A la recherche d un pare feu

dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   -  
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,bonsoir je possede zone alarm free comme pare feu est il efficace???.Il me semble bloquer ma connection de temps en temps et etre super gourmand en ressource.De plus j'ai fait un test conseillé sur ce site sur mes ports ouverts et voici le resultat ,y a t'il un probleme merci pour votre réponse.
Testez la sécurité de votre ordinateur
Test de firewall : scanneur de ports TCP

Attention ! Il existe un ou plusieurs ports détectés comme fermés !
Un ou plusieurs ports fermés ont été détecté. Bien qu'il soit protégé, un port fermé reste visible, un pirate potentiel peut donc tenter d'attaquer votre machine. Pour plus de sécurité, il est conseillé de masquer ces ports ou de modifier la configuration de votre firewall.

Ports TCP ouverts
Aucun port détecté

Ports TCP fermés
113 auth Utilisé par certains serveurs de messagerie ou de newsgroups (MiRC - Virc...). Des problèmes de performances peuvent survenir si ce port est masqué Trojans possibles : Invisible Identd Deamon, Kazimas

Ports TCP masqués
21 ftp Utilisé pour le transfert de fichier entre ordinateurs Trojans possibles : Back Construction, Blade Runner, Cattivik FTP Server, CC Invader, Dark FTP, Doly Trojan, Fore, FreddyK, Invisible FTP, Juggernaut 42, Larva, MotIv FTP, Net Administrator, Ramen, RTB 666, Senna Spy FTP server, The Flu, Traitor 21, WebEx, WinCrash
22 ssh Le shell SSH permet de se connecter à un serveur de façon sécurisée Trojans possibles : Adore sshd, Shaft
23 telnet Utilisé pour obtenir un shell distant Trojans possibles : ADM worm, Fire HacKer, My Very Own trojan, RTB 666, Telnet Pro, Tiny Telnet Server - TTS, Truva Atl
25 smtp Utilisé pour le transfert de courrier électronique entre deux hôtes. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : Ajan, Antigen, Barok, BSE, Email Password Sender - EPS, EPS II, Gip, Gris, Happy99, Hpteam mail, Hybris, I love you, Kuang2, Magic Horse, MBT (Mail Bombing Trojan), Moscow Email trojan, Naebi, NewApt worm, ProMail trojan, Shtirlitz, Stealth, Stukach, Tapiras, Terminator, WinPC, WinSpy
79 finger Permet de connaître diverses informations relatives à votre profil Trojans possibles : CDK, Firehotcker
80 http Utilisé pour les services Web. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port Trojans possibles : 711 trojan (Seven Eleven), AckCmd, Back End, Back Orifice 2000 Plug-Ins, Cafeini, CGI Backdoor, Code Red, Executor, God Message, God Message 4 Creator, Hooker, IISworm, MTX, NCX, Nimda, Noob, Ramen, Reverse WWW Tunnel Backdoor, RingZero, RTB 666, Seeker, WAN Remote, Web Server CT, WebDownloader
110 pop3 Utilisé par les serveurs de messagerie Internet. Si vous n'utilisez pas de serveur de messagerie, il est conseillé de fermer ce port. Trojans possibles : ProMail trojan
119 nntp Utilisé par les serveurs de news pour la distribution d'articles Usenet Trojans possibles : Happy99
135 epmap Utilisé pour les applications client/server basées sur des systèmes d'exploitation Microsoft Trojans possibles : W32.Blaster.Worm, W32/Lovsan.worm
139 netbios-ssn Utilisé pour le partage de fichiers dans un réseau local Trojans possibles : Chode, God Message worm, Msinit, Netlog, Network, Qaz, Sadmind, SMB Relay
143 imap Utilisé par les serveurs de messagerie Internet pour l'envoi de messages électroniques. Si vous n'utilisez pas de serveur IMAP, il est conseillé de fermer ce port. Trojans possibles : N/A
389 ldap LDAP (Lightweight Directory Access Protocol) : utilisé pour accéder automatiquement à des services d'annuaires en ligne Trojans possibles : N/A
443 https Utilisé pour sécuriser les communications HTTP. Si vous n'utilisez pas de serveur web, il est conseillé de fermer ce port. Ce port est également utilisé par AOL Instant Messenger Trojans possibles : N/A
445 microsoft-ds Utilisé pour le partage des protocoles SMB. Son exploitation peut permettre d'obtenir vos mots de passe Trojans possibles : Lioten, Randon, WORM_DELODER.A, W32/Deloder.A, W32.HLLW.Deloder
1002 N/A Port non standard Trojans possibles : N/A
1024 N/A Port réservé Trojans possibles : Jade, Latinus, NetSpy, Remote Administration Tool - RAT [no 2]
1025 N/A Port non standard Trojans possibles : Fraggle Rock, md5 Backdoor, NetSpy, Remote Storm
1026 N/A Port non standard Trojans possibles : N/A
1027 N/A Port non standard Trojans possibles : ICKiller
1028 N/A Port non standard Trojans possibles : N/A
1029 N/A Port non standard Trojans possibles : InCommand Access, ICQ Nuke 98
1030 N/A Port non standard Trojans possibles : N/A
1720 h323hostcall Port non standard. Peut être utilisé par NetMeeting Trojans possibles : N/A
5000 N/A Utilisé pour communiquer avec tous les périphériques UpnP reliés à votre réseau Trojans possibles : Back Door Setup, BioNet Lite, Blazer5, Bubbel, ICKiller, Ra1d, Sockets des Troie
Temps d'exécution du scan : 24.06 secondes

Survolez les avec le pointeur de votre souris afin de connaître les trojans susceptible d'utiliser chacun des ports.

20 réponses

lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Salut , oui zone alarm est très efficace cependant tu devrais revoir la configuration .
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
bonsoir pourrai tu peut être m aider a bien configurer zone alarm , et cette histoire de ports ouverts que dois je faire?
0
Jean-Francois
 
Salut,

ZoneAram free est le meilleur gratuit que je connaisse.

Packet Filter (PF) est le meilleur gratuit que je connaisse mais sur OpenBSD non sur Windows.
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
justement c'est parce que zone alarm est mal règlé que tes port sont ouvert ! (enfin je pense)

alors essai de désinstaller ton zone alarm et de le télécharger ici : Zone Alarm

ensuite réinstalle le !
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
Merci beaucoup .Est il gratuit ou est ce une version d essai
0
Utilisateur anonyme
 
bonsoir a titre info :

PORTS NOMS DES TROYENS

21 Blade Runner, Doly Trojan, Fore, FTP Trojan, Invisible FTP, WebEx, WinCrash, Larva
23 Tiny Telnet Server
25 Antigen, Email Password Sender, Haebu Coceda, Shtrilitz, Stealth, Terminator, WinPC, WinSpy, Kuang 2, ProMail, Tapiras
31 Hackers Paradise
41 Deep Throat
58 DM Setup
79 Firehotcker
80 Executor
110 ProMail Trojan
121 JammerKillah
421 TCP Wrappers
456 Hackers Paradise
531 Rasmin
555 Ini-Killer, Phase Zero, Stealth Spy
666 Satan's Backdoor, Attack FTP
911 Dark Shadow
999 DeepThroat
1001 Silencer, WebEx
1011 Doly Trojan
1012 Doly Trojan
1024 NetSpy
1045 Rasmin
1090 Xtreme
1170 Psyber Stream Server, Voice
1234 Ultors Trojan
1243 BackDoor-G, SubSeven
1245 VooDoo Doll
1492 FTP99CMP
1600 Shivka-Burka
1807 SpySender
1981 Shockrave
1999 BackDoor
2001 Trojan Cow
2023 Ripper
2115 Bugs
2140 Deep Throat, The Invasor
2565 Striker
2583 WinCrash
2801 Phineas Phucker
3024 WinCrash
3129 Masters Paradise
3150 Deep Throat, The Invasor
3700 Portal of Doom
4092 WinCrash
4590 ICQTrojan
5000 Sockets de Troie, Bubel, BackDoor Setup
5001 Sockets de Troie, BackDoor Setup
5321 Firehotcker
5400 Blade Runner
5401 Blade Runner
5402 Blade Runner
5555 ServeMe
5556 BO Facil
5557 BO Facil
5569 Robo-Hack
5742 WinCrash
6400 The Thing
6670 DeepThroat
6771 DeepThroat
6776 BackDoor-G, SubSeven
6939 Indoctrination
6969 GateCrasher, Priority
7000 Remote Grab
7300 NetMonitor
7301 NetMonitor
7306 NetMonitor
7307 NetMonitor
7308 NetMonitor
7789 ICKiller, BackDoor Setup
9872 Portal of Doom
9873 Portal of Doom
9874 Portal of Doom
9875 Portal of Doom
9989 iNi-Killer
10067 Portal of Doom
10167 Portal of Doom
10520 Acid Shivers
10607 Coma
11000 Senna Spy
11223 Progenic trojan
12223 Hack´99 KeyLogger
12345 GabanBus, NetBus, Pie Bill Gates, X-Bill
12346 GabanBus, NetBus, X-Bill
12361 Whack-a-mole
12362 Whack-a-mole
12631 WhackJob
13000 Senna Spy
16969 Priority
20001 Millennium
20034 NetBus 2 Pro
21544 GirlFriend
22222 Prosiak
23456 Evil FTP, Ugly FTP
26274 Delta
27374 SubSeven
30029 AOL Trojan
30100 NetSphere
30101 NetSphere
10102 NetSphere
30303 Sockets de Troie
31337 Back Orifice, BaronNight, BO2, BO Facil
31338 Back Orifice, DeepBO, NetSpy DK
31339 NetSpy DK
31666 BOWhack
33333 Prosiak
34324 BigGluck, TN
40412 The Spy
40421 Master Paradise, Agent 40421
40212 Master Paradise
40213 Master Paradise
40216 Master Paradise
47262 Delta
50505 Sockets de Troie
50766 Fore
53001 Remote Windows Shutdown
54321 School Bus
61466 Telecommando
65000 Devil
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
merci Gen_hackman ! ça va bien me servir cette liste .
0
Utilisateur anonyme
 
bon elle est pas forcement a jour au top-top mais ca donne une idée :)
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Ah
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
et je fait comment pour la recuperer
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149 > dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention  
 
en haut de la page a gauche tu as reçu un message ! juste au dessus de "déconnection"
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56 > lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention  
 
Merci encore.
0
Utilisateur anonyme
 
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
bonsoir et merci pour ta réponse.Est ce que je dois fermer tous les ports que tu as mentionné plus haut????
0
Utilisateur anonyme
 
de quoi la liste ? ben copier colller dans un document texte par exemple
0
Utilisateur anonyme
 
s'ils sont ouverts ? verifie a quoi ils correspondent avant quand meme
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
Je ne sais pas si tu as lu mon rapport mais j'ai plusieurs ports dont 1026 a 1030 et 1020 je ne sais pas a quoi ils corresponde
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
Et le port 1720 utilisé par netmeeting je ne sais même pas ce qu'est netmeeting.Comment fermer des ports????
0
Utilisateur anonyme
 
bloque tous tes ports le temps de faire une analyse avec ceci :


> Télécharge Dr Web CureIt sur ton Bureau :


- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;

- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Tu es peu être infecté !

Une fois ton histoire de parefeu résolu , telecharge Random system information tool ici : http://images.malwareremoval.com/random/RSIT.exe


▶ Double clique sur RSIT.exe pour lancer l'outil.

▶ Clique sur ' continue ' à l'écran Disclaimer.

▶ Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

▶ Une fois le scan fini , 2 rapports vont apparaitre. Poste le contenu des 2 rapports séparément.
( log.txt & info.txt )

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
J'ai une personne qui ma aider hier a désinfecté mon ordi sur ce site je m occupe de mon pare feu puis je fait ce que tu me conseille car je ne suis pas sur que tout sois clean a toute.
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Ok par contre là je vai au dodo alors si tu le veux bien on reprendra ça demain à l'heure que tu souhaite , bonne nuit à demain !
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
ok dors bien thanks again
0
Utilisateur anonyme
 
ok re

fais d'abord docteur Web t ensuite ce que t'a demandé lesane Merci
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
ok j installe mon pare feu et apres dr web
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Bonne nuit a vous tous ! et à demain
0
Utilisateur anonyme
 
:)
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
ok bonne nuit j espère voir plus tard avec toi peut être pour drweb ciao
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
Bonjour,
Dr.Web CureIt!

si il y a un rapport post le ici !

PS: c'est bon pour zone alarm et Avira ?
0
dalecooper Messages postés 241 Date d'inscription   Statut Membre Dernière intervention   56
 
Bonjour super pour zone alarm et encore merci je ne m attendais pas a autant de générosité je suis surpris de ce site de votre dévotion et gentillesse vis a vis des internautes.Par contre j'ai installé antivir qui fonctionne bien mais galère pour les mises a jour pratiquement 5 mns pour la réaliser.Je l ai désinstallé puis réinstallé mais même problème je ne comprend pas, tant que cela marche.J'ai fait dr web hier il m a trouvé un trojan dans un dossier quarantaine de spybot ,je l ai supprimé puis j'ai supprimé spybot j'ai pas réussi a faire un rapport de drweb je retente l analyse maintenant et le rapport et te le post apres merci encore et désolé pour le roman.
0
Utilisateur anonyme
 
debranche ta connection internet le temps du scan
0
lesane662 Messages postés 1448 Date d'inscription   Statut Membre Dernière intervention   149
 
De rien c'est normal , moi à mes début mon pc était + que verolé et c'est sur ce site que des très gentille personne m'on aidé , donc maintenant je fais du mieux que je peu pour aider les autres (meme si je suis pas encore au même niveau que certain dont Gen-hackman)

Par contre quand tu as désinstaller Avira tu aurai du passer un coup de nettoyage du registre avec CCleaner et ensuite réinstaller avira

Ccleaner tu l'installe sur ton bureau ensuite tu le lance

une fois lancé clic sur "analyse" et après sur "lancer le nettoyage"

après , toujours dans ccleaner clic sur "registre" ensuite sur "chercher les erreurs"

puis sur "réparer les erreurs sélectionnées" (répète ce procédé jusqu'à qu'il n'y ai plus d'erreur dans le registre.

Après réinstalle Avira
0