Comment être sûr de fermer les bons ports,...

midiweb -  
sebsauvage Messages postés 33415 Statut Modérateur -
salut, mon programme Anti-trojan 5.5 me détecte quelques ports ouverts et susceptibles d'être des ports pour chevaux de Troie mais comment puis-je le savoir exactement car apparement mon pc fonctionne très bien mais c'est trompeur!!
Et puis comment fermer un port et le bon!!? Par ex. le port 5000 est toujpours détecté comme port de cheval de Troie mais quelle application se sert de ce port, et ensuite le port 1042? Cheval de Troie Bla01.01 c'est quoi ce foutu parasite de m****?!!Mon prog affiche un comte-rendu,.."Félicitations aucun cheval de Troie n'a été détecté sur votre machine" bla bla bla bla....etc....
Alors contradictions ou bug! Pendant l'analyse il me dit "port ouvert" etc... puis à la fin plus rien!! Que faire ou bien y-t-il un meilleur prog pour les Troie??! Vite, une réponse! Merci

22 réponses

BmV Messages postés 98712 Date d'inscription   Statut Modérateur Dernière intervention   4 895
 
Salut.
Anti-troyen = firewall.
A choisir ici par ex. : http://www.firewall-net.com/fr/
Mais c'est bizarre qu'il indique un port ouvert sans que tu puisses réagir en le fermant .... :-((
Un logiciel facile, gratos et efficace pour les virer est SpybotS&d, avec notamment une version française, disponible ici http://sebsauvage.net/logiciels/spybotsd.html ou bien aussi TheCleaner http://www.moosoft.com/thecleaner/download.php
Et puis à lire à tout hasar dhttp://www.commentcamarche.net/virus/trojan.php3

-=O(_BmV_)O=-  L'amour comme épée,
      ||       ||       l'humour comme bouclier. 
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Quel port fermer ?
La réponse est simple: tous.

Tu ne dois laisser ouvert que ceux dont tu as absolument besoin.
Pour naviguer sur internet, aucun port n'a besoin d'être ouvert: ton navigateur se comporte en tant que client.

Par contre, certains logiciels ont besoin de recevoir des connexion (et donc de se comporter en tant que 'serveur'): logiciels de chat, de vidéoconférence, jeux en ligne, etc.

http://fr.comp.securite.free.fr/firewall.htm

Et avec un programme comme Kerio Personal Firewall ou ActivePort, tu pourra voir précisément quel logiciel a ouvert tel ou tel port.
C'est indispensable !

http://www.kerio.com/us/kpf_home.html
http://www.protect-me.com/freeware.html
(ces 2 logiciels sont gratuits pour une utilisation non-professionnelle).
0
Midiweb
 
Waii ok!! j'ai déjà installé Spybot, Pestpatrol et Adaware 6 pro. Ils n'ont détecté aucun cheval de Troie!! Seul Anti-Trojan m'affiche port 1042 cheval de Troie Bla01.
Spybot détecte C-Dilla qu'il me conseille de ne pas enlevé car certains programmes ne pourraient pas fonctionné correctement, je sais même pas lesquels!!
Alors, comme je suis parti là, je vais installé tous les antitroyens qui existent, non?? Et puis ma question était: Comment fermer un port? En plus si je dois virer mon firewall Sygate pro 5.1 et installer Kerio, c'est comme se convertir à une nouvelle religion, non? Et quel firewall permet de fermer des ports, j'en connais pas?
Donc je vais encore attendre avant de passer à l' "action" car il se pourrait que tout cela ce soit de la poudre aux yeux!! Attends encore suggestions! Ciao!!
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Fermer un port = arrêter le logiciel qui s'est mis en écoute sur ce port.
C'est aussi simple que ça.

c'est comme se convertir à une nouvelle religion, non?

Ils font à peu près la même chose, c'est une question de gout.
Sygate me semble bien aussi, mais je préfère Kerio.

En principe, le but de tout firewall 'personnel' comme Sygate PF ou Kerio PF, c'est d'intercepter les tentatives de connexion avant/ que les logiciels les recoivent.

Les ports apparaîssent donc encore comme 'ouverts', mais les firewalls interceptent les tentatives de connexion.
Mais bon, il vaut mieux fermer ces ports en arrêter les logiciels qui les ont ouverts, c'est toujours plus sûr.

il se pourrait que tout cela ce soit de la poudre aux yeux!!

Les firewalls ?
Sûrement pas de la poudre aux yeux !
A moins que tu te moque qu'on espionne ta vie privée, tous les sites que tu visite, tout ce que tu télécharge, qu'on te pique tout tes mots de passe, tes numéros de carte bleue et qu'on se serve de ton PC pour distribuer de la pornogaphique pédophile.

