onglet evenements vide

oui, c’est une version 4.

bon, çà empire…

j’ai voulu faire une analyse de registre avec cccleaner que je fais à chaque installation d’un logiciel.
et pour çà, je ferme toutes applications actives avant…donc le parefeu et l’antivirus.

voilà ce que j’ai eu quand j’ai voulu fermer comodo :


http://www.zimagez.com/avatar/snap195.gif

j’ai redémarré mon pc…idem au demarrage.

çà me le faisait pas çà tout à l’heure.

je suis bon pour désinstaller et réinstaller…encore une fois.

çà fera que la 3° fois. :slight_smile:

ah oui, une question, lors de la 2° installation (je l’ai pas fait à la première), j’ai choisit dans les options d’installation d’utiliser le serveur DNS sécurisé de comodo.

çà sert à quoi ce truc ?

merci pour ton aide.

j’attends ta réponse avant de refaire l’installation (d’où deconnexion d’internet, tout çà…)

bon, j’y vais pour la réinstall…
ce coup ci, je laisse nod32 actif pendant l’install vu que çà change rien de toutes façons…

au niveau des serveurs dns de comodo, je sais pas trop quoi faire…
pendant l’install, ils disent que c’est plus sécurisé et que la navigation est plus rapide comme çà…

je le refais avec…on verra bien.

si je réponds pas, c’est que je suis en train d’installer…

@+ et encore merci pour ton aide.

Pour les serveurs DNS de comodo, je ne les utiliserai pas pour l’instant (un problème à la fois).
De toute façon, c’est configurable après (Dans les propriétés de “protocole inernet (TCP/IP)”.
D’abord, je ne vois pas en quoi les DNS de free ne seraient pas sûrs (en tout cas pour l’instant). Ensuite, cela n’empêche pas free de savoir ou tu te connectes. Ceci dit, ce n’est pas très important, mais plus tu modifieras de chose d’une fois à l’autre, plus il sera difficile de détecter ce qui crée le problème.

bon voilà, j’ai refait une install.
pour le moment, pas de soucis…à part évidemment, les journaux vides

en fait, c’est pas que je pense que les trucs de free sont moins sécurisés…c’est juste qu’à l’install, comodo me dit que la navigation est plus rapide et mieux sécurisé…

donc bon.

tu pense que je dois désactiver ce truc et revenir au mode normal ?

bon, je suis repassé en mode normal au niveau du serveur…

mais bon, çà change rien…j’ai toujours mon IP box qui commence par 169…et j’ai toujours les fichiers journaux vides.

c’est dingue çà… >:(

si çà peut t’aider à m’aider…


http://www.zimagez.com/avatar/snap196.gif

sinon, toujours pareil…pas de journal d’evènements, et toujours autant de demande “in” de je sais pas qui…

j’ai allumé le pc y’a 5mn…et déjà


http://www.zimagez.com/avatar/snap197.gif

au niveau des adresses


http://www.zimagez.com/avatar/snap198.gif

Je coince toujours sur cet IP en 169. Je pense vraiment que ce n’est pas normal.
Par ailleurs, quand tu as réinstallé CIS, as tu refais tes règles qui bloquaient svchost etc…?
Pour savoir ce qui est bloqué par le pare feu, supprimes ces règles de blocage, comme ça tu auras des alertes. Notes les questions et réponds bloquer sans mémoriser, qu’on sache de quoi il s’agit.

ah oui, j’ai tout refait evidemment.

maintenant, c’est réglé comme çà :


http://www.zimagez.com/avatar/snap199.gif

voilà, j’ai viré ces 2 règles…j’attends

et d’une, et de 2 :


http://www.zimagez.com/avatar/snap200.gif

http://www.zimagez.com/avatar/snap201.gif

Personnellement, je n’ai pas de règle d’interdiction pour svchost, mais je suis en mode routeur.
Alors ajoutes une règle entre l’autorisation et le blocage (pour les 2, svchost et système):
ask/IP in/any/any
Comme ça tu aura des alertes et on saura de quoi il s’agit.(bloques sans mémoriser)

ok, je regarde ça

Ces 2 adresses appartiennent a free.
Elles appelle deux services qui sont, je crois nécessaires. Je vois ça et reposte à nouveau


Je m’absente (sortie famille ;D)

ok.
bonne balade alors. :slight_smile:

sinon, pour le fait que le journal soit vide…une idée ?

j’ai vu qu’un gars avait eu le même problème…

à+

une troisième en passant :


http://www.zimagez.com/avatar/snap202.gif

bizarre que j’en ai reçu que 3…j’en suis déjà à 205 tentatives d’intrusion…

je redémarre le pc…

allez, 4 de +


http://www.zimagez.com/avatar/snap203.gif

http://www.zimagez.com/avatar/snap204.gif

http://www.zimagez.com/avatar/snap205.gif

http://www.zimagez.com/avatar/snap206.gif

j’ai fait ma petite recherche avec çà : http://www.frameip.com/whois/

avec ce site, c’est encore mieux : http://ip-address-lookup-v4.com/

apparemment, la 1° et la 4° IP vient de Free, la 2° de microsoft, et la 3° d’un truc qui me parait plus bizarre…

edit : euh, en fait, elles sont pas à Free…elles sont à des types qui sont chez Free plutôt.
quand je fais la même recherche avec mon ip, je trouve la même chose à part le nra qui change.

