Mince, encore un pirate ! 

 

Avec quelques logiciels gratuits vous pouvez vous aussi détecter les "pirates" ou autres "nuisibles". On vous dit dans la presse qu'Internet est mal fréquenté, vous en aurez la preuve.

Les logiciels utilisés :

Si votre machine est visible sur Internet, vous les trouverez plus rapidement, et eux vous trouverons plus facilement aussi. Attention, c'est un jeu dangereux, il faut être sûr de la sécurité de son ordinateur. On peut être visible, par exemple, en répondant aux commandes PING. Une fois qu'un "pirate" vous a détecté, vous risquez enregistrer ça (comme moi tout à l'heure) :

TinyLogger ouput

#xDirectionDateRuleProtocolSourcePortDestinationPortOwner
39PermittedIncoming 01/May/2004 18:39:54 Packet to unopened port received TCP213.238.244.1751769localhost2745 no owner
40PermittedIncoming 01/May/2004 18:39:54 Packet to unopened port received TCP213.238.244.1751800localhost6129 no owner
41PermittedIncoming 01/May/2004 18:39:54 Packet to unopened port received TCP213.238.244.1751804localhost3410 no owner
42PermittedIncoming 01/May/2004 18:39:54 Packet to unopened port received TCP213.238.244.1751805localhost1433 no owner
43PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751805localhost1433 no owner
44PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751804localhost3410 no owner
45PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751800localhost6129 no owner
46PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751769localhost2745 no owner
47BlockedIncoming 01/May/2004 18:39:53 Generic Host Process for Win32 Services TCP213.238.244.1751807localhost5000C:\WINDOWS\SYSTEM32\SVCHOST.EXE
48PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751805localhost1433 no owner
49PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751804localhost3410 no owner
50BlockedIncoming 01/May/2004 18:39:53 Services Internet (IIS) TCP213.238.244.1751801localhost80C:\WINDOWS\SYSTEM32\INETSRV\INETINFO.EXE
51PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751800localhost6129 no owner
52BlockedIncoming 01/May/2004 18:39:53 SYSTEMTCP213.238.244.1751798localhost445SYSTEM
53BlockedIncoming 01/May/2004 18:39:53 SYSTEMTCP213.238.244.1751792localhost445SYSTEM
54BlockedIncoming 01/May/2004 18:39:53 SYSTEMTCP213.238.244.1751784localhost445SYSTEM
55BlockedIncoming 01/May/2004 18:39:53 Generic Host Process for Win32 Services TCP213.238.244.1751777localhost1025C:\WINDOWS\SYSTEM32\SVCHOST.EXE
56BlockedIncoming 01/May/2004 18:39:53 Generic Host Process for Win32 Services TCP213.238.244.1751776localhost1025C:\WINDOWS\SYSTEM32\SVCHOST.EXE
57PermittedIncoming 01/May/2004 18:39:53 Packet to unopened port received TCP213.238.244.1751769localhost2745 no owner

Quelques explications sur les ports testés par le "pirate", avec l'aide de Internet Storm center :

Il semble évident que ce n'est pas une opération gentille, le but étant de prendre le contrôle de l'ordinateur avec un Cheval de Troie déjà installé, ou une faille non corrigée sur un produit installé. Si vous n'avez pas de Firewall correctement configuré, vous avez peut-être été victime de ce genre de "nuisible".

© Alain Guimberteau