Mais bon, chacun est libre de ses choix... :-|
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Midiweb
 
ok! tout cela je le savais déjà mais tu m'en as au moins convaincu de plus belle! Je laisse Sygate Pro car je le trouve très convivial...
Une autre question me vient à l'esprit en inspectant justement le log de sygate ou de Active Port que j'ai installé. Active Port, oui très bien mais j'ai voulu fermé les ports..euh..je crois...137.138.139 qui correspondent à SVCHOST et Win Xp a affiché un message "Arrêt du système" et me demande alors de redémarrer, pire encore, un décompte de 45sec qui indique un redémarrage imminent! Tout est rentré dans l'ordre ensuite! Donc ma question de savoir quels ports fermés était très pertinente puisque si je ferme tous les ports et les applications attenantes, je "plante" Windows ou d'autres programmes. En fait un souci de perfection ou d'optimisation de sa machine peut conduire à l'effet inverse désiré! Ce qui me chiffonne ce sont tous ces SVCHOST . Dois-je m'en inquièter? A quoi correspondent-ils? je vais essayer de passer au crible mon pc avec The Cleaner 3.5 puis je m'assurerai que tout est enfin ok!. Merci de ton aide. Bye!
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Il me semble svchost sert à Windows à lancer certains contrôles activeX en tant qu'application.
C'est nécessaire au bon fonctionnement deWindows.

Pour fermer le port 139 (partage de fichiers), il faut supprimer le partage de fichier, et ça se fait dans le panneau de configuration.
0
shanna Messages postés 156 Statut Membre 22
 
bonjour

Est -il important de fermer tous ses ports?
Merci pour votre réponse
Gros bisous Shannaaaaaaaa
0
shanna Messages postés 156 Statut Membre 22
 
rebonjour,

Mon programme d'anti_Trojan 5.5.421 me détecte 15 ports ouverts est ce normal?

Pouvez vous me dire si je dois les fermer ou pas et comment procéder je vous remercie de tout coeur
shanna
0
karma_xy Messages postés 42 Statut Membre
 
Si vous installez Zone Alarm par défaut il ferme tout et vous demande si vous voulez laisser passer tels ou tels programmes donc pas de panique et lisez ce qu'on vous écrit. Y a 3 personnes qui vous disent quoi faire alors faites le ou ne posez pas de questions.

A+
0
shanna Messages postés 156 Statut Membre 22
 
C'est gentil de me répondre mais tout le monde me répond en même temps ne le prenez pas quand même !!!!!
0
shanna Messages postés 156 Statut Membre 22
 
C'est gentil de me répondre mais tout le monde me répond en même temps ne le prenez pas quand même !!!!!
0
shanna Messages postés 156 Statut Membre 22
 
C'est gentil de me répondre mais tout le monde me répond en même temps ne le prenez pas mal quand même

rectification dsl j'avais oublié un mot pfff
0
clean
 
petite question en plus...A quoi sert le filtrage Tcp/Ip alors ds les options du protocfole Tcp/Ip????
0
ayuto Messages postés 61 Statut Membre 4
 
Coucou
J'avais kerio, mais impossible de comprendre comment savoir quel port est ouvert pas quel proramme?
Comment répondre á ces questions avec zone alarm que je viens d'installer.
Merciiiiiiiiiii
Arnaud
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
0
ayuto Messages postés 61 Statut Membre 4
 
Merci dark

J'install now

Puis je te tenir au cournt par la suite?
Arnaud
0
darkcrystal33 Messages postés 3815 Statut Contributeur 193
 
oui bien sûr, mais je vais pas tarder a aller au dodo:)

*** http://vil.nai.com/vil/stinger/ ***
*** http://www.ravantivirus.com/scan/ ***
0
ayuto Messages postés 61 Statut Membre 4
 
dark
je fais vite alors
Ben, j#y comprends rien
j'ai installé ton truc
entretemps, j'ai dû redémarrer (ca mefait pas marrer)
J#ai rescanné ma mahcine avec http://check.sdv.fr:3658/cgi/scan (cf les précedents messages9, etplus deports ouerts.
Ca m'a fait pareil tt à l'heure, leport s'est ouvert peu après.
je vais recheker dans qques minutes, tu peux aller te coucher. Si j'ai à nveau un pépin, je tiens la communeauté au courant

Gute Nacht

Arnaud
0
ayuto
 
Coucou dark
Tt semble en règle ce matin
antivir a rien trouvé
le chek online des ports est ok
spygot-spyblaster m'a trouvé qques mouchards
je vais tester cleaner et rav online
les hackers n'ont qu'à bien se tenir

Bon we à tous

Arnaud
0
kuch Messages postés 128 Statut Membre 6
 
salut à la communauté CCM
voici le lien remis dans le contexte ( sorry kindersurprise)

http://www.soswindows.org/entretien-pc/port5000.html
a+
0