OVH Cloud OVH Cloud

Intrusion avec IP fixe ?

2 réponses
Avatar
Sydney
Que penser de la situation suivante ?
Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se lance,
puis la fenêtre noire cmd apparait et une ligne se "frappe toute seule" avec
une commande que j'ai à peine aperçue avec win...exe, je crois !
J'ai immédiatement désactivé ma carte réseau
Est-ce une intrusion ?

2 réponses

Avatar
William Marie
"Sydney" a écrit dans le message de news:
455431a2$0$12271$
Que penser de la situation suivante ?
Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se
lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute
seule" avec une commande que j'ai à peine aperçue avec win...exe, je crois
!
J'ai immédiatement désactivé ma carte réseau
Est-ce une intrusion ?
Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.

Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre une
connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10
(http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il y
a à l'autre bout.

Petit nettoyage à faire avec les anti spywares classiques genre AD Aware.
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
====================================

Avatar
Sydney
"William Marie" wrote in message
news:4554b512$0$22331$

"Sydney" a écrit dans le message de news:
455431a2$0$12271$
Que penser de la situation suivante ?
Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se
lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute
seule" avec une commande que j'ai à peine aperçue avec win...exe, je
crois !
J'ai immédiatement désactivé ma carte réseau
Est-ce une intrusion ?
Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.

Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre
une connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10
(http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il
y a à l'autre bout.

Petit nettoyage à faire avec les anti spywares classiques genre AD
Aware.


Merci Curr ports est très interessant.