A la recherche d un pare feu

dalecooper Messages postés 267 Statut Membre -  
lesane662 Messages postés 1564 Statut Membre -
Bonjour,bonsoir je possede zone alarm free comme pare feu est il efficace???.Il me semble bloquer ma connection de temps en temps et etre super gourmand en ressource.De plus j'ai fait un test conseillé sur ce site sur mes ports ouverts et voici le resultat ,y a t'il un probleme merci pour votre réponse.
Testez la sécurité de votre ordinateur
Test de firewall : scanneur de ports TCP

Attention ! Il existe un ou plusieurs ports détectés comme fermés !
Un ou plusieurs ports fermés ont été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier la configuration de votre firewall.

Ports TCP ouverts
Aucun port détecté

Ports TCP fermés
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas

Ports TCP masqués
21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
135 epmap Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie
Temps d'exécution du scan : 24.06 secondes

Survolez les avec le pointeur de votre souris afin de connaître les trojans susceptible d'utiliser chacun des ports.
Configuration: Windows XP
Firefox 3.0.2

20 réponses

Résumé de la discussion

Plusieurs échanges portent sur Zone Alarm Free comme pare-feu, son efficacité et son impact sur la connexion et les ressources, alors que des tests de ports révèlent des ports parfois fermés mais visibles. Les réponses convergent sur l'importance de bien configurer le pare-feu et de vérifier les ports, certains recommandant une réinstallation de Zone Alarm ou une réévaluation des règles exposées. D'autres points évoquent les tests de sécurité, signalant que certains ports restent visibles et recommandant de masquer les ports ou d'ajuster UPnP, avec les risques liés aux ports FTP, SSH et HTTP. En cas de doute persistant, certains recommandent de vérifier la configuration précise, voire de réinstaller Zone Alarm et d'envisager des alternatives gratuites si les symptômes se répètent.

Bobot (l'IA à votre service)
  1. lesane662 Messages postés 1564 Statut Membre 149
     
    Salut , oui zone alarm est très efficace cependant tu devrais revoir la configuration .
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      bonsoir pourrai tu peut être m aider a bien configurer zone alarm , et cette histoire de ports ouverts que dois je faire?
      0
  2. Jean-Francois
     
    Salut,

    ZoneAram free est le meilleur gratuit que je connaisse.

    Packet Filter (PF) est le meilleur gratuit que je connaisse mais sur OpenBSD non sur Windows.
    0
  3. lesane662 Messages postés 1564 Statut Membre 149
     
    justement c'est parce que zone alarm est mal règlé que tes port sont ouvert ! (enfin je pense)

    alors essai de désinstaller ton zone alarm et de le télécharger ici : Zone Alarm

    ensuite réinstalle le !
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      Merci beaucoup .Est il gratuit ou est ce une version d essai
      0
  4. gen-hackman
     
    bonsoir a titre info :

