truc tres bizarre et inquiétant.... - Sécurité - Windows & Software
Marsh Posté le 07-06-2004 à 07:14:58
ICMP = Ping ... plus généralement il s'agit de paquets de de contrôle... dans on cas tu vois un "time exceed", ce qui signifie que l'hôte n'a pas pu être contacté dans les délais.
Alors après si systématiquement tu as un paquet ICMP à destination de la même machine au lancement de chaque programme il y a sûrement qqch.
Marsh Posté le 07-06-2004 à 08:48:23
Salut,
La réponse est donnée par Sygate : tentative de connexion à la société Comcast qui est la principale responsable de l'envoi de pourriel dans le monde et qui a des visées très expansionnistes.
Taper Comcast dans Google pour infos complémentaires.
Normalement pas de raisons que adaware se connecte (il ne travaille pas en temps réel) sauf si version Pro et adwatch activé ou si mises à jour automatiques cochées (me souviens plus si cette possibilité existe).
Pour être tranquille : installer Spybot (vacciner), spywareblaster et spywareguard. (et activer protections)
Certains ont parfois problème de reconnaissance de Firefox par Spywareblaster.
Donc laisser Sygate bloquer connexion. Tu peux aussi bloquer les DNS Comcast dans Sygate de 24.16.0.0 à 24.23.255.255 et de 24.20.0.0 à 24.21.255.255. (au moins 24.24.24.98 qui est la tentative de connexion actuelle)
A+
Marsh Posté le 07-06-2004 à 12:22:13
ah,ben justement c'est vraiment tous les softs qui se mettent à vouloir s'y conecter,j'ai joué à SHogo et il m'a aussi fais le coup.
je savais pas ce que c'était mais j'avais vu que ça allait à Comcast.
par contre dans mon client ABC j'y ai aussi été connecté un bon moment pendant un transfert...
j'ai ula version 1.2 de spybot je vais chercher la toute derniere et installer les autres softs que vous me conseillez,merci,j'espere que ça arrangera les choses,de toute maniere j'avais bien saisi qu'il fallait pas laisser communiquer à cette adresse.:jap:
Marsh Posté le 07-06-2004 à 14:02:40
L'adresse des "client comcast" ca va de 24.0.0.0 à 24.23.255.255 non?
Marsh Posté le 07-06-2004 à 14:10:31
dites,j'ai DL spywareblaster sur download.com et l'installe ouvre une fenetre dos puis un message d'erreur et hop il se ferme...
Marsh Posté le 07-06-2004 à 01:10:02
voila,je ne sais pas comment mais depuis qqs jours il se passe qqch de bizzare.
je suis connecté au net (Tele2 1024) j'ai un firewall correctement configuré (sygate personnal) et j'avais encore un anti-virus à jour il ya une semaine,et pourtant depuis que j'ai ce probleme j'ai fais des scans en ligne avec pc-cillin qui n'ont rien trouvés.
bon,ça c'est passé comme ça: j'ouvre firefox et là mon firewall me dis ceci:
bon,vous remplacez ad-aware par firefox et c'est pareil.
ça me permet d'ailleurs d'illustrer la suite,tous mes softs qui sont théoriquement capables d'acceder au net mais qui pour certains ne me servent pas à ça (nottament ad-aware) se retrouvent à lancer la MEME requete et heureusement mon firewall me le fais remarquer.
bien évidemment,je refuse la demande à chaque fois.
je suis sous Xp avec les mises à jour de sécurités faites, et je n'ai pas installé un seul truc de louche.
de plus je pensais que je trouverais le responsable qqpart dans le gestionnaire de taches mais il n'y a rien de suspect qui soit executé...
merci d'avance si qqun peut m'aider!
EDIT: eh bien juste maintenant,meme PAINT viens de tenter la meme requete vers la meme IP...
ah, et apres un scan de Ad-aware,rien trouvé à part qqs cookies,comme d'hab quoi.
Message édité par vanloque le 07-06-2004 à 01:15:26
---------------
--- https://steamcommunity.com/id/Vanlock ---