Je me faits boofer de la BP upload mais pas quoi ou qui "urgent"

Je me faits boofer de la BP upload mais pas quoi ou qui "urgent" - Windows & Software

Marsh Posté le 16-03-2004 à 22:22:23    

Voila g une connexion free ADSL 1024/128
g un petit serveur qui me ser a partager l'adsl et a emule  
Mais g remarquer un truc  
Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP  
Soi c un virus qui ce protage soi ya des mec qui trifouille sur mon PC  
COmment savoir quel sont les donnée envoyer  
et qui les recup  
merci
 
Je vais tenter avec un firewall  
Mais le truc c que mon serveur et limite niveaux puissance
PII266 + 128 de RAM avec la Mule c limite


Message édité par Maxime LE DREF le 16-03-2004 à 23:25:14
Reply

Marsh Posté le 16-03-2004 à 22:22:23   

Reply

Marsh Posté le 16-03-2004 à 22:29:52    

Maxime LE DREF a écrit :

Voila g une connexion free ADSL 1024/256


 
Non, 1024/128.
 

Citation :

g un petit serveur qui me ser a partager l'adsl et a emule  
Mais g remarquer un truc  
Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP  
Soi c un virus qui ce protage soi ya des mec qui trifouille sur mon PC  
COmment savoir quel sont les donnée envoyer  
et qui les recup  
merci


 
Tu n'as pas de firewall sur ce pc ?  :heink:

Reply

Marsh Posté le 16-03-2004 à 22:33:24    

oui ca me surprend que tu es du 256

Reply

Marsh Posté le 16-03-2004 à 22:38:20    

bbah les firewall avec leur options "loguer tout"  ya la commande netstat....


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 16-03-2004 à 22:52:42    

et les sniffer réseau comme etherwoarld (euh pas sur du nom ..)

Reply

Marsh Posté le 16-03-2004 à 22:57:02    

Ethereal

Reply

Marsh Posté le 16-03-2004 à 23:08:58    

Maxime LE DREF a écrit :

Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP


Pas compris là  [:le kneu] ...
 
De quel upload parles-tu si le cable est débranché  :heink:


---------------
You want to know my name, you want to see my face, I'm the devil !
Reply

Marsh Posté le 16-03-2004 à 23:25:49    

edit

Reply

Marsh Posté le 17-03-2004 à 01:07:01    

com21 a écrit :


ya la commande netstat....


 
+1 pour le netstat

Reply

Marsh Posté le 17-03-2004 à 09:32:05    

Maxime LE DREF a écrit :

Voila g une connexion free ADSL 1024/128
g un petit serveur qui me ser a partager l'adsl et a emule  
Mais g remarquer un truc  
Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP  
Soi c un virus qui ce protage soi ya des mec qui trifouille sur mon PC  
COmment savoir quel sont les donnée envoyer  
et qui les recup  
merci
 
Je vais tenter avec un firewall  
Mais le truc c que mon serveur et limite niveaux puissance
PII266 + 128 de RAM avec la Mule c limite


 
 
Il y a des mots à eviter ici...
 

Citation :

VII. Les logiciels de « peer 2 peer » (Kazaa, eMule, eDonkey, DirectConnect, etc.) et les discussions liées à ces systèmes sont proscrits. Quelques topics au sujet de moyens de bloquer ces logiciels dans les réseaux d'entreprises sont tolérés.


 
http://forum.hardware.fr/hardwaref [...] 2329-1.htm

Reply

Marsh Posté le 17-03-2004 à 09:32:05   

Reply

Marsh Posté le 17-03-2004 à 09:40:44    

oui, mais ici, il dit les avoir coupé, et ca, c est autorisé par la charte :" Quelques topics au sujet de moyens de bloquer ces logiciels dans les réseaux d'entreprises sont tolérés."


---------------
#mais-chut
Reply

Marsh Posté le 17-03-2004 à 10:24:21    

Maxime LE DREF a écrit :

Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP  


 
comment observes tu l'utilisation de ta bande passante ?

Reply

Marsh Posté le 17-03-2004 à 11:28:40    

Si tu n'as pas de Firewall, il y a des chances que des mecs aient installé un serveur ftp contrôlable à distance sur ta machine et qu'ils utilisent ta bande passante pour stocker et transférer des trucs. C'est très courant.
 
Quand je n'avais pas de Firewall, je les repérais avec Active Ports (logiciel gratuit), qui m'affichait les process en cours relatifs au tcp-udp. Comme le serveur ftp contrôlé en remote nécessite un daemon, un programme qui doit être lancé sur ta machine, on peut parfois les voir, ainsi que le port et le protocole qu'ils utilisent.
 
Donc faut voir si tu as pas éventuellement des services "douteux" qui tournent... Sinon, un firewall c'est la solution ultime face à ce genre de trucs. Les mecs qui font ça ne vont en général pas bien loin: si ça ne marche pas sur une machine, ils en essaient une autre.