    PORTS NOMS DES TROYENS

    21 Blade Runner, Doly Trojan, Fore, FTP Trojan, Invisible FTP, WebEx, WinCrash, Larva
    23 Tiny Telnet Server
    25 Antigen, Email Password Sender, Haebu Coceda, Shtrilitz, Stealth, Terminator, WinPC, WinSpy, Kuang 2, ProMail, Tapiras
    31 Hackers Paradise
    41 Deep Throat
    58 DM Setup
    79 Firehotcker
    80 Executor
    110 ProMail Trojan
    121 JammerKillah
    421 TCP Wrappers
    456 Hackers Paradise
    531 Rasmin
    555 Ini-Killer, Phase Zero, Stealth Spy
    666 Satan's Backdoor, Attack FTP
    911 Dark Shadow
    999 DeepThroat
    1001 Silencer, WebEx
    1011 Doly Trojan
    1012 Doly Trojan
    1024 NetSpy
    1045 Rasmin
    1090 Xtreme
    1170 Psyber Stream Server, Voice
    1234 Ultors Trojan
    1243 BackDoor-G, SubSeven
    1245 VooDoo Doll
    1492 FTP99CMP
    1600 Shivka-Burka
    1807 SpySender
    1981 Shockrave
    1999 BackDoor
    2001 Trojan Cow
    2023 Ripper
    2115 Bugs
    2140 Deep Throat, The Invasor
    2565 Striker
    2583 WinCrash
    2801 Phineas Phucker
    3024 WinCrash
    3129 Masters Paradise
    3150 Deep Throat, The Invasor
    3700 Portal of Doom
    4092 WinCrash
    4590 ICQTrojan
    5000 Sockets de Troie, Bubel, BackDoor Setup
    5001 Sockets de Troie, BackDoor Setup
    5321 Firehotcker
    5400 Blade Runner
    5401 Blade Runner
    5402 Blade Runner
    5555 ServeMe
    5556 BO Facil
    5557 BO Facil
    5569 Robo-Hack
    5742 WinCrash
    6400 The Thing
    6670 DeepThroat
    6771 DeepThroat
    6776 BackDoor-G, SubSeven
    6939 Indoctrination
    6969 GateCrasher, Priority
    7000 Remote Grab
    7300 NetMonitor
    7301 NetMonitor
    7306 NetMonitor
    7307 NetMonitor
    7308 NetMonitor
    7789 ICKiller, BackDoor Setup
    9872 Portal of Doom
    9873 Portal of Doom
    9874 Portal of Doom
    9875 Portal of Doom
    9989 iNi-Killer
    10067 Portal of Doom
    10167 Portal of Doom
    10520 Acid Shivers
    10607 Coma
    11000 Senna Spy
    11223 Progenic trojan
    12223 Hack´99 KeyLogger
    12345 GabanBus, NetBus, Pie Bill Gates, X-Bill
    12346 GabanBus, NetBus, X-Bill
    12361 Whack-a-mole
    12362 Whack-a-mole
    12631 WhackJob
    13000 Senna Spy
    16969 Priority
    20001 Millennium
    20034 NetBus 2 Pro
    21544 GirlFriend
    22222 Prosiak
    23456 Evil FTP, Ugly FTP
    26274 Delta
    27374 SubSeven
    30029 AOL Trojan
    30100 NetSphere
    30101 NetSphere
    10102 NetSphere
    30303 Sockets de Troie
    31337 Back Orifice, BaronNight, BO2, BO Facil
    31338 Back Orifice, DeepBO, NetSpy DK
    31339 NetSpy DK
    31666 BOWhack
    33333 Prosiak
    34324 BigGluck, TN
    40412 The Spy
    40421 Master Paradise, Agent 40421
    40212 Master Paradise
    40213 Master Paradise
    40216 Master Paradise
    47262 Delta
    50505 Sockets de Troie
    50766 Fore
    53001 Remote Windows Shutdown
    54321 School Bus
    61466 Telecommando
    65000 Devil
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. lesane662 Messages postés 1564 Statut Membre 149
     
    merci Gen_hackman ! ça va bien me servir cette liste .
    0
  7. gen-hackman
     
    bon elle est pas forcement a jour au top-top mais ca donne une idée :)
    0
  8. lesane662 Messages postés 1564 Statut Membre 149
     
    Ah
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      et je fait comment pour la recuperer
      0
      1. lesane662 Messages postés 1564 Statut Membre 149 > dalecooper Messages postés 267 Statut Membre
         
        en haut de la page a gauche tu as reçu un message ! juste au dessus de "déconnection"
        0
      2. dalecooper Messages postés 267 Statut Membre 56 > lesane662 Messages postés 1564 Statut Membre
         
        Merci encore.
        0
  9. gen-hackman
     
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      bonsoir et merci pour ta réponse.Est ce que je dois fermer tous les ports que tu as mentionné plus haut????
      0
  10. gen-hackman
     
    de quoi la liste ? ben copier colller dans un document texte par exemple
    0
  11. gen-hackman
     
    s'ils sont ouverts ? verifie a quoi ils correspondent avant quand meme
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      Je ne sais pas si tu as lu mon rapport mais j'ai plusieurs ports dont 1026 a 1030 et 1020 je ne sais pas a quoi ils corresponde
      0
  12. dalecooper Messages postés 267 Statut Membre 56
     
