truc tres bizarre et inquiétant....

truc tres bizarre et inquiétant.... - Sécurité - Windows & Software

Marsh Posté le 07-06-2004 à 01:10:02    

voila,je ne sais pas comment mais depuis qqs jours il se passe qqch de bizzare.
je suis connecté au net (Tele2 1024) j'ai un firewall correctement configuré (sygate personnal) et j'avais encore un anti-virus à jour il ya une semaine,et pourtant depuis que j'ai ce probleme j'ai fais des scans en ligne avec pc-cillin qui n'ont rien trouvés.
bon,ça c'est passé comme ça: j'ouvre firefox et là mon firewall me dis ceci:
http://voltamars2k5.free.fr/01.JPG
 
 
http://voltamars2k5.free.fr/02.JPG
bon,vous remplacez ad-aware par firefox et c'est pareil.
ça me permet d'ailleurs d'illustrer la suite,tous mes softs qui sont théoriquement capables d'acceder au net mais qui pour certains ne me servent pas à ça (nottament ad-aware) se retrouvent à lancer la MEME requete et heureusement mon firewall me le fais remarquer.
bien évidemment,je refuse la demande à chaque fois.
je suis sous Xp avec les mises à jour de sécurités faites, et je n'ai pas installé un seul truc de louche.
de plus je pensais que je trouverais le responsable qqpart dans le gestionnaire de taches  mais il n'y a rien de suspect qui soit executé...:/
merci d'avance si qqun peut m'aider! :(
 
EDIT: eh bien juste maintenant,meme PAINT viens de tenter la meme requete vers la meme IP...
ah, et apres un scan de Ad-aware,rien trouvé à part qqs cookies,comme d'hab quoi.


Message édité par vanloque le 07-06-2004 à 01:15:26

---------------
--- https://steamcommunity.com/id/Vanlock ---
Reply

Marsh Posté le 07-06-2004 à 01:10:02   

Reply

Marsh Posté le 07-06-2004 à 07:14:58    

ICMP = Ping ... plus généralement il s'agit de paquets de de contrôle... dans on cas tu vois un "time exceed", ce qui signifie que l'hôte n'a pas pu être contacté dans les délais.
 
Alors après si systématiquement tu as un paquet ICMP à destination de la même machine au lancement de chaque programme il y a sûrement qqch.
 

Reply

Marsh Posté le 07-06-2004 à 08:48:23    

Salut,
 
La réponse est donnée par Sygate : tentative de connexion à la société Comcast qui est la principale responsable de l'envoi de pourriel dans le monde et qui a des visées très expansionnistes.
Taper Comcast dans Google pour infos complémentaires.
 
Normalement pas de raisons que adaware se connecte (il ne travaille pas en temps réel) sauf si version Pro et adwatch activé ou si mises à jour automatiques cochées (me souviens plus si cette possibilité existe).
 
Pour être tranquille : installer Spybot (vacciner), spywareblaster et spywareguard. (et activer protections)
Certains ont parfois problème de reconnaissance de Firefox par Spywareblaster.  
Donc laisser Sygate bloquer connexion. Tu peux aussi bloquer les DNS Comcast dans Sygate de 24.16.0.0 à 24.23.255.255 et de 24.20.0.0 à 24.21.255.255. (au moins 24.24.24.98 qui est la tentative de connexion actuelle)
 
A+

Reply

Marsh Posté le 07-06-2004 à 12:22:13    

ah,ben justement c'est vraiment tous les softs qui se mettent à vouloir s'y conecter,j'ai joué à SHogo et il m'a aussi fais le coup.
je savais pas ce que c'était mais j'avais vu que ça allait à Comcast.
par contre dans mon client ABC j'y ai aussi été connecté un bon moment pendant un transfert...:/
j'ai ula version 1.2 de spybot je vais chercher la toute derniere et installer les autres softs que vous me conseillez,merci,j'espere que ça arrangera les choses,de toute maniere j'avais bien saisi qu'il fallait pas laisser communiquer à cette adresse.:jap:


---------------
--- https://steamcommunity.com/id/Vanlock ---
Reply

Marsh Posté le 07-06-2004 à 14:02:40    

L'adresse des "client comcast" ca va de 24.0.0.0 à 24.23.255.255 non?


---------------
"Being solitary is being alone well; being alone luxuriously immersed in doings of your own choice, aware of the fullness of your own presence rather than the absence of others."
Reply

Marsh Posté le 07-06-2004 à 14:10:31    

dites,j'ai DL spywareblaster sur download.com et l'installe ouvre une fenetre dos puis un message d'erreur et hop il se ferme...:??:


---------------
--- https://steamcommunity.com/id/Vanlock ---
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed