Virus? info ou intox? help

Ici on parle de sécurité. Venez donc poser vos questions ou proposer vos solutions.

Modérateur: Barbapapa

Message par M@GIC » 09 Jan 2002 17:07

Bizarre bizarre....j'ai une machine ici au boulot sous NT4 pack 6
il est presque nouveau mais par contre j'ai une truc bizarre.

bon je commence:
cela a commencer avec Outlook express, impossible de recevoir les messages hors que la config est bonne (pc sur Easynet)
Pop: pop3.easynet.be
smtp: smtp.easynet.be

j'arrive a recevoir mais pas a envoyer???
Bon la dessus je continue mes recherches et là qu'est ce que je remarque !....le disque C & D en partage complet ($) ! heu...bizarre bizarre.
je ferme l'accès aux HD's , je reboot histoire de voir ce qui se passe, et là, boum c'est reparti de plus belle, disque C & D en partage !

grrrrrr, je regarde du coup les autorisations, impossible d'y avoir accès hors que je suis bien en Admin dessus !

Je me suis dis, oups un virus !
installation de la derniere mise a jour de l'anti-virus, check.....Rien, nada :???:

Par contre, aucun anti-virus etait installé sur la becane (c'est pas moi hein :wink: )
Je regarde plus attentivement, et la je remarque aussi que les modules de l'anti-virus sont bien mis a jour ( F-Secure ) mais pas l'anti-virus lui meme....

Est ce que quelqu'un a deja rencontré le meme probleme?

Resumé:
- impossible de recevoir les messages
- Impossible de fermer les acces aux HD's
- Impossible de verifier les autorisations

Merci d'avanvce pour la lecture :wink:
Avatar de l’utilisateur
M@GIC
Acharné
Acharné
 
Message(s) : 3804
Inscription : 10 Juin 2001 02:00
Localisation : FRANCE - 34

Message par JVIajesty » 09 Jan 2002 17:36

Hep M@GIC!

LOL! Bon tt d'abord...il n'y a pas a t'inquieter! Les partages...c'est Windows NT/2K/XP PRO qui les fait automatiquement...d'ailleurs y'a une p'tite astuce...plutot faille qui permet de mounter nimporte quel disque sous win2k...ca c pas le sujet en cours :wink:

Pour les serveurs SMTP...a mon avis c betement du...heu...a une renovation chez easynet :wink: Sinon ca provient de parametres proxy ou une mauvaise config des paramtres...il ne faut pas mettre d'options supplementaire genre SPA ou autre...les serveurs de providers ne le proposent pas...du moins je n'en connais aucun qui le fait :wink:

Pour ce qui est de permissions...tu est surement sous NTFS...et verifie que tt le monde a le droit de manipuler le dossier avant de pouvoir lire les permissions...ca me semble logique mais comme je n'utilise pas le NTFS moi meme...je n'en suis pas a 100% sur...j'ai eu de mauvaises blagues a cause de lui...alors!

J'espere que ca eclairera un peu tes soucis :wink:



Regards,



JVIajesty
Knowledge is power, brain is just a tool to gain more...
JVIajesty
Membre
Membre
 
Message(s) : 110
Inscription : 01 Déc 2001 02:00
Localisation : BELGIQUE ;)

Message par pimpom » 09 Jan 2002 18:21

oui... NT4 et 2000pro et xp créent automatiquement des partages sur tous les disques... pour des raisons d'administrations. ces partages se nomment "lettre de lecteur"$

ce n'est pas une faille vu qu'il faut des droits admin pour y accéder.

Pour ce qui est de ton problème mail...je vois pas... tout semble correcte...
Avatar de l’utilisateur
pimpom
Membre
Membre
 
Message(s) : 212
Inscription : 05 Sep 2001 02:00

Message par XooM418 » 10 Jan 2002 01:25

Sinon check une fois les anti-virus spéciaux ... je m'explique :

apres plusieurs LAN j'ai rencontré le meme genre de virus: il s'infiltre dans un repertoire partagé via le reseau, partage tes disques, se reproduit et s'en va continuer son petit bonhomme de chemin sur les autres machines ...

Pour le choper celui la il fo un cleaner spécial qui s'apelle ... euh ... euh ... qui s'apelle ... (bonne question ça :sad:)
Même en Enfer, régner est digne d'ambition;
Mieux vaut régner en Enfer que de servir au Ciel.

