OVH Cloud OVH Cloud

bizarerie

6 réponses
Avatar
Gilles RONSIN
Salut,

je cherche une idée...

Sur le pc des enfants (98SE avec Kerio 2.1.5), après des surfs sur
des sites 'gratuits' ont récoltés quelques scories, notamment sur
gamuz. Assez vite, j'ai vérouillé le domaine dans le fichier hosts.
Par contre ce qui me surprend, c'est qu'à chaque installation (par
windowsupdate) ou désinstallation, le pc tente d'envoyer un datagram
à www.gamuz.com !!!! 'J'aime pas très beaucoup ça' mais ça peut pas
aller très loin grace au fichier hosts. Par contre un rapide scan de
la BDR ne m'a pas permis de trouver la trace de ce nom..

Quelqu'un sait ce qui se passe (qui intercepte mes communications TCP
pour envoyer des Datagram) et comment nettoyer ?

Merci

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelle astuce : Script de création de raccourcis cible
http://gilles.ronsin.free.fr/#targetlnk
Il est impossible pour un optimiste d'être agréablement surpris.

6 réponses

Avatar
Fabien LE LEZ
On 22 Dec 2004 12:18:15 GMT, Gilles RONSIN :

Assez vite, j'ai vérouillé le domaine dans le fichier hosts.


C'est-à-dire ?

Par contre ce qui me surprend, c'est qu'à chaque installation (par
windowsupdate) ou désinstallation, le pc tente d'envoyer un datagram
à www.gamuz.com


Quelle adresse IP ?

Si ça se trouve, tu as mis une ligne

127.0.0.1 www.gamuz.com

et quand une application essaie d'envoyer un datagramme à 127.0.0.1,
Kerio affiche l'adresse qui correspond, i.e. www.gamuz.com.

--
;-)

Avatar
Gilles RONSIN
Fabien LE LEZ , le mer. 22 déc. 2004
18:27:15, écrivait ceci:

Salut,

Assez vite, j'ai vérouillé le domaine dans le fichier hosts.
C'est-à-dire ?



Comme tu l'as dit
127.0.0.1 www.gamuz.com

Par contre ce qui me surprend, c'est qu'à chaque installation (par
windowsupdate) ou désinstallation, le pc tente d'envoyer un
datagram à www.gamuz.com


Quelle adresse IP ?


Je l'ai pas notée sur le coup (je le regrète maintenant mais il me
semble bien que c'était 127.0.0.1 puisque le hosts était déjà
généré)

Si ça se trouve, tu as mis une ligne
127.0.0.1 www.gamuz.com


confirmé

et quand une application essaie d'envoyer un datagramme à
127.0.0.1, Kerio affiche l'adresse qui correspond, i.e.
www.gamuz.com.


Ce serait donc le hazard d'être la première ligne ?
Ça expliquerait pourquoi il n'y a pas d'occurence de cette adresse dans
la BDR.

J'aimerais bien comprendre le fonctionnement et le but des datagrams.
Aurais tu un lien STP ?

Merci Fabien pour ta réponse ;-)

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelle astuce : Script de création de raccourcis cible
http://gilles.ronsin.free.fr/#targetlnk Il est impossible pour un
optimiste d'être agréablement surpris. 'e


Avatar
Gilles RONSIN
Gilles RONSIN , le jeu. 23 déc. 2004
15:15:58, écrivait ceci:

Salut,

J'aimerais bien comprendre le fonctionnement et le but des
datagrams. Aurais tu un lien STP ?


je maintiens ma demande pour les liens

Quant à mon problème, j'ai réinstallé Winsock2 ce qui fait que j'y ai
même gagné en performance .

--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelle astuce : Script de création de raccourcis cible
http://gilles.ronsin.free.fr/#targetlnk
Il est impossible pour un optimiste d'être agréablement surpris.

Avatar
Ozzy

et comment nettoyer ?
spybot, ad-aware peut-être ?! :)


--
Cordialement

==! Attention à l' != Enlever '1NV4L1D' pour répondre
Remove '1NV4L1D' to reply
==!----------------------!==

Avatar
Gilles RONSIN
Ozzy , le jeu. 23 déc. 2004 21:03:05,
écrivait ceci:

Salut,

et comment nettoyer ?
spybot, ad-aware peut-être ?! :)



Merci Ozzy. Le problème est qu' *après* nettoyage, lors de
communication anodines (windows update) des datagrams vers ces adresses
subsistent.



--
Embryon de site : http://gilles.ronsin.free.fr
Nouvelle astuce : Script de création de raccourcis cible
http://gilles.ronsin.free.fr/#targetlnk
Il est impossible pour un optimiste d'être agréablement surpris.


Avatar
Fabien LE LEZ
On 22 Dec 2004 17:27:15 GMT, Fabien LE LEZ :

Si ça se trouve, tu as mis une ligne

127.0.0.1 www.gamuz.com

et quand une application essaie d'envoyer un datagramme à 127.0.0.1,
Kerio affiche l'adresse qui correspond, i.e. www.gamuz.com.


Note que toutes les adresses 127.x.y.z désignent le loopback.
Donc, pour éviter les confusions, tu peux écrire

127.0.0.1 localhost
127.0.0.2 www.gamuz.com
127.0.0.3 x.verisign.com
etc.

--
;-)