Auteur: Remi FERNANDEZ Date: À: guilde Sujet: Re: tracer un vers via un NAT?
jlm_devel a écrit : > bonjour
> mes parents se sont fait cambrioler et le pc sous windows a un
> comportement bizarre a l'extinction disant qu'un autre operateur est
> connecte......
> je suspecte les voleurs d'avoir installe des vers pour trouver les
> comptes/passwords..... ceci dit c'est sans doute leur plus grosse erreur
> car il suffit de trouver ou se connecte le vers pour trouver qui est le
> coupable...
Salut,
Il me semble qu'un netstat (qui fonctionne aussi sous windows, en moins
puissant que sous Linux) serait dejà une bonne piste non?
Tu pourrai par ce biais savoir si sans application ouverte, tu as des
connections à des machines distantes...
Si tu est sous XP, tu peut même faire un netstat -o pour connaître les
processus associés à chaque connections et voire ainsi ce qui cloche...
Si non, tu peut peut être aussi sniffer l'interface réseau sur la
machine en question depuis une autre machine sur le réseau avec ethereal...