Est ce que quelqu'un peut me dire si j'ai bien etait piraté !!!!! - Windows & Software
Marsh Posté le 06-01-2002 à 18:52:47
t'as un troyen d'installé sur ta machine? non, ben alors calme toi, tu risques absolument rien.
Marsh Posté le 06-01-2002 à 18:56:03
J'en ai eu, je les ai normalement tous eliminé, j'avais OPWIN, backorifice et ntbus, mais mon parfeux, m'indique qu'il y à des tentatives d'intrusion dans mon pc avec des trojan comme subseven etc... ou des trucs du genre, et en plus je fais que dans recevoir (des alertes) à chaque fois que je me reconnecte j'en ai !!!!
alors je crois pas que je ne dois pas m'inquité !!
Marsh Posté le 06-01-2002 à 18:57:31
Ben oui keep cool moi j'ai en moyenne 50 tentatives par heures mais sache que toutes les tentatives ne sont pas des essais d'intrusion pirates, en fonction de la config de ton firewall il peut y avoir des échos, pings...
Marsh Posté le 06-01-2002 à 18:58:48
t'as pas été piraté.
C'est justement l'utilité d'un firewall.
Fait juste un scan pour vérifier que t'es pas de trojans, mais sinon je vois absolument aucune raison de s'inquieter. Quelqu'un t'a peut-être "sniffé".
Donc pour répondre à ta question : tu n'as pas été piraté.
TZ
Perso je préfrère "black ice" par ex. au firewall de norton. mais bon.
Marsh Posté le 06-01-2002 à 18:59:56
Est donc c'est normalequ'il m'indique des messages du genre :
Voici les message qu'il m'indique :
172.188.42.190 blocked for 30 minutes
Security Alert !,
"Default block Hack 'A' Tack Trojan horse"
Date : 5/1/2002 à 00:08:15
un autre :
"172.189.21.251 blocked for 30 minutes"
Date 4/1/2002 à 23:39:14
????
Marsh Posté le 06-01-2002 à 19:02:44
sebiss a écrit a écrit : Est donc c'est normalequ'il m'indique des messages du genre : |
Oui c'est normal. même bon signe, je crois
Marsh Posté le 06-01-2002 à 19:03:53
C'est clair
Cependant, si ce sont vraiment des attaques, j'ai envoyé un mail à un service specialisé dans ce genre d'affaire, avec tout les renseignement donné par mon firewall.
Donc s'ils font bien leur boulot, le hacker (si hacker il y a) va se faire taper sur les doights.
Marsh Posté le 06-01-2002 à 19:06:31
En tout cas merci à tous pour vos reponses qui me rassure un peu plus.
(n'empeche que ya quand meme des risques, car mon antivirus a trouver sur mes 2 PC, 11 trojan et 9 sur l'autre, c'est pour sa que je m'inquiette)
Marsh Posté le 06-01-2002 à 19:20:10
sebiss a écrit a écrit : En tout cas merci à tous pour vos reponses qui me rassure un peu plus. (n'empeche que ya quand meme des risques, car mon antivirus a trouver sur mes 2 PC, 11 trojan et 9 sur l'autre, c'est pour sa que je m'inquiette) |
Evidemment chat échaudé...
Marsh Posté le 06-01-2002 à 18:43:50
Salut
Depuis quelques jours, je fais que d'avoir des alertes (norton personal firewall) de tentative d'intrusion dans mon pc.
Voici ce qui est affiché :
You were last attacked on: 06/01/2002 18:16:05
Recent intrusion attempts: 93
Recent attempted attackers: 4
Most frequent attacker: 172.190.118.140
Tout à l'heure j'ai eu une alerte avec l'ip suivante 172.188.202.48
sous dos j'ai fait la commande tracert 172.188.202.48
les resultats sont :
1--130 ms--133 ms--128 ms-- rt-log50.proxy.aol.com [195.93.49.229]
2--126 ms--127--127-- support13-loh-G2-0.proxy.aol.com [195.93.49.251]
3.... accessl1-loh-P30.router.aol.com [195.93.52.41]
4.... supportl2-loh-P0-0.router.aol.com [195.93.36.46]
5.... rt-loh13.proxy.aol.com [195.93.33.222]
6.... delai d'attente de la demande depassé
7 ... ACBCCA30.ipt.aol.com [172.188.202.48]
9 ... delai d'attente de la demande depassé
10... delai d'attente de la demande depassé
11... ACBCCA30.ipt.aol.com [172.188.202.48]
Itinéraire determiné
J'ai essayé la commande nbtstat -A 172.188.202.48
resultat :
Connexion au reseau local:
Adresse IP du noeud : [0.0.0.0] ID d'étendue : []
Hôte introuvable.
\Device\NetBT_Tcpip_{6CA9E16E-B523-4777-8FD5-C1E09A8F41D4}:
Adresse IP du noeud : [172.191.27.60] ID d'étendue : []
Hôte introuvable.
J'ai fait la commande netstat
Connexions actives
Proto Adresse locale adresse distante etat
TCP elsa:3004 elsa:4550 ESTABLISHED
TCP elsa:4548 berp-mm12.dial.aol.com ESTABLISHED
TCP elsa:4550 localhost:3004 ESTABLISHED
TCP elsa:4551 205.188.49.78:5190 ESTABLISHED
Bref, j'ai envoyé tous sa à aol, je pense que c'est un abonné aol car son ip commence par 172 comme moi.
Mon firewall parle de trojan, netbus baackdoor etc...
ENFIN bref aidez moi ........ !!!!!
[edtdd]--Message édité par sebiss--[/edtdd]