Sockets de Troie v1

Forum ayant pour theme les virus, les vers de messagerie, les chevaux de troie, les anti-trojans, les spywares et les anti-virus

Modérateur: modos Ixus

Sockets de Troie v1

Messagepar Zoulou2356 » 17 Mai 2004 22:19

Bonjour !

Depuis aujourd'hui, mon firewall (Norton Internet Security) bloque des centaines de tentatives d'intrusions utilisant le troyen "Sockets de Troie v1" via TCP sur différents ports.

Je me pose donc la question de savoir si mon ordinateur (W2k Pro) n'a pas été infecté par ce troyen... Ce qui paraît assez logique dans le fond...

Est-ce que quelqu'un aurait un moyen de supprimer ce cheval de Troie (j'ai déjà essayé Spybot, a2 et Ad-aware) ?

Ensuite quelqu'un connaitrait-il un moyen de savoir à qui appartient une adresse IP ou à quel FAI ? ça m'intéresserait de savoir... Les adresses commencent toujours par les même digits...

Merci et A+

Zoulou
Zoulou2356
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 11 Mai 2004 10:02

Messagepar micjack » 17 Mai 2004 22:41

Salut,

Si tu t'es achopé un socket troyen, c'est que tu n'a pas pris les precautions necessaires, donc pas d'anti virus à jour.

Concernant ta question à qui appartient une adresse IP ou à quel FAI ?
Si tu fait un Whois sur une IP tu aurra pleins d'infos et de quoi faire avec.

Puis tu demande si les adresses commencent toujours par les même digits...

Dans l'ensemble elle sont quand meme currieuses tes questions :shock:
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Rakarth » 17 Mai 2004 22:55

J'ai le même probème que toi.

Depuis 1 mois je reçois en permanence environs 3-10 e-mail contenant des virus (détecter par mon norton).

Et depuis 2 jours, norton n'arrête pas de me dire qu'il à bloqué le cheval de Troie socket V1 (port 5001).

Quelqu'un connait-il un moyen d'éliminer ce fameux troyen?

Car j'ai beau lancer des virus-scan sous norton, des virus scan en ligne etc. A chaque fois la même rengaine, "Nous vous félicitons notre logiciel n'a détecté aucun virus présent sur votre ordinateur"

Alors que mon firewall continue à s'emballer...

Please help me!!
Rakarth
Matelot
Matelot
 
Messages: 1
Inscrit le: 17 Mai 2004 22:49

Messagepar micjack » 17 Mai 2004 23:46

Ton cas Rakarth, ressemble plus à ce que tout le monde connait, c'est à dire une recrudecence à date fixe d'attaques.. c'est le cas avec Msblast, Mydoom, Netsky et j' en passes...

Pour te proteger des mail douteux ils existe sous M$ "mailwatcher" , mais dans ton cas mieux vaut utiliser les Webmail pour faire le trie..
micjack
Amiral
Amiral
 
Messages: 3113
Inscrit le: 06 Juin 2003 00:00
Localisation: Varois

Messagepar Zoulou2356 » 18 Mai 2004 14:42

micjack a écrit:
Puis tu demande si les adresses commencent toujours par les même digits...

Dans l'ensemble elle sont quand meme currieuses tes questions :shock:


Les adresses commencent toujours par les mêmes digits, c'est pas une question, c'est une affirmation !
Merci quand même !

Zoulou
Zoulou2356
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 11 Mai 2004 10:02


Retour vers Virus et Anti-virus

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron