Port ouvert soit disant !

The DJ -  
 The Dj -
Bonsoir ,

Je viens de faire une analyse de la securité de mon poste avec check.sdv.fr et celui ci me dit la chose suivante :

Liste des ports visibles:
Nom Status Numero Information
msrpc filtré 135/tcp Microsoft RPC services
netbios-ns filtré 137/tcp NETBIOS Name Service
netbios-dgm filtré 138/tcp NETBIOS Datagram Service
netbios-ssn filtré 139/tcp NETBIOS Session Service
microsoft-ds filtré 445/tcp SMB directly over IP
nfsd-status ouvert 1110/tcp Cluster status info

Je ne comprend pas comment ce port peut etre ouvert car j ai un solide pare feu ( zone alarm pro ) .

J aimerai savoir comment faire pour que ce port soit egalement filtré.
Ou est ce une intox genre Winantivirus ?

Tiestau
Trance for ever

11 réponses

Utilisateur anonyme
 
Salut,

pas normal que ces ports la sont visible par ce scan en ligne

Verifie ton pare-feu, désactive celui de Windows si ça n'a pas été fait, puis recommence, si le probléme persiste il va falloir verifier si t'as pas de bestioles dans le Pc
0
The DJ
 
Salut Boulepate62

Merci de m avoir repondut !

Je viens de regarder au niveau de mon pare feu et je l ai regler de telle facon à ce que mon pc soi en mode furtif !
J ai bien evidement desactivé le pare feu windows lors de l installation de zone alarm et j ai refais un scan avec le site precedement signalé et voici ce qu il me dit :

Nom Status Numero Information
nfsd-status ouvert 1110/tcp Cluster status info

Je ne sais pas ce qu est nfsd . De part ailleurs , j ai eu recement un problème de redemarrage de pc intempestif au moment où windows le logo windows etait partit ( juste avant le bienvenue habituel ) . Je l ai reglé tout seul mais je ne sais plus comment .J ai aussi des petits problèmes au niveaux de mes cookies et pourtant quand je regarde dans options internet - confidentialité ben le curseur est sur moyenne . Je dois d ailleur utilisé mozilla firefox actuelement pour te repondre car internet eplo de me les affiche de nouveaux plus ! Pense tu que tout ces problèmes sont liés ?

Je te pose un Hijackthis pour t aider à y voir plus clair :

Logfile of HijackThis v1.99.1
Scan saved at 01:43:30, on 26/09/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\RamBoost XP\rambxpfr.exe
C:\Program Files\RebootPC v1.40\PrebootPC.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Tiestau\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/?p=us
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Program Files\Desktop Sidebar\sbhelp.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [YCentral] C:\Program Files\Yahoo!\YCentral\YahooCentral.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [RamBoostXp] "C:\Program Files\RamBoost XP\rambxpfr.exe"
O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Yahoo! Widget Engine\YahooWidgetEngine.exe
O4 - Global Startup: RebootPC.lnk = C:\Program Files\RebootPC v1.40\PrebootPC.exe
O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://C:\Program Files\Desktop Sidebar\sbhelp.dll/menuhandler.html
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {266B9238-31A5-4B53-9039-272FE846DF9D} (DiameterTransfer Control) - http://www.sis.com/download/SISTransfer.cab
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id

2&version


O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

@@@+++

Tiestau
Trance for ever
0
Utilisateur anonyme
 
Salut,

télécharge ça et regarde quel logiciel utilise ton port 1110

telechargement.zebulon.fr/license-1-104.html

mais à mon avis c'est Kaspersky, ton rapport est propre mise à part quelques logiciels inutile au démarrage
0
The DJ
 
Re !

Merci pour ta diligence à une heure aussi tardive !

Je viens de faire ce que tu m as proposé et c est bien Kaspersky qui occupe le port 1110 .
Est ce qu il y a un danger ?
Que me conseille tu ?

Ps : Je vais devoir bouger ; je ne pourrai donc te repondre avec la même diligence

@@@+++

Tiestau
Trance for ever
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Salut,

je pense pas que ça soit très bien que ce port soit vu par le scan pare-feu que tu as pû faire, c'est logique qu'un anti-virus ou autres programmes utilises des ports mais de là a être vu par ce simple scan me semble pas correct.

Désactive complétement ZoneAlarm, puis ferme le programme.Installe cet autre pare-feu, puis retourne vers le scan du pare-feu comme tu as pû faire, ça serait interressant de voir le résultat

Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
Kerio Personal Firewall
-tutorial: pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/
0
The DJ
 
Salut !

Je viens d installer kerio personal et j ai donc refais le test et plus n est detecté !!!

Je te remercie pour ton aide et j aimerai te poser une derniere question :
Quelle est l utilité de s enregistrer ? Aurais je un " mur " plus haut ?

Tiestau
Trance for ever
0
Utilisateur anonyme
 
Salut,

content pour toi et ça confirme bien que Kerio est un peu plus effiace que ZoneAlarm même gratuit :O

Tu peux rester en gratuit, tu ne perdra pas grand chose à la fin de la période d'essai rien sur le plan de la sécurité mais quelques options comme indiqué ici https://kerio.probb.fr/ < à parameter
A toi de voir l'utilité que tu as peux avori de ces options mais à la fin de la période d'essai ça ne touchera en rien à la sécurité ;-)

pense à désintaller ZoneAlarm pour eviter les conflits

A++
0
The DJ
 
Bonjour ,

Encore merci pour tes lumières !
J ai bien evidement desinstallé Zone Alarm avant d installer Kerio et j ai aussi arreter le modem pour être sur ! J hallucine !!! Je pensais pourtant être à l abris avec zone alarm m enfins . Je voudrai egalement ajouté une chose : mes cookies sont revenu !!! sous internet explo !! Il faut croire que sa venait donc du pare feu !

Salutations et bonne continuation !

Tiestau
Trance for ever
0
The dj
 
Salut ,

J aurai encore une question à te poser !!
Voilà , en fait j aimerai savoir si Kerio pouvait empecher une radio internet de diffuser correctement ! Car en fait , j ecoute beaucoup une radio qui s appelle 1Club.FM Internet Radio Station, et quand je vais sur le site ben je choisi parmis les nombreux genres et normalement je devrai avoir plusieurs style de music en cliquant sur les dit genre . Mais je peux cliquer sur n importe quel radio du site et il me diffuse tout le temps la meme radio ! Je vais devenir fou !!!

Merci de me repondre !

Tiestau
Trance for ever
0
Utilisateur anonyme
 
Salut,

désactive le un moment et voit si le probléme persiste, perso j'en écoute mais ailleur j'ai pas de soucis
0
The Dj
 
Salut !

Ben , je l ai desactivé quelques instants , j ai eu trés peur que sasser revienne ! Car j ai deja eu affaire à lui ! Mais , il semble que ça ne vienne pas de mon pare feu ! Je dois egalement te dire que Kerio semble trop jouer son rôle .Car je joue souvent au poker via internet et je n ai pas la même fluidité qu avec zone alarm. Je vais tenté leur forum ! En fait, moi , je suis dj comme t as pus le remarqué et si sa t interresse je pourrai t envoyé une de mes oeuvres lol ! ( tek hard tek trance hard house ) Est ce que tu connaitrais une radio hard house ?

@@@+++

Tiestau
Trance for ever
0