Voici les résultats du whois pour l’adresse IP 202.169.61.5

C’est le serveur whois.arin.net qui possède l’information suivante :

OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU

ReferralServer: whois://whois.apnic.net

NetRange: 202.0.0.0 - 203.255.255.255
CIDR: 202.0.0.0/7
NetName: APNIC-CIDR-BLK
NetHandle: NET-202-0-0-0-1
Parent:
NetType: Allocated to APNIC
NameServer: NS1.APNIC.NET
NameServer: NS3.APNIC.NET
NameServer: NS4.APNIC.NET
NameServer: TINNIE.ARIN.NET
NameServer: NS-SEC.RIPE.NET
NameServer: DNS1.TELSTRA.NET
Comment: This IP address range is not registered in the ARIN database.
Comment: For details, refer to the APNIC Whois Database via
Comment: WHOIS.APNIC.NET or http://www.apnic.net/apnic-info/whois_search
Comment: ** IMPORTANT NOTE: APNIC is the Regional Internet Registry
Comment: for the Asia Pacific region. APNIC does not operate networks
Comment: using this IP address range and is not able to investigate
Comment: spam or abuse reports relating to these addresses. For more
Comment: help, refer to http://www.apnic.net/info/faq/abuse.
RegDate: 1994-04-05
Updated: 2009-06-01

OrgTechHandle: AWC12-ARIN
OrgTechName: APNIC Whois Contact
OrgTechPhone: +61 7 3858 3188
OrgTechEmail: search-apnic-not-arin[at]apnic.net

ARIN WHOIS database, last updated 2009-07-11 20:00

Enter ? for additional hints on searching ARIN’s WHOIS database.

hop, encore un…


http://www.zimagez.com/avatar/snap207.gif

IP 82.234.39.117

encore un mec abonné chez Free.

http://ip-address-lookup-v4.com/lookup.php?ip=82.234.39.117


http://www.zimagez.com/avatar/snap208.gif

http://ip-address-lookup-v4.com/lookup.php?ip=82.234.79.84

il est à coté de chez moi lui… ;D


http://www.zimagez.com/avatar/snap209.gif

http://ip-address-lookup-v4.com/lookup.php?ip=82.234.74.230

déjà 93 tentatives d’intrusion, mais uniquement les alertes que je poste…


http://www.zimagez.com/avatar/snap210.gif

http://ip-address-lookup-v4.com/lookup.php?ip=82.234.107.238

141 tentatives d’intrusion

en passant, ce truc, je dois bien le laisser décocher ?


http://www.zimagez.com/avatar/snap211.gif

hop…un autre :


http://www.zimagez.com/avatar/snap212.gif

http://ip-address-lookup-v4.com/lookup.php?ip=82.234.79.84

et encore à coté de chez moi (haute-garonne)

217 tentatives d’intrusion, et rien dans le journal.


http://www.zimagez.com/avatar/snap213.gif

http://ip-address-lookup-v4.com/lookup.php?ip=87.174.63.135

personne d’autre pour m’aider à régler ce problème d’evenement vide et de zone réseau ?


http://www.zimagez.com/avatar/snap214.gif

http://www.zimagez.com/avatar/snap215.gif

pour la zone réseau, j’ai viré la zone avec l’IP en 169.x.x.x, donc maintenant, j’en ai plus qu’une : le loopback.
mon adresse IP est 82.xxx.xx.x, mais vu que comodo ne detecte pas ma carte réseau…beh je n’ai pas de zone réseau.


http://www.zimagez.com/avatar/snap216.gif

ayé çà marche !
j’ai enfin des trucs dans le journal evenements.

je pense avoir réglé le problème en rentrant manuellement (vu que comodo ne la détectait pas) dans mes zones réseau l’IP et le masque de sous reseau, puis redémarage du pc :


http://www.zimagez.com/avatar/snap2170.gif

donc c’est bon…

les svchost, je vais pouvoir en faire ce que je veux (c’est à dire bloquer les entrants).

je ferais une réinstall compète de comodo, parcequ’avec tout ce bordel, je suis sûr d’avoir fait des trucs que je voulais pas à la base.

en tous cas, problème réglé.

merci à tous.

çà marche plus…
page evenements vide après avoir fait une install propre de comodo.
j’ai rentré l’adresse IP/masque sous réseau dans “mes zones réseau”…
mais çà change rien.

çà me pète les couilles là en restant poli

personne pour essayer de m’aider à retrouver les evenements ? :-[