Norton Personal Firewall 2003

Fermé
Dellarama - 3 janv. 2004 à 21:48
 loulou - 13 janv. 2004 à 13:46
Bonsoir,

Mon firewall me dit Risque élevé
"backdoor subseven Tentative de connexion à l'ordinateur local mon adresse ip
TCP entrant
Après quand je vais sur obtenir plus d'info sur l'attaquant, il me montre une map monde avec l'endroit ou ça se passe entre autre a Haifa
IP adress 217.132.174.77
Network Netvision ltd
Node Name DSL 217-132-174-77.bb.netvision.net.il
Description : Internet Service Provider
Quand même 4 tentatives d'intrusion
Qu'est-ce que tout cela signifie ?

Merci pour votre aide.
A voir également:

3 réponses

ne t'attarde pas trop sur l'adresse donnée, si quelqu'un a mis un backdoor sur ton ordi, il a très bien pu pirater un autre d'où il lance son attaque contre toi.
ce qui est urgent en revanche, c'est de trouver le foutu trojan (subseven en l'occurence, il est connu)implanté sur ton pc.
télécharges un anti trojan et éradique le coupable. tu peux aussi porter plainte auprès des autorités compétentes mais dans ce cas n'enlève pas tout de suite le trojan et fais venir un expert informatique.
0
t dan le caca. mais l'avantage c que subseven est 1 troyen ultra connu pas tout les anti virus alors utilise en 1 au hasard et degage le!!!! sans etre connecté car comme c 1 troyen , celui qui controle ton pc a distance pourrai t'en empecher sauf s'il regarde pa ce que tu fais en ce moment...
antivirus (the cleaner antitroyen justement), avast, kapersky, e safe... il le reconnaisse tous... et met aussi 1 firewall
0
mbenga Messages postés 130 Date d'inscription mardi 11 novembre 2003 Statut Membre Dernière intervention 24 mai 2007 2
4 janv. 2004 à 14:21
Bonjour, et bonne année à tous.
Vous écrivez que Norton vous a signalé une TENTATIVE d'intrusion. Si Norton Firewall vous dit ça, c'est qu'il l'a détectée et bloquée. Si votre pare-feu est un tout petit peu à jour, il va tres vite repérer SUBSEVEN et le bloquer. Au sujet de l'adresse IP source, allez voir dans RIPE ou ARIN - Whois database afin de déterminer le domaine d'où provient l'attaque. Il y a aussi KRNIC et APNIC qui couvrent d'autres parties du monde comme l'asie, il faut un peu chercher. Vous saurez ainsi à quel service ABUSE il faut mailer pour dénoncer le pirate. En général les FAI prennent ça très au sérieux, ils pisteront l'origine de l'attaque même si on s'est servi d'une autre IP, c'est leur métier. Et vous donneront des nouvelles. J'ai personnellement déjà fait couper la connexion internet de deux ou trois de ces rigolos. Pour finir, un conseil : si vous avez des troyens sur votre PC, ne vous cassez plus la tête à essayer de les éliminer. Vous serez fatigué avant eux. Non, ce qu'il faut faire, 1. c'est une fois pour toutes un bon vieux formatage. 2. réinstaller tous vos programmes. (en étant déconnecté d'internet). 3. Faire une image de votre disque avec Norton Ghost ou autre. Et dès que les troyens reviennent le reformatage et l'installation de l'image dure moin d'une heure (chez moi 1/2 heure, avec un disque S-ATA en NTFS)...
Alors, au revoir les problèmes de troyens.
René
0
j'ai exactement le meme probleme depuis une semaine
les attaques st bloquees par norton firewall, elle sont de type troyen backdoor/subseven.
cela peut il etre un bug de norton ?
0