OVH Cloud OVH Cloud

serveur de courrier entrant et sortant à l'écoute sur ma machine ?

30 réponses
Avatar
Bul
bonjour à toutes et à tous,
j'ai des difficultés à utiliser Rail sur mon micro.
après pas mal de pistes,recherches,messages... on me conseille
de poser une question ici.
si je ne suis pas sur le bon forum, vous voudrez bien m'en excuser
et me rediriger et/ou me dire où aller ?

ma question initiale :
http://groups.google.fr/group/fr.comp.lang.ruby/browse_frm/thread/d726b4c015d0ea24/b7acd1f611f88289?hl=fr#b7acd1f611f88289
( je ne sais pas comment donner un autre lien sinon "voir" sur le NG : fr.comp.lang.ruby le message : "1ère utilisation de
Rail" )

ce qui a motivé ce message ici :
....
1) lances une fenêtre de commande et que tu tapes 'netstat -ano'
2) ...
TCP 127.0.0.1:25 0.0.0.0:0 LISTENING 1716
TCP 127.0.0.1:110 0.0.0.0:0 LISTENING 1716
...Et tu dis que tu n'as pas d'anti-virus ?
3) j'ai eu norton qui était installé à l'achat du micro.
comme je trouvais ça particulièrement pénible, j'ai désinstallé,
mais il est coriace le bougre, il reste peut-être des traces ?
4) Oh que oui. Tu as un serveur de courrier entrant et sortant qui sont à
l'écoute sur ta machine, ce n'est pas normal du tout. A partir du
moment où il y a encore assez de traces de l'animal pour faire ça, on ne
peut pas dire ce que Norton fait encore dans ton dos.
...

mes questions donc : qu'est-ce que ces choses ?
ça pose quoi comme problèmes ?
peut-on éradiquer ? comment ?

merci d'avance.

mon site : http://bul.fr.nf
m'écrire : http://mas.keo.in?Code=Bul [Mail Anti Spam]

10 réponses

1 2 3
Avatar
Bul
si vous me le dites je vais faire claude,
à priori ça vient de chez microsoft quand même !

iedevtoolbar.msi,iedevtoolbar.dll...

extrait du "Eula.rtf" dans le même répertoire

MICROSOFT SOFTWARE LICENSE TERMS

MICROSOFT INTERNET EXPLORER DEVELOPER TOOLBAR

These license terms are an agreement between Microsoft Corporation (or based on where you live, one of its affiliates) and you.
Please read them. They apply to the software named above, which includes the media on which you received it, if any. The terms
also apply to any Microsoft

· updates,

· supplements,

· Internet-based services, and

· support services

for this software, unless other terms accompany those items. If so, those terms apply.....



mon site : http://bul.fr.nf
m'écrire : http://mas.keo.in?Code=Bul [Mail Anti Spam]
Avatar
Laurent Jumet
Hello !

"Bul" wrote:

il faut déterminer qui sont AccAlice.exe et ruby.exe.



AccAlice est un accélérateur pour connexion avec un modem 56k,
un "comprimeur" de données. ( utile quand même dans ce cas

ruby c'est l'interpréteur du langage ruby
ici j'ai lancé WEBRick sur le port 3000 :
pour faire le "parallèle" avec PHP en local et easyphp
on peut dire = apache.


Si ces deux programmes sont orthodoxes, leur présence dans la liste l'est aussi. Ils agissent comme Proxy local.

En ce qui concerne le "comprimeur" de données AccAlice, il faut voir si le modem pratique le V42bis
J'ai commencé avec un XT à 8Mz et un modem 2400bps, et ce qui est important c'est de ne pas superposer deux compression des données car on obtient alors un allongement et pas un raccourcissement de la communication.
Le V42 est un protocole de correction d'erreurs et le V42bis idem+compression. À noter qu'il s'agit d'une compression hardware au niveau des chips, qui n'a rien avoir avec ton PC, et dont l'efficacité peut multiplier la vitesse par quatre sur des .DOC ou des .XLS, et par 1.1 sur des ZIP.

Pour savoir, il faudrait que tu puisses voir la chaîne renvoyée par le modem lors du CONNECT. Cette chaîne est présente peut-être dans un Log, ou bien tu peux faire appeler ton provider avec Hyperterminal, juste pour voir quelle chaîne est renvoyée, genre

CONNECT 45000/V42b

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]



Avatar
Laurent Jumet
Hello !

"Bul" wrote:

Comme pare-feu, qu'emploies-tu?



aucun, et aucun anti virus ( du moins en permanence, sauf Norton
qui fut installé au départ ! )
j'ai désactivé le pare-feu de Windows XP et arrêté les services
correspondants.


À mon avis, c'est super-dangereux !
Tu risques d'être infecté par le Port NetBios ou autre dans les quelques minutes. Heureusement tu n'es pas connecté en permanence.

Je serais toi, j'installerais Kerio 2.1.5

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]



Avatar
Bul
Si ces deux programmes sont orthodoxes
je pense.


En ce qui concerne le "comprimeur" de données AccAlice
je vais tenté de répondre à tes questions


me semble néanmoins ( au nez ) efficace.

Tu risques d'être infecté par le Port NetBios ou autre dans les quelques minutes.
même si je n'utilise Internet que pour les courriels, et lire ( parfois répondre )


dans des forums/News Group ? sans partager rien du tout des mes supports/fichiers... ?
c'était d'ailleurs une question que je devais poser !
je suis surpris qu'on puisse être "infecté sans exécuter" quelque chose !
si tu me persuades : j'installe rapidement un pare-feu ! ( ne serait-ce que celui de XP )


mon site : http://bul.fr.nf
m'écrire : http://mas.keo.in?Code=Bul [Mail Anti Spam]


Avatar
Claude LaFrenière
Bonjour *Bul* :

si vous me le dites je vais faire claude,
à priori ça vient de chez microsoft quand même !


