Suite attaque cache ARP, fichier log firewall étrange ESET nod32 - Page 2

Précédent
  • 1
  • 2
Mathieu.fa
 
Zut pas fait attention, en gros 5 lignes / secondes... sans arrêt.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
ca ressemble à une liaison avec d'autres ordinateurs sur le reseau
0
Mathieu.fa
 
Un autre screen en gros : http://img4.hostingpics.net/pics/852038hack.png

Pour info j'étais sur un autre wifi sur le premier screen. Là je suis connecté via ethernet au serveur mac avec la box, qui est pour moi la source du problème.

Edit : je n'avais jamais rien eu de tel dans le journal avant l'attaque ARP.
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
et si tu fermes le port 5355 du pc ?

sinon regarde avec processexplorer si tu vois a quoi ca correspond au niveau des svchost.exe https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer?redirectedfrom=MSDN

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Bientôt désinscrit de Commentcamarche...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Mathieu.fa
 
Là en bloquant le port, aucune modif si ce n'est l'apparition d'un svchost.exe(2)

http://img4.hostingpics.net/pics/163578hack.png
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
y'a combien de pc sur le reseau ?
0
Mathieu.fa
 
4 ordinateurs, un serveur et une imprimante.
0
Joe
 
Les sorties en port 5355, c'est peut être des réponses, le serveur n'est pas plombé?

Ca donne quoi si tu le stoppes? plus de sorties bizarres?
0
Mathieu.fa
 
Possible mais c'est un serveur MAC, et je n'ai pas la main dessus :s
0
Mathieu.fa
 
Vous avez d'autres pistes à me proposer à part le formatage ?
0
g3n-h@ckm@n Messages postés 14350 Statut Membre 948
 
faudrait ne laisser que ce pc branché sur le réseau voir si ca le fait toujours
0
Précédent
  • 1
  • 2