Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1164 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  30 tentatives de hack depuis ce matin (screen shoot)

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

30 tentatives de hack depuis ce matin (screen shoot)

n°1584954
intervenan​t
- Arfing -
Posté le 30-05-2004 à 16:14:05  profilanswer
 

Voilà j'ai XP pro avec màj en auto et norton personal firewall+antivirus d'actif et à jour. Depuis ce matin ça n'arrête pas ! Des tentatives d'intruision venant du même endroit mais la fin de l'ip change... Je n'est pas back door orifice d'installer sur mon pc  :o.
Je pourrait coupé la connexion mais étant donné que sur ce PC j'ai rien d'important c'est pas un problème ! En fait c'est plutot par principe (pourquoi moi et pourquoi autant d'acharnement ? voir la capture). Est ce qui une personne physique et des attaques ciblés ? Enfin voilà j'ai laisser vonlontairement l'ip de l'agresseur  :whistle: qui d'ailleur est encore en ligne puisque je peu le pinguer.
http://cifteam.free.fr/visio.jpg
 
http://cifteam.free.fr/trace.jpg


Message édité par intervenant le 30-05-2004 à 16:17:33
mood
Publicité
Posté le 30-05-2004 à 16:14:05  profilanswer
 

n°1584964
BMenez
Posté le 30-05-2004 à 16:19:01  profilanswer
 

C'est un scan d'une variante de Sasser


Message édité par BMenez le 30-05-2004 à 16:19:17
n°1584968
patparis
Posté le 30-05-2004 à 16:20:48  profilanswer
 

"tentative d'intrusion" est un grand mot. Et 30 tentatives, c'est voisin de 0.
 
Des "tentatives" bloquées par un firewall, il peut y en avoir des centaines voire des milliers par jour (de toutes origines, pas spécialement de "hackers" ).
 
La seule règle : désactiver les messages d'alerte, tu ne verras plus rien.
 
EDIT : je vois que tu as complété les infos. Mais ca ne change rien à ma dernière phrase, l'important est que le firwall bloque.


Message édité par patparis le 30-05-2004 à 16:22:37
n°1584970
intervenan​t
- Arfing -
Posté le 30-05-2004 à 16:21:47  profilanswer
 

non j'ai pas capturer la fenetre cmd quand je le ping  :o mais ça répond encore à l'instant. C'est quoi le rapport avec sasser ?

n°1584973
BMenez
Posté le 30-05-2004 à 16:24:38  profilanswer
 

Une des variantes de Sasser ouvre le port 31337.
 
A partir du moment où tu es protégé, tu t'en fous un peu des alertes de FW. C'est le genre de truc qui est droppé automatiquement chez les professionnels...


Message édité par BMenez le 30-05-2004 à 16:25:50
n°1584975
intervenan​t
- Arfing -
Posté le 30-05-2004 à 16:25:59  profilanswer
 

oui généralement j'en ai 1 à 3 "tentative d'intruision" (qualifié ainsi par norton) mais depuis je me doute bien que l'origine n'est pas du hack. Mais aujourd'hui c'est différent ça arrive de la même ville et l'ip change à chaque fois. (le temps d'écrire ce message je viens de m'en reprendre 1)

n°1584982
intervenan​t
- Arfing -
Posté le 30-05-2004 à 16:29:25  profilanswer
 

BMenez a écrit :

Une des variantes de Sasser ouvre le port 31337.
 
A partir du moment où tu es protégé, tu t'en fous un peu des alertes de FW. C'est le genre de truc qui est droppé automatiquement chez les professionnels...


 
Oh que oui je m'en tapes vraiment à un point même que la plupart du tps j'ai pas de firewall mais c'est juste histoire d'en savoir un plus sur la raison de s'en prendre "autant" par apparement le même utilisateur. Cause virales de sa part peu etre  :sarcastic:

n°1584983
BMenez
Posté le 30-05-2004 à 16:29:30  profilanswer
 

intervenant a écrit :

ça arrive de la même ville et l'ip change à chaque fois.


 
Tu es ridicule... En prenant 2 ips au hasard sur ton screenshot :
ARennes-304-1-4-230.w81-250.abo.wanadoo.fr
ANancy-111-1-8-121.w81-250.abo.wanadoo.fr

n°1585000
intervenan​t
- Arfing -
Posté le 30-05-2004 à 16:42:49  profilanswer
 

BMenez a écrit :

Tu es ridicule... En prenant 2 ips au hasard sur ton screenshot :
ARennes-304-1-4-230.w81-250.abo.wanadoo.fr
ANancy-111-1-8-121.w81-250.abo.wanadoo.fr


 
Effectivement  :sweat:  :lol:  
J'en ai pris 2 dans le tas et je suis tombé sur dijon j'ai trop vite généralisé, autant pour moi. Mais il reste un point commun elle commence toute par 81.250  :na:

n°1585017
M300A
Posté le 30-05-2004 à 16:50:06  profilanswer
 

bah oui vu que c'est tout les boolays qui sont chez wanadoo qui ont sasser :lol:

mood
Publicité
Posté le 30-05-2004 à 16:50:06  profilanswer
 

n°1585020
gatsu35
Blablaté par Harko
Posté le 30-05-2004 à 16:57:45  profilanswer
 

ben a premiere vu la plage 81.250.0.0 >> 81.250.255.255 appartient a wanadoo, et donc tu as eu pleins d'abonnés wanadoo ki se sont pris le virus sasser, et le virus kils ont sur leurs machine on essayé de se connecter à toi

n°1585023
DesuetCR_B
Posté le 30-05-2004 à 17:00:18  profilanswer
 

mon dieu des chinois du fbi du pentagones attenquent  :whistle:  
 
Serieusement on peu pas qualifier une tentative d'acces a un port d'attaque : puis les qulifications de norton  :D  comment dire ...
ils ont tout interet a faire monter la psychose, c'est vendeur

n°1585025
patparis
Posté le 30-05-2004 à 17:01:46  profilanswer
 

Tiens, je ne connaissais pas encore le virus qui choisissait les FAI dans sa propagation.   :lol:  
 
Je vous rappelle que compte tenu du nombre d'abonnés, vous avez beaucoup plus de chances de voir des IP Wanadoo que Free, AOL, Tiscali  ou autres...

n°1585028
Profil sup​primé
Posté le 30-05-2004 à 17:05:01  answer
 

j ai jamais eu sasser [:the_fury]

n°1585030
DesuetCR_B
Posté le 30-05-2004 à 17:05:29  profilanswer
 

patparis a écrit :

Tiens, je ne connaissais pas encore le virus qui choisissait les FAI dans sa propagation.   :lol:  
 
Je vous rappelle que compte tenu du nombre d'abonnés, vous avez beaucoup plus de chances de voir des IP Wanadoo que Free, AOL, Tiscali  ou autres...


 
Je crois que blaster fesai bcp plus de requete dans ta plage d'ip que sur les autre, donc comme les boulays sont chez wanadoo, si t'y est aussi  :ange:

n°1585031
BMenez
Posté le 30-05-2004 à 17:05:50  profilanswer
 

Intervenant > tu es chez Wanadoo ?

n°1585032
Profil sup​primé
Posté le 30-05-2004 à 17:06:42  answer
 

Oui [:the_fury]

n°1585034
BMenez
Posté le 30-05-2004 à 17:07:35  profilanswer
 

DesuetCR_B a écrit :

Je crois que blaster fesai bcp plus de requete dans ta plage d'ip que sur les autre, donc comme les boulays sont chez wanadoo, si t'y est aussi  :ange:


 
Tout à fait, ces virus forgent des IP à attaquer à partir de l'IP de la machine. En étant dans la même plage que les boulays, tu as statistiquement plus de chances de subir une """attaque"""

n°1585035
Profil sup​primé
Posté le 30-05-2004 à 17:10:30  answer
 

intervenant a écrit :

Effectivement  :sweat:  :lol:  
J'en ai pris 2 dans le tas et je suis tombé sur dijon j'ai trop vite généralisé, autant pour moi. Mais il reste un point commun elle commence toute par 81.250  :na:


 
t as pas compris qu un virus se propage d ips en ips proches dans la plage, donc chez le meme FAI que toi !!!
 
j avais 200 ou 300 tentatives / jour sur mon firewall, j ai pas posté de topic la dessu pour autant :lol:

n°1585082
M300A
Posté le 30-05-2004 à 18:04:45  profilanswer
 

Non juste pour Wanadoo et Win9x :lol:
 
Je vois pas comment on peut payer 4x€ pour du 1024K alors que pour 30€ chez Free t'aas la meme chose + les services + le telephone national illimité. En zonne degroupée c'est meme pas la peine d'en parlé.

n°1585084
DesuetCR_B
Posté le 30-05-2004 à 18:07:10  profilanswer
 

patparis a écrit :

"les boolays sont chez Wanadoo", la phrase typique de l'ado pré-pubère  :lol:
 
Je suppose que tu as les mêmes remarques à l'égard de Microsoft, Media Player, IE Explorer...
 
Tu verras quand tu seras grand;..


Je met mon logo MCP ou ca ira  :lol:  
 
Sans plaisanter, je ne dit pas que wanadoo sont des boulet, meis k'une part des boulet sont chez wanadoo (ceux dont l'argument est : kazaa ca va plus vite chez wanadoo [:razorbak83] )

n°1585088
Profil sup​primé
Posté le 30-05-2004 à 18:08:40  answer
 

DesuetCR_B a écrit :

Je met mon logo MCP ou ca ira  :lol:  
 
Sans plaisanter, je ne dit pas que wanadoo sont des boulet, meis k'une part des boulet sont chez wanadoo (ceux dont l'argument est : kazaa ca va plus vite chez wanadoo [:razorbak83] )


 
En meme temps , y a plus de clients chez wanadoo que chez Free ,normal qu il y ait plus de boulays :hello:

n°1585089
DesuetCR_B
Posté le 30-05-2004 à 18:10:15  profilanswer
 

George-Alain a écrit :

En meme temps , y a plus de clients chez wanadoo que chez Free ,normal qu il y ait plus de boulays :hello:


J'ai ete client wanadoo plus d'un an, mais 15€ de - et une ip fixe en plus on fait basculé la balance  :ange:

n°1585090
Profil sup​primé
Posté le 30-05-2004 à 18:12:18  answer
 

DesuetCR_B a écrit :

J'ai ete client wanadoo plus d'un an, mais 15? de - et une ip fixe en plus on fait basculé la balance  :ange:


 
Moi c est le dyn ip qui m interesse , c est pour ca que j hesite  :whistle:
 
Pi le gros debit je sais ce que c est , dans mon ancien taf , on avait 8mo/s sur tous les postes, limités par les cartes reseau [:rofl]

n°1585091
M300A
Posté le 30-05-2004 à 18:12:44  profilanswer
 

Hahahaha IP fixe pawa :evil:

n°1585092
sanpellegr​ino
Posté le 30-05-2004 à 18:13:47  profilanswer
 

M300A a écrit :

Hahahaha IP fixe pawa :evil:


:heink: intérêt quand tu as un DynDNS ?

n°1585095
Profil sup​primé
Posté le 30-05-2004 à 18:17:55  answer
 

sanpellegrino a écrit :

:heink: intérêt quand tu as un DynDNS ?


 
un seul petit exemple : tu te fais ban d un serveur de jeu en reseau sur le web, tu reboot ton modem ,tu changes d ip et tu y retournes :whistle:

n°1585098
sanpellegr​ino
Posté le 30-05-2004 à 18:21:16  profilanswer
 

George-Alain a écrit :

un seul petit exemple : tu te fais ban d un serveur de jeu en reseau sur le web, tu reboot ton modem ,tu changes d ip et tu y retournes :whistle:


Donc l'IP fixe est bien un moins pour les bannis :D

n°1585100
Profil sup​primé
Posté le 30-05-2004 à 18:24:15  answer
 

sanpellegrino a écrit :

Donc l'IP fixe est bien un moins pour les bannis :D


 
[:romf]
 
le seul interet d une ip fixe c est de pouvoir monter un serveur allumé 24/24  
 
 
sinon y a aussi ,le gars qui a repere ton ip de je ne sais quelle maniere et qui essaie de te hacker , ca peut arriver en ip statique :whistle:


Message édité par Profil supprimé le 30-05-2004 à 18:24:56
n°1585104
DesuetCR_B
Posté le 30-05-2004 à 18:31:33  profilanswer
 

sanpellegrino a écrit :

:heink: intérêt quand tu as un DynDNS ?


plus stable, et pratique d'utilisation

n°1585106
DesuetCR_B
Posté le 30-05-2004 à 18:32:35  profilanswer
 

George-Alain a écrit :

un seul petit exemple : tu te fais ban d un serveur de jeu en reseau sur le web, tu reboot ton modem ,tu changes d ip et tu y retournes :whistle:


Je suis honnete moi monsieur  :D

n°1585114
M300A
Posté le 30-05-2004 à 18:42:40  profilanswer
 

Serveur toujours accessible a la meme adresse, pas de probleme de mis a jour dydns ou autre. Abscence de deco puisqu'avec le routeur ca fait comme un lag etc :p

n°1585118
dje33
41 + 57 BUTS !!!
Posté le 30-05-2004 à 18:47:55  profilanswer
 

et bien les commerciaux de norton qui vendent les firewalls ont bien travaillé :lol:

n°1585135
Backdoor
Posté le 30-05-2004 à 19:08:31  profilanswer
 

roh, l'amateur il a pas masquer son IP lol.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win NT/2K/XP

  30 tentatives de hack depuis ce matin (screen shoot)

 

Sujets relatifs
Probleme depuis ce matin avec 9online RTC et NumerisUtilisez-vous des logiciels de hack pour tester votre réseau ?
Aurais-je un vers, virus, hack ???Cherche un BON logiciel reveil matin
install win2k + blue screen ![ nantes ] blue screen géant
Tentatives d'ouverture de session indésirablesXP SP2 exagerement exageré !! screen inside
Blue Screen incomprehensible Help MeDual Screen ati
Plus de sujets relatifs à : 30 tentatives de hack depuis ce matin (screen shoot)


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR