Que penser de la situation suivante ?
Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se lance,
puis la fenêtre noire cmd apparait et une ligne se "frappe toute seule" avec
une commande que j'ai à peine aperçue avec win...exe, je crois !
J'ai immédiatement désactivé ma carte réseau
Est-ce une intrusion ?
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
William Marie
"Sydney" a écrit dans le message de news: 455431a2$0$12271$
Que penser de la situation suivante ? Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute seule" avec une commande que j'ai à peine aperçue avec win...exe, je crois ! J'ai immédiatement désactivé ma carte réseau Est-ce une intrusion ? Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.
Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre une connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10 (http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il y a à l'autre bout.
Petit nettoyage à faire avec les anti spywares classiques genre AD Aware. -- =================================== William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) ====================================
"Sydney" <scohen987@free.fr> a écrit dans le message de news:
455431a2$0$12271$426a74cc@news.free.fr...
Que penser de la situation suivante ?
Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se
lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute
seule" avec une commande que j'ai à peine aperçue avec win...exe, je crois
!
J'ai immédiatement désactivé ma carte réseau
Est-ce une intrusion ?
Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.
Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre une
connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10
(http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il y
a à l'autre bout.
Petit nettoyage à faire avec les anti spywares classiques genre AD Aware.
--
=================================== William Marie
Attention antiSpam remplacer trapellun.invalid
par free.fr
Web : http://wmarie.free.fr
http://www.pandemonium.dnsalias.org (site expérimental)
====================================
"Sydney" a écrit dans le message de news: 455431a2$0$12271$
Que penser de la situation suivante ? Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute seule" avec une commande que j'ai à peine aperçue avec win...exe, je crois ! J'ai immédiatement désactivé ma carte réseau Est-ce une intrusion ? Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.
Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre une connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10 (http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il y a à l'autre bout.
Petit nettoyage à faire avec les anti spywares classiques genre AD Aware. -- =================================== William Marie Attention antiSpam remplacer trapellun.invalid par free.fr Web : http://wmarie.free.fr http://www.pandemonium.dnsalias.org (site expérimental) ====================================
Sydney
"William Marie" wrote in message news:4554b512$0$22331$
"Sydney" a écrit dans le message de news: 455431a2$0$12271$
Que penser de la situation suivante ? Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute seule" avec une commande que j'ai à peine aperçue avec win...exe, je crois ! J'ai immédiatement désactivé ma carte réseau Est-ce une intrusion ? Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.
Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre une connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10 (http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il y a à l'autre bout.
Petit nettoyage à faire avec les anti spywares classiques genre AD Aware.
Merci Curr ports est très interessant.
"William Marie" <wmarie@trapellun.invalid> wrote in message
news:4554b512$0$22331$426a74cc@news.free.fr...
"Sydney" <scohen987@free.fr> a écrit dans le message de news:
455431a2$0$12271$426a74cc@news.free.fr...
Que penser de la situation suivante ?
Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se
lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute
seule" avec une commande que j'ai à peine aperçue avec win...exe, je
crois !
J'ai immédiatement désactivé ma carte réseau
Est-ce une intrusion ?
Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.
Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre
une connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10
(http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il
y a à l'autre bout.
Petit nettoyage à faire avec les anti spywares classiques genre AD
Aware.
"William Marie" wrote in message news:4554b512$0$22331$
"Sydney" a écrit dans le message de news: 455431a2$0$12271$
Que penser de la situation suivante ? Je travaille sur mon PC (Outlook Express) et soudainement Wordpad se lance, puis la fenêtre noire cmd apparait et une ligne se "frappe toute seule" avec une commande que j'ai à peine aperçue avec win...exe, je crois ! J'ai immédiatement désactivé ma carte réseau Est-ce une intrusion ? Ca y ressemble ! Il se peut qu'un petit futé ait introduit une commande.
Ceci dit le petit futé n'a pas forcément installé un résident qui ouvre une connexion. Le moyen de le savoir est d'utiliser Curr Ports 1.10 (http://www.nirsoft.net/) qui va scruter les ports ouverts et les IP qu'il y a à l'autre bout.
Petit nettoyage à faire avec les anti spywares classiques genre AD Aware.