Comment y mettre un terme ??? STOP !

Comment y mettre un terme ??? STOP ! - Windows & Software

Marsh Posté le 20-12-2002 à 23:10:11    

Vous savez ce que c'est ces choses là, ou plutôt qui les faits
 
Date : 20/12/2002 Heure : 23:06:06
La règle "Blocage par défaut du cheval de Troie NetBus" a bloqué (80.8.89.49,NetBus). Détails :
Connexion TCP entrante  
Adresse locale du service : (80.8.89.49,NetBus)
Adresse distante du service : (80.13.221.218,4656)
Nom du processus : "N/A"
 
 
Date : 20/12/2002 Heure : 23:06:06
La règle "Blocage par défaut du cheval de Troie Backdoor/SubSeven" a bloqué (80.8.89.49,27374). Détails :
Connexion TCP entrante  
Adresse locale du service : (80.8.89.49,27374)
Adresse distante du service : (80.13.221.218,4655)
Nom du processus : "N/A"
 
comment les évitez ou y mettre un terme radicalement !!!!! :fou:  :fou:


---------------
;) Bienvenue sur le site...:)             http://perso.wanadoo.fr/rapport
Reply

Marsh Posté le 20-12-2002 à 23:10:11   

Reply

Marsh Posté le 20-12-2002 à 23:12:49    

macray a écrit :


comment les évitez ou y mettre un terme radicalement !!!!! :fou:  :fou:  


 
Super simple : tu vires ton firewall !
Installe plutot tous les patchs de secu de ton windows.

Reply

Marsh Posté le 20-12-2002 à 23:14:29    

Houla ! a écrit :


 
Super simple : tu vires ton firewall !
Installe plutot tous les patchs de secu de ton windows.


 
virer le FIREWALL, pour qu'ils y rentrent plus facilement ! hey, stp, on peut pas trouver mieux, prévenir leur FAI, enfin je sais pas... :fou:


---------------
;) Bienvenue sur le site...:)             http://perso.wanadoo.fr/rapport
Reply

Marsh Posté le 20-12-2002 à 23:15:35    

NetBus, Back orifice.. sont les plus connus des programmes de controle à distance d'un PC par l'intermediaire d'un cheval de troie qui s'installe à l'insu de l'utilisateur dans un système windows.
 
C'est ton firewall qui bloque simplement des tentatives de communication vers ces trojans, qui s'ils etaient actifs sur ta machine permettraient au blaireau de l'autre côté de s'amuser avec tes fichiers, rebooter ta machine, formatter ton C ou koike ce soit.. genre virus télecommandé si tu veux, avec scan d'IP's/port automatiques.
 
Désactive la notification. tu utilises koi, Norton FW ?
 
edit: et zou, grillaid  :D


Message édité par jackyl le 20-12-2002 à 23:17:43
Reply

Marsh Posté le 20-12-2002 à 23:17:25    

Jackyl a écrit :

NetBus, Back orifice.. sont les plus connus des programmes de controle à distance d'un PC par l'intermediaire d'un cheval de troie qui s'installe à l'insu de l'utilisateur dans un système windows.
 
C'est ton firewall qui bloque simplement des tentatives de communication vers ces trojans, qui s'ils etaient actifs sur ta machine permettraient au blaireau de l'autre côté de s'amuser avec tes fichiers, rebooter ta machine, formatter ton C ou koike ce soit.. genre virus télecommandé si tu veux.
 
Désactive la notification. tu utilises koi, Norton FW ?
 
edit: et zou, grillaid  :D  


NORTON 2000 ! no soucy, pour le moment, a part ces deux gus, qui me font chier...


---------------
;) Bienvenue sur le site...:)             http://perso.wanadoo.fr/rapport
Reply

Marsh Posté le 20-12-2002 à 23:19:12    

macray a écrit :


 
virer le FIREWALL, pour qu'ils y rentrent plus facilement !


 
Des trucs aussi éculés que netbus ou subseven, un windows patché bloque ca sans se sentie obligé d'afficher des messages alarmants toutes les 3 minutes.
 

Citation :

hey, stp, on peut pas trouver mieux, prévenir leur FAI, enfin je sais pas... :fou:


 
C'est quoi le plus chiant ? Des requettes IP qui serait arretés de toutes facons ou un soft qui hurle a la mort d'un qu'un de ces paquets arrive ?

Reply

Marsh Posté le 20-12-2002 à 23:31:51    

Houla ! a écrit :

C'est quoi le plus chiant ? Des requettes IP qui serait arretés de toutes facons ou un soft qui hurle a la mort d'un qu'un de ces paquets arrive ?


 
hehe bien d'accord :)

Reply

Marsh Posté le 20-12-2002 à 23:40:37    

?
 
ya des gens je comprend pas :)
 
 
ex :
 
-je ferme les yeux, je vois rien = tout va bien
 
 
 
 
-je regarde je vois la voiture qui brule = je panique
 
 
 
 
 :??:  
 
 
des scans  de ports sur le net  y en a des millions chaque jour
 
tu veux voir mes log de firewall ? j'en ai tout le temps ?
 
 
et alors ? ou est le probleme tant que t'es pas infecté d'une de c'est merde...
 
 
sinon faut envoyer un email a abuse@tonfai.fr  mais bon ça aboutit rarement


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 20-12-2002 à 23:44:14    

com21 a écrit :

?
 
ya des gens je comprend pas :)
 
 
ex :
 
-je ferme les yeux, je vois rien = tout va bien
 
 
 
 
-je regarde je vois la voiture qui brule = je panique
 
 
 
 
 :??:  
 
 
des scans  de ports sur le net  y en a des millions chaque jour
 
tu veux voir mes log de firewall ? j'en ai tout le temps ?
 
 
et alors ? ou est le probleme tant que t'es pas infecté d'une de c'est merde...
 
 
sinon faut envoyer un email a abuse@tonfai.fr  mais bon ça aboutit rarement


 
 
ecoute, je t'oblige pas à répondre, je veux seulement des informations, c'est pas trés compliqué...et pas trop demandé non plus ?


