OVH Cloud OVH Cloud

Que s'est-il passé? KAV et cheval de troie

6 réponses
Avatar
ben
Bonjour à tous,

désirant mettre à jour KAV 4.5

je vais sur le site suisse,

http://www.kav.ch/E/dlwin45.stm

je trouve la mise à jour je clique sur le lien du site Ftp et SURPRISE!!!!!!
Norton internet security m'alerte :

La règle "Blocage par défaut du cheval de Troie Sokets de Trois v1." a
bloqué (ordi1-i1(XXX.XXX.XXX.XXX),5001). Détails :
Connexion TCP entrante
Adresse locale du service : (ordi1-i1(XXX.XXX.XXX.XXX),5001)
Adresse distante du service : (ftp.kaspersky.com(81.176.69.86),ftp-data(20))
Nom du processus : "N/A"

est-ce une alerte bidon ou pas?
Merci.

6 réponses

Avatar
Roland Garcia

désirant mettre à jour KAV 4.5

je vais sur le site suisse,

http://www.kav.ch/E/dlwin45.stm

je trouve la mise à jour je clique sur le lien du site Ftp et SURPRISE!!!!!!
Norton internet security m'alerte :

La règle "Blocage par défaut du cheval de Troie Sokets de Trois v1." a
bloqué (ordi1-i1(XXX.XXX.XXX.XXX),5001). Détails :
Connexion TCP entrante


Vous en connaissez beaucoup des chevaux de Troie attaquant par
l'extérieur ? :-(

Adresse locale du service : (ordi1-i1(XXX.XXX.XXX.XXX),5001)
Adresse distante du service : (ftp.kaspersky.com(81.176.69.86),ftp-data(20))


En général quand on va sur un serveur ftp on s'attend à recevoir des
paquets ftp ......

est-ce une alerte bidon ou pas?


Oui mais de qui ? je vous laisse deviner .....

Roland Garcia

Avatar
ben
Bonjour

je m'incline devant tant d'éloquence et d'efficacité!.
Croyez vous avoir répondu à mes questions?
si oui : ne répondez surtout pas à mon post,
si non : n'insistez pas...

"Roland Garcia" a écrit dans le message de
news:

désirant mettre à jour KAV 4.5

je vais sur le site suisse,

http://www.kav.ch/E/dlwin45.stm

je trouve la mise à jour je clique sur le lien du site Ftp et
SURPRISE!!!!!!


Norton internet security m'alerte :

La règle "Blocage par défaut du cheval de Troie Sokets de Trois v1." a
bloqué (ordi1-i1(XXX.XXX.XXX.XXX),5001). Détails :
Connexion TCP entrante


Vous en connaissez beaucoup des chevaux de Troie attaquant par
l'extérieur ? :-(

Adresse locale du service : (ordi1-i1(XXX.XXX.XXX.XXX),5001)
Adresse distante du service :
(ftp.kaspersky.com(81.176.69.86),ftp-data(20))



En général quand on va sur un serveur ftp on s'attend à recevoir des
paquets ftp ......

est-ce une alerte bidon ou pas?


Oui mais de qui ? je vous laisse deviner .....

Roland Garcia




Avatar
ben
Bonjour

je m'incline devant tant d'éloquence et d'efficacité!.
Croyez vous avoir répondu à mes questions?
si oui : ne répondez surtout pas à mon post,
si non : n'insistez pas...

"Roland Garcia" a écrit dans le message de
news:

désirant mettre à jour KAV 4.5

je vais sur le site suisse,

http://www.kav.ch/E/dlwin45.stm

je trouve la mise à jour je clique sur le lien du site Ftp et
SURPRISE!!!!!!


Norton internet security m'alerte :

La règle "Blocage par défaut du cheval de Troie Sokets de Trois v1." a
bloqué (ordi1-i1(XXX.XXX.XXX.XXX),5001). Détails :
Connexion TCP entrante


Vous en connaissez beaucoup des chevaux de Troie attaquant par
l'extérieur ? :-(

Adresse locale du service : (ordi1-i1(XXX.XXX.XXX.XXX),5001)
Adresse distante du service :
(ftp.kaspersky.com(81.176.69.86),ftp-data(20))



En général quand on va sur un serveur ftp on s'attend à recevoir des
paquets ftp ......

est-ce une alerte bidon ou pas?


Oui mais de qui ? je vous laisse deviner .....

Roland Garcia




Avatar
Roland Garcia

Bonjour

je m'incline devant tant d'éloquence et d'efficacité!.
Croyez vous avoir répondu à mes questions?
si oui : ne répondez surtout pas à mon post,
si non : n'insistez pas...


Je n'insiste pas car non responsable des messages complètement
fantaisistes de NIS.

Roland Garcia

Avatar
djehuti
salut
"ben" a écrit dans le message news:
3fe77adb$0$24014$
Bonjour

je m'incline devant tant d'éloquence et d'efficacité!.
Croyez vous avoir répondu à mes questions?


un firewall, c'est fait pour bloquer ce qui ne doit pas entrer ou sortir...
alors peut importe les messages d'alerte !!!

j'ai l'impression que NIS n'a pas beaucoup évolué depuis la version que
j'avais testée (chez un pote... j'suis pô fou ! lol)

si oui : ne répondez surtout pas à mon post,
si non : n'insistez pas...


t'as du bol, t'as eu une réponse
(ce qui n'est déjà pas si mal... si on considère que ton message est HS)

allez, tiens... RTFM :-p

@tchao
--
FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

Avatar
Jihem France 45
Pourquoi tu mask ton IP, tout le monde peut la voir dans la source du
message...

JM


"ben" a écrit dans le message de news:
3fe77ba1$0$27135$
Bonjour

je m'incline devant tant d'éloquence et d'efficacité!.
Croyez vous avoir répondu à mes questions?
si oui : ne répondez surtout pas à mon post,
si non : n'insistez pas...

"Roland Garcia" a écrit dans le message de
news:

désirant mettre à jour KAV 4.5

je vais sur le site suisse,

http://www.kav.ch/E/dlwin45.stm

je trouve la mise à jour je clique sur le lien du site Ftp et
SURPRISE!!!!!!


Norton internet security m'alerte :

La règle "Blocage par défaut du cheval de Troie Sokets de Trois v1." a
bloqué (ordi1-i1(XXX.XXX.XXX.XXX),5001). Détails :
Connexion TCP entrante


Vous en connaissez beaucoup des chevaux de Troie attaquant par
l'extérieur ? :-(

Adresse locale du service : (ordi1-i1(XXX.XXX.XXX.XXX),5001)
Adresse distante du service :
(ftp.kaspersky.com(81.176.69.86),ftp-data(20))



En général quand on va sur un serveur ftp on s'attend à recevoir des
paquets ftp ......

est-ce une alerte bidon ou pas?


Oui mais de qui ? je vous laisse deviner .....

Roland Garcia