Web attack ?

Résolu/Fermé
Profil bloqué - 16 août 2011 à 15:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 16 août 2011 à 16:52
Salut tout le monde

Dites voir, mon antivirus (symantec) me signale qu'il bloque des attaques de l'IP 178.162.250.116. J'ai fait un tracert pour voir d'ou ça sortait mais ça donne rien de bien concluant.

Comment savoir d'où ça sort ? Comment me venger ? Vais je devoir prendre ma voiture pour défoncer un pc a coups de batte ? Ou bloquer son ip dans le firewall ?

A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 15:12
Salut,

C'est en Allemagne.

Bloque en entrant, sortant, quel port ?
ça donne une appli source ?
0
Profil bloqué
16 août 2011 à 15:16
Han en Allemagne ça fait loin pour ma R5.

Symantec n'a pas jugé bon de me donner le port ou autre chose. Il garde même pas d'archive, j'ai maté tous les journaux. Je ferai plus attention au prochain message :s
0
Profil bloqué
16 août 2011 à 15:21
Hmm en attendant j'ai remis le pare feu windows en route pour voir.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 15:31
han!
ha bha là, c'est sûr, y a plus rien à craindre ;D
0
Profil bloqué
16 août 2011 à 15:33
Bah on sait jamais, sur un malentendu ça peut marcher.
0
Profil bloqué
16 août 2011 à 15:46
Tiens bizarrement ça a pas marché.

En fait j'ai ce truc là : https://www.broadcom.com/support/security-center/attacksignatures?asid=24089

hijackthis trouve rien, spybot non plus. Y'a pas de ports indiqués dans l'alerte non plus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 15:46
Malicious Toolkit Website 9 => https://forum.malekal.com/viewtopic.php?t=3563&start=

donc c'est à la visite d'un site.
0
Profil bloqué
16 août 2011 à 16:02
Ok je vois. Mais j'ai pas de site allemand. Enfin à ma connaissance. L'infection peut être dans un bandeau de pub ?

J'avais 7 fenêtres ouvertes, j'vais ping tous les sites pour avoir leur ip.

Sinon comme symantec me prévient de la tentative de dl, ça veut dire que mon pc est encore clean du coup si j'ai bien compris.
0
Profil bloqué
16 août 2011 à 16:12
Bon dans mes sites y'a 2 adresses en 178.kk chose mais le reste correspond pas. Ca viendrait de là ? C'est zarb, j'utilise ces 2 sites depuis très longtemps et j'avais jamais eu de soucis.

https://www.liber-mundi.org/
https://animaelibertas.xooit.com/index.php

Bandeaux de pubs maléfiques sur le 2ème ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 16/08/2011 à 16:24
non ils ont l'air ok.

Tu vas vu mon message en dessous ? netcourrier tu y es allé ?
ou éventuellement un autre service de mail gratos ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 16:13
C'est bon je sais...
http://www3.malekal.com/malwares/index.php?&domaine=178.162.250.116

=> https://www.malekal.com/mailobject-netcourrier-delivre-malware-personal-shield-pro/
=> https://forums.commentcamarche.net/forum/affich-22902957-virus-page-d-accueil-netcourrier-com#17#dernier

Tu étais sur netcourrier...
-1
Profil bloqué
16 août 2011 à 16:27
Ah ben ouais c'est mon email depuis euh. La vache, plus de 10 ans ? J'aurais pas pensé que ça venait de là, depuis le temps...

Ok ben y se sont fait hacker rho. Et tu as déjà pris les dispositions nécessaires rho. Bon ben j'ai rien à faire en fait, juste attendre qu'ils réparent et plus laisser la fenêtre ouverte.

Merci beaucoup de ton aide. Et sacré site web dis donc.
-1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 16:29
Assure toi que Adobe Reader/Flash et Java soient à jour sur ton PC.
0
Profil bloqué
16 août 2011 à 16:39
Ok boss

Yep ils le sont. Je met toujours les MAJ de toutes façons.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 16:41
ok :)
ca c'est bien :)
0
Profil bloqué
16 août 2011 à 16:50
Bah c'est de base. Chuis tech de maintenance niveau 1 quand même ! J'bricole quoi :p

En tout cas merci d'avoir passé de ton temps là dessus ! Bonne soirée et tout.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
16 août 2011 à 16:52
:)
bonne soirée :)
0