Quelqu'un me pirate ?

Quelqu'un me pirate ? - Sécurité - Windows & Software

Marsh Posté le 31-05-2006 à 09:43:33    

Bonjour,
depuis quelques jours, l'envoi de mels avec petite pièce-jointe est devenu très lent, voire impossible.
Mon FAI me signale que mon test d'upload est 6 fois plus important que mon download et me conseille de baisser ce taux dans mon log de p2p.
Comme je n'en ai pas , j'ai fait des tests : port 22 ouvert , 604 kb/s en réception et ... 15 kb/s en up.
J'ai une connection équivalente à du 512.
Euh, c'est normal ?

Reply

Marsh Posté le 31-05-2006 à 09:43:33   

Reply

Marsh Posté le 31-05-2006 à 10:05:33    

Tu n'aurais pas monté un serveur FTP sur ta machine ?

Reply

Marsh Posté le 31-05-2006 à 10:10:54    

Bon, j'y pensais ....
J'ai Filezilla, dont je me sers pour mettre à jour le site de la commune, mais je ne le fais qu'une fois ... quand j'ai le temps.
ça expliquerai le port 22 ?
Non, c'est le 21 , non  ?
Et ma valeur d'upload ?

Reply

Marsh Posté le 31-05-2006 à 10:54:55    

regarde dans ms config les softs qui se lancent an auto sur ton poste. il doit y en avoir un qui te bouffe ta bande passante.

Reply

Marsh Posté le 31-05-2006 à 11:04:14    

Dans quel onglet : démarrage ?

Reply

Marsh Posté le 31-05-2006 à 11:07:35    

Port 22, c'est pas celui utilisé pour les connexions SSH ? Y'a ptet qq'un connecté en Telnet sur ton PC, et qui transfert des fichiers (simple supposition).

Reply

Marsh Posté le 31-05-2006 à 11:22:51    

Zboss, c'est exactement ce qu'a suggéré mon FAI.
Que faire ?

Reply

Marsh Posté le 31-05-2006 à 11:30:45    

mettre un username mot de passe sut ton ftp ?

Reply

Marsh Posté le 31-05-2006 à 11:32:54    

vthand a écrit :

Zboss, c'est exactement ce qu'a suggéré mon FAI.
Que faire ?


 
Bloquer le port 22 me paraît une bonne idée, non ?  :whistle:  

Reply

Marsh Posté le 31-05-2006 à 11:34:22    

Donc, sur Filezilla ?
J'en ai un ...
Mais c'est le port 21...
Je crois plus dans la iste de zboss.

Reply

Marsh Posté le 31-05-2006 à 11:34:22   

Reply

Marsh Posté le 31-05-2006 à 11:38:06    

oui c'est claire que bloquer le port 22 semble la meilleur solutions. tu n'avais pas de fw avant ?

Reply

Marsh Posté le 31-05-2006 à 12:26:23    

Si. celui de Windows.
Comment fait-on pour bloquer le 22 ?
Dans l'onglet "exceptions " ?

Reply

Marsh Posté le 31-05-2006 à 12:27:27    

Zboss, excuse-moi, j'étais parti couper du bois ...
Comment bloque-t-on le 22 ?

Reply

Marsh Posté le 31-05-2006 à 13:34:56    

Tu dois pouvoir faire ça dans le firewall de Windows, mais je sais pas exactement comment on fait, vu que je ne l'utilise pas.

Reply

Marsh Posté le 31-05-2006 à 13:38:01    

le firewall de Windows ne fonctionne que dans l'autre sens

Reply

Marsh Posté le 31-05-2006 à 13:54:46    

Hello,
 
j'ai pas pigé, t'as un serveur FTP ou simplement le client FTP filezilla qui te sert à maj ton site ?
 
Tu dis que ton port 22 est ouvert. Comment le sais-tu ?
 
Quel est ton FAI et quel est le modèle de ton modem ?

Reply

Marsh Posté le 31-05-2006 à 14:32:05    

vthand a écrit :

Si. celui de Windows.
Comment fait-on pour bloquer le 22 ?
Dans l'onglet "exceptions " ?


 
par défaut le firewall windows bloque tous les ports de internet vers ton pc saug certains prétablis comme le 80,443, ... ( et pas le port 22)
 
Donc actuellement ( sauf si tu as mis une execption) aucune connexion entrante peut rentrer depuis internet (hormis les réponses aux "questions" envpyé depuis ton pc). donc di tu as de la communication sur le port 22, c'est que c'est ton pc qui l'as initié.
 
