Je me fais attaquer par des pirates

Résolu/Fermé
Ours Brun Messages postés 130 Date d'inscription dimanche 22 juillet 2007 Statut Membre Dernière intervention 28 octobre 2012 - 23 oct. 2007 à 17:21
 magelfik - 11 mai 2009 à 01:50
Bonjour à tous ,

alors voilà, j'ai besoin d'aide, c'est vraiment très important.

Depuis dimanche soir, je reçois à raison d'une alerte par minute en moyenne (voire plusieurs par secondes dans certains cas) des alertes de mon parefeu (Zone alarm) me disant qu'il a bloqué l'accès à mon ordinateur à une peronne dont il me donne l'adresse ip.

J'ai donc reçu environ 200 attaques (seuleument car j'éteins mon modem dès que je n'en ai plus impérativement besoin) depuis dimanche soir. A chaque fois, les adresses ip sont différentes mais les ports utilisés sont les mêmes.

Ils essayent de passer par les ports d'emule, d'azureus, ou de tout autre logiciel en ce genre dès que j'en lance un.

Je dois dire que même ces logiciels fermés, les attaques se font sentir mais dans une moindre mesure.

J'ai tout d'abord supprimé les ports que j'avais spécialement ouvert pour emule dans mon routeur => toujours des attaques

J'ai modifié les ports quand le logiciel me le permet => toujours des attaques (mais cette fois-ci, sur les nouveaux ports)

Je n'ai plus aucun port d'ouvert sur mon modem mais toujours des attaques.

J'ai contacter la hotline de mon FAI (Club-internet) j'ai eu à faire à un fou, il m'a demandé de couper mon parefeu. Je l'ai mis en garde mais il m'a dit d'un ton péremptoire de le faire je l'ai fait et j'ai commencé à voir mon ordi partir en .....

Résultat, j'ai coupé le courant et mon appel a été coupé. J'ai rappellé, je tombe sur une femme, je lui réexplique, elle veut me faire faire pareil, je hausse le ton et me propose de changer d'antivirus rrrrrrrrrrrrrrrrrrrrrrr


J'en peux plus, je ne sais pas quoi faire, je lui ai demandé de changer mon ip, elle ne peut pas, je lui ai demandé quoi faire, elle ne peut pas me dire.

Je l'ai menacé de résilier mon contrat pour pouvoir avoir une nouvelle ip mais je ne veux pas le faire avant de savoir s'il y a une autre solution.

Par pitié, j'ai vraiment besoin de vous, je suis à bout ! QUE DOIS-JE FAIRE POUR NE PLUS ETRE ATTAQUE ???


Merci d'avance pour votre aide

12 réponses

Bonjour,
les services clientele lorsqu'il ne savent pas quoi dire/faire,ils ont des règles et ils te diront toujours la même chose sans répondre a ta question,rien de plus enervant que ca.. bref sinon est ce que tu as pas une ip dynamique (qui change régulièrement)? Moi dans un 1er temps je te conseil de verifier si ton pc n'est pas infécté par un virus ou autres avec des analyses de différend outils.
Ensuite je te conseil aussi de faire sur ce site les éléments suivant :
https://www.grc.com/intro.htm

tu cliques sur le dessin "shields up!!", ensutie dans "hot spots" tu cliques sur "ShieldsUP!" (2ème paragraphe), ensutie tu cliques sur "proceed" au dessus de la dernière case, ensutie tu fait les analyses suivantes :
- tu cliques sur file sharing tu attends et tu vois le resultat. Résultat tu dois avoir ca

"Your Internet port 139 does not appear to exist!
One or more ports on this system are operating in FULL STEALTH MODE! Standard Internet behavior requires port connection attempts to be answered with a success or refusal response. Therefore, only an attempt to connect to a nonexistent computer results in no response of either kind. But YOUR computer has DELIBERATELY CHOSEN NOT TO RESPOND (that's very cool!) which represents advanced computer and port stealthing capabilities. A machine configured in this fashion is well hardened to Internet NetBIOS attack and intrusion. "

et

"Unable to connect with NetBIOS to your computer.
ll attempts to get any information from your computer have FAILED. (This is very uncommon for a Windows networking-based PC.) Relative to vulnerabilities from Windows networking, this computer appears to be VERY SECURE since it is NOT exposing ANY of its internal NetBIOS networking protocol over the Internet."

ensuite tu reviens en arrière et tu cliques sur "common ports" (a coté de file sharing) si tu as le cigle "passed" en vert après le resultat (c'est très rapide) c'est que tout est bon.

ensuite tu reviens en arrière encore et tu fais "all services ports" (a coté de common port) tu attend tout tu as une légende

" carré rouge : Open, carré bleu : Closed, or carré vert Stealth" si tout est vert c'est OK et que tu as le cigle "PASSEd" en dessous tout est ok.

Cela veut dire que tes ports sont bien cachés au 1ers abord et surtout non ouvert.

Tu peux avoir des reactions d'antivirus si un port est ouvert, puisque le but de ce site est de scanner les ports et de regarder si ils sont tous bien cachés.

voilà tu n'es pas obligé de le faire mais tu peux le faire pour savoir si un port est ouvert a ton insu.

bonne journé
3
Utilisateur anonyme
23 oct. 2007 à 17:41
Dis toi que lorsque que Mumule est activée chez toi, tu fais également une intrusion ailleurs, dans un autre PC.
1
Utilisateur anonyme
23 oct. 2007 à 17:29
Hello,
Disons que tu n'as pas trop à t'inquieter, Zone Alarm te bloque tout.
Ton problème est assez courant lorsque qu'on ouvre les ports Emule.
A+
0
jil sud landes
23 oct. 2007 à 17:29
Slt ! Suis aussi avec Club-Internet ... ai pas mal de problème car j'ai Norton internet Security 2007 en qui je ne fais pas confiance et me laisse passer spam et autres ...

Courage !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Ours Brun Messages postés 130 Date d'inscription dimanche 22 juillet 2007 Statut Membre Dernière intervention 28 octobre 2012 17
23 oct. 2007 à 17:36
Ok ZA me bloque toutes les tentatives d'intrusions qu'il me dit mais est-ce qu'il est infaillible ?

Et puis, j'ai toujours utilisé emule jusqu'à présent, Azureus ou autre et je n'ai jamais eu ce genre de problème.

Plus de 200 attaques en 2 jours, les gars n'ont pas l'air d'en avoir marre, ça va durer longtemps ?

Je ne peux rien faire d'autre qu'attendre pour que ça s'arrête ?

Rien que le temps que j'ai mis pour vous écrire ce message, j'ai eu 8 attaques :S
0
Ours Brun Messages postés 130 Date d'inscription dimanche 22 juillet 2007 Statut Membre Dernière intervention 28 octobre 2012 17
23 oct. 2007 à 17:54
Salut Carl2

Merci pour ton site, j'ai tout testé apparement tout est vert, il n'y a aucun problème.

Ca veut dire quoi, ça veut dire que personne ne contrôle mon ordi ?

Quand à l'histoire de l'ip dynamique, oui, elle est dynamique mais bon, la plus part du temps, elle change au bout d'un certain temps genre 2 semaine quoi, j'aimerai ne plus avoir ce genre d'alerte le plus rapidement possible. Si tu vois ce que je veux dire.

que puis-je faire ??