-=John Milton, Le Paradis perdu=-

Le site de mon clan Counter-Strike
XooM418
Membre
Membre
 
Message(s) : 76
Inscription : 02 Jan 2002 02:00
Localisation : Mons (Belgique)

Message par abeneuneu » 10 Jan 2002 03:16

Nous n'avons rien changé a nos servers mails.
abeneuneu
Membre
Membre
 
Message(s) : 245
Inscription : 28 Oct 2001 02:00

Message par Wavyx » 10 Jan 2002 03:19

hé les mecs vous dormez jamais??

ps: je sais c pas l'endroit idéal mea culpa...
"Nom de dieu de putain de bordel de merde de saloperie de connard d'enculé de ta mère."
The Merovingian
Avatar de l’utilisateur
Wavyx
Habitué
Habitué
 
Message(s) : 661
Inscription : 25 Déc 2001 02:00
Localisation : La Hulpe

Message par blietaer » 10 Jan 2002 09:20

OK
Je confirme pour les partages, c'est auto et ca aide bcp les petits hommes bleus qui depanne a distance ou installe les soft..(edp existe, je l'ai rencontré)

Pour le mail le serveur sortant risque de po etre le meme que l'entrant si tu as par example skynet pour l adsl, tout les sortant utilisent: relay.skynet.be meme si pour entrer c est pop.yucom.be ou etc...easy!

Les droit NTFS, moi je les ai demandé pour ma machine, pratique pour faire des petites modifs, comme installer la derniere version de TCL ou VC++ toi meme, etc...

bien a toi,
Ben
Avatar de l’utilisateur
blietaer
Acharné
Acharné
 
Message(s) : 1850
Inscription : 30 Déc 2001 02:00

Message par M@GIC » 10 Jan 2002 09:43

Yes ! merci pour les reponses. Effectivement, j'ai bouquiné un peu sur NT4 et effectivement c'est normal.
Bon une chose "bizarre" de reglé.
Par contre pour l'smtp, oups, comprends pas ?
J'ai sonné chez Easy afin d'avoir des infos mais là aussi, tout semble bon. Je suis en ADSL Office ici, mais les config sont bonnes, ca j'en suis certain.

M'enfin, je vais continuer ma recherche car j'ai vraiment pas envie de formater pour une betise comme celle la.

Ha oui, aussi, le client a effectué l'uprade de IE5 -> IE6. j'ai desinstallé mais rien ne change non plus :sad:

Bon ben merci quand meme :smile:
Avatar de l’utilisateur
M@GIC
Acharné
Acharné
 
Message(s) : 3804
Inscription : 10 Juin 2001 02:00
Localisation : FRANCE - 34

Message par Gilbert » 10 Jan 2002 11:54

Salut M@gic,

Pour ton mail sortant tu n'as aucune case de cochée dans OE dans le compte, onglet "serveurs" et "avancé" ?
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par M@GIC » 10 Jan 2002 11:58

Ben la ca va etre difficile de te repondre de suite :wink:
Suis avec 2 machines plantées, mais alors planté de chez Planté :sad:

Dès que mon bureau est vide, je remonte ce pc avec le prob de mail et de dis quoi directement.

Merchiii Gilbert :wink:
Les Tutos & Actus Web sur Jediscute.org
Avatar de l’utilisateur
M@GIC
Acharné
Acharné
 
Message(s) : 3804
Inscription : 10 Juin 2001 02:00
Localisation : FRANCE - 34

Message par M@GIC » 10 Jan 2002 14:11

Bon voila j'ai trouvé, oufffff :smile:

J'ai desinstallé le service pack 6, viré la mise a jour de IE6 pour un retour vers la 5.5, meme chose pour le OE 6 -> 5.5 et hop, voila tout fonctionne !

Pfff Micro$oft, quand tu nous tiens !!

Enfin c'est en ordre :lol:
Avatar de l’utilisateur
M@GIC
Acharné
Acharné
 
Message(s) : 3804
Inscription : 10 Juin 2001 02:00
Localisation : FRANCE - 34

Message par Gilbert » 10 Jan 2002 23:04

Salut M@gic,

Y'a du y avoir un couac car ici, j'ai IE6 et je n'ai pas de problème :wink:
@+

Gilbert
Avatar de l’utilisateur
Gilbert
Casimir Team
Casimir Team
 
Message(s) : 4090
Inscription : 11 Juin 2001 02:00
Localisation : Uccle, Bruxelles

Message par Xavier » 10 Jan 2002 23:08

Le 2002-01-10 22:04, Gilbert a écrit:

Y'a du y avoir un couac car ici, j'ai IE6 et je n'ai pas de problème :wink:



couac et microsoft sont devenu des synonymes?
La sagesse n'est que la mémoire des erreurs du passé!
Xavier
Acharné
Acharné
 
Message(s) : 4345
Inscription : 23 Nov 2001 02:00
Localisation : Bruxelles

Message par M@GIC » 11 Jan 2002 09:52

Je ne comprends pas, si je suis sur le release pack 5 et IE5.5, ca fonctionne. si je passe en pack 6 -> terminé, plus rien
je passe en IE 6 -> terminé aussi

:sad:

enfin pas grave, fera avec :wink:
Avatar de l’utilisateur
M@GIC
Acharné
Acharné
 
Message(s) : 3804
Inscription : 10 Juin 2001 02:00
Localisation : FRANCE - 34


Retour vers Sécurité

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit