help jme suis fait attacker

help jme suis fait attacker - Sécurité - Windows & Software

Marsh Posté le 15-09-2003 à 16:19:41    

salut,  
voila hier j'étais en train de chatter quand soudain mon portable a fait un bruit bizzard ( un sifflement continu) et les recources systemes etaient a 100% j'arrivait presque plus a bouger ma souris, j'avais du mal a reprendre le controle.
je pouvait plus killer les processus rien donc j'ai rebooté et au reboot j'ai vu sur c:\ un exe "takeover.exe" donc j'ai realisé que je me suis fait avoir.
 
je me demande si j'ai pas un troyen ou un vers installer sur mon pc portable??? car a chaque demarrage j'ai un processus bizzard drive~1.exe.
 
pour info j'ai un serveur adsl avec la connection partager sur mon reseau local (portable...) et le firewall c'est ICF sur le serveur celui de windows XP avec y'a qq mois l'installation du sp1.
j'ai regarder le .log du firewall mais j'ai pas tout saisie en fait j'ai des doutes, autre chose aussi j'avais 2 ou 3 ports ouvert pour des soft et je pense que la personne qui a fait ca est entré par la.
 
QUE faire maintenant suisje infecter par un vers, un virus
quel firewall plus performance doisje installer.
 
 
merci d'avance.

Reply

Marsh Posté le 15-09-2003 à 16:19:41   

Reply

Marsh Posté le 15-09-2003 à 16:27:56    

Salut,*
 
D'aobrd installe un Antivirus à jour normalement ils détectent les trojans.  
 
Ensuite tu peux installer Kerio ou un autre, l'important c'est de bien le configurer le Firewall. Moi aussi j'ai un firewall et à mon avis on poeut quand même passer....

Reply

Marsh Posté le 15-09-2003 à 16:37:28    

merci pour t'as reponse.
 
et si non quel antivirus est performant? norton?
 
connais pas mais je vais essayer kerio si  non j'avais commencé un download : zonz alarm pro
 
une ptite question encore pour ce qui est de la configuration du firewall, quand tu as un soft genre kazza edonkey emule ou autre un certain port doit etre ouvert pour ne pas tomber en lowID, donc comment faire la part de chose:  sercurité / bonne utilisation emule.
 
vu que le 4661 et 4662 doivent reste ouvert il y'a vulnerabilité

Reply

Marsh Posté le 15-09-2003 à 16:40:05    

La meilleure solution c'est de ne pas utiliser ce genre de soft  [:spamafote]

Reply

Marsh Posté le 15-09-2003 à 16:44:18    

ouai c'est sur mais, ki ne les utilises pas ?
 
c'est un cercle vicieux

Reply

Marsh Posté le 15-09-2003 à 16:50:11    

ce n'est pas très bien vu de parler de ça ici. De toutes façons ce ne sont des logiciels à part. Il suffit de se renseigner de quels ports il ont besoin et de les ouvrir. Mais kerio fait assez bien ça tout seul.

Reply

Marsh Posté le 15-09-2003 à 16:52:51    

50cent a écrit :

ouai c'est sur mais, ki ne les utilises pas ?
 
c'est un cercle vicieux


 
 
Les gens intelligents
 
 
Ouais c'est un cercle vicieux, comme la drogue...


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 15-09-2003 à 16:52:52    

Reply

Marsh Posté le 15-09-2003 à 17:17:52    

en tout cas merci pour tout.
 
a+

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed