Problemes alertes dans journal du pare feu
Bonjour,
excusez moi par avance si ma question est ridicule. Je suis novice en informatique et j'ai decouvert dans le journal d'activité de mon pare feu norton beaucoup de messages. Il y en a deux types :
-La fonction de blocage des ports inutilisés a intercépté cette communication ( suivi de l'adresse ip qui est souvent -différente)
-La regle "bloquer par defaut EPMAP" a bloqué (ici l'adresse ip (epmap 135))
j'ai decouvert cela le 17/05 et j'en ai tous les jours. Je ne sais pas s'il y en avait avant car je n'avais jamais exploré ce journal.
Je voudrais donc savoir si c'est normal ou si je suis infécté ou hacké (désolé je suis un peu parano)
j'ai scané avec norton antivirus et kapersky scan online qui n'ont rien trouvé. J'ai aussi vérifié mes ports avec zébulon qui me dit qu'ils sont tous masqués et qu'il n'y a pas de problème. J'ai aussi fais netstat dans la commande msdos et ca a l'air d'etre bon car toutes les adresses distantes en etat listening correspondent a ma machine suivi de :0. J'ai enfin scané avec spybot qui m'a juste trouvé le cookie doubleclick donc rien de grave.
Mais alors d'ou viennet ces messages?
je suis sous windows xp service pack 2 avec norton internet security 2007 et mis a jour tres regulièrement
merci d'avance pour le temps que vous m'accorderez
excusez moi par avance si ma question est ridicule. Je suis novice en informatique et j'ai decouvert dans le journal d'activité de mon pare feu norton beaucoup de messages. Il y en a deux types :
-La fonction de blocage des ports inutilisés a intercépté cette communication ( suivi de l'adresse ip qui est souvent -différente)
-La regle "bloquer par defaut EPMAP" a bloqué (ici l'adresse ip (epmap 135))
j'ai decouvert cela le 17/05 et j'en ai tous les jours. Je ne sais pas s'il y en avait avant car je n'avais jamais exploré ce journal.
Je voudrais donc savoir si c'est normal ou si je suis infécté ou hacké (désolé je suis un peu parano)
j'ai scané avec norton antivirus et kapersky scan online qui n'ont rien trouvé. J'ai aussi vérifié mes ports avec zébulon qui me dit qu'ils sont tous masqués et qu'il n'y a pas de problème. J'ai aussi fais netstat dans la commande msdos et ca a l'air d'etre bon car toutes les adresses distantes en etat listening correspondent a ma machine suivi de :0. J'ai enfin scané avec spybot qui m'a juste trouvé le cookie doubleclick donc rien de grave.
Mais alors d'ou viennet ces messages?
je suis sous windows xp service pack 2 avec norton internet security 2007 et mis a jour tres regulièrement
merci d'avance pour le temps que vous m'accorderez
Configuration: Windows XP Internet Explorer 6.0
24 réponses
-
pas de soucis
-
ok je fais ca et j'arrete de me poser des questions lol
merci pour le temps que tu m'a accordé -
tu peux et tutoriel du parefeu ici :
http://www.zataz.com/tutorial/1187985539/Tuto-Sunbelt-Personal-Firewall-(ex-Kerio).html
une fois installé, les intrusion aux noms de programmes que tu connais pas tu bloques, pareil pour les IP
-
non pas encore, je vais le faire
et donc je désactive le pare feu norton ? -
tu as installe le parefeu que je t ai indique ?
-
j'ai pas fais gaffe en te donnant celle la désolé lol.
je peux laisser mon port 990 ouvert, ya pas de soucis?
tiens en voici une autre : 4.79.142.206 -
https://www.google.fr/search?hl=fr&client=firefox-a&channel=s&rls=org.mozilla%3Afr%3Aofficial&hs=5PV&q=213.251.136.55&btnG=Rechercher&meta=lr%3Dlang_fr&gws_rd=ssl
pour la deuxieme je n ai pas eu d acces c est derriere un gros firewall
regarde ici ca va t eclaircir
-
je ne sais pas ce que c'est qu'un serveur ftp
voici une adresse ip : 88.141.106.98
une autre au cas ou : 213.251.136.55 -
tu peux me donner une des adresse IP qui essairait de te hacker ?as tu essaye de faire un serveur ftp avec ton pc ?
-
ok merci
le fait que le port 990 soit ouvert c'est normal? -
je te conseille de rajouter un parefeu celui ci par ex. car norton...euh.......c est un peu passoire :
https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
et telecharge ccleaner
http://www.cleanersoft.net/fr/
tuto ici :
https://www.malekal.com/tutoriel-ccleaner/
ton lien il tombe nulle part chez moi ....................
et mets a jour internet explorer c est le 7 maintenznt
-
non c 'est le pare feu de norton internet security 2007
je viens de tester mes ports sur ce site https://www.grc.com/x/ne.dll?bh0bkyd2
et en resultat tous mes ports sont cachés ce qui est bon sauf un le 990 avec comme indication ouvert et : ftps
ftp protocol, control, over TLS/SSL
c'est normal? zébulon a pourtant indiqué que tout était bon au nivaeu des ports -
dis moi ton parefeu c est celui de windows ?
-
Mais les alertes qu'il y a dans le journal des activités du pare feu sont commun a tous? ou est ce qu'on essaie de me hacker, ou bien peut etre des pop up?
aujourd'hui encore une quarantaine de messages, les ip sont differents (environ 7 ou 8 messages pour une ip). Mon pare feu me les bloque mais je me demande si c normal tout de meme. -
ok merci pour tout
-
non apperement c est bon
-
voici le resultat du scan fais avec modem éteint et prise téléphonique débranchée
Malwarebytes' Anti-Malware 1.12
Version de la base de données: 772
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 137156
Temps écoulé: 29 minute(s), 46 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
donc je ne suis pas infécté? je n'ai plus a m'inquiéter de ces alertes? -
oui...tant pis fais le comme ca en mode normal
-
je n'arrive pas a redemarrer en mode sans echec. J'ai essayer f5 et f8 mais rien, et lorsque je fais echape ca me demande de choisir une bote mais ca ne me parle pas du mode sans echec
est ce que si j'éteint mon modem et débranche ma prise téléphonique cela revient au même? -
de plus en plus malheureusement oui et de toutes sortes.....y a plein de petites betes sur internet ...ils ont meme sorti les cafards en virus maintenaant...on se retrouve l ecran grouillant de blattes virtuelles
- 1
- 2
Suivant