port 1434 = programme SQL
Seulement voià, j'ai pas SQL sur ma machine, juste chargé par erreur un jour un update microsoft relatif SQL
Le type que j'ai eu en ligne sur Chat Microsoft me dit que, oui, virus s'installent là où on les attends pas.
M'a pris pour une quiche finie et rien au final alors que tentait lui dire que si l'info est connue chez Microsoft (Helkern aussi dit Slammer c'est pas nouveau, 2004, attaque de PC zombies réseau patati patata), ben alors rien côté Microsoft.
La soluce pas à la porté de la première quiche que je suis quand même quand s'agit de toucher au registre.
En clair, Microsoft conserve sur nos machines tout l'historique des installations updates microsoft conservée sur le registre dans le datashore.
Oui seulement nettoyer ce truc, d'après pas à pas donnés en ligne, ben c'est du gâteau!
Pas à ma portée.
Bref je pleure.
Donc si un gentil amoureux / gentille amoureuse des machines passait par là...