J,ai des alerts aide svp

Résolu
tommy2 Messages postés 51 Statut Membre -  
goshi Messages postés 1375 Statut Membre -
bonjour tout le monde
j,ai su que mon ordi a un problème.
j,ai internet sécurité et il y a du monde qui essaie de pirater mon ordi quand meme, puis j,ai essayé de scanner mon ordi, puis il y avant la porte 5000 socket23 qui est ouverte comment je peux faire pour fermer cette porte meme j,ai internet sécurité je veux la fermer pareil.
merci a l,avance

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll

26 réponses

  • 1
  • 2
  1. goshi Messages postés 1375 Statut Membre 181
     
    Et voilà, ca c'est encore norton internet security en puissance. Il détecte les chevaux de troie une fois qu'ils sont activés. C'est ce qu'il m'est arrivé avec subseven, depuis, norton aux chiottes sans oublier de tirer la chasse. Pour fermer ton port, le seul moyen c'est de virer socket23 vu que c'est lui qui ouvres le port dès que tu démarres l'ordi.
    0
  2. tommy2
     
    salut
    mais comment je peux virer socket 23 ?
    explique moi plus clairement pcq je suis un débutant
    merci a toi
    0
  3. goshi Messages postés 1375 Statut Membre 181
     
    Si un antivirus(essaye ca http://perso.club-internet.fr/pascal.boutrouille/protectionhack.htm et télécharge the cleaner)n'arrive pas à l'enlever, il ne te restes plus qu'à l'enlever toi meme. Pour ca, il faut que tu demarre regedit.exe, et que tu effaces sa clef de démarrage. Puis tu effaces socket23 car une fois arrété, ca sera possible. J'ai pas trop le temps là alors je décris pas tout mot a mot, si the cleaner a pas marché, laisse un autre message. Il faut aussi virer pas mal de fichier dans windows qui l'a créé, mais ils ne sont pas dangereux en eux-meme...koike il me semble avoir vu sur un site que socket23 fout un virus qui attaque les .exe aussi, à vérifier.bye
    0
  4. tommy2
     
    salut
    ca pas été marché
    mtn qu,est ce qu,il faut faire ???
    et est ce qu,on peut hacker mon ordi avec netbus par cette porte ?
    si non quel est le troyen qui peut hacker mon ordi ???
    salutation
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. goshi Messages postés 1375 Statut Membre 181
     
    Ca a pas marché ? T'as éssayé the cleaner ? Non, pour netbus, je pense pas, lui c'est pas avec le port 5000, subseven encore à la rigueur choisi le port qu'il veut. Essaye un anti-virus en ligne si le tiens n'a rien détecté, genre ca http://www.secuser.com/antivirus/index.htm. Sinon, je vais aller jeter un coup d'oeil sur internet voir comment est-ce que démarre socket23, si tu trouves sa clef dans ton registre c'est qu'il y a plus de doutes.
    0
  7. goshi Messages postés 1375 Statut Membre 181
     
    Et as-tu rechercher ces fichiers :
    C:\Windows\Rsrcload.exe
    C:\Windows\System\MSchv32.exe
    C:\Windows\System\Discv.dll
    C:\Windows\System\Lcv_sys.exe
    C:\Windows\System\Tcv.dll
    C:\Windows\System\Mkopg.exe
    C:\Windows\System\Csmctrl32.exe
    C:\Windows\System\Mgadeskdll.exe
    C:\Windows\Temp\winstart.bat
    C:\Windows\Temp\Oiht400.exe
    C:\Windows\Temp\Tmp_.exe
    C:\Windows\Menu Démarrer\Programmes\Démarrage\Dem.exe ou Dcv.exe
    Apparemment si tu as socket23, tu dois les avoir, c'est lui qui les crée.
    0
  8. goshi Messages postés 1375 Statut Membre 181
     
    T'as été voir sur ce site ? http://www.aspirine.org/frame.html?encyclo?s, il explique exactement quel modifications du registre socket23 fait et donc tu peux les supprimer, pour l'empecher de démarrer quand toi tu allumes ton pc. Si tu ne sait pas comment aller dans le registre, vas dans démarrer, executer, et tapes "regedit.exe", sans les guillemets.
    0
    1. tommy2
       
      salut
      j,ai fait scanner mais ca me marche pas est ce qu,il y a d,autre chose que tu pourrais me donner pour fermer la porte ???
      merci de ton effort
      bye bye
      0
    2. tommy2 Messages postés 51 Statut Membre 7
       
      salut
      j,ai été sur le site mais il est marqué not found
      as tu autres sites a me sugérer ???