2 possibilités donc:
 
- soit tu as installé un soft qui communique sur le port 22
- soit quelqu'un ou quelques chose ( hacking, virus, spyware,...) as mis un soft qui communique sur le 22.
 
tu as donc 2 choses à faire :
- impréativement : scan antivirus/spy ... + étude de ton msconfig options démarrage
- fortement conseillé: installé un parefeu bidirectionnell ( type zonealarm) et bloqué le port 22 de ton pc -->internet

Reply

Marsh Posté le 01-06-2006 à 18:59:00    

Ce coup-ci, j'étais parti travailler ...
Merci à tous d'avoir répondu . A moi :
ShonGail : j'ai juste Filezilla, pour mettre à jour.
Pour savoir, j'ai fait le test à partir du site recommandé par 60 millions de conmmateurs.
Mon FAI est spécial : c'est NUMEO et comme  je suis non-éligible, le signal arrive par les ondes jusqu'à une petite antenne sur mon toit, puis modem-routeur Linksys et rj 45 jusqu'à mon ordi.

Reply

Marsh Posté le 01-06-2006 à 19:00:44    

Chailloug : anamyse ne donne rien de spécial, msconfig est léger , y'a juste un LVCOMSX que je ne connais pas ...

Reply

Marsh Posté le 01-06-2006 à 19:02:10    

Et que je connais maintenent : lié à la webcam Logitech.

Reply

Marsh Posté le 01-06-2006 à 19:09:21    

Peux-tu refaire le test en question et copier/coller le résultat ici ? (sous forme d'image ou autre). Ce test mentionne t'il l'IP sur laquelle il effectue ses requêtes ? Est-ce bien la tienne ?
 
Ton IP sur ton PC est de quelle forme ? 192.168.x.x ou autre ? ("ipconfig" dans une invite de commande pour le savoir)
 
Dans les propriétés du pare feu windows, tu as un onglet "exceptions", quels programmes sont cochés ?

Reply

Marsh Posté le 02-06-2006 à 19:39:07    

Bon, Numeo n'offre pas d'espace en ligne, alors je donne les chiffres (J'ai choisi ADSL jusqu'à 512  )
 
Accueil > Services Plus 60 > Le Testeur - 4 ème version > Testeur > Page de résultat  
 
 Choix du type de connexion:  Valider    
Attention : avant de lancer la mesure, n'oubliez pas de choisir le bon type de connexion.    
Votre vitesse en téléchargement (download) : 621 kb/s
     
   
Votre vitesse remontante (upload) : 45 kb/s
     
 
Pas d'indication de l'IP choisie.
La mienne est bien de la forme 192.68.x.x

Reply

Marsh Posté le 02-06-2006 à 19:42:15    

Et je ne vois rien d'anormal dans mon ipconfig/all

Reply

Marsh Posté le 02-06-2006 à 20:03:00    

Je voulais parler du test des ports qui t'indiquerait que le port 22 est ouvert.
 
Sinon tu es visiblement derrière un modem/routeur vu l'Ip de ton poste.
Quel est-il ?
Sais tu accéder à sa configuration ?

Reply

Marsh Posté le 02-06-2006 à 20:58:57    

Le firewall de windows est une belle crotte :D, prend un truc gratos et plus efficace genre ZoneAlarm (http://zonelabs.com/), puisque tu as un routeur ca te permet de bloquer le port 22 de facon matérielle, regarde dans la notice de ton modem-routeur comment faire, sinon tu pourras toujours le faire dans ZoneAlarm...
 
 Quel est ton antivirus ? avast (http://www.avast.com/) est très bien et gratuit. Fait un scan antivirus en ligne, je te conseille BitDefender (http://www.bitdefender.fr/, avec IE obligatoirement), copie-colles le rapport en scan.  
 
Fais nous aussi un scan avec Ad-Aware et spybot (tu peux les trouver tous les deux sur net.com)
 
Telecharge HijackThis (http://www.merijn.org/), enregistre le dans un dossier qui lui est propre (par example C:\HijackThis), lance le et cliques sur "Do a system scan and save a logfile" et copie le rapport généré dans un message du forum, surtout ne fixe aucune ligne.
 
Essaye de faire ca le plus rapidement possible :hello: bonne chance !


Message édité par med365 le 02-06-2006 à 21:09:21
Reply

Marsh Posté le 03-06-2006 à 09:14:27    

Bonjour à tous.
Excusez-moi pour les réponses pas très rapides, mais la vie de famille avec deux enfants ...
ShonGail, je pense que le test me donne une IP :The text below might uniquely identify you on the Internet Your Internet connection's IP address is uniquely associated with the following "machine name":
LAubervilliers-151-12-83-188.w193-252.abo.wanadoo.fr
If several of the numbers from your current IP address (193.252.62.188) appear in the machine name, then it is likely that the name is only related to the IP address and not to you. But you may wish to make a note of the machine name shown above and check back from time to time to see whether the name follows any changes to your IP address, or whether it, instead, follows you.
 
Je n'ai pas accès à la config de mon modem-routeur, j'ai Norton 2005 à jour et Adaware. (je désinstalle Adaware et teste avec Spybot). J'essaye Hijack ( ne n'ai jamais testé ...)  
Je vais tenter tout ça.  

Reply

Marsh Posté le 03-06-2006 à 09:20:47    

Ok, télécharge ZoneAlarm stp, tu pourra bloquer ton port 22 avec.  
 
