OVH Cloud OVH Cloud

échanges de données pirates par ADSL

6 réponses
Avatar
/V\\ichel
Bonsoir

bizarre...
ma petite icone 'connexion au réseau local' clignote... Quand je regarde
l'activité par l'état de la connexion, je vois que des paquets sont envoyés
et reçus...

ma config : 3 PC sous winXP reliés en réseau par un modem routeur.
cet échange ne concerne que mon PC et visiblement la relation Internet ADSL.

J'ai bien vérifié :
mon firewall (windows)

j'ai passé :
antivirus (avast)
Ad aware
a-squared (A²)
Spybot
trojan remover
le tout en mode sans echec.

j'ai fait un hijackthis éprouvé sur le site web correspondant
tout ça sans rien trouver d'anormal (hormis quelques cookies)

j'ai vérifié qu'aucun programme ne téléchargeait de mises à jour, ni anti
virus, ni windows paramétré pour me le demander d'abord.

ça le fait aussi les 2 autres PC éteints. Pas tout le temps...

je deviens parano ? ou c'est paranormal ?

un cheval de troie ? ça m'est arrivé il a 2 mois... 2000 messages envoyés
en 1 heure (paraît-il !) mais mon antivirus a finir par m'alerter et j'ai
fait le nettoyage.
aurais-je laissé de quoi faire repartir la bête ?

merci de me rassurer ou de me dire quelle procédure suivre.

cordialement
Michel

6 réponses

Avatar
Jacques-A
"/Vichel" </VichelCHEZwanadoux.fr> a écrit dans le message de news:
4561e4f3$0$5089$
Bonsoir
Bonsoir,



bizarre...
ma petite icone 'connexion au réseau local' clignote... Quand je regarde
l'activité par l'état de la connexion, je vois que des paquets sont
envoyés et reçus...

ma config : 3 PC sous winXP reliés en réseau par un modem routeur.
cet échange ne concerne que mon PC et visiblement la relation Internet
ADSL.


As-tu regardé avec l'outil de gestion du modem routeur s'il donne l'état des
connexions en cours ?



J'ai bien vérifié :
mon firewall (windows)
le firewall XP ne contrôle pas ce qui sort.



j'ai passé :
antivirus (avast)
Ad aware
a-squared (A²)
Spybot
trojan remover
le tout en mode sans echec.

j'ai fait un hijackthis éprouvé sur le site web correspondant
tout ça sans rien trouver d'anormal (hormis quelques cookies)

j'ai vérifié qu'aucun programme ne téléchargeait de mises à jour, ni anti
virus, ni windows paramétré pour me le demander d'abord.

ça le fait aussi les 2 autres PC éteints. Pas tout le temps...

je deviens parano ? ou c'est paranormal ?

un cheval de troie ? ça m'est arrivé il a 2 mois... 2000 messages envoyés
en 1 heure (paraît-il !) mais mon antivirus a finir par m'alerter et j'ai
fait le nettoyage.
aurais-je laissé de quoi faire repartir la bête ?

merci de me rassurer ou de me dire quelle procédure suivre.

cordialement
Michel






Avatar
JF
*Bonjour /Vichel* !
(news:4561e4f3$0$5089$)

Il a raison Jacques, il faudrait filtrer ce qui sort.
Installe www.gratilog.net/securite1.htm#kerio4 qui te dira ce qui se passe.
Il demandera une autorisation pour chaque logiciel.
Ton accord peut être permanent quand tu es sûr du programme.

--
1- Salutations, Jean-François
2- Index du site de PN : www.d2i.ch/pn/az
3- Outlook Express: Suivez vos fils avec [CTL+H]
4- Montrez-nous ce que vous voyez : http://fspsa.free.fr/copiecran.htm
Avatar
/V\\ichel
As-tu regardé avec l'outil de gestion du modem routeur s'il donne l'état
des connexions en cours ?



C'est un Linksys WAG54G et je n'ai rien trouvé de ce genre...



