Zebulon.fr : le site pour optimiser son PC

Bienvenue invité ( Connexion | Inscription )




 
Reply to this topicStart new topic
> Essayerait-on de me hacker ??
simous
posté mardi 06 mai 2003 à 14h50
Message #1


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 965
Inscrit : 17/10/2002
Lieu : Dijon
Membre no 138351
Mes langues: Français, Anglais



Salut à tous,

En fonctionnement : trillian, @llo de FT pour être prévenu des appel téléphoniques, et Keryo Personnal FW...

CITATION
Someone from xm0e74.cm.chello.no [80.111.91.17], port 1339 wants to connect to port 1720 owned by 'Windows® NetMeeting®' on your computer


Je sais, conf.exe c'est netmeeting, mais @llo en a besoin icon_wink.gif
Je précise que en 2 ans d'utilisation de @llo, c'est la première alerte de ce type, d'où ce topic icon_wink.gif

Voilà ce que je me sors Kerio icon_rolleyes.gif
Et en général, 3 alertes consecutives sur des ports différents...
J'interdis l'accès, j'ai pas coché la case pour pas qu'il me demande encore, dc normal que ça revienne...

Question ? Y'a un petit malin qui a chopé mon IP et qui fait mumuse ?
Quelle est la parade ?

Merci icon_biggrin.gif

Ce message a été modifié par simous - mardi 06 mai 2003 à 14h53.


--------------------
Kits graphiques
Go to the top of the page
 
+Quote Post
@ttila
posté mardi 06 mai 2003 à 14h53
Message #2


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 999
Inscrit : 20/05/2002
Lieu : beziers
Membre no 137526



ben ma parade a moi c est neotrace. tu met l ip ou le url du "hacker" et tu le lance.(neotrace pas le hackeur icon_lol.gif ) comme ca lui aussi vas avoir la trouille de sa vie icon_biggrin.gif
euh en plus neotrace tu dit dans kelle ville il se trouve,son FAI enfin plein d autres trucs rigolos koi icon_smile.gif

encore un truc : vire netmeeting ,tu auras la paix icon_wink.gif

Ce message a été modifié par @ttila - mardi 06 mai 2003 à 14h54.


--------------------
Go to the top of the page
 
+Quote Post
Laubean
posté mardi 06 mai 2003 à 14h55
Message #3


Tera Power Extrem Member
Icône de groupe

Groupe : Membres
Messages : 9179
Inscrit : 22/05/2001
Lieu : Exilé Brestois
Membre no 1685



Le message me semble clair, quelqu'un essaye de prendre contact avec toi sur Netmeeting. Y'a pas de quoi paniquer, loin de là.


--------------------
"I still think the French revolution is one of the greatest achievements of mankind, I do!
and we played in England 2 days ago, they don't think so!"

Blixa Bargeld, Paris, 06-04-2004
Go to the top of the page
 
+Quote Post
simous
posté mardi 06 mai 2003 à 15h01
Message #4


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 965
Inscrit : 17/10/2002
Lieu : Dijon
Membre no 138351
Mes langues: Français, Anglais



Peut être Laubean, mais je ne crois pas icon_wink.gif
Netmeeting n'est pas ouvert et j'ai pas d'amis pour faire du netmeeting à cette heure icon_wink.gif
Il parle de Netmeeting parce que @llo de FT est en route icon_wink.gif et qu'il utilise le moteur de netmeeting (conf.Exe) pour "ecouter" si un appel téléphonique arrive chez moi icon_wink.gif

Vous aurez bien compris que je suis en 56k et téléphone et internet marchent pas en même temps icon_wink.gif

-> Attila : j'ai un tit prog qui s'appelle Cyberkit (je sais plus ou je l'ai trouvé) et il a plein de fonction de Ping, trace et autres, je pense que c'est l'equivalent de Neotrace icon_wink.gif

Peut être je m'affole icon_wink.gif désolé, chuis un peu sur les nerfs en ce moment icon_razz.gif icon_wink.gif


--------------------
Kits graphiques
Go to the top of the page
 
+Quote Post
Jimi00
posté mardi 06 mai 2003 à 15h04
Message #5


Power Member
Icône de groupe

Groupe : Membres
Messages : 123
Inscrit : 24/04/2003
Lieu : Paris
Membre no 139772



c clair, un deny de la connexion par Kerio et tu n'as plus a te soucier de ca...
Pas besoin de le tracer, ca avancerait a quoi dans la mesure ou le mec a rien fait ?
Go to the top of the page
 
+Quote Post
simous
posté mardi 06 mai 2003 à 15h09
Message #6


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 965
Inscrit : 17/10/2002
Lieu : Dijon
Membre no 138351
Mes langues: Français, Anglais



Mouais icon_wink.gif

En tout cas il insiste le bougre icon_wink.gif
J'ai fermé @llo et ouvert netmeeting, j'ai autorisé (une seule fois) la connexion que Kerio annonce, aucun appel entrant sur Netmeeting...

Je pense qu'il y en a qui fait mumuse en fait...


--------------------
Kits graphiques
Go to the top of the page
 
+Quote Post
Laubean
posté mardi 06 mai 2003 à 15h11
Message #7


Tera Power Extrem Member
Icône de groupe

Groupe : Membres
Messages : 9179
Inscrit : 22/05/2001
Lieu : Exilé Brestois
Membre no 1685



CITATION (Jimi00 @ mardi 06 mai 2003, 16:04)
c clair, un deny de la connexion par Kerio et tu n'as plus a te soucier de ca...
Pas besoin de le tracer, ca avancerait a quoi dans la mesure ou le mec a rien fait ?

C'est en substance ce que je dis aussi (si je devais analyser toutes les tentatives que j'ai sur Smoothwall, 24h ne seraient pas suffisantes!!!)


--------------------
"I still think the French revolution is one of the greatest achievements of mankind, I do!
and we played in England 2 days ago, they don't think so!"

Blixa Bargeld, Paris, 06-04-2004
Go to the top of the page
 
+Quote Post
Y@kuz@
posté mardi 06 mai 2003 à 15h13
Message #8


Godlike Member
Icône de groupe

Groupe : Membres
Messages : 7632
Inscrit : 04/01/2003
Membre no 138864



Lol , l'autre jour on discute sur trillian et ton Fw te disait bien que j'étais en train d'ouvrir un port icon_biggrin.gif

j'ai rien fait moi angel.gif


--------------------
user posted image

® Ykz
Go to the top of the page
 
+Quote Post
simous
posté mardi 06 mai 2003 à 15h14
Message #9


Extrem Member
Icône de groupe

Groupe : Membres
Messages : 965
Inscrit : 17/10/2002
Lieu : Dijon
Membre no 138351
Mes langues: Français, Anglais



Désolé d'avoir été parano icon_wink.gif
Mais comme c'est la première fois que ça arrive icon_wink.gif
De plus, j'ai tenté une conversation Netmeeting avec cette IP, pas de réponse icon_wink.gif

J'vais me deconnecter et reconnecter pour changer d'IP, me sentirai mieux icon_razz.gif icon_wink.gif


--------------------
Kits graphiques
Go to the top of the page
 
+Quote Post
tomger53
posté mardi 06 mai 2003 à 17h10
Message #10


Junior Member
Icône de groupe

Groupe : Membres
Messages : 3
Inscrit : 06/05/2003
Membre no 139864



mon ptit firewall s'excite aussi depuis quelques temps, il y a belle lurette que je ne trace plus les hackers à 2 balles mais là c'est le kernel qui demande et autre bécane qui veut envoyer et toujours en udp, un ptit traceroute ne me donne aucune soluce sinon qu'à la résolution dns j'obtiens des appelations absconses genre "miauflwsh05-custbr-cantv.ip.epik.net ", c'est de la conf. de FAI ça, suis chez free et proxad.dsl ne me choque plus, mais ça, ça me gonfle et énerve mon pare-feu et pas de réponse (sur port udp en plus, même pas en 3000 et des poussières comme un bon vieux spybot!). Tiens encore un truc, vous le file en live:

"Someone from 155.112.35.65.cfl.rr.com [65.35.112.155], port 32532 wants to send UDP datagram to port 137 owned by 'Composant Kernel de Windows' on your computer"

des idées les aminches? expérience simillaire peut-être? un ptit soft de derrière les fagots pour
snifer ces paquets (un truc lisible cette fois-çi!)? merci
Go to the top of the page
 
+Quote Post
tesgaz
posté mardi 06 mai 2003 à 17h11
Message #11





Invités






quand il t'arrive de voir ce type d'""attaque"
tu as quelques commande qui existe cher Windows, ca te permet d'apprendre à les connaitres

NBTSTAT / help pour les commandes
NETSTAT/help pour les commandes
NET / help pour les commandes
y en plein a découvrir dans system32
Go to the top of the page
 
+Quote Post
Greywolf
posté mardi 06 mai 2003 à 18h47
Message #12


Modérateur
Icône de groupe

Groupe : Modérateur [Greywolf]
Messages : 9057
Inscrit : 06/12/2001
Lieu : Poissy
Membre no 3631
Mes langues: Français - Anglais



CITATION (tomger53 @ mardi 06 mai 2003, 18:10)
"Someone from 155.112.35.65.cfl.rr.com [65.35.112.155], port 32532 wants to send UDP datagram to port 137 owned by 'Composant Kernel de Windows' on your computer"

ce sont des paquets netbios (ça représente une grande majorité des scans sur le net, ça remplit les logs pour rien et ça dilue l'information pertinente dans un bruit de fond) => c'est bloqué nativement par tous les FW actuels (enfin j'espère icon_rolleyes.gif )

et puis un gars qui scanne, n'envoie pas son IP en général (ou alors c'est à désespérer de son niveau...)


--------------------
En essayant continuellement on finit par réussir.
Donc : plus ça rate, plus on a de chances que ça marche.
Go to the top of the page
 
+Quote Post

Fast ReplyReply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

> Réponse rapide
Gras
Italique
Souligné
Insérer une image
émoticônes
Insérer une citation
Insérer du code
 
 Activer la notification par courriel des réponses |  Activer les émoticônes |  Inclure ma signature
   

Collapse

> Sujets similaires

    Titre Réponses Auteur Lectures Dernière action
No New Posts   5 toutclic 1271 vendredi 08 août 2008 à 19h36
Dernier message par : alxs
No New Posts 1 VGreg 1806 lundi 04 février 2008 à 15h06
Dernier message par : Pang
No New Posts   1 buck28 1066 samedi 20 janvier 2007 à 16h34
Dernier message par : tesgaz
No new 51 antoiner 5296 mardi 01 août 2006 à 16h23
Dernier message par : antoiner
No new   22 Jérôme92 2412 mercredi 25 janvier 2006 à 20h53
Dernier message par : Jérôme92
No New Posts 1 Pink Bagheera 1008 dimanche 02 octobre 2005 à 21h42
Dernier message par : megataupe
No New Posts   2 YMYannick 2886 vendredi 23 septembre 2005 à 07h07
Dernier message par : Greywolf
No New Posts   8 waterploof 1525 mardi 05 juillet 2005 à 09h57
Dernier message par : lol.2.dol
No New Posts   2 Ptitdark 880 vendredi 29 avril 2005 à 14h35
Dernier message par : Gen
No New Posts   1 kalliste 1112 dimanche 27 mars 2005 à 19h23
Dernier message par : val973

 

RSS Version bas débit Nous sommes le : vendredi 12 mars 2010 à 04h44
[Services]   [Contact]   [Plan du site]   [Notice légale]   [Twitter] Copyright © 1999-2010 Zebulon.fr - Optimisation windows & Informatique - Tous Droits Réservés. Hébergé par OVH
Partenaires :   Prix ordinateur, Libellules.ch, Magazine informatique  
      Message Boards and Forums Directory