A la recherche d un pare feu

Bonjour,bonsoir je possede zone alarm free comme pare feu est il efficace???.Il me semble bloquer ma connection de temps en temps et etre super gourmand en ressource.De plus j'ai fait un test conseillé sur ce site sur mes ports ouverts et voici le resultat ,y a t'il un probleme merci pour votre réponse.
Testez la sécurité de votre ordinateur
Test de firewall : scanneur de ports TCP

Attention ! Il existe un ou plusieurs ports détectés comme fermés !
Un ou plusieurs ports fermés ont été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier la configuration de votre firewall.

Ports TCP ouverts
Aucun port détecté

Ports TCP fermés
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas

Ports TCP masqués
21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
135 epmap Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie
Temps d'exécution du scan : 24.06 secondes

Survolez les avec le pointeur de votre souris afin de connaître les trojans susceptible d'utiliser chacun des ports.
Configuration: Windows XP
Firefox 3.0.2

20 réponses

Résumé de la discussion

Plusieurs échanges portent sur Zone Alarm Free comme pare-feu, son efficacité et son impact sur la connexion et les ressources, alors que des tests de ports révèlent des ports parfois fermés mais visibles. Les réponses convergent sur l'importance de bien configurer le pare-feu et de vérifier les ports, certains recommandant une réinstallation de Zone Alarm ou une réévaluation des règles exposées. D'autres points évoquent les tests de sécurité, signalant que certains ports restent visibles et recommandant de masquer les ports ou d'ajuster UPnP, avec les risques liés aux ports FTP, SSH et HTTP. En cas de doute persistant, certains recommandent de vérifier la configuration précise, voire de réinstaller Zone Alarm et d'envisager des alternatives gratuites si les symptômes se répètent.

Bobot (l’IA à votre service)
  1. Salut , oui zone alarm est très efficace cependant tu devrais revoir la configuration .
    0
    1. bonsoir pourrai tu peut être m aider a bien configurer zone alarm , et cette histoire de ports ouverts que dois je faire?
      0
  2. Salut,

    ZoneAram free est le meilleur gratuit que je connaisse.

    Packet Filter (PF) est le meilleur gratuit que je connaisse mais sur OpenBSD non sur Windows.
    0
    1. justement c'est parce que zone alarm est mal règlé que tes port sont ouvert ! (enfin je pense)

      alors essai de désinstaller ton zone alarm et de le télécharger ici : Zone Alarm

      ensuite réinstalle le !
      0
      1. Merci beaucoup .Est il gratuit ou est ce une version d essai
        0
    2. bonsoir a titre info :

      PORTS NOMS DES TROYENS

      21 Blade Runner, Doly Trojan, Fore, FTP Trojan, Invisible FTP, WebEx, WinCrash, Larva
      23 Tiny Telnet Server
      25 Antigen, Email Password Sender, Haebu Coceda, Shtrilitz, Stealth, Terminator, WinPC, WinSpy, Kuang 2, ProMail, Tapiras
      31 Hackers Paradise
      41 Deep Throat
      58 DM Setup
      79 Firehotcker
      80 Executor
      110 ProMail Trojan
      121 JammerKillah
      421 TCP Wrappers
      456 Hackers Paradise
      531 Rasmin
      555 Ini-Killer, Phase Zero, Stealth Spy
      666 Satan's Backdoor, Attack FTP
      911 Dark Shadow
      999 DeepThroat
      1001 Silencer, WebEx
      1011 Doly Trojan
      1012 Doly Trojan
      1024 NetSpy
      1045 Rasmin
      1090 Xtreme
      1170 Psyber Stream Server, Voice
      1234 Ultors Trojan
      1243 BackDoor-G, SubSeven
      1245 VooDoo Doll
      1492 FTP99CMP
      1600 Shivka-Burka
      1807 SpySender
      1981 Shockrave
      1999 BackDoor
      2001 Trojan Cow
      2023 Ripper
      2115 Bugs
      2140 Deep Throat, The Invasor
      2565 Striker
      2583 WinCrash
      2801 Phineas Phucker
      3024 WinCrash
      3129 Masters Paradise
      3150 Deep Throat, The Invasor
      3700 Portal of Doom
      4092 WinCrash
      4590 ICQTrojan
      5000 Sockets de Troie, Bubel, BackDoor Setup
      5001 Sockets de Troie, BackDoor Setup
      5321 Firehotcker
      5400 Blade Runner
      5401 Blade Runner
      5402 Blade Runner
      5555 ServeMe
      5556 BO Facil
      5557 BO Facil
      5569 Robo-Hack
      5742 WinCrash
      6400 The Thing
      6670 DeepThroat
      6771 DeepThroat
      6776 BackDoor-G, SubSeven
      6939 Indoctrination
      6969 GateCrasher, Priority
      7000 Remote Grab
      7300 NetMonitor
      7301 NetMonitor
      7306 NetMonitor
      7307 NetMonitor
      7308 NetMonitor
      7789 ICKiller, BackDoor Setup
      9872 Portal of Doom
      9873 Portal of Doom
      9874 Portal of Doom
      9875 Portal of Doom
      9989 iNi-Killer
      10067 Portal of Doom
      10167 Portal of Doom
      10520 Acid Shivers
      10607 Coma
      11000 Senna Spy
      11223 Progenic trojan
      12223 Hack´99 KeyLogger
      12345 GabanBus, NetBus, Pie Bill Gates, X-Bill
      12346 GabanBus, NetBus, X-Bill
      12361 Whack-a-mole
      12362 Whack-a-mole
      12631 WhackJob
      13000 Senna Spy
      16969 Priority
      20001 Millennium
      20034 NetBus 2 Pro
      21544 GirlFriend
      22222 Prosiak
      23456 Evil FTP, Ugly FTP
      26274 Delta
      27374 SubSeven
      30029 AOL Trojan
      30100 NetSphere
      30101 NetSphere
      10102 NetSphere
      30303 Sockets de Troie
      31337 Back Orifice, BaronNight, BO2, BO Facil
      31338 Back Orifice, DeepBO, NetSpy DK
      31339 NetSpy DK
      31666 BOWhack
      33333 Prosiak
      34324 BigGluck, TN
      40412 The Spy
      40421 Master Paradise, Agent 40421
      40212 Master Paradise
      40213 Master Paradise
      40216 Master Paradise
      47262 Delta
      50505 Sockets de Troie
      50766 Fore
      53001 Remote Windows Shutdown
      54321 School Bus
      61466 Telecommando
      65000 Devil
      0
      1. merci Gen_hackman ! ça va bien me servir cette liste .
        0
        1. bon elle est pas forcement a jour au top-top mais ca donne une idée :)
          0
          1. Ah
            0
            1. et je fait comment pour la recuperer
              0
            2. @dalecooperen haut de la page a gauche tu as reçu un message ! juste au dessus de "déconnection"
              0
            3. @lesane662Merci encore.
              0
          2. 0
            1. bonsoir et merci pour ta réponse.Est ce que je dois fermer tous les ports que tu as mentionné plus haut????
              0
          3. de quoi la liste ? ben copier colller dans un document texte par exemple
            0
            1. s'ils sont ouverts ? verifie a quoi ils correspondent avant quand meme
              0
              1. Je ne sais pas si tu as lu mon rapport mais j'ai plusieurs ports dont 1026 a 1030 et 1020 je ne sais pas a quoi ils corresponde
                0
            2. Et le port 1720 utilisé par netmeeting je ne sais même pas ce qu'est netmeeting.Comment fermer des ports????
              0
              1. bloque tous tes ports le temps de faire une analyse avec ceci :

