Les pirates

Poster tout et n'importe quoi...

Modérateur: winny46

Les pirates

Messagede mimi-titi » 20 Fév 2006 11:59

salut :D
Malgré mon pare feu, les pirates arrivent à pénétrer mon système. J’ai des alertes toute les 2 minutes. Que faire ?
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est

Messagede winny46 » 20 Fév 2006 16:45

:D salut

Si tu as des alertes,c'est surement pour te prévenir d'une tentative d'intrusion qui a été bloqué par ton pare feu,mais personne n'a du rentrer dans ton pc :roll: c quoi ton pare feu ? peut être est il mal réglé...

:wink:
Image
Avatar de l’utilisateur
winny46
Site Admin
 
Messages: 588
Enregistré le: 12 Mai 2005 20:36
Localisation: Normandie

Messagede mimi-titi » 20 Fév 2006 19:42

Mon pare feu est F-Secure Internet Sécurity. Je n’ai plus les alertes que sur le journal des alertes de protection Internet. Et j’ai réactivé samedi la protection contre les intrusions qui était débloqué(je ne sais pas comment) mais : toujours que le journal.
port port local adresse distante adresse local horodateur description protocole service
63926 4662 81,57,49,176 213,36,158,88 18/02/2006 21:47 lnbound TCP connection attempt tcp TCP High ports in
64968 6346 86.42.43.133 213.36.158.88 18/02/2006 21:47 lnbound TCP connection attempt tcp TCP High ports in
47295 4662 81.56.66.70 213.36.158.88 18/02/2006 21:41 lnbound TCP connection attempt tcp TCP High ports in
Netbus(12345) 4662 83.77.155.39 213.36.158.88 18/02/2006 21:41 lnbound TCP connection attempt tcp TCP High ports in
4099 4662 83.152.53.165 213.36.158.88 18/02/2006 21:40 lnbound TCP connection attempt tcp TCP High ports in
34199 1024 213.180.210.35 213.180.210.35 18/02/2006 21:40 lnbound TCP connection attempt tcp TCP High ports in
15943 1080 212.176.49.56 213.36.158.88 18/02/2006 21:40 lnbound TCP connection attempt tcp TCP High ports in
3794 microsoft-ds(445) 213.36.2.101 213.36.1.159 18/02/2006 20:53 lnbound TCP connection attempt tcp SMB(TCP)in
2596 epmap(135) 213.36.0.15 213.36.2.206 18/02/2006 17:32 lnbound TCP connection attempt tcp SMB(TCP)in
4181 microsoft-ds(445) 213.36.1.250 213.36.2.206 18/02/2006 17:30 lnbound TCP connection attempt tcp SMB(TCP)in
2629 1080 87.252.230.2 213.36.2.206 18/02/2006 17:26 lnbound TCP connection attempt tcp SMB(TCP)in
http(80) 4885 66.132.203.153 213.36.2.206 18/02/2006 17:22 lnbound TCP connection attempt tcp SMB(TCP)in
http(80) 4885 66.132.203.154 213.36.2.206 18/02/2006 17:21 lnbound TCP connection attempt tcp SMB(TCP)in
J’en ai des pages complète.
Peut-être faut-il que je réinstalle le programme ?
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est

Messagede winny46 » 21 Fév 2006 0:16

:? j'sais pas...
Image
Avatar de l’utilisateur
winny46
Site Admin
 
Messages: 588
Enregistré le: 12 Mai 2005 20:36
Localisation: Normandie

Messagede mimi-titi » 10 Mar 2006 21:53

quand je n'avais pas de pare-feu:
tttltZlZiOi OZ,gi':e,'; ,ag; ""eroqr"r par défaut cheval de Troie BO-Facil"" a bloqué (83.193.89.247,5556)"',"1a règle ""Bloquer par
déiaut cheval de Troie BO-Facil",, a bloqué (83.L93.89.247,5556). Connexion TCP entrante Adresset service locaux :
(2I3.36.I52.t21,5556) Adresset service distants : (83.193.89.247,53423) Nom du processus : ""N/A"""
àS7iZl20ïiili2,33,,i'tu règte ""Bloquer par défaut le cheval de Troie NetBus"" a bloqué (213.36.151.33,NetBus(12345)),","1a règle
""Éloqre|. par défaut le chevàl de Troie NetBus"" a bloqué (213.36.151.33,NetBus(12345)). Connexion TCP entrante Adresse et service
locaux : (213.36.3.156,Net8us(12345)) Adresse et service clistants : (213.36.151.33,2976) Nom du processus : ""N/A"""
OAtlZlZàOS Zt:t0:24,'iLa règle ""Bloquer par défaut cheval de Troie DeepThroat"" a bloqué (213.36'152.154,3150).","1a règle ""Bloquer
par défaut cheval de Troie DéepThroat"" a bloqué (213.36.152.154,3150). Paquet UDP entrant Adresse et service locaux :
ilocalhost,3l50) Adresse et service distants : (213.36.152.154,3150) Nom du processus : ""N/A"""
is/rr/zoôs 2z:tt:23,1'utitisateur a créé une règle pour "bloquer" les communications.,"L'utilisateur a créé une règle pour ""bloquer"" Ies
communications. Connexion TCp entrante Adresset service locaux : (2I3.36.164.25,ms-sql-s(1433)) Adresset service distants :
(213.36.9.82,1978) Nom du processus : ""c:\Program Files\Pinnacle\Mediaserver\Microsoft sQL
Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe"""
17ltLlZ}Os19,09:23,"1a règle ""Default Block NetBusTrojarr horse"" a bloqué (213.36.146.72,NetBus(12345)).","1a règle ""Default Block
NetBus Trolan horse"'i a bloqué (213.36.146.72,NetBus(12345)). Conirexion TCP entrante Adresse et service locaux :
(213.36.4.i44,NetBus(12345)) Adresse et service drstants : (213.36.i.46.72,3585t Nom du processus : "''N/A"""
àclnlzOos 1i:25:25,L'utilis.É"rt a créé une règle pour "bloquer" les communications.,"L'utilisateur a créé une règle pour ""bloquer"" les
communications. paquet UDp entrant Adresse et service locaux : (0.0.0.0,ms-sql-m(1434)) Adresset service distants :
(218.71.235.188,2428) Nom du processus : ""C:\Program Files\Pinnacle\MediaServer\Microsoft SQL
Server\MSSQL$PIN NACLESYS\Bi nn\sqlservr.exe"""
16ll1l2oosi9,11'10,1'rtilisateur a.iéé un. règle pour "bloquer" les communications.,"L'utilisateur a créé une règle pour ""bloquer"" les
communications. paquet UDp entrant Adresse et service locaux : (0.0.0.0,1031) Adresse et service distants : (222.208.183.35'37735)
Nom du processus : ""C: \WIN DOWS\System32\svchost.exe" " "
2slOB:2OO5 14:44:40,"La règle ""Default Block NetBus Trojarr horse"" a bloqué (2I3.36.52.90,NetBus(12345)).","1a règle ""Default Block
NetBus Trojan horse"'i a bloqué (213.36.52.90,NetBus(12345)). Connexion TCP entrante Adresse et service locaux :
(213.36.6.j0,Net3us(12345)) Adresse et service distants : (213.36.52.90,4609) Nom du processus : ""N/A"""
)O/O3/ZOOS t4:1L:Z),"La règte ""Oefautt Block Backdoor/SubSeven Trojan horse"" a bloqué (87 202 241.223,27374).","La règle ""Default
Block Backdoor/SubSeven Tôjan horse"" a bloqué (8I.202.24L.223,27374). Connexion TCP entrante Adresset service locaux :
(213.36.1.69,27374) Adresse et service distants : (8L202.24I.223,3L20) Nom du processus : ""N/A"""
is/oe/zoos 21:16:5t,"La règle ""Default Btock Bla Trojan horse"" a bloqué (r93.2r7.178,76,1042).","1a règle ""Default Block Bla Trojan
horsei,,a bloqué (193.217.118.76,1042). Connexion TCP entrante Adresse et service locaux : (213.36.1.20,1042) Adresse et service
distants : (L93.217.t78.76,50710) Nom du processus : ""N/A"""
L4lOBlZ1d5 13:35:03,"1a règte ""befautt Block NetBusTrojarr horse"" a bloqué (5B.142.10B,1B0,NetBus(12345)).","1a règle ""Default Block
NetBus Trojan horse"" a bloqué (5B.142.10B.1B0,NetBus(123a5)). Connexton TCP entrante Adresse et servrce locaux :
(213.36.15-0.214,NetBus(12345)) Adresse et service distants : (58.142.108.180,4313) Nom du processus : ""N/A"""
i+rcglZOOS 1l:56:18,"1a règle'';"Default Block NetBusTrojan horse"" a bloqué (B0.1B1.39.168,NetBus(12345)).","1a règle ""Default Block
NetBus Ïrojarr horse"'i a bloqué (B0.181.39.168,NetBus(12345)). Connexion TCP entrante Adresse et service locaux :
(213.36.15ô.;:14,Net3us,.12345)) Adresse et service distants : (80.1-U1.39.168,1093) Nom du processus : ""N/A"""
)i rcZ pCCt 13:49:54,"1a règle
'';"Default
Biock fietBus Trojari irorse' " a bloqiré (213.36.223.9C,NetBus(12345)).","1a règle ""Default Block
NetBus Trojan horse'n' ;r bloqué (213.36.223.90,NetBus(12341t)). Connexion fCP entrante Adresset service locaux
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est

Messagede winny46 » 12 Mar 2006 18:48

:shock:
Image
Avatar de l’utilisateur
winny46
Site Admin
 
Messages: 588
Enregistré le: 12 Mai 2005 20:36
Localisation: Normandie

Messagede mimi-titi » 13 Mar 2006 0:07

:D
tu vois ce que c'est :?:
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est

Messagede winny46 » 13 Mar 2006 18:07

ba ton pare feu fait son travail... :D

les attaques ça dépend aussi où tu vas sur internet :
si tu vas souvent sur kazaa,émule, ou des sites de hakers,t'as plus de chance d'avoir des alertes... :wink:
Image
Avatar de l’utilisateur
winny46
Site Admin
 
Messages: 588
Enregistré le: 12 Mai 2005 20:36
Localisation: Normandie

Messagede mimi-titi » 15 Mar 2006 0:54

salut :D
Le problème est que je n’avais pas de pare-feu à ce moment là.
« créé une règle pour "bloquer" les communications »
C’est pour cela que les communications avec ton site étaient coupées et c’est uniquement quand je visitais ton site.
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est

Messagede winny46 » 15 Mar 2006 18:29

c'est parce que tu as toi même créé une règle pour bloquer le site benzo ... :roll:
Image
Avatar de l’utilisateur
winny46
Site Admin
 
Messages: 588
Enregistré le: 12 Mai 2005 20:36
Localisation: Normandie

Messagede mimi-titi » 15 Mar 2006 19:27

:D
non pas du tout.
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est

Messagede winny46 » 16 Mar 2006 18:55

c trop compliqué pour moi ! :D
Image
Avatar de l’utilisateur
winny46
Site Admin
 
Messages: 588
Enregistré le: 12 Mai 2005 20:36
Localisation: Normandie

Messagede mimi-titi » 16 Mar 2006 23:46

:D
Cela veux dire qu’il y a un petit malin qui enquiquine les membres du forum et peut-être les visiteurs car le contenu ne lui plait pas. Aussi il envoie des virus par mail et directement dans les systèmes si le membre n’a pas de pare feu. Peut-être l’industrie pharmaceutique ? Ou des médecins... ? Ou les deux ?
Il est difficile de penser que ceux-ci nous laisse les critiquer sans rien faire ni dire. Avec les moyens qu’ils ont :!:
Avatar de l’utilisateur
mimi-titi
 
Messages: 1170
Enregistré le: 30 Oct 2005 19:57
Localisation: est


Retourner vers Libre à vous du sujet...

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 1 invité

cron