Attanque site malveillant

Résolu/Fermé
gormonius Messages postés 13 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 25 février 2010 - 17 déc. 2008 à 12:32
g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 - 18 déc. 2008 à 16:44
Bonjour a tous,
je suis actuellement attaqué par un site malveillant. Il effectue (en apparence) une analyse du système et me propose d'enregistrer un programme sur le disque (probablement un virus ou autre).
Je ne m'y connais pas trop en informatique mais j'ai pensais faire un "netstat " pour récupérer l'adresse de l'attaquant.
.
L' adresse suivante un est ressortie: 78.26.179.233. Je pense que c est la bonne.
Maintenant j'aimerais savoir comment me défendre a partir de là, et accessoirement comment puis-je le dénoncer.
Merci a tous
A voir également:

11 réponses

g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 76
17 déc. 2008 à 12:36
Bonjour
effectivement j'ai tester et
"norton a détecter une tentative d'intrusion" mais pourquoi ne quitte tu pas le site tout simplement ?
0
gormonius Messages postés 13 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 25 février 2010 4
17 déc. 2008 à 14:25
enfaite je suis déjà infecté et il ne me demande pas mon avis. il me connecte automatiquement et me fait une "soit disant" analyse du système automatiquement. Cela doit être un spyware ou un truck dans le genre et j'aimerais m'en débarrasser.
0
gormonius Messages postés 13 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 25 février 2010 4
17 déc. 2008 à 14:27
En tout cas merci de ton attention
0
g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 76
17 déc. 2008 à 15:00
Essaie un nettoyage des cookies
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
désoler du temps de réponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
gormonius Messages postés 13 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 25 février 2010 4
17 déc. 2008 à 16:11
Je viens de le faire et ça n'a pas l'air d'avoir de l'effet .
Eset nod32 m'a trouvé un élément suspect. Je l'ai supprimé mais le problème persiste.

Si je n'ai pas le chois de toute façon je pense que la meilleur méthode est de formater et de réinstaller le système dans le cas ou je n arrive pas a m'en débarrasser.
Cependant j'aimerais savoir si il y a un moyen pour nuire a mon attaquant. lui renvoyer l'appareil ou bien le dénoncer a un organisme qui saura quoi faire. Car cela commence vraiment a me saouler. on peut plus rien faire sans ce recevoir un virus en pleine tête maintenant quand on surf sur le web.
0
g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 76
17 déc. 2008 à 16:17
essay de bloquer l'IP avec le par feu windows
0
gormonius Messages postés 13 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 25 février 2010 4
17 déc. 2008 à 18:47
j'ai cherché un peut comment bloquer une ip avec le pare feu mais je n'ai pas trouvé. peut tu me dire comment procéder stp?
0
g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 76
18 déc. 2008 à 08:41
J'ai trouver mais que sur internet explorer
tu fais outils>option internet > Confidentialité > sites > 78.26.179.233 > refuser
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
18 déc. 2008 à 10:30
Bonjour,

probable infection DNSChanger.

Pour vérifier :

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

NB : Les rapports sont sauvegardés dans le dossier C:\rsit
0
gormonius Messages postés 13 Date d'inscription mercredi 17 décembre 2008 Statut Membre Dernière intervention 25 février 2010 4
18 déc. 2008 à 11:54
Merci pour vos réponses.
J'ai finalement téléchargé spybot fait une analyse complète du système hier soir que j'ai laissé tourné durant la nuit.
Il m'a trouvé 19 objet suspects. Puis j'ai fait une deuxième analyse au redémarrage du système pour virer tout les coriaces.
Apparemment (je dit bien apparemment) le système a été bien nettoyé et je n'ai plus affaire à ces dérangement.

S'il s'avère que le problème persiste je ferais ce que tu m'a conseillé de faire et je posterais le résultat.
En attendant je vais mettre le sujet a "résolut".

Merci a vous pour votre, bonnes fêtes
0
g.chinal Messages postés 1147 Date d'inscription lundi 11 février 2008 Statut Membre Dernière intervention 2 octobre 2014 76
18 déc. 2008 à 16:44
merci bonne fêtes a toi aussi et merci a toi Lyonnais92 pour ton aide
0