IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Kaspersky, Découverte d'attaques de réseau s'est produit sur l'ordinateur .


Sujet :

Sécurité

  1. #1
    Membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2006
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2006
    Messages : 74
    Points : 59
    Points
    59
    Par défaut Kaspersky, Découverte d'attaques de réseau s'est produit sur l'ordinateur .
    Bonjour,
    Nous avons un réseau avec un domaine AD et Kaspersky est installé sur tous les postes, avec possibilité d'une administration centrale de Kaspersky.

    Depuis l'install de Kaspersky, je recois dans mon mail le message suivant:

    "L'événement Découverte d'attaques de réseau s'est produit sur l'ordinateur ... dans le domaine ...à ... Intrusion.Win.LSASS.exploit! Adresse IP de l'ordinateur à l'origine de l'attaque: 172.16.6.71. Protocole/service: TCP sur le port local 139. Heure: ..."

    Je recois ce message 2 ou 3 fois par jour. L'ordinateur à l'otigine de l'attaque est toujours le meme, et les attaque sont produites uniquement sur deux ordinateurs, sur les ports 139 et 445.

    Que veut dire ce message ?
    Comment résoudre le problème ?

    Merci pour votre aide.

  2. #2
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Ce message veut dire qu'il y a probablement un virus ou vers sur la machine 172.16.6.71 qui tente d'exploiter une faille de sécurité LSASS.

    On retrouse ces manches et on passe un autre antivirus et un anti-malware sur cette machine
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  3. #3
    Membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2006
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2006
    Messages : 74
    Points : 59
    Points
    59
    Par défaut
    Merci ramm-000
    Mais quel antivirus ou anti-malware utiliser pour éradiquer ce virus ? Est ce que le virus réussi à lancer ses attaques ? Ou bien les attaque sont bloqués par Kaspersky ?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Comment l'enlever, je ne sais pas (c'est pas ma spécialité) mais je pense que si kaspesky le détecte, c'est au moins qu'il le bloque à l'entrée (enfin j'espère)
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre éprouvé
    Avatar de _solo
    Profil pro
    Inscrit en
    Juin 2006
    Messages
    889
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2006
    Messages : 889
    Points : 1 228
    Points
    1 228
    Par défaut
    Va surtout demander a l'admin de revoir les basics du reseaux parce que cette plage IP est toujours reserve a moins que l'iana la sorite du placard , j'ai pas vu d'annonce cette semaine en tout cas :/ .

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par _solo Voir le message
    cette plage IP est toujours reserve
    Oui, elle est réservée pour construire des réseaux locaux, réservée ne veut pas dire interdite. Donc c'est possible que sur un réseau interne d'entreprise on trouve cette adresse IP. Cf la RFC 1934
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  7. #7
    Membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2006
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2006
    Messages : 74
    Points : 59
    Points
    59
    Par défaut
    Exact Ram, Cette IP correspond à une plage d'adresse que nous utilisons en interne. Mais _solo, quel rapport avec le problème soulevé dans ce post ??!

  8. #8
    Membre éclairé Avatar de sloshy
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Janvier 2005
    Messages
    728
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Consultant informatique

    Informations forums :
    Inscription : Janvier 2005
    Messages : 728
    Points : 723
    Points
    723
    Par défaut
    Bonjour,
    Je pense que le PC qui lance l'attaque est vérolé, dans un premier temps il serait intéressant de le déconnecter du réseau local et soit d'effectuer quelques recherche pour savoir quel est le malware a l'origine du problème ou (plus généralement dans le cas d'une entreprise) de remettre une image sur la machine.

    amicalement, sloshy
    “La seule révolution possible, c'est d'essayer de s'améliorer soi-même, en espérant que les autres fassent la même démarche. Le monde ira mieux alors.”

  9. #9
    Membre du Club
    Homme Profil pro
    Développeur Web
    Inscrit en
    Novembre 2006
    Messages
    74
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burkina Faso

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : Finance

    Informations forums :
    Inscription : Novembre 2006
    Messages : 74
    Points : 59
    Points
    59
    Par défaut
    Merci sloshy, pour ta réponse. Mais je n'ai pas bien compris 1 chose:
    - "remettre une image sur la machine" : Qu'est ce que cela veut dire ?

    Si PC vérolé veut dire PC infecté, Oui, mais comment le désinfecter, et avec quel outil ? Comment trouver le malware ? Kasperky est déja installé, et il n'a apparemment pas pu le supprimer. Moi qui pensait que kaspersky était très efficace ...

Discussions similaires

  1. Réponses: 2
    Dernier message: 26/01/2021, 09h52
  2. réseau usb est-ce possible?
    Par guismoman33 dans le forum Hardware
    Réponses: 2
    Dernier message: 11/09/2007, 13h28
  3. Réponses: 1
    Dernier message: 02/08/2006, 16h18
  4. Savoir quand ma tâche d'impression est finie sur impr réseau
    Par khany dans le forum VB 6 et antérieur
    Réponses: 9
    Dernier message: 21/02/2005, 09h13
  5. Configuration réseau domestique, est ce possible ??
    Par batmat86 dans le forum Développement
    Réponses: 4
    Dernier message: 12/08/2004, 01h10

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo