PB Norton Internet Security - Logiciels - Windows & Software
Marsh Posté le 08-05-2004 à 16:37:06
Salut,
Et le port local, c'est combien ?
Marsh Posté le 08-05-2004 à 17:55:56
Le port local?
les 4 derniers chiffres de mon adresse IP = 9995
Marsh Posté le 08-05-2004 à 18:56:22
artemus a écrit : Le port local? |
Je dirais que tu es infecté par Sasser.D donc antivirus + outils de désinfection si nécessaire...
Ou alors tu te fait simplement scanné, donc il suffit de bloquer définitivement ce port (9995) dans ton Firewall.
Marsh Posté le 09-05-2004 à 00:33:02
j'ai fait tourner Norton + j'ai utilisé un outils de désinfection spécial Sasser mais j'ai toujours le mêm problème
en plus, mon adresse IP change à chaque connexion et donc le port local aussi non ?
Ca commence à me prendre la tête ce truc, pour une fois que le FIREWALL ne posait pas de problème avec PlanetSide !!!
Marsh Posté le 09-05-2004 à 02:26:14
ben non le port local ne change pas obligatoirement...
en fait chaque port correspond a un "programme" (sens large)
le port 80 -> cest http -> donc cest IE ou Mozilla
Les premiers ports (de 0 a je sais plus combien) sont predefinis... quant aux autres, cest les programmes eux memes qui leur attribue leur appartenance !
Verifie dans le gestionnaire des taches que ta rien de suspect qui tourne !
Marsh Posté le 09-05-2004 à 12:43:22
dasn le gestionnaire de programme, il me reste :
LowLight.exe
LVcomS.exe
espmain.exe
smss.exe
SNDSrvc.exe
que je n'ai pas réussi à identifier
sans compter les incontournables svchost.exe
je sais pas quoi faire...à moins de réinitialiser complètement Intenet Security ?
Marsh Posté le 09-05-2004 à 22:15:45
Ben ce que je te conseille cest de faire une recherche sur le net de ces fichiers... si ils appartiennent a Windows, ils ont des sites consacrés et tu les trouveras.
(tu peux oublier smss.exe je l'ai aussi)
Si il n'ya pas de site sur les progs et que tu sais vraiment pas ce que ca peut etre... ben... vire les a la barbare !
Marsh Posté le 10-05-2004 à 20:32:00
peut-on repérer l'origine d'une adresse IP?
les intrusion proviennent toujours des 2 adresses suivantes :
80.127.93.92
80.170.165.174
Marsh Posté le 10-05-2004 à 23:14:28
artemus a écrit : peut-on repérer l'origine d'une adresse IP? |
http://www.dnsstuff.com/tools/whois.ch?ip=80.127.93.92
http://www.dnsstuff.com/tools/whoi [...] 70.165.174
Dans les descriptions tu as les adresses Abuse, tu leur écrit et explique le problème, il prendront peut-être les mesures qui s'imposent.
(Pour la première écrit en glish, l'autre c'est Tele2 donc Français y a pas de problèmes).
Marsh Posté le 23-05-2004 à 14:04:49
salut
as tu resolu ton prob et si oui comment car ca me fait la meme chose ??
Marsh Posté le 23-05-2004 à 19:35:40
j'ai envoyé des mail chez Télé2 et l'autre (je me souviens plus du nom) mais j'ai pas eu de réponse bien sur!
j'ai essayé de bidouiller les options de norton mais comme je voyais que ça partais en couille, j'ai réinstallé internet security (sans sauvegarder mes réglages bien sûr!)
et hop! je ne vois plus rien : soit norton stoppe les intrusions en arrière plan, soit tout rentre !
Marsh Posté le 24-05-2004 à 05:44:12
Vas faire un scan en ligne sur rav : http://www.ravantivirus.com/scan
PS : une fois sur rav cliques sur to continue without suscribing
Il va charger quelques trucs sur ton PC (ActiveX laisse le faire (ça peut durer assez longtemps
si tu n'as pas l'ADSL) puis quand c'est écrit Ready to scan coche autoclean puis clique sur scan
my PC et l'analyse va démarrer)
Et colle le rapport ici
Pour voir si tu n'as pas un petit virus qui essaie de se connecter au net.
Marsh Posté le 24-05-2004 à 19:49:19
et hop!! sitot dit, sitot fait :
Scan started at 24/05/2004 19:19:44
Scanning memory...
Scanning boot sectors...
Scanning files...
Scanned
============================
Objects: 30932
Directories: 2756
Archives: 1068
Size(Kb): 1779051
Infected files: 0
Found
============================
Viruses found: 0
Suspicious files: 0
Disinfected files: 0
Mail files: 200
apparemment tout va bien, non ?
Marsh Posté le 08-05-2004 à 12:41:33
salut,
j'ai un problème avec Internet Security et surtout avec le "Contrôle des Programmes",
j'ai des alertes "RISQUE ELEVE : un système distant tente d'accéder à votre ordinateur" sans interruption, donc impossible de me connecter avec Norton actif.
détails du message :
Protocol : TCP (Entrant)
Adresse distante : 80.170.165.174 : 3397
comment stopper ces alertes ? Ce qui me parait bizarre, c'est que j'ai ce logiciel depuis 4 mois et que ça le fait que depuis hier !