                > Télécharge Dr Web CureIt sur ton Bureau :

                - Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

                - Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
                Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
                - Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
                - De retour à la fenêtre principale : clique pour activer <Analyse complète>
                - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
                - Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
                - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
                - Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
                - Ferme Dr.Web Cureit
                - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
                - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
                0
                1. Tu es peu être infecté !

                  Une fois ton histoire de parefeu résolu , telecharge Random system information tool ici : http://images.malwareremoval.com/random/RSIT.exe

                  ▶ Double clique sur RSIT.exe pour lancer l'outil.

                  ▶ Clique sur ' continue ' à l'écran Disclaimer.

                  ▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

                  ▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
                  ( log.txt & info.txt )

                  (CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

                  0
                  1. J'ai une personne qui ma aider hier a désinfecté mon ordi sur ce site je m occupe de mon pare feu puis je fait ce que tu me conseille car je ne suis pas sur que tout sois clean a toute.
                    0
                2. Ok par contre là je vai au dodo alors si tu le veux bien on reprendra ça demain à l'heure que tu souhaite , bonne nuit à demain !
                  0
                  1. ok dors bien thanks again
                    0
                3. ok re

                  fais d'abord docteur Web t ensuite ce que t'a demandé lesane Merci
                  0
                  1. ok j installe mon pare feu et apres dr web
                    0
                4. Bonne nuit a vous tous ! et à demain
                  0
                  1. :)
                    0
                    1. ok bonne nuit j espère voir plus tard avec toi peut être pour drweb ciao
                      0
                  2. Bonjour,
                    Dr.Web CureIt!

                    si il y a un rapport post le ici !

                    PS: c'est bon pour zone alarm et Avira ?
                    0
                    1. Bonjour super pour zone alarm et encore merci je ne m attendais pas a autant de générosité je suis surpris de ce site de votre dévotion et gentillesse vis a vis des internautes.Par contre j'ai installé antivir qui fonctionne bien mais galère pour les mises a jour pratiquement 5 mns pour la réaliser.Je l ai désinstallé puis réinstallé mais même problème je ne comprend pas, tant que cela marche.J'ai fait dr web hier il m a trouvé un trojan dans un dossier quarantaine de spybot ,je l ai supprimé puis j'ai supprimé spybot j'ai pas réussi a faire un rapport de drweb je retente l analyse maintenant et le rapport et te le post apres merci encore et désolé pour le roman.
                      0
                  3. debranche ta connection internet le temps du scan
                    0
                    1. De rien c'est normal , moi à mes début mon pc était + que verolé et c'est sur ce site que des très gentille personne m'on aidé , donc maintenant je fais du mieux que je peu pour aider les autres (meme si je suis pas encore au même niveau que certain dont Gen-hackman)

                      Par contre quand tu as désinstaller Avira tu aurai du passer un coup de nettoyage du registre avec CCleaner et ensuite réinstaller avira

                      Ccleaner tu l'installe sur ton bureau ensuite tu le lance

                      une fois lancé clic sur "analyse" et après sur "lancer le nettoyage"

                      après , toujours dans ccleaner clic sur "registre" ensuite sur "chercher les erreurs"

                      puis sur "réparer les erreurs sélectionnées" (répète ce procédé jusqu'à qu'il n'y ai plus d'erreur dans le registre.

                      Après réinstalle Avira
                      0