Je me faits boofer de la BP upload mais pas quoi ou qui "urgent" - Windows & Software
Marsh Posté le 16-03-2004 à 22:29:52
Maxime LE DREF a écrit : Voila g une connexion free ADSL 1024/256 |
Non, 1024/128.
Citation : g un petit serveur qui me ser a partager l'adsl et a emule |
Tu n'as pas de firewall sur ce pc ?
Marsh Posté le 16-03-2004 à 22:38:20
bbah les firewall avec leur options "loguer tout" ya la commande netstat....
Marsh Posté le 16-03-2004 à 22:52:42
et les sniffer réseau comme etherwoarld (euh pas sur du nom ..)
Marsh Posté le 16-03-2004 à 23:08:58
Maxime LE DREF a écrit : Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP |
Pas compris là ...
De quel upload parles-tu si le cable est débranché
Marsh Posté le 17-03-2004 à 01:07:01
ReplyMarsh Posté le 17-03-2004 à 09:32:05
Maxime LE DREF a écrit : Voila g une connexion free ADSL 1024/128 |
Il y a des mots à eviter ici...
Citation : VII. Les logiciels de « peer 2 peer » (Kazaa, eMule, eDonkey, DirectConnect, etc.) et les discussions liées à ces systèmes sont proscrits. Quelques topics au sujet de moyens de bloquer ces logiciels dans les réseaux d'entreprises sont tolérés. |
http://forum.hardware.fr/hardwaref [...] 2329-1.htm
Marsh Posté le 17-03-2004 à 09:40:44
oui, mais ici, il dit les avoir coupé, et ca, c est autorisé par la charte :" Quelques topics au sujet de moyens de bloquer ces logiciels dans les réseaux d'entreprises sont tolérés."
Marsh Posté le 17-03-2004 à 10:24:21
Maxime LE DREF a écrit : Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP |
comment observes tu l'utilisation de ta bande passante ?
Marsh Posté le 17-03-2004 à 11:28:40
Si tu n'as pas de Firewall, il y a des chances que des mecs aient installé un serveur ftp contrôlable à distance sur ta machine et qu'ils utilisent ta bande passante pour stocker et transférer des trucs. C'est très courant.
Quand je n'avais pas de Firewall, je les repérais avec Active Ports (logiciel gratuit), qui m'affichait les process en cours relatifs au tcp-udp. Comme le serveur ftp contrôlé en remote nécessite un daemon, un programme qui doit être lancé sur ta machine, on peut parfois les voir, ainsi que le port et le protocole qu'ils utilisent.
Donc faut voir si tu as pas éventuellement des services "douteux" qui tournent... Sinon, un firewall c'est la solution ultime face à ce genre de trucs. Les mecs qui font ça ne vont en général pas bien loin: si ça ne marche pas sur une machine, ils en essaient une autre.
Marsh Posté le 17-03-2004 à 11:34:26
je serais surpris qu'il ait été hacké.. il a certainement une ip dynamique, et une faible bande passante.. Après, il y a des idiots partout.. (mais il est vrai que vu les symptomes ca y ressemble fort)
Marsh Posté le 17-03-2004 à 11:39:44
Youmoussa a écrit : je serais surpris qu'il ait été hacké.. il a certainement une ip dynamique, et une faible bande passante.. Après, il y a des idiots partout.. (mais il est vrai que vu les symptomes ca y ressemble fort) |
Ben quand j'avais pas de firewall, c'était au moins un par semaine, même avec seulement 16ko/sec de BP en upload, alors tu vois bien... Ces mecs sont des rats.
Marsh Posté le 17-03-2004 à 11:40:53
cr0ssfire a écrit : |
tu avais un ftp ou IIS d'installer sur ta machine ?
Marsh Posté le 17-03-2004 à 11:41:59
cr0ssfire a écrit : |
Mais avec la deconnexion des 24h, il y a peu de chances de garder la même IP.. du coup ils te perdent..
Marsh Posté le 17-03-2004 à 11:43:29
Youmoussa a écrit : |
Non, ils utilisent d'autres failles, type IPC, classique.
Marsh Posté le 17-03-2004 à 11:51:53
et tu voyais le serveur tourné dans ton gestionnaire de tâches ?
Marsh Posté le 17-03-2004 à 12:07:35
Oui. En général, ils mettent un ServU Daemon, c'est repérable très facilement. D'autres fois ils changent le nom du service. Mais bon, avec Active Ports, tu vois tout ce qui est connecté au net, donc c'est repérable assez facilement aussi.
Marsh Posté le 17-03-2004 à 12:38:46
Maxime LE DREF a écrit : Voila g une connexion free ADSL 1024/128 |
le prog qui bouffe ta bp est en rouge, vire moi ca
Marsh Posté le 17-03-2004 à 14:54:51
franck75 a écrit : |
Emule c'est pas cet espèce de gros virus/spyware que les gens installent de leur plein gré ?
Marsh Posté le 17-03-2004 à 15:10:20
cr0ssfire a écrit : |
non, c est un logiciel de p2p
Marsh Posté le 17-03-2004 à 16:21:13
cr0ssfire a écrit : |
Supair Pour info, emule est un des seuls clients p2p open-source, donc ils auraient un peu de mal à foutre un virus/spyware à l'intérieur hein
Marsh Posté le 17-03-2004 à 16:21:37
Mon Ip ne change pas il me semble avec free on a une IP fixe (ou alors c en option)
G essayer avec un Firewall
Mais le PB c que sa me bloque mon partage internet
Ya pas un firewall francais simple et gratuit
Je mapercoi que je me faits boofer de la BP quand je regarde les STAT modem
Avec le firwall sa rester a 0 alors que la sa tourne vers 8-10ko/s
Marsh Posté le 17-03-2004 à 16:23:19
installe toujours zone alarm comme firewall pour au moins pour voir l'instant ce qui se connecte au net..
Marsh Posté le 17-03-2004 à 18:07:47
Javais mis zone alarm mais j'ai pas tout compris a ce qui ce passe
Alors je vien de mettre looknstoop
Sa a l'ere pas mal
Je vais regarder sa de plus pres
Marsh Posté le 17-03-2004 à 19:32:16
Maxime LE DREF a écrit : Mon Ip ne change pas il me semble avec free on a une IP fixe (ou alors c en option) |
En zone dégroupée, l'ip est fixe. En zone non dégroupée, l'ip est dynamique et fixe sur demande.
Marsh Posté le 17-03-2004 à 19:58:01
OK c ceux qui me sembler
Marsh Posté le 16-03-2004 à 22:22:23
Voila g une connexion free ADSL 1024/128
g un petit serveur qui me ser a partager l'adsl et a emule
Mais g remarquer un truc
Si je coupe le rezo(RJ45) et emule je me faits constament boofer entre 8 et 16 ko de mon UP
Soi c un virus qui ce protage soi ya des mec qui trifouille sur mon PC
COmment savoir quel sont les donnée envoyer
et qui les recup
merci
Je vais tenter avec un firewall
Mais le truc c que mon serveur et limite niveaux puissance
PII266 + 128 de RAM avec la Mule c limite
Message édité par Maxime LE DREF le 16-03-2004 à 23:25:14