"Jacques-A" a écrit dans le
message de news:

"/Vichel" </VichelCHEZwanadoux.fr> a écrit dans le message de news:
4561e4f3$0$5089$
Bonsoir
Bonsoir,



bizarre...
ma petite icone 'connexion au réseau local' clignote... Quand je regarde
l'activité par l'état de la connexion, je vois que des paquets sont
envoyés et reçus...

ma config : 3 PC sous winXP reliés en réseau par un modem routeur.
cet échange ne concerne que mon PC et visiblement la relation Internet
ADSL.


As-tu regardé avec l'outil de gestion du modem routeur s'il donne l'état
des connexions en cours ?



J'ai bien vérifié :
mon firewall (windows)
le firewall XP ne contrôle pas ce qui sort.



j'ai passé :
antivirus (avast)
Ad aware
a-squared (A²)
Spybot
trojan remover
le tout en mode sans echec.

j'ai fait un hijackthis éprouvé sur le site web correspondant
tout ça sans rien trouver d'anormal (hormis quelques cookies)

j'ai vérifié qu'aucun programme ne téléchargeait de mises à jour, ni anti
virus, ni windows paramétré pour me le demander d'abord.

ça le fait aussi les 2 autres PC éteints. Pas tout le temps...

je deviens parano ? ou c'est paranormal ?

un cheval de troie ? ça m'est arrivé il a 2 mois... 2000 messages
envoyés en 1 heure (paraît-il !) mais mon antivirus a finir par m'alerter
et j'ai fait le nettoyage.
aurais-je laissé de quoi faire repartir la bête ?

merci de me rassurer ou de me dire quelle procédure suivre.

cordialement
Michel









Avatar
/V\\ichel
"JF" a écrit dans le message de news:

*Bonjour /Vichel* !
(news:4561e4f3$0$5089$)

Il a raison Jacques, il faudrait filtrer ce qui sort.
Installe www.gratilog.net/securite1.htm#kerio4 qui te dira ce qui se
passe.
Il demandera une autorisation pour chaque logiciel.
Ton accord peut être permanent quand tu es sûr du programme.




OK, merci... j'essaye

Avatar
Jacques-A
Dans le message de news 45620636$0$27371$,
/Vichel </VichelCHEZwanadoux.fr> a écrit:
| | | As-tu regardé avec l'outil de gestion du modem routeur s'il donne
| | | l'état des connexions en cours ?
| | |
| |
| | C'est un Linksys WAG54G et je n'ai rien trouvé de ce genre...

Bonjour,


Pourtant leur gestion a l'air complète :
http://www.supinfo-projects.com/fr/2006/configuration%5Fwag54g/
Même si cela n'aide pas pour le diagnostic, en particulier, il y a la
section 4.2 qui devrait permettre de bloquer "tout" et de ne valider
manuellement que ce qui est désiré.
Autrement, moins fiable que le management routeur, il y a aussi TCP-View de
Sysinternals (sur technet de MS).

Jacques

| |
| |
| |
| | "Jacques-A" a écrit
| | dans le message de news:
| | |
| | | "/Vichel" </VichelCHEZwanadoux.fr> a écrit dans le message de
| | | news: 4561e4f3$0$5089$
| | | | Bonsoir
| | | Bonsoir,
| | |
| | | |
| | | | bizarre...
| | | | ma petite icone 'connexion au réseau local' clignote... Quand
| | | | je regarde l'activité par l'état de la connexion, je vois que
| | | | des paquets sont envoyés et reçus...
| | | |
| | | | ma config : 3 PC sous winXP reliés en réseau par un modem
| | | | routeur.
| | | | cet échange ne concerne que mon PC et visiblement la relation
| | | | Internet ADSL.
| | |
| | | As-tu regardé avec l'outil de gestion du modem routeur s'il donne
| | | l'état des connexions en cours ?
| | |
| | |
| | | |
| | | | J'ai bien vérifié :
| | | | mon firewall (windows)
| | | le firewall XP ne contrôle pas ce qui sort.
| | |
| | | |
| | | | j'ai passé :
| | | | antivirus (avast)
| | | | Ad aware
| | | | a-squared (A²)
| | | | Spybot
| | | | trojan remover
| | | | le tout en mode sans echec.
| | | |
| | | | j'ai fait un hijackthis éprouvé sur le site web correspondant
| | | | tout ça sans rien trouver d'anormal (hormis quelques cookies)
| | | |
| | | | j'ai vérifié qu'aucun programme ne téléchargeait de mises à
| | | | jour, ni anti virus, ni windows paramétré pour me le demander
| | | | d'abord.
| | | |
| | | | ça le fait aussi les 2 autres PC éteints. Pas tout le temps...
| | | |
| | | | je deviens parano ? ou c'est paranormal ?
| | | |
| | | | un cheval de troie ? ça m'est arrivé il a 2 mois... 2000
| | | | messages envoyés en 1 heure (paraît-il !) mais mon antivirus a
| | | | finir par m'alerter et j'ai fait le nettoyage.
| | | | aurais-je laissé de quoi faire repartir la bête ?
| | | |
| | | | merci de me rassurer ou de me dire quelle procédure suivre.
| | | |
| | | | cordialement
| | | | Michel
Avatar
/V\\ichel
Merci pour le lien.

