Zone alarm c'est dingue!!

Fermé
Vita - 1 nov. 2003 à 12:57
 Vita - 2 nov. 2003 à 20:53
Salut

je m'adresse a tous les connaisseurs de zone alarm version 3.7. je viens d'installer ce pare feu (jai suivi ton precieux conseil BMW !!)Jai été étonnée par ces chiffres en 45min de connexion internet :
-120 intrusions bloquées depuis l'installation (dont 9 de niveau elevé)
-35 tentatives d'accès bloquées
aussi dans l'historique un certain nombre (le plus important même) d'intrusions ont pour DNS source le nom de mon fournisseur d'accès

Est ce que tout ca est normal ????

Dans le controle des programmes jai bloqué le fichier SVC.exe,et le programme Microsoft QMGR doit il etre bloqué (je ne sais pas a koi il sert)???,

par contre jai autorisé laccés a L.W. Média ; realone, NAV2002.. c'est bon cà??

Merci de bien vouloir me renseigner
au passage jai pas encore trouvé le moyen de me debarrasé de mon trojan

bisous

9 réponses

autre question j'oubliais

le telechargement des mises a jour est il gratuit? pcq je recois des email m'invitant a le faire

merci
0
Taupophile Messages postés 842 Date d'inscription lundi 14 juillet 2003 Statut Membre Dernière intervention 2 février 2008 141
1 nov. 2003 à 23:11
salut
le nombre d'intrusion et de tentatives d'accés c'est normal et montre que ZA fait son boulot ;-)
pour les prog NAV2002 = norton antivirus c'est bon
realone = lecteur real one player pas vraiment necessaire idem l w media (configure pour qu'il demande l'autorisation)
le reste connait pas
pour les mise à jour si tu as une version freeware c'est gratuit
pour ton trojan as tu essayer spybot ?


a+ Taupo
you know what ? i'm happy
0
Bonjour

merci Taupo pour ces informations (j'étais un peu étonnée de toutes ces tentatives d'intrusions, c'est fou !!!)
J'ai essayé spybot mais il n'a rien fait pour mon trojan

Sinon QQ1 aurait-il des infos concernant les questions que j'ai posé sur :
la DNS source :dans l'historique un certain nombre (le plus important même) d'intrusions ont pour DNS source le nom de mon fournisseur d'accès c'est normal??
(mon FAI tente des intrusions dans mon pc??)

que faire du programme microsoft QMGR? le bloqué ou l'autoriser?


merci
ciao
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 133
2 nov. 2003 à 15:59
Bonjour,

Ton FAI envoie régulièrement un "ping" pour voir si ta connexion est toujours active. C'est complètement anodin.

Je ne sais pas de quel trojan tu parles. Peut-être dans un autre thread ?

Trojan Horse ne veut rien dire - c'est une classe de malveillances, les Chevaux de Troie. Il y en a des milliers. Qu'est ce qui te met la puce à l'oreille ? As-tu un nom précis de trojan à nous proposer ?

Tu peux trouver plus d'infos et de nombreux liens sur

Chevaux de Troie
http://assiste.free.fr/p/internet_attaques/trojan_1.php

Anti-chevaux de Troie
http://assiste.free.fr/p/internet_contre_mesures/anti_trojan.php

Terdef
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Salut

Donc j'ai rien a craindre des pings de mon FAI?? ouuff ca me soulage!!!

Moi jai un trojan "backdoor madfind" et chak fois que j'ouvre une page web il manque les images les photos, les écritures sont un peu bizarres
Jai l'alerte de norton : WINDOWS\SYSTEM32\svc.exe infected with trojan

http://www.commentcamarche.net/forum/affich-455584-svc-exe-pr-Jojo-et-les-autres

http://www.commentcamarche.net/forum/affich-459948-Virus-Trojan

http://www.commentcamarche.net/forum/affich-459949-SVC-EXE
jai supprimé les 2 clés (y compris la clé browserhelper)du registre en mode sans echec et en mode normal ;dont pajero parle dans ce post

Depuis; maintenant jai plus l'alerte de norton.Jai scanné avec House call en ligne il ne trouve plus de fichiers infectés.

Mais alors pourquoi mes pages web sont toujours aussi bizarres (pas de photos...)ya encore un probleme ou koi??

franchement je ne comprends rien en plus !! si tu pouvais trouver une soluce merci
0
TERDEF : excuz moi je ne trouve pas d'infos sur mon trojan dans tes liens ci-dessus
tas QQchose toi sur svc.exe ; madfinder....

merci
0
Terdef Messages postés 985 Date d'inscription mardi 20 mai 2003 Statut Contributeur sécurité Dernière intervention 5 août 2020 133
2 nov. 2003 à 18:00
Bonjour,

Je n'ai pas le temps de tout lire mais :

1/ Un trojan n'est pas un virus et, actuellement, les antivirus sont assez mal portés sur la détection des trojans même s'ils en découvrent de plus en plus. Il faut utiliser les véritables anti-trojans.

2/ Ton trojan est tout chaud. Il a été découvert hier (pas par toi, par Symantec) ! Donc les scanners qui le détectent ne font, dans un tout premier temps, que le détecter et, durant quelques heures, la solution est donnée manuellement sur le site de l'antivirus, comme, par exemple, à
https://www-secure.symantec.com/avcenter/venc/data/backdoor.madfind.html
Chapeau, encore une fois, à Symantec pour son temps de réponse.

3/ En l'abscence d'information sur ton trojan, je t'ai donné, tout à l'heure, des liens génériques sur les trojans et les anti-trojans.

4/ Maintenant que je sais de quoi tu parles, la réponse de symantec, par exemple, est là (et il y a déjà 70 réponses sur ne Net):

https://www-secure.symantec.com/avcenter/venc/data/backdoor.madfind.html

5/ Pour ton pb d'images, regarde si tu n'a pas désactivé l'affichage des images, tout simplement et si tu n'a pas demandé l'utilisation d'une feuille de style perso.

Cordialement

Terdef
0
Ha c'est pour ca que son nom n'est apparu que hier !! avant norton l'appelait trojan horse tout court !!! merci pour ce lien il est super mais jai fait je pense toutes les manip necessaires (ceci dit ya certaines choses dans la procédure élimination que j'ai pas vraiment capté pcq c'est en anglais)

Pour les photos dans les pages web jai pas encore resolu ce pb, ca me soule, d'autant plus que je ne peux même pas accéder (ou plutot intervenir dedans) à certains forums a cause de cà !!!!

jai regardé dans les options l'affichage de l'image et des vidéos est activé

Pour l'utilisation d'une feuille perso : ca veut dire koi ca? dans quels menus on peut verifier cela??

merci encore terdef
si tu peux m'aider aresoudre ce petit souci d'affichage de pages web

merci bisous
0
AUssi j'oubliais

je ne peux pas acceder a mes boites email YAHOO; CARAMAIL ...
jai la fenetre de windows qui dit ce programme va s'arreter car une errreur est survenue

c'est apparu depuis que jai eu mon trojan

c'est lié au pb d'image??

bisous
0