Ce n'est pas pour faire polémique mais je n'ai pas spécialement confiance en Norton, fait un scan antivirus en ligne,avec BitDefender (http://www.bitdefender.fr/, avec IE obligatoirement), copie-colles le rapport en scan.  

Reply

Marsh Posté le 03-06-2006 à 09:49:09    

J'ai téléchargé Zalarm.
Comment bloque t-on un port ? Pare-feu --> personnalier ... et après ?
Je coche quelque chose pour avoir accès à une zone où j'indique le port à bloquer ?
Et j'ai Firefox ...

Reply

Marsh Posté le 03-06-2006 à 09:50:05    

Ah, au fait, question bête :  
je formate et réinstalle --> pb résolu ?

Reply

Marsh Posté le 03-06-2006 à 09:50:09    

Par défaut juste après install tout est bloqué , il te suffit de refuser les connexions que tu ne veux pas laisser passer :D


Message édité par tuxerman12 le 03-06-2006 à 09:51:00
Reply

Marsh Posté le 03-06-2006 à 10:06:08    

vthand a écrit :

Bonjour à tous.
Excusez-moi pour les réponses pas très rapides, mais la vie de famille avec deux enfants ...
ShonGail, je pense que le test me donne une IP :The text below might uniquely identify you on the Internet Your Internet connection's IP address is uniquely associated with the following "machine name":
LAubervilliers-151-12-83-188.w193-252.abo.wanadoo.fr
If several of the numbers from your current IP address (193.252.62.188) appear in the machine name, then it is likely that the name is only related to the IP address and not to you. But you may wish to make a note of the machine name shown above and check back from time to time to see whether the name follows any changes to your IP address, or whether it, instead, follows you.
 
Je n'ai pas accès à la config de mon modem-routeur, j'ai Norton 2005 à jour et Adaware. (je désinstalle Adaware et teste avec Spybot). J'essaye Hijack ( ne n'ai jamais testé ...)  
Je vais tenter tout ça.


 
 
Tu ne me dis tjs pas quel test t'indique que ton port 22 est ouvert (certainement pas celui de 60 millions de conso !) et s'il te donne d'autres infos (comme l'IP sur laquel il réalise effectivement le test)
 
Tu ne me dis pas non plus le modèle de ton modem/routeur

Reply

Marsh Posté le 03-06-2006 à 11:48:40    

C'est un site anglais trouvé sur PC-entraide
https://www.grc.com/x/ne.dll?bh0bkyd2
 
Mon modem routeur, c'est un Linksys WRT54G


Message édité par vthand le 03-06-2006 à 11:50:21
Reply

Marsh Posté le 03-06-2006 à 11:55:00    

Il te faut te connecter à ton routeur linksys.
 
Pour cela, sous IE, tu vas taper comme adresse http://192.168.1.1
 
à la demande de login/mdp, tu mets admin/admin
 
Dis-nous si tu arrives sur la page de config.
 
Il n'est pas normal qu'avec un wrt54g entre ton modem et ton PC, ton port 22 soit considéré ouvert.
 
Or il est bien ouvert. Je viens de tester avec ton IP. Un serveur SSH dropbear est derrière.

Reply

Marsh Posté le 03-06-2006 à 18:51:20    

Merci, ShonGail, même si ce que tu dis dépasse mes compétences.
J'ai tenté avec admin/admin  mais ça passe pas . Numéo a verrouillé ...
Format et réinstall, ça résoudrait pas plus vite mon problème ?

Reply

Marsh Posté le 03-06-2006 à 18:52:14    

Le Linksys, il est la propriété de mon FAI.

Reply

Marsh Posté le 03-06-2006 à 19:58:39    

Ca ne résoudrait pas le port 22 ouvert. Contacte ton FAI pour leur demander comment procéder.
 
Tu ne peux pas faire de redirection de port toi-même ?

Reply

Marsh Posté le 03-06-2006 à 20:26:12    

c'est surement le FAI qui se reserve un droit d'acces a la config du router par ssh, ce qui expliquerait que ce port là soit ouvert. C'est tres frequent chez les FAI pro (je ne connais pas Numeo).  :hello:

Reply

Marsh Posté le 04-06-2006 à 10:13:04    

Donc, ce serait normal. Je contacte Numeo. Euh, ce ne sera sans doute pas très rapide, car je pense qu'ils ont 1 seul technicien.

Reply

Marsh Posté le 05-06-2006 à 20:04:39    

Je me demande quel genre de FAI ne mets qu'un seul technoch au service de ses clients  :sarcastic:

Reply

Marsh Posté le 05-06-2006 à 20:34:41    

med365 a écrit :

Je me demande quel genre de FAI ne mets qu'un seul technoch au service de ses clients  :sarcastic:


 
Chez Free ça pourrait être ça, vu le temps d'attente pour la hotline, mais ils distribuent des Freebox, pas des routeurs Linksys  :whistle: .

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed