scan inconnu

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

scan inconnu

Messagepar mamy » 25 Oct 2004 21:57

Bonsoir à tous
j' ai un pb de scan depuis un bon moment partant d'un PC tournant sous windows 98 vers l' exterireur et je n' arrive pas à l' eradiquer de ma machine.
Voila un des messages enregistré par IpCop partant de cette machine

Date:: 10/25 10:54:49 Nom: (spp_portscan2) Portscan detected from 192.168.1.1: 6 targets 6 ports in 18 seconds
Priorité: n/a Type:: n/a
Informations sur l'adresse IP: 192.168.1.1:138 -> 192.168.1.254:138
Références: aucune entrée trouvée SID: n/a
Est ce quelqu'un a deja eu ce genre de scan depuis leur machine.
Pourriez vous me dire la marche à suivre pour l' empecher de lancer le scan et carrément enlever le scan de la machine infecté. A chaque fois que la machine tourne sous win 98 le scan reprend, sous MDK pas de scan.
Merci de vos coups de main
Allez tchao. :cry:
Green ----> IPCop 1.4.10 ---> Internet
Avatar de l’utilisateur
mamy
Aspirant
Aspirant
 
Messages: 110
Inscrit le: 16 Juil 2003 00:00

Messagepar barbak » 25 Oct 2004 23:38

Lut

apparament le port 138 est un port NETBIOS ( http://www.grc.com/port_138.htm ).

tu as peux etre affaire avec un troyen ou un spyware. essaye de passer un coup d'ad-aware ( http://www.lavasoftusa.com/software/adaware/ ) il est "free for personal use". n'oublies pas de lancer les mises a jour avant le scan et de le parametrer c pas bien compliqué :wink: .

ah oui j'allais oublier passes un coup de scan antivirus a jour de preference on sait jamais...

a+
<HARD> : PIII 700, 128Mo RAM, HDD 40Go IDE; 3Com (LAN), Realtec (DMZ) et D-Link (WAN)
<SOFT> : pfSense "stock"
Avatar de l’utilisateur
barbak
Premier-Maître
Premier-Maître
 
Messages: 69
Inscrit le: 21 Oct 2004 14:32
Localisation: Picardie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron