Salut
Depuis quelques jours, je fais que d'avoir des alertes (norton personal firewall) de tentative d'intrusion dans mon pc.
Voici ce qui est affiché :
You were last attacked on: 06/01/2002 18:16:05
Recent intrusion attempts: 93
Recent attempted attackers: 4
Most frequent attacker: 172.190.118.140
Tout à l'heure j'ai eu une alerte avec l'ip suivante 172.188.202.48
sous dos j'ai fait la commande tracert 172.188.202.48
les resultats sont :
1--130 ms--133 ms--128 ms-- rt-log50.proxy.aol.com [195.93.49.229]
2--126 ms--127--127-- support13-loh-G2-0.proxy.aol.com [195.93.49.251]
3.... accessl1-loh-P30.router.aol.com [195.93.52.41]
4.... supportl2-loh-P0-0.router.aol.com [195.93.36.46]
5.... rt-loh13.proxy.aol.com [195.93.33.222]
6.... delai d'attente de la demande depassé
7 ... ACBCCA30.ipt.aol.com [172.188.202.48]
9 ... delai d'attente de la demande depassé
10... delai d'attente de la demande depassé
11... ACBCCA30.ipt.aol.com [172.188.202.48]
Itinéraire determiné
J'ai essayé la commande nbtstat -A 172.188.202.48
resultat :
Connexion au reseau local:
Adresse IP du noeud : [0.0.0.0] ID d'étendue : []
Hôte introuvable.
\Device\NetBT_Tcpip_{6CA9E16E-B523-4777-8FD5-C1E09A8F41D4}:
Adresse IP du noeud : [172.191.27.60] ID d'étendue : []
Hôte introuvable.
J'ai fait la commande netstat
Connexions actives
Proto Adresse locale adresse distante etat
TCP elsa:3004 elsa:4550 ESTABLISHED
TCP elsa:4548 berp-mm12.dial.aol.com ESTABLISHED
TCP elsa:4550 localhost:3004 ESTABLISHED
TCP elsa:4551 205.188.49.78:5190 ESTABLISHED
Bref, j'ai envoyé tous sa à aol, je pense que c'est un abonné aol car son ip commence par 172 comme moi.
Mon firewall parle de trojan, netbus baackdoor etc...
ENFIN bref aidez moi ........ !!!!!
[edtdd]--Message édité par sebiss--[/edtdd]