analyser avec ethereal une connexion entrante - Sécurité - Windows & Software
Marsh Posté le 17-08-2007 à 21:42:31
Et comment tu sais que ton PC télécharge des fichiers ? Pourquoi il le fait ? Tu ne devrais pas t'inquiéter savoir ce qui se passe, plutôt que de savoir d'où viennent les fichiers ?
Marsh Posté le 17-08-2007 à 22:52:55
j'ai déjà la réponse à ces questions, ainsi que mes raisons.
ma question c'est "où et quoi" donc...
Marsh Posté le 18-08-2007 à 10:52:23
Ben si tu veux même pas répondre aux questions, pas la peine de continuer.
Marsh Posté le 17-08-2007 à 20:56:25
Bonsoir,
Mon pc télécharge des fichiers inconnus depuis une source inconnue. Je voudrais determiner AVEC PRECISION d'où viennent ces fichiers et quels sont ces fichiers.
J'ai donc naturellement essayé ethereal.
J'ai bien l'adresse IP du serveur qui emet ce/ces fichier(s) mais je voudrais en savoir davantage:
j'aimerais pouvoir trouver une information du genre "BoLeZo, tu es en train de télécharger le fichier suivant --> prout.exe, et tu le télécharge à l'adresse suivante --> http://123.1.2.3/roflcopter/prout.exe"
là c'est très précis et c'est exactement ce que je cherche à cerner.
Ethereal permet-il de determiner ce genre d'information? si oui, comment? si non, avec quoi procéder?
merci