OVH Cloud OVH Cloud

Virus?

10 réponses
Avatar
AlainD
Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven" et le bloque.
C'est quoi?

merci
Alain

10 réponses

Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour AlainD , tu nous a dit / you told us

Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven" et
le bloque. C'est quoi?

merci
Alain


un trojan


--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com

Avatar
Roland Garcia

NewsGroups : Hello/Bonjour AlainD , tu nous a dit / you told us


Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven" et
le bloque. C'est quoi?


un trojan


En aucun cas, un trojan ne peut se trouver qu'à l'intérieur, hors là
c'est une connexion entrante.

Roland Garcia


Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Roland Garcia , tu nous a dit / you told us


NewsGroups : Hello/Bonjour AlainD , tu nous a dit / you told us


Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven"
et le bloque. C'est quoi?


un trojan


En aucun cas, un trojan ne peut se trouver qu'à l'intérieur, hors
là c'est une connexion entrante.

Roland Garcia


Si tu le dis...
j'ai pourtant déjà vu un trojan essayant de pénétrer par un port entrant...
(sur Antipub, j'avais l'activité des ports principaux).

--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com



Avatar
Frederic Bonroy

j'ai pourtant déjà vu un trojan essayant de pénétrer par un port entrant...
(sur Antipub, j'avais l'activité des ports principaux).


Peut-être une tentative d'exploiter une faille dans un serveur
quelconque. S'il y avait tentative d'entrer, il ne s'agissait pas d'un
cheval de Troie puisqu'ils ne se reproduisent pas. Ou bien il y avait
quelqu'un par derrière pour exploiter cette faille manuellement.
M'enfin, tout ça ce ne sont que des hypothèses.

Pour ce qui est du problème à l'origine de ce fil, soit il y a SubSeven
qui essaie de sortir et qui est bloqué par le pare-feu, soit quelqu'un a
simplement essayé de voir si SubSeven était actif sur cet ordinateur.

Avatar
Charly
"AlainD" wrote in message
news:bttv1t$far$
Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven" et le
bloque.

C'est quoi?

merci
Alain

Hello,
Cela provient seulement d'un scan sur ton Ip sur le port 27374 ou alors une

tentaive de connexion !!

a

Avatar
djehuti
salut
"AlainD" a écrit dans le message news:
bttv1t$far$
Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven" et le
bloque. C'est quoi?


bah, sans doute une fausse alerte

j'ai pas testé NIS depuis longtemps, mais à l'époque cette sal..... hurlait
chaque fois qu'une demande était adressée à port prédéfini

amha, c'est très con d'associer une bestiole à un numéro de port puisque les
plus répandues sont configurables à souhait

le mieux est encore d'ignorer les alertes de son FW (à la limite on peut
activer le "journal" pour le cas où)

@tchao

Avatar
Roland Garcia

En aucun cas, un trojan ne peut se trouver qu'à l'intérieur, hors
là c'est une connexion entrante.



Si tu le dis...
j'ai pourtant déjà vu un trojan essayant de pénétrer par un port entrant...
(sur Antipub, j'avais l'activité des ports principaux).


Dans ce cas il y a bien une connexion entrante qui ne pourra fonctionner
que s'il y a déjà quelqu'un à l'écoute à l'intérieur (backdoor).

Roland Garcia


Avatar
Charly
"djehuti" wrote in message
news:4002a47f$0$19286$
salut
"AlainD" a écrit dans le message news:
bttv1t$far$
Bonjour tout le monde
J'ai une question, peut être bête, à poser.
Le FW de norton détecte assez régulièrement "Backdor/SubSeven" et le
bloque. C'est quoi?


bah, sans doute une fausse alerte

j'ai pas testé NIS depuis longtemps, mais à l'époque cette sal.....
hurlait

chaque fois qu'une demande était adressée à port prédéfini


c'est vrai

amha, c'est très con d'associer une bestiole à un numéro de port puisque
les

plus répandues sont configurables à souhait


oui, comme tu dis c'est tres con, d'ailleurs vu ces performances, l'ai pas
gardé longtemps :)

le mieux est encore d'ignorer les alertes de son FW (à la limite on peut
activer le "journal" pour le cas où)


exact

@tchao



Avatar
Corinne Rainbow
NewsGroups : Hello/Bonjour Roland Garcia , tu nous a dit / you told us


En aucun cas, un trojan ne peut se trouver qu'à l'intérieur,
hors là c'est une connexion entrante.



Si tu le dis...
j'ai pourtant déjà vu un trojan essayant de pénétrer par un port
entrant... (sur Antipub, j'avais l'activité des ports
principaux).


Dans ce cas il y a bien une connexion entrante qui ne pourra
fonctionner que s'il y a déjà quelqu'un à l'écoute à l'intérieur
(backdoor).

Roland Garcia


ok, je comprends merci :-)


--
Corinne
Pour m'écrire perso / To write me :
corinne.rainbow serveur : ibelgique.com
La FAQ d'OE : http://www.faqoe.com/

The OE FAQ : http://insideoe.tomsterdam.com/
The OE Helps : http://www.oehelp.com/
Autres sites (en français)
http://www.secuser.com
http://jceel.free.fr
http:// www.hoaxbuster.com



Avatar
AlainD
"Corinne Rainbow" a écrit dans le message
de news: btupgo$ia3$
NewsGroups : Hello/Bonjour Roland Garcia , tu nous a dit / you told us


En aucun cas, un trojan ne peut se trouver qu'à l'intérieur,
hors là c'est une connexion entrante.



Si tu le dis...
j'ai pourtant déjà vu un trojan essayant de pénétrer par un port
entrant... (sur Antipub, j'avais l'activité des ports
principaux).


Dans ce cas il y a bien une connexion entrante qui ne pourra
fonctionner que s'il y a déjà quelqu'un à l'écoute à l'intérieur
(backdoor).

Roland Garcia


ok, je comprends merci :-)


Déjà merci pour toutes les réponses.

Vous en avez de la chance, parce que moi j'ai pas comprendu ;oD
En fait la question est de savoir si j'ai un truc DANS la machine ou si ce
truc essaie de rentrer dans la machine.
--
@ +
Alain

"Ne critiquez pas, montrez que vous savez mieux faire"

Pour me répondre mettre les "." et "@" alainPOINTdappAROBASEwanadooPOINTfr