le topo a l'air complet et bien plus simple que la notice du matos réservée
à une élite (que je ne suis pas).



"Jacques-A" a écrit dans le
message de news:
Dans le message de news 45620636$0$27371$,
/Vichel </VichelCHEZwanadoux.fr> a écrit:
| | | As-tu regardé avec l'outil de gestion du modem routeur s'il donne
| | | l'état des connexions en cours ?
| | |
| |
| | C'est un Linksys WAG54G et je n'ai rien trouvé de ce genre...

Bonjour,


Pourtant leur gestion a l'air complète :
http://www.supinfo-projects.com/fr/2006/configuration%5Fwag54g/
Même si cela n'aide pas pour le diagnostic, en particulier, il y a la
section 4.2 qui devrait permettre de bloquer "tout" et de ne valider
manuellement que ce qui est désiré.
Autrement, moins fiable que le management routeur, il y a aussi TCP-View
de Sysinternals (sur technet de MS).

Jacques

| |
| |
| |
| | "Jacques-A" a écrit
| | dans le message de news:
| | |
| | | "/Vichel" </VichelCHEZwanadoux.fr> a écrit dans le message de
| | | news: 4561e4f3$0$5089$
| | | | Bonsoir
| | | Bonsoir,
| | |
| | | |
| | | | bizarre...
| | | | ma petite icone 'connexion au réseau local' clignote... Quand
| | | | je regarde l'activité par l'état de la connexion, je vois que
| | | | des paquets sont envoyés et reçus...
| | | |
| | | | ma config : 3 PC sous winXP reliés en réseau par un modem
| | | | routeur.
| | | | cet échange ne concerne que mon PC et visiblement la relation
| | | | Internet ADSL.
| | |
| | | As-tu regardé avec l'outil de gestion du modem routeur s'il donne
| | | l'état des connexions en cours ?
| | |
| | |
| | | |
| | | | J'ai bien vérifié :
| | | | mon firewall (windows)
| | | le firewall XP ne contrôle pas ce qui sort.
| | |
| | | |
| | | | j'ai passé :
| | | | antivirus (avast)
| | | | Ad aware
| | | | a-squared (A²)
| | | | Spybot
| | | | trojan remover
| | | | le tout en mode sans echec.
| | | |
| | | | j'ai fait un hijackthis éprouvé sur le site web correspondant
| | | | tout ça sans rien trouver d'anormal (hormis quelques cookies)
| | | |
| | | | j'ai vérifié qu'aucun programme ne téléchargeait de mises à
| | | | jour, ni anti virus, ni windows paramétré pour me le demander
| | | | d'abord.
| | | |
| | | | ça le fait aussi les 2 autres PC éteints. Pas tout le temps...
| | | |
| | | | je deviens parano ? ou c'est paranormal ?
| | | |
| | | | un cheval de troie ? ça m'est arrivé il a 2 mois... 2000
| | | | messages envoyés en 1 heure (paraît-il !) mais mon antivirus a
| | | | finir par m'alerter et j'ai fait le nettoyage.
| | | | aurais-je laissé de quoi faire repartir la bête ?
| | | |
| | | | merci de me rassurer ou de me dire quelle procédure suivre.
| | | |
| | | | cordialement
| | | | Michel