Comment y mettre un terme ??? STOP ! - Windows & Software
Marsh Posté le 20-12-2002 à 23:12:49
macray a écrit : |
Super simple : tu vires ton firewall !
Installe plutot tous les patchs de secu de ton windows.
Marsh Posté le 20-12-2002 à 23:14:29
Houla ! a écrit : |
virer le FIREWALL, pour qu'ils y rentrent plus facilement ! hey, stp, on peut pas trouver mieux, prévenir leur FAI, enfin je sais pas...
Marsh Posté le 20-12-2002 à 23:15:35
NetBus, Back orifice.. sont les plus connus des programmes de controle à distance d'un PC par l'intermediaire d'un cheval de troie qui s'installe à l'insu de l'utilisateur dans un système windows.
C'est ton firewall qui bloque simplement des tentatives de communication vers ces trojans, qui s'ils etaient actifs sur ta machine permettraient au blaireau de l'autre côté de s'amuser avec tes fichiers, rebooter ta machine, formatter ton C ou koike ce soit.. genre virus télecommandé si tu veux, avec scan d'IP's/port automatiques.
Désactive la notification. tu utilises koi, Norton FW ?
edit: et zou, grillaid
Marsh Posté le 20-12-2002 à 23:17:25
Jackyl a écrit : NetBus, Back orifice.. sont les plus connus des programmes de controle à distance d'un PC par l'intermediaire d'un cheval de troie qui s'installe à l'insu de l'utilisateur dans un système windows. |
NORTON 2000 ! no soucy, pour le moment, a part ces deux gus, qui me font chier...
Marsh Posté le 20-12-2002 à 23:19:12
macray a écrit : |
Des trucs aussi éculés que netbus ou subseven, un windows patché bloque ca sans se sentie obligé d'afficher des messages alarmants toutes les 3 minutes.
Citation : hey, stp, on peut pas trouver mieux, prévenir leur FAI, enfin je sais pas... |
C'est quoi le plus chiant ? Des requettes IP qui serait arretés de toutes facons ou un soft qui hurle a la mort d'un qu'un de ces paquets arrive ?
Marsh Posté le 20-12-2002 à 23:31:51
Houla ! a écrit : C'est quoi le plus chiant ? Des requettes IP qui serait arretés de toutes facons ou un soft qui hurle a la mort d'un qu'un de ces paquets arrive ? |
hehe bien d'accord
Marsh Posté le 20-12-2002 à 23:40:37
?
ya des gens je comprend pas
ex :
-je ferme les yeux, je vois rien = tout va bien
-je regarde je vois la voiture qui brule = je panique
des scans de ports sur le net y en a des millions chaque jour
tu veux voir mes log de firewall ? j'en ai tout le temps ?
et alors ? ou est le probleme tant que t'es pas infecté d'une de c'est merde...
sinon faut envoyer un email a abuse@tonfai.fr mais bon ça aboutit rarement
Marsh Posté le 20-12-2002 à 23:44:14
com21 a écrit : ? |
ecoute, je t'oblige pas à répondre, je veux seulement des informations, c'est pas trés compliqué...et pas trop demandé non plus ?
Marsh Posté le 20-12-2002 à 23:50:12
macray a écrit : |
Très régulièrement, des gens scannent des bandes d'IP (dont la tienne fait partie) à la recherche d'une bécanne ou un trojan serait installé.
Ainsi, ils scannent ton IP sur le port par défaut de NetBus par exemple. Si derrière Netbus est installé sur ta machine, alors il répond.
Donc ton firewall bloque la simple tentative de se connecter à NetBus (ou autre)
Mais de toutes facons, si Netbus n'est pas installé sur ta machine, alors il n'y a pas de problème.
Marsh Posté le 20-12-2002 à 23:51:19
ShonGail a écrit : |
merci
Marsh Posté le 21-12-2002 à 00:08:35
macray a écrit : |
bah tu la eu ton info
faut savoir lire
" des scans de ports sur le net y en a des millions chaque jour "
c'est trop te demandé
sinon les recherche sur le forums ça existe
ça me feras toujours marré les gars que tu aide et qui sont pas content apres.
Marsh Posté le 21-12-2002 à 00:14:23
macray a écrit : Vous savez ce que c'est ces choses là, ou plutôt qui les faits |
utilise linux ... tout ce que tu choppes par zone alarm ou autre, c'est des attaques qui exploitent des failles de sécu
la solution radicale, c'est d'avoir le moins de failles possibles
Marsh Posté le 21-12-2002 à 00:15:25
Tux Le Penguin a écrit : |
vivement samedi!
Marsh Posté le 21-12-2002 à 00:16:49
krapaud a écrit : |
pkoi ?
Marsh Posté le 21-12-2002 à 00:17:41
krapaud a écrit : |
ah merde ... on est déjà 00h15
je suis passé sous windows tout a l'heure, et ce con m'a reculer d'une heure !
stupide OS !
Marsh Posté le 21-12-2002 à 00:18:07
Tux Le Penguin a écrit : |
Marsh Posté le 21-12-2002 à 00:19:07
macray a écrit : |
parce que là il s'agit de trojans et nullement de failles de l'OS ou d'une application
Marsh Posté le 21-12-2002 à 00:19:12
ça m'apprendra a récupéré des .ace sur le net et à pas pouvoir les décompresser sous minux
Marsh Posté le 21-12-2002 à 00:20:07
Tux Le Penguin a écrit : |
Marsh Posté le 20-12-2002 à 23:10:11
Vous savez ce que c'est ces choses là, ou plutôt qui les faits
Date : 20/12/2002 Heure : 23:06:06
La règle "Blocage par défaut du cheval de Troie NetBus" a bloqué (80.8.89.49,NetBus). Détails :
Connexion TCP entrante
Adresse locale du service : (80.8.89.49,NetBus)
Adresse distante du service : (80.13.221.218,4656)
Nom du processus : "N/A"
Date : 20/12/2002 Heure : 23:06:06
La règle "Blocage par défaut du cheval de Troie Backdoor/SubSeven" a bloqué (80.8.89.49,27374). Détails :
Connexion TCP entrante
Adresse locale du service : (80.8.89.49,27374)
Adresse distante du service : (80.13.221.218,4655)
Nom du processus : "N/A"
comment les évitez ou y mettre un terme radicalement !!!!!
---------------
;) Bienvenue sur le site...:) http://perso.wanadoo.fr/rapport