---------------
;) Bienvenue sur le site...:)             http://perso.wanadoo.fr/rapport
Reply

Marsh Posté le 20-12-2002 à 23:50:12    

macray a écrit :


 
 
ecoute, je t'oblige pas à répondre, je veux seulement des informations, c'est pas trés compliqué...et pas trop demandé non plus ?


 
Très régulièrement, des gens scannent des bandes d'IP (dont la tienne fait partie) à la recherche d'une bécanne ou un trojan serait installé.
 
Ainsi, ils scannent ton IP sur le port par défaut de NetBus par exemple. Si derrière Netbus est installé sur ta machine, alors il répond.
 
Donc ton firewall bloque la simple tentative de se connecter à NetBus (ou autre)
 
Mais de toutes facons, si Netbus n'est pas installé sur ta machine, alors il n'y a pas de problème.

Reply

Marsh Posté le 20-12-2002 à 23:50:12   

Reply

Marsh Posté le 20-12-2002 à 23:51:19    

ShonGail a écrit :


 
Très régulièrement, des gens scannent des bandes d'IP (dont la tienne fait partie) à la recherche d'une bécanne ou un trojan serait installé.
 
Ainsi, ils scannent ton IP sur le port par défaut de NetBus par exemple. Si derrière Netbus est installé sur ta machine, alors il répond.
 
Donc ton firewall bloque la simple tentative de se connecter à NetBus (ou autre)
 
Mais de toutes facons, si Netbus n'est pas installé sur ta machine, alors il n'y a pas de problème.


merci  :)


---------------
;) Bienvenue sur le site...:)             http://perso.wanadoo.fr/rapport
Reply

Marsh Posté le 21-12-2002 à 00:08:35    

macray a écrit :


 
 
ecoute, je t'oblige pas à répondre, je veux seulement des informations, c'est pas trés compliqué...et pas trop demandé non plus ?


 
bah tu la eu ton info
 
faut savoir lire  
 
" des scans  de ports sur le net  y en a des millions chaque jour "
 
 
c'est trop te demandé
 
sinon les recherche sur le forums ça existe :)
 
 
ça me feras toujours marré les gars que tu aide et qui sont pas content apres.
 


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
Reply

Marsh Posté le 21-12-2002 à 00:14:23    

macray a écrit :

Vous savez ce que c'est ces choses là, ou plutôt qui les faits
 
Date : 20/12/2002 Heure : 23:06:06
La règle "Blocage par défaut du cheval de Troie NetBus" a bloqué (80.8.89.49,NetBus). Détails :
Connexion TCP entrante  
Adresse locale du service : (80.8.89.49,NetBus)
Adresse distante du service : (80.13.221.218,4656)
Nom du processus : "N/A"
 
 
Date : 20/12/2002 Heure : 23:06:06
La règle "Blocage par défaut du cheval de Troie Backdoor/SubSeven" a bloqué (80.8.89.49,27374). Détails :
Connexion TCP entrante  
Adresse locale du service : (80.8.89.49,27374)
Adresse distante du service : (80.13.221.218,4655)
Nom du processus : "N/A"
 
comment les évitez ou y mettre un terme radicalement !!!!! :fou:  :fou:  


 
utilise linux ... tout ce que tu choppes par zone alarm ou autre, c'est des attaques qui exploitent des failles de sécu
la solution radicale, c'est d'avoir le moins de failles possibles :o

Reply

Marsh Posté le 21-12-2002 à 00:15:25    

Tux Le Penguin a écrit :


 
utilise linux ... tout ce que tu choppes par zone alarm ou autre, c'est des attaques qui exploitent des failles de sécu
la solution radicale, c'est d'avoir le moins de failles possibles :o  


 
vivement samedi! [:chacal_one333]

Reply

Marsh Posté le 21-12-2002 à 00:16:49    

krapaud a écrit :


 
vivement samedi! [:chacal_one333]  


 
pkoi ? :??:


---------------
;) Bienvenue sur le site...:)             http://perso.wanadoo.fr/rapport
Reply

Marsh Posté le 21-12-2002 à 00:17:41    

krapaud a écrit :


 
vivement samedi! [:chacal_one333]  


 
ah merde ... on est déjà 00h15
je suis passé sous windows tout a l'heure, et ce con m'a reculer d'une heure !  :pfff:  
stupide OS !  :o

Reply

Marsh Posté le 21-12-2002 à 00:17:42    

parce que vendredi c'est sodo!

Reply

Marsh Posté le 21-12-2002 à 00:18:07    

Tux Le Penguin a écrit :


 
ah merde ... on est déjà 00h15
je suis passé sous windows tout a l'heure, et ce con m'a reculer d'une heure !  :pfff:  
stupide OS !  :o  


 
 [:chacal_one333]

Reply

Marsh Posté le 21-12-2002 à 00:19:07    

macray a écrit :


 
pkoi ? :??:  


 
parce que là il s'agit de trojans et nullement de failles de l'OS ou d'une application

Reply

Marsh Posté le 21-12-2002 à 00:19:12    


 
ça m'apprendra a récupéré des .ace sur le net et à pas pouvoir les décompresser sous minux :o [:joce]

Reply

Marsh Posté le 21-12-2002 à 00:20:07    

Tux Le Penguin a écrit :


 
ça m'apprendra a récupéré des .ace sur le net et à pas pouvoir les décompresser sous minux :o [:joce]


 
[:matoune]

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed