La guerre de Troie n'aura pas lieu !!!

blux Messages postés 28001 Date d'inscription   Statut Modérateur Dernière intervention   -  
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   -
Salut,

ça fait quelques jours (2 ou 3) que je vois mon "zone alarm" bloquer des tentaives de connexion au port 1025 de ma machine.
Genre 1 toutes les 2 minutes !!!
Quelqu'un le vit aussi ?
Y'a un nouveau truc sur le marché ?
En plus, en faisant un backtrace, y'en a pas mal de chez proxad (free), comme mon fournisseur...
(Connexion RTC et pas de troyen connu sur ma bécane...)

A+ Blux            "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"
A voir également:

7 réponses

OF
 
Mon cher si ça peut te rassurer Wanamoo s'excite à bloc et j'ai accumulé 100 Ko dessais d'intrusions Netbios et ICMP, soit 400 alertes en trois jours (au lieu d'un 10 aine par jour auparavant).

J'ai ma petite collection d'IP d'où ça vient ... On va se marrer un de ces jours avec les enc ... qui commencent à nous les briser menu, menu.

Olivier FOURNIER
0
blux Messages postés 28001 Date d'inscription   Statut Modérateur Dernière intervention   3 367
 
ben y'a deux choses qui me rassurent :

- je ne suis pas le seul
- on peut être connecté avec wamamoo et recevoir au moins 100 Ko de données en trois jours !

ouf ! ;-)

A+ Blux            "Les cons, ça ose tout.
C'est même à ça qu'on les reconnait"
0
Utilisateur anonyme
 
Salut,
J'ai eu le meme probleme, tu te servirais pas d'Imesh, par hasard ???...

Kalamit,
Je ponce donc j'essuie
0
OF
 
Salut tous,

pour ma part, non, et ces esais d'intrusion ne dépendent pas des logiciels utilisés.

Il semble que ce soit général et orienté vers l'espionnage des noms (user name) des PC (sous Windows seulement ?).

En tous cas c'est fait par de puissants robots, ce qui signifie qu'il y a de puissants moyens qui viennent d'être mis en oeuvre très récemment pour tenter d'espionner tous azimuts.

Olivier Fournier
0
choubaka Messages postés 39986 Date d'inscription   Statut Modérateur Dernière intervention   2 106
 
concenant ce genre de problème, je vous invite à lire l'article destiné aux spyware dans le magazine "netcetera" de juillet/aout.

C'est assez édifiant.

Il est possible de consulter la liste des nombreux logiciels espions
à www.tomcat.com/spybase/spylist.html

Chouba : 
"les Schtroumpfs sont mes amis parce qu'ils sont petits"
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
OF
 
Je reviens avec des infos et rumeurs plus ou moins réelles (le web est bourré de délirants avec quelques gens sérieux au milieu).

Accessoirement la question à se poser est de savoir combien de temps vont tenir les pare-feux classiques et simples, qui pour l'instant bloquent systématiquement ces essais d'intrusion, par le port 1024 en particulier ...

Quand ils sont bien configurés et sans conflits avec d'autres logiciels.

Olivier Fournier
0
choubaka Messages postés 39986 Date d'inscription   Statut Modérateur Dernière intervention   2 106
 
c'est là toute la polémique olivier, c'est que les pare feux empêche l'intrusion mais les spyware sont des prog qui sont installés sur ta machine à ton insu. Et donc, utilisent les ressources de ta machine afin de donner par exemple des infos sur le contenu de ton disque par ex.

Chouba : 
"les Schtroumpfs sont mes amis parce qu'ils sont petits"
0
Utilisateur anonyme
 
Oui OK, mais pour envoyer les infos, cela necessite un acces internet, et c'est la qu'intervient le firewall personnel. Ces acces sont souvent fait à l'interieur d'un soft soit-disant "digne de confiance" (Kazaa, Morpheus, Imesh, ...) sous la forme d'un thread. Ce qui fait que chaque fois que vous demarrez ce genre d'appli et ben paf vous lui autorisez l'acces. Du coup, le firewall se revele inefficace quand aux spywares...
Il existe deux solutions, pour enrayer les spywares, utiliser Lavasoft Ad-Aware (excellent soft ceci dit en passant), ou rechercher une dll refaite garantie pur porc.

La seconde solution est à appliquer quand apres deux scans à 5mn d'interval avec Ad-aware se revele inefficace.
J'ai pris l'exemple de logiciel de Peer to peer mais il est bien entendu que de nombreux softs (gratuits) utilisent les spywares comme moyen de financement (faut bien bouffer). Il est evident que c'est dans les logiciels de P2P que l'on en retrouve le plus...

Kalamit,
Je ponce donc j'essuie
0
Dieselpower > Utilisateur anonyme
 
Il y a encore mieux, je l'ai découvert il y a peu, il s'agit d'un freeware appellé Spybot Search&Destroy. On peut le trouver sur le site de son concepteur: www.security.kolla.de .
Ce programme est vraiment bien fait, avec la possibilité de mettre a jour les blacklists, plein d'otpions, permettant meme filtrer les fichiers logs enregistrés sur sa machine...
Vraiment convaincant!
0
teutates Messages postés 19847 Date d'inscription   Statut Modérateur Dernière intervention   3 588
 
Bonjour,

Rien n'empêche de cumuler Lavasoft Ad-Aware et Spyboot.

A dicias !-))))

On n'explique bien que ce qu'on comprend parfaitement.
0