j'installe SNIFFER PRO j'attends 1min et je vois des ports OUVERTS

j'installe SNIFFER PRO j'attends 1min et je vois des ports OUVERTS - Windows & Software

Marsh Posté le 21-12-2001 à 23:01:06    

et j'appercoit que je suis en liaison avec une IP d'un PC qui n'appartient pas a notre reseau....
 
Apres je trace et avant d'arriver a cette IP je passe poar les UK, SW ou encore DE pour finir a newyork....
 
Le pire c que les IP changent ss arret...
 
c koi ce bordel??? HELP me... ca veut dire que j'ai un troyen ??
 
Le pire c que je suis qu taf, a l'admin syst, mais je debute...
Alors help me....please....

Reply

Marsh Posté le 21-12-2001 à 23:01:06   

Reply

Marsh Posté le 21-12-2001 à 23:04:37    

As tu vérifié au moins si les ip correspondais au même provider ?  
Par quel ports passent ces connections ?  
Quel application/service  est utilisé ?

Reply

Marsh Posté le 21-12-2001 à 23:08:00    

Je crois pas que cela vienne du meme provider ...PKOI??
 
Et si c le cas ca fait KOI??
 
Je n'ai plus les ports en tete, mais on m'a dit qu'il y en avait un ki etaist celaui de L'ICQ.... j'en ai 4v ou 5 j crois...

Reply

Marsh Posté le 21-12-2001 à 23:09:53    

si tu as des applis ouvertes c normal que des ports le soient aussi
 
kaltan

Reply

Marsh Posté le 21-12-2001 à 23:11:38    

Si cela viens du même provider, il s'agit probablement de la même personne, même si les ip diffèrent..c 'est pour ça que je demandais...
 
Le mieux serai que tu regardes les ports ...

Reply

Marsh Posté le 21-12-2001 à 23:15:51    

ce qui me fait peur c qu'une pers puisse rentrer sur notre reseau pour ma machine, et fasse ce qu'elle veut...
 
Si ce n'est pas la meme pers, cela signifie koi??  
 
Me fais-je hacker?

Reply

Marsh Posté le 21-12-2001 à 23:18:59    

Si ce n'est pas la m^me personne, c'est soit :
-qu'il as refilé l'ip de ton réseau à des petits copains après avoir installé un serveur troj  :D  :D  
-qu'il s'agit vraisemblablemnt d'une application saine...
 
REGARDES LES PORTS  :lol:  :lol:

Reply

Marsh Posté le 21-12-2001 à 23:24:01    

quels ports sont critiques????
 
Sinon ce qui est bizard c qu'en changeant  d'IP ca me fait la meme chose...  
 
et que sur autre machine en reprennant mon IP ca ne le fait pas...

Reply

Marsh Posté le 21-12-2001 à 23:31:48    

Le mieux est que tu ailles là voir : http://www.tantalo.net/ports/index.php?lng=fr
 
Grosso modo au dessus de disons 5000, ça PEUT craindre
 
par contre je n'ai pas compris les  2 dernière sphrases de ton dernier post ..

Reply

Marsh Posté le 21-12-2001 à 23:38:18    

en fait L'IP que j'avait, je l'ai changé et j'ai eu les meme symptomes.  Ensuite je suis allé sur un autre PC, et j'ai mis une des adresse de ma machine "malade", et la pas une seule connexion, ni ouverture de ports....

Reply

Marsh Posté le 21-12-2001 à 23:38:18   

Reply

Marsh Posté le 21-12-2001 à 23:41:22    

C'est donc qu'il y a un serveur logiciel qui est sur ta première bécane, et qui envois des infos à l'extérieur...regarde ds le gestionnaire de taches quels services tournent ...

Reply

Marsh Posté le 21-12-2001 à 23:49:13    

C'est ce que j'ai fait et j'ai fermé tout ce que je pouvais.....
 
Mais ensuite outes les applis qui restaient  m'etaient interdite a fermer...
 
 
est ce 1 trojian?

Reply

Marsh Posté le 21-12-2001 à 23:53:55    

Les apllis que tu ne peux pas fermer sotn des processus vitaux.. mais un troj intelligement programmé pourrai profiter de ec système .. tu as pas moyen d'envoyer une screenshot ?  
 
Sinon je vais te rediriger vers un antitroj' dont tu me diras des nouvelles, c un truc de pro, et si lui trouves pas .. ben c'est qeu c'est pas un troj !

Reply

Marsh Posté le 21-12-2001 à 23:57:33    

ok c cool, ce qu'il y a, c ke la je suis a la maison, et c le pc du taf, alors si tu veux des screen, je te les enverrais lundi...

Reply

Marsh Posté le 22-12-2001 à 00:02:14    

mmh, si tu as pas accès à la bête d'ici lundi ça sers à rien de courir ...
Par contre tu peux dl le soft : http://tds.diamondcs.com.au/
histoire de te familiariser avec .... c un shareware full functions de 30 jours ..
Moi j'y go, c l'heure du crime, je vais tuer mon écran ...

Reply

Marsh Posté le 22-12-2001 à 00:11:22    

ok tx a lot... bonne nuit man.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed