Probleme Socket de troie

Bonjour,
Comment supprimer une socket de troie, comme Blazer 5 par exemple. En installant un Firewall ? si oui de quelle facon
Je pense que c'est dans l'éditeur de registres mais chuis pas sur.

a++

31 réponses

Résumé de la discussion

Suppression d'une socket de troie liée à Blazer 5 et évaluation de l'efficacité d'un firewall, en rapport avec une éventuelle manipulation dans l'éditeur de registres. Plusieurs propos indiquent qu'un seul antivirus associé à un firewall peut suffire et qu'il faut limiter les conflits en gérant les flux entrants et sortants. Pour bloquer le port 5000, des tutoriels et outils externes sont recommandés, notamment le site de Steve Gibson avec Shields Up et la fonction UnPlug N Pray pour tester puis fermer le port. En outre, certains notent que la langue peut compliquer l'utilisation d'outils en anglais et qu'un patch ou une approche manuelle peut varier selon le système.

Bobot (l’IA à votre service)
  1. bonjour à tous,
    moi aussi anti-trojan m'a détecté le port 5000 socket de troie,blazer 5 sous windows 98 et j'ai été ou tu as dit hervé puis downloadé sur la petite fenêtre verte et lancé le programme mais je ne vois pas de petite case
    mais disable unplug and play
    et j'ai cru comprendre avec mon peu d'anglais qu'il est conseillé de desactiver .
    mais je ne vois rien de ce qui concerne le port 5000.
    merci de préciser.
    moi j'ai le port 5000 et 135 d'ouvert et impossible de les fermer vec le plugin de anti-trojan.
    j'ai vu aussi reset alarm et que quand on supprimait un programme il lancait une alarme mais pas de case à cocher qui ferme le port 5000.
    je n'ai pas de programme qui s'ouvre tout seul mais la moitié de mon écran qui devient noir puis après quelques 1 ou 2 minutes reapparait.
    merci de ton aide et de tes précisions.
    @micalement.
    1. je n'arrive pas a faire la solution 22 pouver vous m'expliquer comment faire
      1. Il faut faire scrupuleusement comme je l'ai indiqué en 22!

        @pluche!
    2. Ah j'en ai marre.... j'ai fermé le port 5000 et pourtant je continue à me prendre des attaques à répétition!!! Norton me dit que c'est un "backdoor/subseven" pourtant avec 15 anti troyen et 3 antivirus reconnus j'aurais quand même réussi à le trouver non?? Blazer 5 c'est vraiment une m****.... bon si qqn a de nouvelles infos pour le contrer qu'il partage

      merci ;-)
      1. salut man, t'as p'être un p'tit problème... ou plutot ton ordi si ta 3 antivirus !!! va y'avoir ce qu'ils appel "conflit" !! du coup tes applications empietent les une sur les autres, et ca, ton ordi il aime pa du tout!un conseil, instale juste UN antivirus.
        Maitenant, protection trojan...idem,juste 1firewall, si possible à son activité la plus haute où tu gére tout ce qui entre et ce qui sort de ton ordi.
        si tu veux bloquer le port 5000(qui en ce moment et le port adoré des pseudos hackers)va faire un p'tit tour là... http://cube10.free.fr/tuto/port5000.html , normalement il y ce qu'il fo...
        j'espere que ca va t'aider...
    3. Salut,

      Et bien je viens de remarquer que antitrojan ne les suprime pas et ca fait encore depuis ce matin que je me prend la tete sur ca ,je ne trouve rien qui s en debarase helas si juste un truc pest patrol (keypest patrol)ma enlever un truc dans la base de registre ceter s'en doute un hakers et ca en rebootant mon pc sinon je cherche mais c'est galere a part fermer les ports mais jai pas noter la manip car jai trouver ca sur le net mais cest de desactiver certains truc a oui dans paneau de config apres outil d'administration et dans services et la tu as a droite tout les procesus et truc de reseau desactive certains de toute facon note et remet si tu voit ca ca bloke un truc mais ca feras rien de mal au pc .voila je cherche encore et encore esperant trouver un truc pour degager ces merdes mais en fet elles sont sur les port et ca cet plus galere que sur un fichier.
      1. Hello,
        Merci beaucoup Kais grace à toi j'ai effectivement pu identifier le socket qui me hack depuis 2 semaines j'ai utilisé une bonne quinzaine de progs de Kapersky antivirus à Tauscan aucun n'a jamais réussi à l'identifier!! cependant comment faut-il faire maintenant pour s'en débarasser? antitrojan peut le faire tout seul ou pas? merci @+
        1. Autant pour moi en 25 ! ! ! pas fait attention au N° 14
          1. Modérateur
            < 28 > - Probleme Socket de troie
            Ajouté par kais(05/01/2004 à 11:46 GMT+1)
            Salut,
            Et bien je viens de voir que j'aver un beau virus de sockets de troie blazer 5 et ca je viens de le voir avec le programme antitrojan v5.5 il me la trouver qur le port 5000 faite le et vous serez fixer et il le degageras en moins de 2 cette saloperie. a+
        2. bah oui ca marche,mais je l'avais déja dit en solution 14!!!!!

          @+++++++++
          1. resalut ok il est disparu scanner avec anti-trojan et le port 5000 et 5001 n'aparesse plus
            1. re salut le blazer 5 est rendu sur le port 5001 maintenant je fait quoi maintenant ???????????
              1. je me repete:

                bon c'est simple comme bonjour, le blazer 5 se colle au port 5000 systematiquement,pour le fermer il faut aller sur le site de steve gibson qui a mit un patch pour le fermer:

                http://www.grc.com/

                vous cliquez sur: shields up
                puis ,selectionnez avec l'ascenseur:

                UnPlug n' Pray :

                vous selectionnez la petite fenetre verte pour le downloader

                il va vous montrer votre port 5000 ouvert et cochez une case pour le fermer! c'est simple!

                maintenant vous retournez a anti trojan et scannez vos ports,votre 5000 est fermée !!SIMPLE NON!
                donc ADIEU blazer5!!!!!
                1. salut
                  je voudrais savoir comment ont fait pour fermer le port 5000
                  parce-que moi aussi j,ai le facheaux trojans
                  merci a l'avance
                  1. Oui tu as raison il ne reviends plus :)
                    Sinon si tu es fattigué mange des clementines ;)
                    "bailllllllllleeeeeee "
                    1. non jeremy chez moi j'ai fermé ce port 5000 qui est le port du blazer 5 comme son nom l'indique et depuis il est partit! bailllllllllleeeeeee
                      @+
                      1. Bonjour
                        Meme si vous fermez le port 5000, lorsque vous redémarerrez votre ordi, il réaparaitra comme quoi ce trojan c'est de la daube ... meme le FBI s'en mele 90% du réseau est touché qd meme :(

                        @+
                        1. bonjour le mode d'emploi est plus haut!
                          a croire que tout les internautes n'ont pas d'yeux en serie!
                          @+
                          1. bonjour le mode d'emploi est plus haut!
                            a croire que tout les internautes n'ont pas d'yeux en serie!
                            @+
                            1. salut
                              moi aussi j'ai sockets de troie blazer5ca fait une semaine et j'ai essayer pestpatro AVG free qui le detect mais le détruit pas antitrojan ...
                              quelqu'un a une autre solution ?
                              je vous remercie de me venir en aide car il me bloque mon ordi sans cesse et j'en ai marre!!!
                              merci tchao@++
                              1. salu j'ais le memme problème que toi et je l'ai résolut avec spybot-search&destroy
                            2. bon c'est simple comme bonjour, le blazer 5 se colle au port 5000 systematiquement,pour le fermer il faut aller sur le site de steve gibson qui a mit un patch pour le fermer:

                              http://www.grc.com/

                              vous cliquez sur: shields up
                              puis ,selectionnez avec l'ascenseur:

                              UnPlug n' Pray :

                              vous selectionnez la petite fenetre verte pour le downloader

                              il va vous montrer votre port 5000 ouvert et cochez une case pour le fermer! c'est simple!

                              maintenant vous retournez a anti trojan et scannez vos ports,votre 5000 est fermée !!SIMPLE NON!
                              donc ADIEU blazer5!!!!!

                              D'autres tests sur le site de steve gibson ,intéressants eux aussi!!

                              pour ceux qui comprennent l'englishe bien sur
                              1. t trop bon merci man 1 grand merci
                              2. bonjour a toi hervfr,

                                je te remerci pour ta solution et qui en plus et de bonne qualite car j'ai effectuer la manipulation et a mon grand bonheur SA MARCHE
                                encore merci pour ton aide

                                hornet16
                            • 1
                            • 2