Alerte pare-feu [résolu]

Questions, trucs, astuces, coup de pouce sur le vaste thème du réseau...
Installation, configuration, partage, WiFi, CPL, dépannage, les libelluliens sont prêts à vous aider.

Modérateur: Modérateurs

Re: Alerte pare-feu [résolu]

Messagepar Falkra » 02 Mai 2009 21:01

"All ports" devrait régler le port 0, si fictif soit-il, curieux ça.

Essaie le test de ports ici, pour comparer éventuellement :
http://www.zebulon.fr/outils/scanports/ ... curite.php

(si le 113 est fermé et pas masqué, pas gravissime)
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte pare-feu [résolu]

Messagepar lelion » 02 Mai 2009 21:17

Alors chez eux c'est tout bon, enfin ils en parlent pas du port 0 :

Image
Stephan - utilisateur  intégral !
Avatar de l’utilisateur
lelion
Libellulien Junior
Libellulien Junior
 
Messages: 366
Inscription: 11 Juin 2008 14:46
Localisation: Martigny (VS)

Re: Alerte pare-feu [résolu]

Messagepar Falkra » 02 Mai 2009 21:19

Oui a priori ce n'est pas testé. Ce qui est bon par contre, c'est que tu n'en aies pas d'ouvert.

Si tu as deux minutes, sur grc shiledsup tu peux faire le "all service ports" au lieu du common ports, ça fera des tas de carrés côté interface.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte pare-feu [résolu]

Messagepar lelion » 02 Mai 2009 21:32

voilà voilà c'est intéressant et/ou inquiétant : sur le port 1020, il y aurait un cheval de troie ! (en passant avec la souris sur la case du port, voir copie écran)
J'ai lancé immédiatement une analyse de Malwarebytes, on sait jamais ! (ça tourne)

Image
Stephan - utilisateur  intégral !
Avatar de l’utilisateur
lelion
Libellulien Junior
Libellulien Junior
 
Messages: 366
Inscription: 11 Juin 2008 14:46
Localisation: Martigny (VS)

Re: Alerte pare-feu [résolu]

Messagepar Falkra » 02 Mai 2009 21:40

Intéressant, inquiétant pas forcément. Ca indique ne fait que ce trojan là utilise le port, quand il est présent, mais ça ne dit pas qu'il est présent.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte pare-feu [résolu]

Messagepar lelion » 02 Mai 2009 21:47

Et moi qui pensait aller dormir tranquille !
Je te redis dès que la recherche de Malwarebytes est terminée. J'avais fait un scan complet avec la suite d'Avira en début soirée et c'était comme toujours "clean"...
Stephan - utilisateur  intégral !
Avatar de l’utilisateur
lelion
Libellulien Junior
Libellulien Junior
 
Messages: 366
Inscription: 11 Juin 2008 14:46
Localisation: Martigny (VS)

Re: Alerte pare-feu [résolu]

Messagepar Falkra » 02 Mai 2009 21:50

Et c'est très certainement clean.

Tu peux utiliser TCPview pour voir quel programme ou processus utiliserait ces ports (ne te trompe pas de colonne) :
http://technet.microsoft.com/fr-fr/sysi ... 97437.aspx
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte pare-feu [résolu]

Messagepar lelion » 02 Mai 2009 22:11

Impressionnant ce programme !
Rien qui porte le numéro 1020. C'est bien dans la colonne de gauche "process" qu'il faut vérifier ? (j'ai regardé partout pour être sur !)

Malware tourne toujours, "clean" pour le moment... (et Avira qui contrôle ce que Malware contrôle ! )
Stephan - utilisateur  intégral !
Avatar de l’utilisateur
lelion
Libellulien Junior
Libellulien Junior
 
Messages: 366
Inscription: 11 Juin 2008 14:46
Localisation: Martigny (VS)

Re: Alerte pare-feu [résolu]

Messagepar Falkra » 02 Mai 2009 22:12

Non, là tu as le numéro de processus. Le numéro de port côté machine est dans la colonne "local adress" et "remote adress". :)
Le scan rapide suffit, en général, avec MBAM, mais ce n'est pas grave de faire le complet.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte pare-feu [résolu]

Messagepar lelion » 02 Mai 2009 22:31

ah oui je comprends mieux.

Voilà Malwarebytes a fini et comme attendu, rien trouvé !
J'ai relancé un contrôle des 1056 premiers ports et la du coup c'est tout vert (sauf le port 0) !!!
En revanche la mention "utilisé par doly" s'affiche si je passe sur la case...

Image
Stephan - utilisateur  intégral !
Avatar de l’utilisateur
lelion
Libellulien Junior
Libellulien Junior
 
Messages: 366
Inscription: 11 Juin 2008 14:46
Localisation: Martigny (VS)

Re: Alerte pare-feu [résolu]

Messagepar Falkra » 02 Mai 2009 22:36

Quand tu passes sur une case, ça indique quel truc peut l'utiliser, mais pour toutes les cases, mais ça ne veut pas dire que le truc en question est actif sur ta machine.
Bon, le plus logique est que windows ait eu besoin de ces ports un moment, d'où les cases vertes au 2eme passage. Rien d'anormal.
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Re: Alerte pare-feu [résolu]

Messagepar lelion » 02 Mai 2009 22:46

Rassurant. Si la/les cases n'étaient pas bleues avant je n'aurai pas regardé le détail de chaque case...

Sur ces bonnes paroles, encore un grand merci et bonne nuit !!!
:supers:
Stephan - utilisateur  intégral !
Avatar de l’utilisateur
lelion
Libellulien Junior
Libellulien Junior
 
Messages: 366
Inscription: 11 Juin 2008 14:46
Localisation: Martigny (VS)

Précédente

Retourner vers Réseaux

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 3 invités