      que c,est facile la vie hahaha  en informatique
      cest trop fun, trop coolllllllllllllllllllllllllllllll
      0
  9. goshi Messages postés 1375 Statut Membre 181
     
    Bah moi j'ai pu aller sur tous les sites que je t'ai donné. Non, franchement si tout ce que je t'ai passé ne t'aides pas, je vois pas ce que je peux faire d'autre. Ferme ton port définitivement mais le problème c'est qu'il est utilisé par autre chose aussi...
    0
  10. tommy2
     
    mais tu peux me dire comment je peux effacer dans regedit.exe

    que c,est facile la vie hahaha  en informatique
    cest trop fun, trop coolllllllllllllllllllllllllllllll
    0
  11. goshi
     
    Heu...oui mais je me rappelles plus quelle clef effacé. Et mon lien que je t'ai passé ne marche plus(meme en enlevant la virgule qui était en trop).
    En tout cas, si tu as trouvé, il te suffit de faire regedit.exe, d'aller ds le hkey qu'il faut puis d'effacer la clef du cheval de troie dans la partie de droite, sans rien effacer d'autre, ca serait plutot génant pour le fonctionnement du pc
    0
  12. tommy2
     
    cest ca le prèblème ché pas quel hkey ?

    que c,est facile la vie hahaha  en informatique
    cest trop fun, trop coolllllllllllllllllllllllllllllll
    0
  13. goshi
     
    Meme, c'est pas que le hkey, après il faut encore cliquer sur plusieurs sous clefs pour arriver jusqu'à celle de socket23. Je vais essayer de la retrouver, c'est bete, il y avait tout d'expliquer sur mon lien que je t'ai passé, je vais essayer d'avoir la page en cache avec google
    0
  14. tommy2
     
    ca marche pas avec ton lien il est marqué not found

    que c,est facile la vie hahaha  en informatique
    cest trop fun, trop coolllllllllllllllllllllllllllllll
    0
  15. goshi
     
    Oui je sais, il marchait quand je l'ai mis. Je l'ai retrouvé sur google en mettant "aspirine.org " et "socket23" et en cliquant sur en cache mais c'est pas la page direct. Alors je cherche la clef ailleurs, 5min
    0
  16. tommy2
     
    d,acc je t,attends je suis tjs la

    que c,est facile la vie hahaha  en informatique
    cest trop fun, trop coolllllllllllllllllllllllllllllll
    0
  17. sauvage
     
    salut des atak ces normal tu doit avoir un firewall ou une connerie dans le genre ta cas le desactiver
    0
  18. goshi Messages postés 1375 Statut Membre 181
     
    http://olivewood.free.fr/warpzone/nohack/ANTISO~1.zip
    Ce truc est soit disant concu pour eliminer socket23, je l'ai téléchargé pour l'analyser des fois qu'il y aurait un virus parce que ca vient pas d'un site officiel, il y en a pas.
    je continue à chercher la clef
    0
  19. tommy2
     
    il n,a rien trouvé dans ton antisocket

    que c,est facile la vie hahaha  en informatique
    cest trop fun, trop coolllllllllllllllllllllllllllllll
    0
  20. goshi Messages postés 1375 Statut Membre 181
     
    Je commence vraiment à me demander si tu as quelque chose...
    As tu trouvé rien qu'un de ces fichiers :

    C:\Windows\Rsrcload.exe
    C:\Windows\System\MSchv32.exe
    C:\Windows\System\Discv.dll
    C:\Windows\System\Lcv_sys.exe
    C:\Windows\System\Tcv.dll
    C:\Windows\System\Mkopg.exe
    C:\Windows\System\Csmctrl32.exe
    C:\Windows\System\Mgadeskdll.exe
    C:\Windows\Temp\winstart.bat
    C:\Windows\Temp\Oiht400.exe
    C:\Windows\Temp\Tmp_.exe

    Est-ce que ton pc rame ?
    Est-ce qu'il y a des modifications meme légère que tu remarque sur ton pc ?
    Est-ce qu'un seul anti-virus a détecté socket23 ?
    0
  • 1
  • 2