Voici une petite question sur le comportement de Norton antivirus 2005 avec un Firewall.
J'ai comme antivirus norton 2005, sans la partie Firewall; mais j'ai tout de même une option de protection contre les vers internet.
En parallèle, j'ai le firewall Nvidia.
Le tout fonctionne bien, mais j'ai tout de même quelque chose que je ne comprend pas :
Le port 139 (NetBIOS over TCP and UDP) est marqué comme 'Refuser" en entrée, dans le Firewall.
Cependant le rapport de connexions Norton, indique tout de même des tentatives de connexion (netbios-ssn (139)) sur ce port.
Parfois, je pense que ce sont des tentative normales : Parcours réseaux automatiques pour recherche de ressources anonymes partagées.
Mais j'ai déjà été victime d'attaques (soit par virus, soit par programme automate) :
- Tentative répétés de connexion sur le port 139.
- Tentative répétés d'ouverture de session (toute les 3s) dans l'Observateur d'évènement Windows (compte administrator, admin puis en
espagnol adminitrador ...)
Comment se fait t-il que Norton détecte des intrusions sensées être bloquées par le firewall ?
Norton travaille-t-il en amont du firewall.
C'est un peu bizzare, d'autant plus le firewall Nvidia comprends la gestion du pare-feu matériel (Active Armor) qui est activé chez moi.
Une explication ?