J,ai des alerts aide svp

Résolu
tommy2 Messages postés 51 Statut Membre -  
goshi Messages postés 1375 Statut Membre -
bonjour tout le monde
j,ai su que mon ordi a un problème.
j,ai internet sécurité et il y a du monde qui essaie de pirater mon ordi quand meme, puis j,ai essayé de scanner mon ordi, puis il y avant la porte 5000 socket23 qui est ouverte comment je peux faire pour fermer cette porte meme j,ai internet sécurité je veux la fermer pareil.
merci a l,avance

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
A voir également:

26 réponses

goshi Messages postés 1375 Statut Membre 181
 
Et voilà, ca c'est encore norton internet security en puissance. Il détecte les chevaux de troie une fois qu'ils sont activés. C'est ce qu'il m'est arrivé avec subseven, depuis, norton aux chiottes sans oublier de tirer la chasse. Pour fermer ton port, le seul moyen c'est de virer socket23 vu que c'est lui qui ouvres le port dès que tu démarres l'ordi.
0
tommy2
 
salut
mais comment je peux virer socket 23 ?
explique moi plus clairement pcq je suis un débutant
merci a toi
0
goshi Messages postés 1375 Statut Membre 181
 
Si un antivirus(essaye ca http://perso.club-internet.fr/pascal.boutrouille/protectionhack.htm et télécharge the cleaner)n'arrive pas à l'enlever, il ne te restes plus qu'à l'enlever toi meme. Pour ca, il faut que tu demarre regedit.exe, et que tu effaces sa clef de démarrage. Puis tu effaces socket23 car une fois arrété, ca sera possible. J'ai pas trop le temps là alors je décris pas tout mot a mot, si the cleaner a pas marché, laisse un autre message. Il faut aussi virer pas mal de fichier dans windows qui l'a créé, mais ils ne sont pas dangereux en eux-meme...koike il me semble avoir vu sur un site que socket23 fout un virus qui attaque les .exe aussi, à vérifier.bye
0
tommy2
 
salut
ca pas été marché
mtn qu,est ce qu,il faut faire ???
et est ce qu,on peut hacker mon ordi avec netbus par cette porte ?
si non quel est le troyen qui peut hacker mon ordi ???
salutation
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
goshi Messages postés 1375 Statut Membre 181
 
Ca a pas marché ? T'as éssayé the cleaner ? Non, pour netbus, je pense pas, lui c'est pas avec le port 5000, subseven encore à la rigueur choisi le port qu'il veut. Essaye un anti-virus en ligne si le tiens n'a rien détecté, genre ca http://www.secuser.com/antivirus/index.htm. Sinon, je vais aller jeter un coup d'oeil sur internet voir comment est-ce que démarre socket23, si tu trouves sa clef dans ton registre c'est qu'il y a plus de doutes.
0
goshi Messages postés 1375 Statut Membre 181
 
Tiens en attendant mieux, il y a aussi ca qui peut-etre utile, c'est un anti-virus spécialisé dans les chevaux de troie http://www.inoculer.com/scan/Msie/index.php
0
goshi Messages postés 1375 Statut Membre 181
 
Et as-tu rechercher ces fichiers :
C:\Windows\Rsrcload.exe
C:\Windows\System\MSchv32.exe
C:\Windows\System\Discv.dll
C:\Windows\System\Lcv_sys.exe
C:\Windows\System\Tcv.dll
C:\Windows\System\Mkopg.exe
C:\Windows\System\Csmctrl32.exe
C:\Windows\System\Mgadeskdll.exe
C:\Windows\Temp\winstart.bat
C:\Windows\Temp\Oiht400.exe
C:\Windows\Temp\Tmp_.exe
C:\Windows\Menu Démarrer\Programmes\Démarrage\Dem.exe ou Dcv.exe
Apparemment si tu as socket23, tu dois les avoir, c'est lui qui les crée.
0
goshi Messages postés 1375 Statut Membre 181
 
T'as été voir sur ce site ? http://www.aspirine.org/frame.html?encyclo?s, il explique exactement quel modifications du registre socket23 fait et donc tu peux les supprimer, pour l'empecher de démarrer quand toi tu allumes ton pc. Si tu ne sait pas comment aller dans le registre, vas dans démarrer, executer, et tapes "regedit.exe", sans les guillemets.
0
tommy2
 
salut
j,ai fait scanner mais ca me marche pas est ce qu,il y a d,autre chose que tu pourrais me donner pour fermer la porte ???
merci de ton effort
bye bye
0
tommy2 Messages postés 51 Statut Membre 7
 
salut
j,ai été sur le site mais il est marqué not found
as tu autres sites a me sugérer ???

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
0
goshi Messages postés 1375 Statut Membre 181
 
Bah moi j'ai pu aller sur tous les sites que je t'ai donné. Non, franchement si tout ce que je t'ai passé ne t'aides pas, je vois pas ce que je peux faire d'autre. Ferme ton port définitivement mais le problème c'est qu'il est utilisé par autre chose aussi...
0
tommy2
 
mais tu peux me dire comment je peux effacer dans regedit.exe

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
0
goshi
 
Heu...oui mais je me rappelles plus quelle clef effacé. Et mon lien que je t'ai passé ne marche plus(meme en enlevant la virgule qui était en trop).
En tout cas, si tu as trouvé, il te suffit de faire regedit.exe, d'aller ds le hkey qu'il faut puis d'effacer la clef du cheval de troie dans la partie de droite, sans rien effacer d'autre, ca serait plutot génant pour le fonctionnement du pc
0
tommy2
 
cest ca le prèblème ché pas quel hkey ?

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
0
goshi
 
Meme, c'est pas que le hkey, après il faut encore cliquer sur plusieurs sous clefs pour arriver jusqu'à celle de socket23. Je vais essayer de la retrouver, c'est bete, il y avait tout d'expliquer sur mon lien que je t'ai passé, je vais essayer d'avoir la page en cache avec google
0
tommy2
 
ca marche pas avec ton lien il est marqué not found

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
0
goshi
 
Oui je sais, il marchait quand je l'ai mis. Je l'ai retrouvé sur google en mettant "aspirine.org " et "socket23" et en cliquant sur en cache mais c'est pas la page direct. Alors je cherche la clef ailleurs, 5min
0
tommy2
 
d,acc je t,attends je suis tjs la

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
0
sauvage
 
salut des atak ces normal tu doit avoir un firewall ou une connerie dans le genre ta cas le desactiver
0
goshi Messages postés 1375 Statut Membre 181
 
http://olivewood.free.fr/warpzone/nohack/ANTISO~1.zip
Ce truc est soit disant concu pour eliminer socket23, je l'ai téléchargé pour l'analyser des fois qu'il y aurait un virus parce que ca vient pas d'un site officiel, il y en a pas.
je continue à chercher la clef
0
tommy2
 
il n,a rien trouvé dans ton antisocket

que c,est facile la vie hahaha  en informatique
cest trop fun, trop coolllllllllllllllllllllllllllllll
0
goshi Messages postés 1375 Statut Membre 181
 
Je commence vraiment à me demander si tu as quelque chose...
As tu trouvé rien qu'un de ces fichiers :

C:\Windows\Rsrcload.exe
C:\Windows\System\MSchv32.exe
C:\Windows\System\Discv.dll
C:\Windows\System\Lcv_sys.exe
C:\Windows\System\Tcv.dll
C:\Windows\System\Mkopg.exe
C:\Windows\System\Csmctrl32.exe
C:\Windows\System\Mgadeskdll.exe
C:\Windows\Temp\winstart.bat
C:\Windows\Temp\Oiht400.exe
C:\Windows\Temp\Tmp_.exe

Est-ce que ton pc rame ?
Est-ce qu'il y a des modifications meme légère que tu remarque sur ton pc ?
Est-ce qu'un seul anti-virus a détecté socket23 ?
0