Rechercher : dans
Par :

Tentative intrusion de type Injection de code

Dernière réponse le 11 aoû 2007 à 00:18:48 zik57, le 10 aoû 2007 à 18:44:52 
 Signaler ce message aux modérateurs

Bonjour, mon firewall Sunbelt Personal Firewall4 vient de m'afficher une fenêtre où il me dit qu'il a bloqué une tentative d'intrusion de type Injection de code. C'est la 1ère fois que je suis confronté à ce problème donc j'aimerais savoir si quelqu'un avait déjà rencontrer ce type problème et s'il aurait une solution efficace à me proposer.
Voici les détails sur l'intrusion :
Détails techniques sur l'intrusion :

Application injectrice : D:\Program Files\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe(new line)
Description : Ad-Aware SE Core application(new line)
Version du fichier : 6.2.0.236(new line)
Produit : Lavasoft Ad-Aware SE(new line)
Version du produit : SE 106(new line)
Créé le : 2007/8/10, 16:10:15(new line)
Modifié le : 2005/5/27, 12:22:00(new line)
Dernier accès le : 2007/8/10, 16:13:26

Application cible : \SystemRoot\System32\smss.exe(new line)
Description : smss(new line)
Version du fichier : (new line)
Produit : (new line)
Version du produit : (new line)
Créé le : N/A(new line)
Modifié le : N/A(new line)
Dernier accès le : N/A

Adresse de l'injection : 0x5F000000

Merci d'avance pour votre aide.

Configuration: Windows XP
Firefox 2.0.0.6

1

67100, le 10 aoû 2007 à 19:00:20

J'ai deja eu ca avec Office 2007 qui rajoute du code dans explorer.exe
refuse ca ...

Répondre à 67100

2

jalobservateur, le 10 aoû 2007 à 19:01:22

Allo ! cette intrusion est tout à fait légitime de la part de Ad aware !
Sans soucis.

Répondre à jalobservateur

3

jalobservateur, le 10 aoû 2007 à 19:03:47

Ecoutes bien , si tu as Ad Aware dans tes protections alors pourquoi tu te méfierais de lui.
Il a besoin de connections pour te protèger alors...

Répondre à jalobservateur

4

jalobservateur, le 10 aoû 2007 à 19:08:07

Re Bonjour 1
Mais parcontre, si ton pare-feu te dis: Lili grosses fesses tente d'accèder à la zone internet ??? Tu es mieux de dire non !!! Loll!
Ne te méfies que des avertissements de tous les autres , sauf de tes propres protections.
Ton pare-feu est en apprentissage (sûrement pas installé depuis longtemps) Alors dis-lui les bon ordres sinon il te protègera même de toi même .

Répondre à jalobservateur

5

67100, le 10 aoû 2007 à 19:09:13

<ironie>
C'est vrai que les saletés n'utilisent pas des services utiles pour ce repandre...
</ironie>

Franchement c'est ton seul argument?

Je t'agresse pas tkt je demande juste. ...

Répondre à 67100

6

jalobservateur, le 10 aoû 2007 à 19:16:25

Encore, probablement que Lavasoft a fait des modifications de ses signatures aussi et que ton pare-feu a allumé sur de nouveaux codes? Normal .
Les sustêmes de protections changent souvent de signature dans le bût d'éviter les contrefaçons.
Et si ton pare-feu ne dort pas . il est aussi normal qu'il t'avise .
Regardes si tu ne venais pas justement de faire une MAJ de Ad Aware. ???

Répondre à jalobservateur

9

67100, le 10 aoû 2007 à 21:27:21

Sympa d'avoir repondu corectement ...

Répondre à 67100

7

zik57, le 10 aoû 2007 à 19:50:51

Oui, en effet, je venais tout juste d'effectuer la mise à jour Ad-aware. Donc ok il n'y a rien de grave, encore merci pour votre aide.

Répondre à zik57

8

jalobservateur, le 10 aoû 2007 à 19:53:06

De rien l'ami ! Indiques seulement résolu ! A+

Répondre à jalobservateur

10

 zik57, le 11 aoû 2007 à 00:18:48

Problème résolu, ce n'était pas un virus que mon firewall a tenté de bloquer, cela venait de Ad-Aware, je venais tout juste de faire une mise à jour, et j'ai installé ce pare-feu hier vu que je venais de formater mon PC.

Répondre à zik57