Salut,
Je ne m'y connais pas trop dans ce domaine et en me baladant sur le site de malekal, j'ai remarqué qu'il y avait un logiciel ETWMonitor pour surveiller les connexions de bureau à distance, SMB et RPC. Donc, je me suis dit en premier temps, pourquoi ne pas voir ce que ça allait donner et quelques minutes plus tard, j'ai eu cette notification du logiciel.
J'ai reçu trois notifications de ce genre, dans le bon sens :
Tentative de connexion SMB détectée
Source : [
Connexion active SMB active en cours
Username : sn******[email protected]
Tentative d'énumération RPC détectée
Pour la tentative d'énumération RPC, il n'y a pas de suite. Ensuite, pour la tentative de connexion SMB détectée, je l'ai eu trois fois (jusqu'à maintenant) et celle de la connexion active SMB active en cours une fois, mais ça a détecté mon adresse mail comme source.
Trois notifications détectées sur ETWMonitor
Modérateurs : Mods Windows, Helper
- Messages : 31
- Inscription : 03 oct. 2021 16:10
- Messages : 113230
- Inscription : 10 sept. 2005 13:57
Re: Trois notifications détectées sur ETWMonitor
Salut,
Bha voir l'IP source pour SMB.
C'est surement un PC qui tente d'afficher les partages réseaux.
Bha voir l'IP source pour SMB.
C'est surement un PC qui tente d'afficher les partages réseaux.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
➔ Comment protéger son PC des virus
➔ Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11
Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
- Messages : 31
- Inscription : 03 oct. 2021 16:10
Re: Trois notifications détectées sur ETWMonitor
Ça signifie quoi exactement qu'un PC tente d'afficher les partages réseaux?Malekal_morte a écrit : ↑04 nov. 2022 10:06 Salut,
Bha voir l'IP source pour SMB.
C'est surement un PC qui tente d'afficher les partages réseaux.
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 1 Réponses
- 142 Vues
-
Dernier message par Malekal_morte
-
- 4 Réponses
- 119 Vues
-
Dernier message par Malekal_morte