Merci d'avance

PS: je reviens dans 1 h 30 :D
0
Utilisateur anonyme
23 oct. 2007 à 17:57
Non personne ne contrôle ton ordi, mais imagine ceux qui n'ont aucun parefeu...Tu as un excellent Firewall.
Si tu doutes va faire un tour au forum Virus/securité, ils pourront te confirmer.
0
Je ne comprend pas bien l'anglais donc je n'ai pas lu tout mais en fait les test essais d'envoyer une requete et voir si ton ordi répond a cette requete si c'est pas le cas c'est bien, ensuite les 2 autres tests permettent de savoir si tes ports sont bien cachés sur internet donc non ouvert (s'ils sont ouvert c'est pas bon en général) si c'est le cas c'est aussi un bon point car certains troyan ouvre des port pour pouvoir être utiliser.
Après te reste a voir si t'as pas de virus dans ton ordi avec ton anti virus une analyse si tu veux tu peux faire des analyses en ligne avec des anti virus normalement payant en version complete mais gratuit pour une analyse en ligne je pense a kaspersky, bitdefender, panda il te permetront de voir si tu es inféctés, puis en second plan si tu le desires avec des logiciels comme spybot search et destroy et/ou a-squared qui sont des utilitaires qui te permetront de decouvir soywares, troyan et autres.
Ensuite pour ZA je l'avais avant il me découvrais tout le temps des tentatives d'intrusions mais en fait c'etait les conexion sortantes/entrantes des logiciels et applications utilisant internet. Ca peut le faire quand c'est mal parametré moi je le comprenais pas bien ZA ils m'annoancés tout le temps des tentatives de connection surement et certainement un mauvais paramétrage pour ma part.
0
Mais il est performant et le principal est que si ce sont vraiment des attaques qu'ils te les bloquent c'est ce qui compte veut mieux en être avertit que de ne pas le savoir et avoir ensuite des soucis sur ton PC. Lorsque tu n'utilises pas internet tu peux alors déconnecter internet si tu as cette fonction sur ton PC comme ca en ton absence il ne peut rien arriver, si bien entendu tu laisses le pc allumé.
après emule et autres ramènent des fois des virus et aussi des attaquent puisque je crois que tout le monde peut voir ton ip lorsque tu es entrain de télécharger.
0
Ours Brun Messages postés 130 Date d'inscription dimanche 22 juillet 2007 Statut Membre Dernière intervention 28 octobre 2012 17
23 oct. 2007 à 19:57
Ben en fait, j'ai déjà fait plein d'analyse antivirus, je n'ai aucune merde sur mon ordi.

Certes, quand on télécharge, on se connecte chez quelqu'un mais dans le cadre du logiciel, pour télécahrger les fichiers partagés par la personne par pour voir tout ce qu'il a dans sont ordi et c'est ce type d'intrusion que mon parefeu détecte parce qu'après, il est très bien configurer pour qu'il n'y ait aucun problème avec emule ou les autres.

Ce qui me gène c'est que le nombre d'attaque est énorme et que je n'en avait jamais eu auparavant (ou du moins une ou deux isolées).


Ensuite, ce n'est pas une alerte de logiciel, c'est une alerte du parefeu.

en effet, souvent, les parefeu nous avertissent lorsqu'un logiciel tente de se connecter à internet. Mais là, ce n'est pas ça, c'est une tentative de connection à mon ordinateur dans le cadre d'aucun logiciel par une personne dont on me donne l'ip.

Bon apparement, je n'ai pas trop de soucis à me faire, zone alarme à l'air à la hauteur, j'espère juste qu'il va tenir le coup jusqu'à ce que je change d'ip.

Sinon, auriez-vous des conseils à me donner pour ne plus que ça arrive ?
0
Ours Brun Messages postés 130 Date d'inscription dimanche 22 juillet 2007 Statut Membre Dernière intervention 28 octobre 2012 17
26 juil. 2008 à 15:26
C'était finalement un trojan ou un truc dans le genre qui s'était incrusté dans Generic host process for Win32 Services. Indétecté par tous les antivirus, un formatage a résolu mon problème.

A+
0
Salut,

Il se peut aussi que ton pare-feu se fasse Nuker : attaque du pare-feu jusqu'à destruction. en principe c'est rare voire introuvable mais...

Si c'est le cas, regarde les rapports de ton pare-feu et créée une exception : L'IP qui te fait ce problème devra être bloquée.
0