Probléme de piratage de liaison internet via le ca

pedrooo -  
 eexell -
Bonjour,

J'utilise beaucoup internet dans la journée, j'ai un abonement au cable, et j'ai eu la désagrable surprise de découvrir que j'avais un trafic en voie de retour en accroissement constant depuis plusieurs mois qui m'est du coup facturé.
J'ai installé le Firewall de McAfee, mais apparement rien n'y fait!

Quelqu'un peut-il me conseiller ? Merci d'avance.
A voir également:

3 réponses

eexell
 
Mc affee n'est pas un firewall mais un anti virus.... installe zonealarm ( un firewall gratuit pour une utillisation perso et très efficace), ça règlera déjà le probléme d'intrusion dans un premier temps.
www.zonelabs.com

Pour la configuration de celui-ci:
http://websec.arcady.fr/proteger.htm

En fait il faut ds un premier temps autoriser aucun programme a se connecter sans ton autorisation. dans le panneau programme de Zonealarm chaque programme doit avoir un ? et rien dans les cases "allow server". Le troyen que tu dois avoir sur ton DD ne devrait pas tarder a essayer de se connecter...ZA te préviendra et te demandera ton autorisation, qu'il faut biensur refuser 'et coche remember answer.

Puis télécharge et installe The cleaner (un anti troyen, c'est une version d'évaluation d'un mois) et fais un scan approfondi de ton DD pour trouver le troyen qui est sur ta béquane.
http://www.moosoft.com/index.php

bonne chance, et tiens moi au courrant.
xl
0
pedrooo
 
Bonsoir,

Merci beaucoup pour ta réponse et tes conseils.
J'ai encore une question : A quoi on peut reconnaitre un troyen ?
0
eexell > pedrooo
 
Un troyen est un .exe; il y en a bcp de différent. Ton antivirus, ou l'antitroyen (the cleaner) devrait le trouver , l'isolé, et te demandé se qu'il faut faire. S'ils ne trouvent rien, et qu'en utilisant Zonealarm il n'y a aucun programme que tu ne connais pas, ou que tu n'utilise pas qui essai de se connecté pendant que tu es toi m^m connecté, c'est que tu n'est pas contaminé, mais que ton prbléme vient d'aileur.
Est ce que tu n'utilise pas napster ou ce genre de service qui font que tu sers de serveur????
xl
0
ricardo
 
Salut,

je me demandais si t'aurais pas un account chez "napster "parhasard, ça pourrait être la raison de ton trafic indésiré....??
0
Utilisateur anonyme
 
Merci à excell pour ton conseil de ZoneAlarm.

Mais malheureusement pour l'avoir testé, je peux dire qu'il n'est pas suffisant.
J'ai rajouté BlackIce depuis 15jours et je peux dire que ZoneAlarm
semble suffire dans la plupart des cas.

Mais j'avais émis un doute suite une annonce du forum de grc.com
sur un possible trou de securite.

Pour avoir eu une exploration de mon disque à travers zonealarm (pas de napster chez moi) et détecté après coup par BlackIce, je dis méfiance.

En plus je suis passé à Win 2000 Pro car Win Me ou Se son vraiment
trop faillible dans les couches ip..

trust No one.
0
eexell
 
Je suis au courrant du "petit probléme sécuritaire" trouvé par diamondcs et mis a jour par steve gibson. Il s'agissait de pouvoir désactiver ZA avant qu'il se lance au démarrage, mais cequ'ils ont fais pour ZA est biensur faisable avec n'importe quel FW. Un patch a été mis en ligne par diamoncs (et bizarrement pas par zonelabs)pour fermer le "trou".

http://www.diamondcs.com.au/alerts/zamutex.exe

Blackice est un bon prog qui vient compléter un Firewall, mais n'est en aucun cas suffisent tout seul. Le probléme de BI est qu'il n'intercepte pas les donné, mais les analyses une fois qu'ils sont sur le DD. Si le data ne correspond pas aux signatures qu'il a dans sa bes de donné il le laisse faire ce qu'il veut. Il marche plus comme un AV. Autre chose, BI est incapable de stopper les donné sortant... ;-(((
Mais je suis biensur d'accord avec toi quand tu dis "trust No one". Et c'est inquiétent car c'est la deuxiéme fois que je lis une histoire d'intrusion malgrès ZA....j'aimerai bien avoir plus de détails! Il apparait aussi que sous certaines circonstance ZA ne réponde plus (ctrl+alt+suppr), mais je n'ais pas de précision si c'est True vector (qui est la base de ZA) ou juste l'interface....a surveiller aussi.

xl
0