Post by testeurDans Norton Internet security, vous avez la possibilité d'exporter le fichier journal en format
texte.
Il faut aller dans la visionneuse du journal
Cliquer sur la catégorie concernée par le PB
puis, Menu Journal
exporter la catégorie en tant que => donner un nom de fichier.
Vous repostez ensuite l'extrait du fichier concernant le PB.
Olivier
Effectivement, cette semaine je n'ai pas vraiment les yeux en face des
trous, il faut avouer que je me serais bien passé d'être secoué comme
ces derniers temps.
Alors ça se présente sous la forme cvs, on va voir jusqu'à quel point ça
reste lisible dans un newsgroup en fonction des césures automatiques de
lignes ...
Le format de date en début de ligne devrait aider à s'y retrouver on dirait.
Tiens, un rapide coup d'œil m'indique que chaque occurrence fait l'objet
de deux ou trois enregistrements, mais peut-être y a-t-il une raison. Il
me semble que les informations présentées ne sont pas les mêmes d'une
ligne à l'autre.
Catégorie :Prévention d'intrusion
Date et heure,Risque,Activité,Etat,Action recommandée
,Catégorie ,Nom du risque ,Ordinateur attaquant ,URL d'origine
de l'attaque,Adresse de destination ,Adresse source ,Description du
trafic
27/05/2010 09:08,Infos,La prévention d'intrusion a été
activée,Détecté,Aucune action nécessaire,Prévention d'intrusion,,,,,,
27/05/2010 09:08,Infos,Version du moteur de prévention d'intrusion :
4.5.0.67 Version du Jeu de définitions : 20100520.001,Détecté,Aucune
action nécessaire,Prévention d'intrusion,,,,,,
27/05/2010 09:08,Infos,La prévention d'intrusion contrôle 1555
signatures. Version du pilote : 9.1.2.5,Détecté,Aucune action
nécessaire,Prévention d'intrusion,,,,,,
25/05/2010 23:10,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1335)",feed.ir2media.com/main.php?h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ&e=4,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1335"
25/05/2010 22:55,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1321)",feed.ir2media.com/main.php?h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ&e=4,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1321"
25/05/2010 22:40,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1300)",feed.ir2media.com/main.php?h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ&e=4,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1300"
25/05/2010 22:25,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1286)",feed.ir2media.com/main.php?h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ&e=4,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1286"
25/05/2010 22:10,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1251)",feed.ir2media.com/main.php?h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ&e=4,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1251"
25/05/2010 21:55,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1223)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1223"
25/05/2010 21:39,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1146)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1146"
25/05/2010 20:59,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2570)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2570"
25/05/2010 20:44,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2512)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2512"
25/05/2010 19:44,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2358)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2358"
25/05/2010 19:28,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2334)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2334"
25/05/2010 19:13,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2320)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2320"
25/05/2010 18:58,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2275)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2275"
25/05/2010 18:43,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2200)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2200"
25/05/2010 18:28,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2163)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2163"
25/05/2010 14:57,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2061)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2061"
25/05/2010 14:42,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2033)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2033"
25/05/2010 14:27,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2022)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2022"
25/05/2010 14:12,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2001)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2001"
25/05/2010 12:56,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1779)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1779"
25/05/2010 10:50,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1498)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1498"
25/05/2010 05:00,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1135)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1135"
25/05/2010 03:00,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1727)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1727"
25/05/2010 02:45,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1712)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1712"
25/05/2010 02:30,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1705)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1705"
25/05/2010 02:15,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1690)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1690"
25/05/2010 01:14,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
1500)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 1500"
24/05/2010 21:12,Elevé,Une tentative d'intrusion par UC00004 a été
bloquée.,Bloqué,Aucune action nécessaire,,HTTP FakeAV Scan Webpage
2,"UC00004 (192.168.1.102,
2475)",my.layouts2go.com/main.php?e=4&h=www.jeangabrielchelala.com&i=J8mjj9QYr/mhixj9UcFAyZEZ,"95.211.131.185,
80",192.168.1.102 (192.168.1.102),"TCP, Port 2475"
24/05/2010 19:56,Infos,Version du moteur de prévention d'intrusion :
4.6.0.23 Version du Jeu de définitions : 20100518.002,Détecté,Aucune
action nécessaire,Prévention d'intrusion,,,,,,
24/05/2010 19:56,Infos,La prévention d'intrusion a été
activée,Détecté,Aucune action nécessaire,Prévention d'intrusion,,,,,,
24/05/2010 19:56,Infos,La prévention d'intrusion contrôle 1541
signatures. Version du pilote : 9.2.0.97,Détecté,Aucune action
nécessaire,Prévention d'intrusion,,,,,,
24/05/2010 09:03,Infos,La prévention d'intrusion a été
activée,Détecté,Aucune action nécessaire,Prévention d'intrusion,,,,,,
24/05/2010 09:03,Infos,La prévention d'intrusion contrôle 1555
signatures. Version du pilote : 9.1.2.5,Détecté,Aucune action
nécessaire,Prévention d'intrusion,,,,,,
24/05/2010 09:03,Infos,Version du moteur de prévention d'intrusion :
4.5.0.67 Version du Jeu de définitions : 20100513.002,Détecté,Aucune
action nécessaire,Prévention d'intrusion,,,,,,
22/05/2010 12:23,Infos,La prévention d'intrusion a été
activée,Détecté,Aucune action nécessaire,Prévention d'intrusion,,,,,,
22/05/2010 12:23,Infos,La prévention d'intrusion contrôle 1555
signatures. Version du pilote : 9.1.2.5,Détecté,Aucune action
nécessaire,Prévention d'intrusion,,,,,,
22/05/2010 12:23,Infos,Version du moteur de prévention d'intrusion :
4.5.0.67 Version du Jeu de définitions : 20100513.002,Détecté,Aucune
action nécessaire,Prévention d'intrusion,,,,,,
20/05/2010 18:14,Infos,La prévention d'intrusion a été
activée,Détecté,Aucune action nécessaire,Prévention d'intrusion,,,,,,
20/05/2010 18:14,Infos,Version du moteur de prévention d'intrusion :
4.5.0.67 Version du Jeu de définitions : 20100513.002,Détecté,Aucune
action nécessaire,Prévention d'intrusion,,,,,,
20/05/2010 18:14,Infos,La prévention d'intrusion contrôle 1555
signatures. Version du pilote : 9.1.2.5,Détecté,Aucune action
nécessaire,Prévention d'intrusion,,,,,,
20/05/2010 13:28,Infos,La prévention d'intrusion a été
activée,Détecté,Aucune action nécessaire,Prévention d'intrusion,,,,,,
20/05/2010 13:28,Infos,La prévention d'intrusion contrôle 1439
signatures. Version du pilote : 9.1.0.159,Détecté,Aucune action
nécessaire,Prévention d'intrusion,,,,,,
20/05/2010 13:28,Infos,Version du moteur de prévention d'intrusion :
4.5.0.67 Version du Jeu de définitions : 20090828.002,Détecté,Aucune
action nécessaire,Prévention d'intrusion,,,,,,