Reply

Marsh Posté le 17-03-2004 à 11:34:26    

je serais surpris qu'il ait été hacké.. il a certainement une ip dynamique, et une faible bande passante.. Après, il y a des idiots partout.. (mais il est vrai que vu les symptomes ca y ressemble fort)

Reply

Marsh Posté le 17-03-2004 à 11:39:44    

Youmoussa a écrit :

je serais surpris qu'il ait été hacké.. il a certainement une ip dynamique, et une faible bande passante.. Après, il y a des idiots partout.. (mais il est vrai que vu les symptomes ca y ressemble fort)


 
Ben quand j'avais pas de firewall, c'était au moins un par semaine, même avec seulement 16ko/sec de BP en upload, alors tu vois bien... Ces mecs sont des rats.

Reply

Marsh Posté le 17-03-2004 à 11:40:53    

cr0ssfire a écrit :


 
Ben quand j'avais pas de firewall, c'était au moins un par semaine, même avec seulement 16ko/sec de BP en upload, alors tu vois bien... Ces mecs sont des rats.


 
tu avais un ftp ou IIS d'installer sur ta machine ?

Reply

Marsh Posté le 17-03-2004 à 11:41:59    

cr0ssfire a écrit :


 
Ben quand j'avais pas de firewall, c'était au moins un par semaine, même avec seulement 16ko/sec de BP en upload, alors tu vois bien... Ces mecs sont des rats.


Mais avec la deconnexion des 24h, il y a peu de chances de garder la même IP.. du coup ils te perdent..

Reply

Marsh Posté le 17-03-2004 à 11:43:29    

Youmoussa a écrit :


 
tu avais un ftp ou IIS d'installer sur ta machine ?


 
Non, ils utilisent d'autres failles, type IPC, classique.

Reply

Marsh Posté le 17-03-2004 à 11:51:53    

et tu voyais le serveur tourné dans ton gestionnaire de tâches ?

Reply

Marsh Posté le 17-03-2004 à 12:07:35    

Oui. En général, ils mettent un ServU Daemon, c'est repérable très facilement. D'autres fois ils changent le nom du service. Mais bon, avec Active Ports, tu vois tout ce qui est connecté au net, donc c'est repérable assez facilement aussi.

Reply

Marsh Posté le 17-03-2004 à 12:38:46    

Maxime LE DREF a écrit :

Voila g une connexion free ADSL 1024/128
g un petit serveur qui me ser a partager l'adsl et a emule  
Mais g remarquer un truc  
Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP  
Soi c un virus qui ce protage soi ya des mec qui trifouille sur mon PC  
COmment savoir quel sont les donnée envoyer  
et qui les recup  
merci
 
Je vais tenter avec un firewall  
Mais le truc c que mon serveur et limite niveaux puissance
PII266 + 128 de RAM avec la Mule c limite


 
le prog qui bouffe ta bp est en rouge, vire moi ca :na:

Reply

Marsh Posté le 17-03-2004 à 14:54:51    

franck75 a écrit :


 
le prog qui bouffe ta bp est en rouge, vire moi ca :na:  


 
Emule c'est pas cet espèce de gros virus/spyware que les gens installent de leur plein gré ?  :pt1cable:    :lol:

Reply

Marsh Posté le 17-03-2004 à 15:10:20    

cr0ssfire a écrit :


 
Emule c'est pas cet espèce de gros virus/spyware que les gens installent de leur plein gré ?  :pt1cable:    :lol:  


non, c est un logiciel de p2p :o

Reply

Marsh Posté le 17-03-2004 à 16:21:13    

cr0ssfire a écrit :


 
Emule c'est pas cet espèce de gros virus/spyware que les gens installent de leur plein gré ?  :pt1cable:    :lol:  


 
Supair  [:chapi-chapo] Pour info, emule est un des seuls clients p2p open-source, donc ils auraient un peu de mal à foutre un virus/spyware à l'intérieur hein  [:chapi-chapo]

Reply

Marsh Posté le 17-03-2004 à 16:21:37    

Mon Ip ne change pas il me semble avec free on a une IP fixe (ou alors c en option)
G essayer avec un Firewall  
Mais le PB c que sa me bloque mon partage internet  
Ya pas un firewall francais simple et gratuit
 
Je mapercoi que je me faits boofer de la BP quand je regarde les STAT modem  
Avec le firwall sa rester a 0 alors que la sa tourne vers 8-10ko/s

Reply

Marsh Posté le 17-03-2004 à 16:23:19    

installe toujours zone alarm comme firewall pour au moins pour voir l'instant ce qui se connecte au net..

Reply

Marsh Posté le 17-03-2004 à 18:07:47    

Javais mis zone alarm mais j'ai pas tout compris a ce qui ce passe
Alors je vien de mettre looknstoop  
Sa a l'ere pas mal  
Je vais regarder sa de plus pres

Reply

Marsh Posté le 17-03-2004 à 19:32:16    

Maxime LE DREF a écrit :

Mon Ip ne change pas il me semble avec free on a une IP fixe (ou alors c en option)


 
En zone dégroupée, l'ip est fixe. En zone non dégroupée, l'ip est dynamique et fixe sur demande.

Reply

Marsh Posté le 17-03-2004 à 19:58:01    

OK c ceux qui me sembler


Message édité par Maxime LE DREF le 17-03-2004 à 19:59:12
Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed