" bloodyaocks2
Posté le 27 octobre 2004 à 02:07:46
C clair une vrai attaque est une ip qui essai plusieurs port sur pc durant toute une journer, là s´en ai une."
ça viendrait pas de virus ou d´un truc comme ça plutôt ?
perso aujourd´hui alors que j´étais tranquille depuis 3 mois, kerio m´a bloqué plusieurs connexions zarb venant d´un abonné de deutsch telekom et de russie. Enfin, g choppé un virus quand même, je viens de le virer avec antivir pe. Extrait du log :
26/10/2004,19:44:32 WARNING: The Trojan horse Tr/Dldr.Agent.BG.1!
C:\WINDOWS\SYSTEM32\MS13.EXE
File has been moved to quarantine directory!
26/10/2004,19:53:37 WARNING: AVGuard detected a problem in the file
C:\GNUPG\RANDOM_SEED
INFO: This executable has an invalid start address!
26/10/2004,20:46:24 WARNING: The Trojan horse Tr/Dldr.Agent.BG.3!
C:\WINDOWS\SYSTEM32\VT04.EXE
File has been deleted!
Enfin, je sors du sujet là ^_^. Mais bon, vu que je suis à jour ( sp2 et tout), kerio + anti vir, je me demandait si y´avait un rapport, un nouveau virus vachement virulent, un truc comme ça.
Perso pr avoir des info sur des ip, j´utilise whois en ligne de commande tout simplement.