Bonjour à tous !
Depuis quelques jours, au démarrage de Windows j'ai une alerte de Kerio
qui me prévient de 2 connections sortantes inititées par le processus "System" en direction des adresses IP 131.107.33.60 et 192.88.99.1 sur le port 41.
Je dois refuser la connection 2 fois pour chacunes d'elles, et après c'est OK je n'en entend plus parler...
Par contre, petit détail, Kerio ne me propose pas de créer une règle automatiquement pour ne plus avoir à refuser la connection à chaque boot...J'ai seulement le droit de créer une "règle avancée", ce qui est inhabituel...
Quelqu'un sait-il de quoi il s'agit ? Un truc "normal", un vers, un troyen ou une autre joyeuseté inconnue.
Sur Google + "131.107.33.60 192.88.99.1" j'ai bien trouvé quelques trucs à propos d'IPv6, de MS relay, de FWIN et de FWOUT, mais je n'ai pas compris grand chose...
Ma config logicielle pour info :
- Win XP Pro SP2 avec toutes les mises à jours de sécurité + celles d'Office 2000
- Firewall Kerio 4
- kaspersky Anti virus 5
- Spybot ==> OK
- Ad-aware SE ==> OK
Voilà, merci à tous
Message édité par sheridann le 21-02-2005 à 23:39:38
---------------
Shérida(n)² 19-148