Bonjour, alors j'explique mon problème et bien j'utilise le firewall Comodo depuis quelque temps et il y a pas longtemps j'ai vu une alerte de connexion venant de cmdagent.exe qui est une partit intégrante légitime du firewall Comodo dans les détail était mis
Connection a l'ip : 74.52.245.98 - UDP
Port : dns(53)
pour creuser la situation j'ai rentrer l'ip sur :
http://www.ixus.fr/net/whoisip.php
Voilà le résultat :
OrgName: ThePlanet.com Internet Services, Inc.
OrgID: TPCM
Address: 315 Capitol
Address: Suite 205
City: Houston
StateProv: TX
PostalCode: 77002
Country: US
ReferralServer: rwhois://rwhois.theplanet.com:4321
NetRange: 74.52.0.0 - 74.55.255.255
CIDR: 74.52.0.0/14
NetName: NETBLK-THEPLANET-BLK-14
NetHandle: NET-74-52-0-0-1
Parent: NET-74-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.THEPLANET.COM
NameServer: NS2.THEPLANET.COM
Comment:
RegDate: 2006-02-17
Updated: 2008-02-28
RTechHandle: PP46-ARIN
RTechName: Pathos, Peter
RTechPhone: +1-214-782-7800
RTechEmail: admins@theplanet.com
OrgAbuseHandle: ABUSE271-ARIN
OrgAbuseName: The Planet Abuse
OrgAbusePhone: +1-281-714-3560
OrgAbuseEmail: abuse@theplanet.com
OrgNOCHandle: THEPL-ARIN
OrgNOCName: The Planet NOC
OrgNOCPhone: +1-281-714-3555
OrgNOCEmail: noc@theplanet.com
OrgTechHandle: TECHN33-ARIN
OrgTechName: Technical Support
OrgTechPhone: +1-214-782-7800
OrgTechEmail: admins@theplanet.com
Je me suis donc rendu sur le site :
http://ns1.theplaner.com/
et je ne vois pas ce qu'il a avoir avec Comodo, enfin si je me trompe ...
Merci de me dire quoi faire accepter ou refuser pour l'instant je l'ai bloquer mais j'ai peur que le firewall est bypasser et rediriger vers une dns pour un trojan