PB Norton Internet Security

PB Norton Internet Security - Logiciels - Windows & Software

Marsh Posté le 08-05-2004 à 12:41:33    

salut,
 
j'ai un problème avec Internet Security et surtout avec le "Contrôle des Programmes",
 
j'ai des alertes "RISQUE ELEVE : un système distant tente d'accéder à votre ordinateur" sans interruption, donc impossible de me connecter avec Norton actif.
 
détails du message :
Protocol : TCP (Entrant)
Adresse distante : 80.170.165.174 : 3397
 
comment stopper ces alertes ? Ce qui me parait bizarre, c'est que j'ai ce logiciel depuis 4 mois et que ça le fait que depuis hier !

Reply

Marsh Posté le 08-05-2004 à 12:41:33   

Reply

Marsh Posté le 08-05-2004 à 16:37:06    

Salut,
 
Et le port local, c'est combien ?


Message édité par Kaleus le 08-05-2004 à 16:37:23

---------------
Intel Pro Wireless 2200BG (MiniPCI 802.11g) - Air Strike II - Orthodontie adulte - Feedback.
Reply

Marsh Posté le 08-05-2004 à 17:55:56    

Le port local?
 
les 4 derniers chiffres de mon adresse IP = 9995

Reply

Marsh Posté le 08-05-2004 à 18:56:22    

artemus a écrit :

Le port local?
 
les 4 derniers chiffres de mon adresse IP = 9995


 
Je dirais que tu es infecté par Sasser.D donc antivirus + outils de désinfection si nécessaire...
 
 [:fordprefect] Ou alors tu te fait simplement scanné, donc il suffit de bloquer définitivement ce port (9995) dans ton Firewall.


Message édité par Kaleus le 08-05-2004 à 18:57:45

---------------
Intel Pro Wireless 2200BG (MiniPCI 802.11g) - Air Strike II - Orthodontie adulte - Feedback.
Reply

Marsh Posté le 09-05-2004 à 00:33:02    

j'ai fait tourner Norton + j'ai utilisé un outils de désinfection spécial Sasser mais j'ai toujours le mêm problème
 
en plus, mon adresse IP change à chaque connexion et donc le port local aussi non ?
Ca commence à me prendre la tête ce truc, pour une fois que le FIREWALL ne posait pas de problème avec PlanetSide !!!

Reply

Marsh Posté le 09-05-2004 à 02:26:14    

ben non le port local ne change pas obligatoirement...
en fait chaque port correspond a un "programme" (sens large)
le port 80 -> cest http -> donc cest IE ou Mozilla
Les premiers ports (de 0 a je sais plus combien) sont predefinis... quant aux autres, cest les programmes eux memes qui leur attribue leur appartenance !
Verifie dans le gestionnaire des taches que ta rien de suspect qui tourne !

Reply

Marsh Posté le 09-05-2004 à 12:43:22    

dasn le gestionnaire de programme, il me reste :
LowLight.exe
LVcomS.exe
espmain.exe
smss.exe
SNDSrvc.exe
que je n'ai pas réussi à identifier
 
sans compter les incontournables svchost.exe
je sais pas quoi faire...à moins de réinitialiser complètement Intenet Security ?

Reply

Marsh Posté le 09-05-2004 à 22:15:45    

Ben ce que je te conseille cest de faire une recherche sur le net de ces fichiers... si ils appartiennent a Windows, ils ont des sites consacrés et tu les trouveras.
(tu peux oublier smss.exe je l'ai aussi)
Si il n'ya pas de site sur les progs et que tu sais vraiment pas ce que ca peut etre... ben... vire les a la barbare !

Reply

Marsh Posté le 10-05-2004 à 20:32:00    

peut-on repérer l'origine d'une adresse IP?
les intrusion proviennent toujours des 2 adresses suivantes :
80.127.93.92
80.170.165.174

Reply

Marsh Posté le 10-05-2004 à 23:14:28    

artemus a écrit :

peut-on repérer l'origine d'une adresse IP?
les intrusion proviennent toujours des 2 adresses suivantes :
80.127.93.92
80.170.165.174


 
http://www.dnsstuff.com/tools/whois.ch?ip=80.127.93.92
 
http://www.dnsstuff.com/tools/whoi [...] 70.165.174
 
Dans les descriptions tu as les adresses Abuse, tu leur écrit et explique le problème, il prendront peut-être les mesures qui s'imposent.
 
(Pour la première écrit en glish, l'autre c'est Tele2 donc Français y a pas de problèmes).


---------------
Intel Pro Wireless 2200BG (MiniPCI 802.11g) - Air Strike II - Orthodontie adulte - Feedback.
Reply

Marsh Posté le 10-05-2004 à 23:14:28   

Reply

Marsh Posté le 23-05-2004 à 14:04:49    

salut  
as tu resolu ton prob et si oui comment car ca me fait la meme chose ??

Reply

Marsh Posté le 23-05-2004 à 19:35:40    

j'ai envoyé des mail chez Télé2 et l'autre (je me souviens plus du nom) mais j'ai pas eu de réponse bien sur!
 
j'ai essayé de bidouiller les options de norton mais comme je voyais que ça partais en couille, j'ai réinstallé internet security (sans sauvegarder mes réglages bien sûr!)
 
et hop! je ne vois plus rien : soit norton stoppe les intrusions en arrière plan, soit tout rentre !

Reply

Marsh Posté le 24-05-2004 à 05:44:12    

Vas faire un scan en ligne sur rav : http://www.ravantivirus.com/scan
PS : une fois sur rav cliques sur to continue without suscribing  
Il va charger quelques trucs sur ton PC (ActiveX laisse le faire (ça peut durer assez longtemps  
si tu n'as pas l'ADSL) puis quand c'est écrit Ready to scan coche autoclean puis clique sur scan  
my PC et l'analyse va démarrer)
Et colle le rapport ici
 
Pour voir si tu n'as pas un petit virus qui essaie de se connecter au net.

Reply

Marsh Posté le 24-05-2004 à 19:49:19    

et hop!! sitot dit, sitot fait :
 
 
Scan started at 24/05/2004 19:19:44
 
Scanning memory...
Scanning boot sectors...
Scanning files...
 
Scanned
============================
 Objects: 30932
 Directories: 2756
 Archives: 1068
 Size(Kb): 1779051
 Infected files: 0
 
Found
============================
 Viruses found: 0
 Suspicious files: 0
 Disinfected files: 0
 Mail files: 200
 
 
apparemment tout va bien, non ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed