J'ai repéré un truc bizarre dans les logs de Zone-alarm - Sécurité - Windows & Software
Marsh Posté le 11-10-2005 à 13:51:00
un hacker qui essaye d'entrer ou un spyware ou une merde de ce style
Marsh Posté le 11-10-2005 à 17:11:49
OK merci. Et comment savoir s'il a réussi à rentrer? Zone alarm ne file les logs que de ce qui est bloqué, mais pas de ce qui est rentré.
Merci.
Marsh Posté le 14-10-2005 à 18:48:22
Lillois a écrit : OK merci. Et comment savoir s'il a réussi à rentrer? Zone alarm ne file les logs que de ce qui est bloqué, mais pas de ce qui est rentré. |
Ca sent un peu mauvais, cette affaire... Tu as quoi comme antivirus et antispyware? je te conseille de bien passer ton ordi au crible, pour voir si tu n'as pas un RAT (backdoor) ou autre merdouille du style
Marsh Posté le 15-10-2005 à 02:46:16
Mimisursonpingouin a écrit : Ca sent un peu mauvais, cette affaire... Tu as quoi comme antivirus et antispyware? je te conseille de bien passer ton ordi au crible, pour voir si tu n'as pas un RAT (backdoor) ou autre merdouille du style |
Salut,
Je me sers d'antivir, de spybot et de ad-aware. J'ai en plus installé a-squared pour les trojans. Le scan de tous ces softs n'a rien donné.
J'ai remplacé pour 2 jours antivir par avast et ça ne m'a rien signalé non plus.
Je suis ensuite allé sur cette adresse : http://perso.numericable.fr/~jeanbalcz/websecurite/ et j'ai fait les scans de "shields up" et de "pc flanks" : test des ports, test anti-trojan, test d'attaques et ça n'a rien trouvé. Pour les ports, tout a bien été testé et bloqué.
Je me connecte avec mon portable à deux endroits : à l'hotel et au boulot.
Au boulot, le firewall n'a presque rien à faire.
Par contre à l'hotel, la connexion est 24h/24 alors pas mal de gens s'en servent. Mes collègues ont des PC vérollés : pas de firewall, d'anti-virus.... Ils doivent avoir des saloperies qui doivent essayer de se propager.
Merci
Marsh Posté le 09-10-2005 à 21:52:21
Bonjour,
J'ai la dernière version de Zone-alarm (6.0.667).
En regardant les logs, cette nuit j'ai eu une série d'alertes entrantes de niveau moyen depuis quelques jours. Je suis connecté via le réseau de l'hotel.
Ca vient de la passerelle (192.168.1.1) avec les ports de 1070 à 1818 et ça continue et c'est dirigé vers mon port 2869. Ca fait tous les ports un par un de 1070 à 1818.
Ca peut être quoi?
Merci
Message édité par Lillois le 11-10-2005 à 17:12:15