Rechercher : dans
Par :

Paquet udp sortant ?

Dernière réponse le 4 nov 2003 à 23:00:50 PsYcHoSiS, le 29 oct 2003 à 03:30:22 
 Signaler ce message aux modérateurs

Bonsoir à tous !

J' ai donc des paquets UDP sortant .... qui ont été bloqué par mon firewall ...

d' après Tedef ça devrait pas m' arriver ...... pourtant le spybot a fait le ménage .....

Il y a donc encore des trojans qui se cachent !!! ( Restons calme :o)

Ma questions est donc celle-là : Où est-ce que je peux espérer les trouver ???

Merci d' avance à tous ... sans exception !

Meilleures réponses pour « Paquet udp sortant ? » dans :
TCP / UDP : Quelles différences ? VoirLe protocole UDP UDP est un protocole orienté "non connexion". Pour faire simple, lorsqu'une machine A envoie des paquets à destination d'une machine B, ce flux est unidirectionnel. En effet, la transmission des données se fait sans prévenir le...
Trier un tableau sans utiliser la fonction sort VoirTrier un tableau sans utiliser la fonction sort D'abord on initialise une variable $max avec la 1ère valeur de tableau. Ensuite on va faire une boucle tant que le tableau contient encore des éléments. C'est avec la fonction splice qui a le rôle...
Entrées/sorties : Les flux en C++ VoirEntrées/sorties : les flux en C++ 1. Ouvrir un fichier en lecture 1.1 Ouverture du fichier "donnees.txt" en lecture 1.2 Lecture du contenu de "donnees.txt" 2. Ouvrir un fichier en écriture 2.1 Ouverture du fichier "donnees.txt" en...
QoS - Qualité de service VoirNotion de qualité de service Le terme QoS (acronyme de « Quality of Service », en français « Qualité de Service ») désigne la capacité à fournir un service (notamment un support de communication) conforme à des exigences en matière de temps de...
Le protocole UDP VoirLes caractéristiques du protocole UDP Le protocole UDP (User Datagram Protocol) est un protocole non orienté connexion de la couche transport du modèle TCP/IP. Ce protocole est très simple étant donné qu'il ne fournit pas de contrôle d'erreurs (il...
Perl - Entrée et sortie standards VoirQu'appelle-t-on entrée standard et sortie standard ? Perl permet d'écrire sur la sortie standard, appelée STDOUT et de lire sur l'entrée standard (STDIN). Il s'agit de deux descripteurs fournis par le système d'exploitation et permettant...

1

sebsauvage, le 29 oct 2003 à 09:41:30

Quelle application a émis ces paquets ?

Répondre à sebsauvage

2

PsYcHoSiS, le 30 oct 2003 à 02:07:05

Salut Sebsauvage !

et bien je ne suis pas sûr vu que je ne connais pas encore très bien toute les applications de norton et d' internet .....

mais je crois que ce n' est pas bien méchant ..... en fait, c' est toujours mon adresse IP qui fais ça ...... sauf que le chiffre change ( juste le dernier après le dernier point, dans l' IP donc ) et ce sont toujours des UDP sortant ..... Sinon... l' application c' est Windows / Systeme 32 / svchost.exe / ( je ne sais pas ce que ça signifie ).... d' ailleurs le svchost quand je sélectionnes Alt+Ctrl+Del .... c' est celui qui bouge le plus .... mais à quoi il sert Beuuh ?? J' em sais vraiment rien ... d' ailleurs les autres non-plus !

Voilà encore merci pour tes explications !

Répondre à PsYcHoSiS

3

sebsauvage, le 30 oct 2003 à 09:42:37

Svchost sert à plein de choses différentes. Il est utilisé par le système.

Vers quel port le paquet UDP est-il envoyé ?
Quelle version de windows as-tu ?

Répondre à sebsauvage

4

PsYcHoSiS, le 31 oct 2003 à 03:12:49

Salut Sebsauvage !

Et bien simplement j' ai XP ...et apparemment si c' est le dernier chiffre qui compte pour le port dans mes signaux d' alerte c' est le numéro ( 520 )

Voilà et un grand merci pour tes conseils !

A p'luche !

Répondre à PsYcHoSiS

5

sebsauvage, le 31 oct 2003 à 10:46:42

Mmm... 520 c'est le port pour RIP, un protocole de routage.
Je ne connais pas ce protocole.
Mais je doute que Windows XP en ait besoin.

Essai de voir si tu n'a pas un service en rapport avec 'RIP' et désactive-le.

Répondre à sebsauvage

6

PsYcHoSiS, le 1 nov 2003 à 00:11:16

Salut Sebsauvage et merci !

Ben j' y vais de ce pas voir qu' est-ce qui se passe ..... c' est bien dans executer qu' on enlève ça ??

A p'luche

Répondre à PsYcHoSiS

7

PsYcHoSiS, le 1 nov 2003 à 00:37:40

Resalut !

Je n' ai pas de fichier ".Rip" .... par contre je viens de recevoir une attaque du cheval par troie Backdoor/Subseven ... et apparemment Spybot ne l' a pas remarqué celui-ci ??

Est-ce que t' aurais des liens pour que je puisses l' enlever ??
Moi je vais essayer de trouver de mon côté ....

A p' luche

Répondre à PsYcHoSiS

8

PsYcHoSiS, le 1 nov 2003 à 00:55:45

Bon ben voilà,

Apparemment, parmis les bons anti-trojan..... dans les gratos il n' y a que Spybot !!! :o(

Ben j' aimerais bien savoir comment je peux l' enlever manuellement cette saleté de backdoor/subseven ??

Merci d' avance pour tes conseils !

Répondre à PsYcHoSiS

9

PsYcHoSiS, le 1 nov 2003 à 01:27:06

Voilà j' espères qu' avec cleaner 4.0 ça va marcher .....

Répondre à PsYcHoSiS

10

PsYcHoSiS, le 1 nov 2003 à 03:38:21

J' ai essayé avec le 3.5 vu que le 4.0 était "corrompu"--->
ça veut dire quoi ???

Bon bon .... en tout cas le vieux cleaner n' a rien trouvé .... bizarre .... mais il m' a laissé un balais comme souvenir.... juste pour 30 jours ..... ( allez Hooost ce balais...j' aurais préféré une citrouille )

Répondre à PsYcHoSiS

11

sebsauvage, le 3 nov 2003 à 09:24:11

Je n' ai pas de fichier ".Rip"

Ce n'est pas un fichier, mais un service.
Va voir dans le panneau de configuration.

Spybot > Excellente idée.

par contre je viens de recevoir une attaque du cheval par troie Backdoor/Subseven

Pas grave, c'est juste un guignol qui tente de voir si par hasard ta machine ne contiendrait pas un cheval de Troie. ça ne veut pas dire que tu en aie un.

Je ré-explique:
Ton firewall a détecté une tentative de connexion depuis internet vers ta machine sur un port qui est habituellement utilisé par les cheveaux de Troie.
(Les cheveaux de Troie sont des serveurs qui attendent des ordres sur un port précis.)
Mais recevoir une tentative de connexion sur ce port ne veut pas dire que tu aie un cheval de Troie.

Répondre à sebsauvage

12

PsYcHoSiS, le 3 nov 2003 à 22:32:29

Salut Sebsauvage!

Merci pour tes explications, mais j' étais sûr que le "ver" était un trojan .... surtout que je croyais avant .... que les vers ne pouvait seulement "contaminer" que quand un troyen était dedans .... voilà ... et que le firewall servait seulement à ne pas faire ressortir le contenu du PC....

A p'luche !

Répondre à PsYcHoSiS

13

PsYcHoSiS, le 4 nov 2003 à 02:59:03

Resalut !

Dans la recherche, il y a un truc du style "wdma_rip" tout le reste ce sont des mots du style ..Script ... ou ntgrip ....

Hmmm... j' ai l' impression que ce machin est en rapport avec une copy audio, non ? ...... que j' avais faite de mon CD à mon DD ......

Bon, je penses que tu sauras ... et encore merci !

Répondre à PsYcHoSiS

14

sebsauvage, le 4 nov 2003 à 10:41:02

Wdma_rip ?
Oui je pense que c'est pour la copie audio.

Répondre à sebsauvage

15

 PsYcHoSiS, le 4 nov 2003 à 23:00:50

Salut Sebsauvage !

Ben, j' ai apparemment même en fouillant dans les cachés je n' ai pas de "rip" qui y sont .....

Donc, ça va ..... j' ai au moin évité la toute grosse psychose :o)

Encore mirci et a p'luche !

Répondre à PsYcHoSiS
Collection CommentÇaMarche.net