Salut,
bon j'ai une question qui me turlupine...mon zone alarm bloque toutes les minutes des tentatives de connexions via Netbios....et j'me dit que c'est pas normal. De même, via WinTCPConnect, je vois que j'ai un nombre impressionnant de ports d'ouverts de temps en temps...
"Machine Locale Machine Distante
081.048.039.190 : 1134 213.011.139.024 : 80
081.048.039.190 : 1129 062.161.094.021 : 80
081.048.039.190 : 1106 213.245.048.187 : 2234
081.048.039.190 : 1102 213.245.048.187 : 2234
081.048.039.190 : 1138 213.073.148.087 : 5534
081.048.039.190 : 1160 064.012.164.153 : 80
081.048.039.190 : 1157 064.012.164.153 : 80
081.048.039.190 : 1158 064.012.164.153 : 80
081.048.039.190 : 1093 198.063.211.131 : 2242
081.048.039.190 : 1150 212.043.221.154 : 80
081.048.039.190 : 1154 212.043.221.154 : 80
081.048.039.190 : 1156 212.043.221.154 : 80
081.048.039.190 : 1155 212.043.221.154 : 80
081.048.039.190 : 1149 212.043.221.154 : 80
081.048.039.190 : 1151 212.043.221.154 : 80
081.048.039.190 : 1144 212.043.221.154 : 80
081.048.039.190 : 1142 212.043.221.154 : 80
081.048.039.190 : 1153 212.043.221.154 : 80
081.048.039.190 : 1148 212.043.221.154 : 80
081.048.039.190 : 1147 212.043.221.154 : 80
081.048.039.190 : 1145 212.043.221.154 : 80
081.048.039.190 : 1141 212.043.221.154 : 80
081.048.039.190 : 1146 212.043.221.154 : 80
081.048.039.190 : 1143 212.043.221.154 : 80
081.048.039.190 : 1140 212.043.221.154 : 80"
voila...a un instant t
plus la log de zonealarm que j'ai deja installé..et qui apparemment me "protege" un peu en bloquant ces attaques...mais j'aimerai avoir plutot la cause de ses attaques...un logiciel ou autre...un fichier a la con que je me serai chopé.
"ZoneAlarm Logging Client v3.1.395
Windows 98-4.10.1998- -SP
type date time source destination transport
FWIN 2002/11/02 03:21:02 +1:00 GMT 200.50.85.69:3884 81.48.39.61:2234 TCP (flags:S)
FWIN 2002/11/02 03:21:50 +1:00 GMT 200.50.85.69:3902 81.48.39.61:2234 TCP (flags:S)
FWIN 2002/11/02 03:24:40 +1:00 GMT 200.161.147.209:1027 81.48.39.61:137 UDP
FWIN 2002/11/02 03:25:52 +1:00 GMT 61.114.64.7:13000 81.48.39.61:13000 TCP (flags:S)
FWIN 2002/11/02 03:28:00 +1:00 GMT 67.82.67.78:1028 81.48.39.61:137 UDP
FWIN 2002/11/02 03:28:26 +1:00 GMT 80.14.170.125:2754 81.48.39.61:4662 TCP (flags:S)
FWIN 2002/11/02 03:29:00 +1:00 GMT 213.98.227.234:3200 81.48.39.61:2234 TCP (flags:S)
FWROUTE 2002/11/02 03:47:10 +1:00 GMT 191.195.81.49:0 64.1.0.0:0 IGMP
FWROUTE 2002/11/02 03:47:10 +1:00 GMT 81.49.64.152:137 191.195.81.49:137 UDP
FWIN 2002/11/02 03:47:14 +1:00 GMT 211.126.87.202:60938 81.49.64.152:137 UDP
PE 2002/11/02 03:47:30 +1:00 GMT SoulSeek 193.252.19.3:53 N/A
PE 2002/11/02 03:47:32 +1:00 GMT SoulSeek 0.0.0.0:2234 N/A
FWIN 2002/11/02 03:47:38 +1:00 GMT 193.170.102.48:4725 81.49.64.152:2234 TCP (flags:S)
FWIN 2002/11/02 03:47:44 +1:00 GMT 62.47.180.141:23020 81.49.64.152:2234 TCP (flags:S)
FWIN 2002/11/02 03:47:46 +1:00 GMT 198.70.229.122:4514 81.49.64.152:2234 TCP (flags:S)"
désolép our les infos qui semblent indigestes a certains...
Mais bon ca m'enerve !!!
Donc que faire..comment trouver le programmme incriminé s'il y a ? ou comment bloquer ca une fois pour toute....
Merci d'avance.
Ciao
Fred