j'installe SNIFFER PRO j'attends 1min et je vois des ports OUVERTS - Windows & Software
Marsh Posté le 21-12-2001 à 23:04:37
As tu vérifié au moins si les ip correspondais au même provider ?
Par quel ports passent ces connections ?
Quel application/service est utilisé ?
Marsh Posté le 21-12-2001 à 23:08:00
Je crois pas que cela vienne du meme provider ...PKOI??
Et si c le cas ca fait KOI??
Je n'ai plus les ports en tete, mais on m'a dit qu'il y en avait un ki etaist celaui de L'ICQ.... j'en ai 4v ou 5 j crois...
Marsh Posté le 21-12-2001 à 23:09:53
si tu as des applis ouvertes c normal que des ports le soient aussi
kaltan
Marsh Posté le 21-12-2001 à 23:11:38
Si cela viens du même provider, il s'agit probablement de la même personne, même si les ip diffèrent..c 'est pour ça que je demandais...
Le mieux serai que tu regardes les ports ...
Marsh Posté le 21-12-2001 à 23:15:51
ce qui me fait peur c qu'une pers puisse rentrer sur notre reseau pour ma machine, et fasse ce qu'elle veut...
Si ce n'est pas la meme pers, cela signifie koi??
Me fais-je hacker?
Marsh Posté le 21-12-2001 à 23:18:59
Si ce n'est pas la m^me personne, c'est soit :
-qu'il as refilé l'ip de ton réseau à des petits copains après avoir installé un serveur troj
-qu'il s'agit vraisemblablemnt d'une application saine...
REGARDES LES PORTS
Marsh Posté le 21-12-2001 à 23:24:01
quels ports sont critiques????
Sinon ce qui est bizard c qu'en changeant d'IP ca me fait la meme chose...
et que sur autre machine en reprennant mon IP ca ne le fait pas...
Marsh Posté le 21-12-2001 à 23:31:48
Le mieux est que tu ailles là voir : http://www.tantalo.net/ports/index.php?lng=fr
Grosso modo au dessus de disons 5000, ça PEUT craindre
par contre je n'ai pas compris les 2 dernière sphrases de ton dernier post ..
Marsh Posté le 21-12-2001 à 23:38:18
en fait L'IP que j'avait, je l'ai changé et j'ai eu les meme symptomes. Ensuite je suis allé sur un autre PC, et j'ai mis une des adresse de ma machine "malade", et la pas une seule connexion, ni ouverture de ports....
Marsh Posté le 21-12-2001 à 23:41:22
C'est donc qu'il y a un serveur logiciel qui est sur ta première bécane, et qui envois des infos à l'extérieur...regarde ds le gestionnaire de taches quels services tournent ...
Marsh Posté le 21-12-2001 à 23:49:13
C'est ce que j'ai fait et j'ai fermé tout ce que je pouvais.....
Mais ensuite outes les applis qui restaient m'etaient interdite a fermer...
est ce 1 trojian?
Marsh Posté le 21-12-2001 à 23:53:55
Les apllis que tu ne peux pas fermer sotn des processus vitaux.. mais un troj intelligement programmé pourrai profiter de ec système .. tu as pas moyen d'envoyer une screenshot ?
Sinon je vais te rediriger vers un antitroj' dont tu me diras des nouvelles, c un truc de pro, et si lui trouves pas .. ben c'est qeu c'est pas un troj !
Marsh Posté le 21-12-2001 à 23:57:33
ok c cool, ce qu'il y a, c ke la je suis a la maison, et c le pc du taf, alors si tu veux des screen, je te les enverrais lundi...
Marsh Posté le 22-12-2001 à 00:02:14
mmh, si tu as pas accès à la bête d'ici lundi ça sers à rien de courir ...
Par contre tu peux dl le soft : http://tds.diamondcs.com.au/
histoire de te familiariser avec .... c un shareware full functions de 30 jours ..
Moi j'y go, c l'heure du crime, je vais tuer mon écran ...
Marsh Posté le 21-12-2001 à 23:01:06
et j'appercoit que je suis en liaison avec une IP d'un PC qui n'appartient pas a notre reseau....
Apres je trace et avant d'arriver a cette IP je passe poar les UK, SW ou encore DE pour finir a newyork....
Le pire c que les IP changent ss arret...
c koi ce bordel??? HELP me... ca veut dire que j'ai un troyen ??
Le pire c que je suis qu taf, a l'admin syst, mais je debute...
Alors help me....please....