    Et le port 1720 utilisé par netmeeting je ne sais même pas ce qu'est netmeeting.Comment fermer des ports????
    0
  13. gen-hackman
     
    bloque tous tes ports le temps de faire une analyse avec ceci :

    > Télécharge Dr Web CureIt sur ton Bureau :

    - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

    - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
    - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
    - De retour à la fenêtre principale : clique pour activer <Analyse complète>
    - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
    - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
    - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    - Ferme Dr.Web Cureit
    - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
    0
  14. lesane662 Messages postés 1564 Statut Membre 149
     
    Tu es peu être infecté !

    Une fois ton histoire de parefeu résolu , telecharge Random system information tool ici : http://images.malwareremoval.com/random/RSIT.exe

    ▶ Double clique sur RSIT.exe pour lancer l'outil.

    ▶ Clique sur ' continue ' à l'écran Disclaimer.

    ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

    ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
    ( log.txt & info.txt )

    (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      J'ai une personne qui ma aider hier a désinfecté mon ordi sur ce site je m occupe de mon pare feu puis je fait ce que tu me conseille car je ne suis pas sur que tout sois clean a toute.
      0
  15. lesane662 Messages postés 1564 Statut Membre 149
     
    Ok par contre là je vai au dodo alors si tu le veux bien on reprendra ça demain à l'heure que tu souhaite , bonne nuit à demain !
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      ok dors bien thanks again
      0
  16. gen-hackman
     
    ok re

    fais d'abord docteur Web t ensuite ce que t'a demandé lesane Merci
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      ok j installe mon pare feu et apres dr web
      0
  17. lesane662 Messages postés 1564 Statut Membre 149
     
    Bonne nuit a vous tous ! et à demain
    0
  18. gen-hackman
     
    :)
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      ok bonne nuit j espère voir plus tard avec toi peut être pour drweb ciao
      0
  19. lesane662 Messages postés 1564 Statut Membre 149
     
    Bonjour,
    Dr.Web CureIt!

    si il y a un rapport post le ici !

    PS: c'est bon pour zone alarm et Avira ?
    0
    1. dalecooper Messages postés 267 Statut Membre 56
       
      Bonjour super pour zone alarm et encore merci je ne m attendais pas a autant de générosité je suis surpris de ce site de votre dévotion et gentillesse vis a vis des internautes.Par contre j'ai installé antivir qui fonctionne bien mais galère pour les mises a jour pratiquement 5 mns pour la réaliser.Je l ai désinstallé puis réinstallé mais même problème je ne comprend pas, tant que cela marche.J'ai fait dr web hier il m a trouvé un trojan dans un dossier quarantaine de spybot ,je l ai supprimé puis j'ai supprimé spybot j'ai pas réussi a faire un rapport de drweb je retente l analyse maintenant et le rapport et te le post apres merci encore et désolé pour le roman.
      0
  20. gen-hackman
     
    debranche ta connection internet le temps du scan
    0
  21. lesane662 Messages postés 1564 Statut Membre 149
     
    De rien c'est normal , moi à mes début mon pc était + que verolé et c'est sur ce site que des très gentille personne m'on aidé , donc maintenant je fais du mieux que je peu pour aider les autres (meme si je suis pas encore au même niveau que certain dont Gen-hackman)

    Par contre quand tu as désinstaller Avira tu aurai du passer un coup de nettoyage du registre avec CCleaner et ensuite réinstaller avira

    Ccleaner tu l'installe sur ton bureau ensuite tu le lance

    une fois lancé clic sur "analyse" et après sur "lancer le nettoyage"

    après , toujours dans ccleaner clic sur "registre" ensuite sur "chercher les erreurs"

    puis sur "réparer les erreurs sélectionnées" (répète ce procédé jusqu'à qu'il n'y ai plus d'erreur dans le registre.

    Après réinstalle Avira
    0