Ah oui :D

Justement: évitez les prises de tête et virez la version BETA d'IE...

Ce machin est suffisamment une source problème sans en remettre en
utilisant une version buguée...

:)
--
Claude LaFrenière

Avatar
Fred
dans : news:O$,
Bul écrivait :

même si je n'utilise Internet que pour les courriels, et lire (
parfois répondre ) dans des forums/News Group ? sans partager
rien du tout des mes supports/fichiers... ? c'était d'ailleurs une
question que je devais poser ! je suis surpris qu'on puisse être
"infecté sans exécuter" quelque chose ! si tu me persuades :
j'installe rapidement un pare-feu ! ( ne serait-ce que celui de XP )


Bonjour,

Ta machine semble à jour. L'infection par les ports netbios est peu
probable.
Installe tout de même le firewall XP.
Cela te protège même s'il reste des failles.
Et tu deviens invisible sur internet.
Fais un essai ici avec et sans pare-feu :
https://www.grc.com/x/ne.dll?bh0bkyd2
(SHieldsUP si le lien ne fonctionne pas)
Bien sûr si tu as un routeur firewall, tu verras les résultats de ce
dernier et non de ta machine (Sauf si tu as configuré une DMZ ou routé
des ports)

--
Fred
http://www.cerbermail.com/?3kA6ftaCvT

Avatar
Fred
dans : news:fed3bs5j575r.c4tk3epjgy2d$,
Claude LaFrenière écrivait :

Justement: évitez les prises de tête et virez la version BETA d'IE...


Salut Claude,

C'est une barre d'outil qui permet entre autre d'accéder au DOM des
pages. Tu dois connaître l'équivalent sous FF je suppose.
Indispensable si Bul conçois des sites.

--
Fred
http://www.cerbermail.com/?3kA6ftaCvT

Avatar
Laurent Jumet
Hello !

"Bul" wrote:

Tu risques d'être infecté par le Port NetBios ou autre dans les quelques
minutes.
même si je n'utilise Internet que pour les courriels, et lire ( parfois


répondre )
dans des forums/News Group ? sans partager rien du tout des mes
supports/fichiers... ?


...bien sûr !!!!
Une fois sur le Net ton PC est une maison à 65000 portes dont certaines sont ouvertes.

c'était d'ailleurs une question que je devais poser !
je suis surpris qu'on puisse être "infecté sans exécuter" quelque
chose!
si tu me persuades : j'installe rapidement un pare-feu ! ( ne
serait-ce que celui de XP )


À défaut d'autre chose, il faut mettre celui de XP en attendant.
Si tu n'as pas été infecté, c'est parce qu'étant sous modem, l'infecteur qui a scanné ton PC n'a pas eu assez de bande passante pour t'inoculer.
Normalement, il suffit d'être quelques minutes sur le Net sans pare-feu pour être infecté.
Par exemple en ce moment, je vois l'icône de mon pare-feu qui clignote en rouge par rafales: ce sont des tentatives d'aborder un de mes Ports.

Il y a des millions de PC dans le monde, dont certains scannent en permanence le Net au hasard, à la recherche de gens sans pare-feu.

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]



Avatar
Claude LaFrenière
Bonjour *Fred* :

dans : news:fed3bs5j575r.c4tk3epjgy2d$,
Claude LaFrenière écrivait :

Justement: évitez les prises de tête et virez la version BETA d'IE...


Salut Claude,

C'est une barre d'outil qui permet entre autre d'accéder au DOM des
pages. Tu dois connaître l'équivalent sous FF je suppose.
Indispensable si Bul conçois des sites.


Ce truc est bien la dernière chose à utiliser pour des pages web...

La question n'est pas là: IE 7 est une version BETA et en conséquence
buguée. Il est préférable de ne pas utiliser des versions BETA en général.

Ne jamais utiliser IE est toutefois une règle élémentaire de sécurité.

Point barre.

:)
--
Claude LaFrenière


Avatar
Fred
dans : news:zhtonc18nm6z$,
Claude LaFrenière écrivait :

Bonjour *Fred* :

dans : news:fed3bs5j575r.c4tk3epjgy2d$,
Claude LaFrenière écrivait :

Justement: évitez les prises de tête et virez la version BETA
d'IE...


Salut Claude,

C'est une barre d'outil qui permet entre autre d'accéder au DOM des
pages. Tu dois connaître l'équivalent sous FF je suppose.
Indispensable si Bul conçois des sites.


Ce truc est bien la dernière chose à utiliser pour des pages web...

La question n'est pas là: IE 7 est une version BETA et en conséquence
buguée. Il est préférable de ne pas utiliser des versions BETA en
général.


Ah ? Je n'ai pas vu que Bul utilisait IE7. Je parlais de sa Developer
Tool Bar.

Ne jamais utiliser IE est toutefois une règle élémentaire de sécurité.
Point barre.


J'entends bien, mais même si on ne surfe pas avec IE, cela n'empêche
pas, lorsqu'on fabrique une page de la tester avec IE ;-)
Et ici bien sûr
http://validator.w3.org/
http://jigsaw.w3.org/css-validator/

:-)

--
Fred
http://www.cerbermail.com/?3kA6ftaCvT



1 2 3