virus bagle et firewall

Le
bruno
Bonjour ,
je constate beaucoup de scanne sur le pour tcp 2745 ,
c'est le virus bagle ?
le firewall capte l'ip du pc infester ,
et que faire après ?
@suivre
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
WinTerMiNator
Le #1132136
"bruno" news:c6os0f$pic$
Bonjour ,
je constate beaucoup de scanne sur le pour tcp 2745 ,
c'est le virus bagle ?
le firewall capte l'ip du pc infester ,
et que faire après ?
@suivre




Voici ce que me dit mon FW:

Ports scannés:
445, 139, 1025, 6129, 80 (depuis une adresse)
80, 135, 2745, 3127, 445 (depuis la même)
...
une dizaine de logs de ce type de la même adresse, et puis ça recommence
depuis une autre adresse.

Et ça dure depuis une dizaine de jours (l'îcone de Sygate est rouge
clignotante quasiment en permanence).

Ceci dit, rien à craindre de scans de port: le PC, grâce au FW, ne répond
pas et est "stealth" (non détectable). Rien à faire d'autre que de purger
les logs de temps en temps.


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG

Webinter
Le #1132000
WinTerMiNator avait soumis l'idée :
Ceci dit, rien à craindre de scans de port: le PC, grâce au FW, ne répond
pas et est "stealth" (non détectable). Rien à faire d'autre que de purger
les logs de temps en temps.


sans oublier de garder a l'esprit,
qu'ils faut rester vigilent,
car y a toujours un risque aussi minnime soit'il.

--
Joël...

Th
Le #1470683
WinTerMiNator wrote:
"bruno" news:c6os0f$pic$
Bonjour ,
je constate beaucoup de scanne sur le pour tcp 2745 ,


Voici ce que me dit mon FW:

Ports scannés:
445, 139, 1025, 6129, 80 (depuis une adresse)
80, 135, 2745, 3127, 445 (depuis la même)
...
Et ça dure depuis une dizaine de jours (l'îcone de Sygate est rouge
clignotante quasiment en permanence).

J'ai exactement la même chose, sur le mêmes ports, avec Sygate. Ce sont

toutes des tentatives mineures de scan, à partir d'une IP qui commence par
81.


bruno
Le #1470662
Rebonjour
le port 2745 attaques


ok mes ici en rtc le port 2745 en tcp ,
c'est 10 par heure et avec des ip de wanamou
de toutes la France et de mon village :-)
a+

noname
Le #1470634
bonjour,

"bruno" news:c6qp6k$khs$
Rebonjour
le port 2745 attaques


ok mes ici en rtc le port 2745 en tcp ,
c'est 10 par heure et avec des ip de wanamou
de toutes la France et de mon village :-)
a+


J'ai le même pb en ADSL : au moins un scan à chaque connexion. C'est
énervant. Le backtrace SYGATE ne fonctionne pas mais le ping -a donne le
numéro de session wanadoo d'abonnés sur toute la Fr...
Sont-ce des pirates ou des piratés ? :o/
Dans le dernier cas quel virus ?
Que fait la police ? ;o)

Cordialement,


Iliana
Le #1468456
Webinter wrote:
WinTerMiNator avait soumis l'idée :
Ceci dit, rien à craindre de scans de port: le PC, grâce au FW, ne
répond pas et est "stealth" (non détectable). Rien à faire d'autre
que de purger les logs de temps en temps.


Bonjour

Désolée pour ma neuneuitude, mais : comment purger les logs ?...
j'aimerais aussi savoir ce qu'est un log et à quoi il sert exactement.

--
Iliana toujours aussi neuneu de service


djehuti
Le #1134342
salut
"Iliana" 40937724$0$17903$
Webinter wrote:
WinTerMiNator avait soumis l'idée :
Ceci dit, rien à craindre de scans de port: le PC, grâce au FW, ne
répond pas et est "stealth" (non détectable). Rien à faire d'autre
que de purger les logs de temps en temps.


Bonjour

Désolée pour ma neuneuitude, mais : comment purger les logs ?...


je ne sais pas de quel logiciel tu parles, mais il doit sûrement y avoir un
"effacer | purger le log | journal"

j'aimerais aussi savoir ce qu'est un log et à quoi il sert exactement.


un "log", c'est un /journal de bord/ et il sert à enregistrer tous les
événements qui se produisent
(dans le but de l'analyser en vue d'établir des stats ou de détecter des
problèmes)

@tchao



Publicité
Poster une réponse
Anonyme