Le processus System veux sortir vers 131.107.33.60 et 192.88.99.1

Le processus System veux sortir vers 131.107.33.60 et 192.88.99.1 - Sécurité - Windows & Software

Marsh Posté le 21-02-2005 à 21:43:15    

Bonjour à tous ! :hello:  
 
Depuis quelques jours, au démarrage de Windows j'ai une alerte de Kerio  
qui me prévient de 2 connections sortantes inititées par le processus "System" en direction des adresses IP 131.107.33.60 et 192.88.99.1 sur le port 41.
 
Je dois refuser la connection 2 fois pour chacunes d'elles, et après c'est OK je n'en entend plus parler... :??:  
 
Par contre, petit détail, Kerio ne me propose pas de créer une règle automatiquement pour ne plus avoir à refuser la connection à chaque boot...J'ai seulement le droit de créer une "règle avancée", ce qui est inhabituel...
 
Quelqu'un sait-il de quoi il s'agit ? Un truc "normal", un vers, un troyen ou une autre joyeuseté inconnue.
 
Sur Google + "131.107.33.60 192.88.99.1" j'ai bien trouvé quelques trucs à propos d'IPv6, de MS relay, de FWIN et de FWOUT, mais je n'ai pas compris grand chose... :whistle:  
 
 
Ma config logicielle pour info :
- Win XP Pro SP2 avec toutes les mises à jours de sécurité + celles d'Office 2000
- Firewall Kerio 4
- kaspersky Anti virus 5
- Spybot ==> OK
- Ad-aware SE ==> OK
 
Voilà, merci à tous  :jap:


Message édité par sheridann le 21-02-2005 à 23:39:38

---------------
Shérida(n)² 19-148
Reply

Marsh Posté le 21-02-2005 à 21:43:15   

Reply

Marsh Posté le 21-02-2005 à 23:40:31    

:bounce:


---------------
Shérida(n)² 19-148
Reply

Marsh Posté le 22-02-2005 à 00:20:31    

bah ton windows se connnecte à la maison :D
 

Search results for: 131.107.33.60
 
OrgName:    Microsoft Corp  
OrgID:      MSFT
Address:    One Microsoft Way
City:       Redmond
StateProv:  WA
PostalCode: 98052
Country:    US
 
NetRange:   131.107.0.0 - 131.107.255.255  
CIDR:       131.107.0.0/16  
NetName:    MICROSOFT
NetHandle:  NET-131-107-0-0-1
Parent:     NET-131-0-0-0-0
NetType:    Direct Assignment
NameServer: NS1.MSFT.NET
NameServer: NS5.MSFT.NET
NameServer: NS2.MSFT.NET
NameServer: NS3.MSFT.NET
NameServer: NS4.MSFT.NET
Comment:    
RegDate:    1988-11-11
Updated:    2004-12-09
 
TechHandle: ZM39-ARIN
TechName:   Microsoft  
TechPhone:  +1-425-936-4200
TechEmail:  noc@microsoft.com  
 


 
t'aurais pas installé ipv6 sur ton windows par hasard ?   [:cupra]  
 

2.3 6to4 Relay anycast prefix
 
   An IPv4 address prefix used to advertise an IPv4  route to an
   available 6to4 Relay Router, as defined in this memo.
 
   The value of this prefix is 192.88.99.0/24
 
2.4 6to4 Relay anycast address
 
   An IPv4 address used to reach the nearest 6to4 Relay Router, as
   defined in this memo.
 
   The address corresponds to host number 1 in the 6to4 Relay anycast
   prefix, 192.88.99.1.


 

Reply

Marsh Posté le 23-02-2005 à 20:49:29    

"bah ton windows se connnecte à la maison :D "
 
==> Et il faut le laisser faire ou non ? (= c'est nécessaire pour que ça tourne bien ?)
 
"t'aurais pas installé ipv6 sur ton windows par hasard ?"  :??:  
 
==> s'il s'installe automatique avec les mises-à-jour Windows Update la réponse est oui, sinon je ne l'ai pas fait volontairement en tout cas.
 
 
Bon et en conclusion je fais quoi  ;) ?
- si je bloque apparement tout continue de tourner correctement, mais certaines fonctionnalités ne risquent-elles pas d'être bloquées, à cours ou moyen terme, et si oui lesquelles ?
- si j'autorise, il fait quoi ? Niveau sécurité pas de pb ? etc.
 
Merci LaTex_ pour tes réponses. :jap:  
 
Ah oui autre chose : tu fais comment pour avoir ces infos à partir d'une adresse IP. Une sorte de Traceroute ?


Message édité par sheridann le 23-02-2005 à 20:50:11

---------------
Shérida(n)² 19-148
Reply

Marsh Posté le 23-02-2005 à 22:04:22    

sheridann a écrit :

"bah ton windows se connnecte à la maison :D "
 
==> Et il faut le laisser faire ou non ? (= c'est nécessaire pour que ça tourne bien ?)
 
"t'aurais pas installé ipv6 sur ton windows par hasard ?"  :??:  
 
==> s'il s'installe automatique avec les mises-à-jour Windows Update la réponse est oui, sinon je ne l'ai pas fait volontairement en tout cas.
 
 
Bon et en conclusion je fais quoi  ;) ?
- si je bloque apparement tout continue de tourner correctement, mais certaines fonctionnalités ne risquent-elles pas d'être bloquées, à cours ou moyen terme, et si oui lesquelles ?
- si j'autorise, il fait quoi ? Niveau sécurité pas de pb ? etc.
 
Merci LaTex_ pour tes réponses. :jap:  
 
Ah oui autre chose : tu fais comment pour avoir ces infos à partir d'une adresse IP. Une sorte de Traceroute ?


 
il me semble que ipv6 s'installe dans l'ajout suppression de composant windows...
 
bloque si çà te pose pas de problème... sinon tu laisse, la connexion vers microsoft je sais pas ce qui passe donc à voir, et la connexion vers 192.88.99.1 c'est pas du tout un problème, il cherche une passerelle ipv6 - ipv4 en balançant un packet ;)
 
et c'est un whois que j'ai fait, je te laisse chercher sur google ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed