Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

autour de Trojan bla netstat -a

1 réponse
Avatar
AA
Bonjour

MA CONFIG.
----------------
XP SP1
Antiv symantec à jour,
ad-aware à jour
hosts (redirigé anti pub)
Spyand Dest. à jour

aucun ne me detecte qoui que ce soit... mais

A- quand je fait un netstat -a et j'ai eu ce resultat:
deux ligne me font peur ftp lille...et la suivante
qu'en pensez vous

B-j'ai essayé de voir sur le site de iana la signification des ports
mais je n'y comprends rien! est ce que c'est facile pour vous
qu'est ce que vous en deduisez
exemple 1042 et 1204 ci dossous ?


http://www.iana.org/assignments/port-numbers
extrait

# Karl Palsson <karl_p@danfoss.com> November 2004
afrog 1042/tcp Subnet Roaming
afrog 1042/udp Subnet Roaming


# Vince Re <Vincent.Re@cai.com>
ssslic-mgr 1203/tcp License Validation
ssslic-mgr 1203/udp License Validation
ssslog-mgr 1204/tcp Log Request Listener
ssslog-mgr 1204/udp Log Request Listener


C- comment fermer les port ? à quel niveau ?
carte reseau tcp/ip ;;;?

Connexions actives
Proto Adresse locale Adresse distante Etat
---------------------------------------------------------
TCP aaaaa:epmap aaaaa:0 LISTENING
TCP aaaaa:microsoft-ds aaaaa:0 LISTENING
TCP aaaaa:1025 aaaaa:0 LISTENING
TCP aaaaa:1035 aaaaa:0 LISTENING
TCP aaaaa:1042 aaaaa:0 LISTENING
TCP aaaaa:3184 aaaaa:0 LISTENING
TCP aaaaa:5000 aaaaa:0 LISTENING

TCP aaaaa:microsoft-ds localhost:3184 ESTABLISHED

TCP aaaaa:1040 aaaaa:0 LISTENING
TCP aaaaa:3001 aaaaa:0 LISTENING
TCP aaaaa:3002 aaaaa:0 LISTENING
TCP aaaaa:3003 aaaaa:0 LISTENING
TCP aaaaa:3184 localhost:microsoft-ds ESTABLISHED
TCP aaaaa:netbios-ssn aaaaa:0 LISTENING
TCP aaaaa:1118 aaaaa:0 LISTENING

TCP aaaaa:1601 ftp3.univ-lille1.fr:ftp ESTABLISHED
TCP aaaaa:1042 xxxx.yyyy.zzzz.ttt.available ESTABLISHED


UDP aaaaa:microsoft-ds *:*
UDP aaaaa:1028 *:*
UDP aaaaa:2967 *:*
UDP aaaaa:ntp *:*
UDP aaaaa:1900 *:*
UDP aaaaa:ntp *:*
UDP aaaaa:netbios-ns *:*
UDP aaaaa:netbios-dgm *:*
UDP aaaaa:1900 *:*


Merci d'avance JEAN CLAUDE B.. et les autres

1 réponse

Avatar
Claude LaFrenière
Bonjour *AA* :

Bonjour

MA CONFIG.
----------------
XP SP1



Pas encore au sp2 ???

Antiv symantec à jour,
ad-aware à jour
hosts (redirigé anti pub)
Spyand Dest. à jour

aucun ne me detecte qoui que ce soit... mais

A- quand je fait un netstat -a et j'ai eu ce resultat:
deux ligne me font peur ftp lille...et la suivante
qu'en pensez vous


Ne serait-ce pas un gestionnaire de téléchargement qui conserve
les paramètres d'un site pour retélécharger ultérieurement?


B-j'ai essayé de voir sur le site de iana la signification des ports
mais je n'y comprends rien! est ce que c'est facile pour vous
qu'est ce que vous en deduisez
exemple 1042 et 1204 ci dossous ?


Couic !


Connexions actives
Proto Adresse locale Adresse distante Etat
---------------------------------------------------------
TCP aaaaa:epmap aaaaa:0 LISTENING


port 135 en écoute : normal...

TCP aaaaa:microsoft-ds aaaaa:0 LISTENING


port 445 en écoute : normal mais peut être désactivé

HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters
Crée une clé SmbDeviceEnabled DWORD -> Valeur 0.


TCP aaaaa:netbios-ssn aaaaa:0 LISTENING


?? net-bios ? -> il y a des services lancés inutilement ...

1- Vérifie ce qui est lancé au démarrage .Voici une liste d'outils pour
t'aider:

*** Autorun de Mark Russinovich:
http://www.sysinternals.com/ntw2k/freeware/autoruns.shtml
(Très complet et très "geek" : ne pas jouer les apprentis sorciers avec ce
truc!)

***Starter de Code Stuff:(+ ergonomique que msconfig)
http://codestuff.mirrorz.com/

*** Process Explorer de Mark Russinovich:
(un gestionnaire des tâches amélioré)
http://www.sysinternals.com/ntw2k/freeware/procexp.shtml

Voir aussi cet excellent article (complet et clair)
http://www.lacave.net/~jokeuse/usenet/demarrage.html

2- Vérifie les services :

Les services lancés par défaut par Windows XP ne correspondent pas
habituellement aux besoins des utilisateurs et chaque service lancé
utilise des ressources de votre système.De plus certains de ces
services posent des problèmes de sécurité...
( Avec le SP2 ce n'est plus tout à fait vrai )

Bonnes références en matière de Services sous W xp :

JacK[MVP]
http://babin.nelly.free.fr/sv.htm

Black Viper
http://www.blackviper.com/WinXP/servicecfg.htm

3- Sécurité

Vérifier que le pare-feu est correctement configuré:

Test d'invasion
https://www.grc.com/x/ne.dll?bh0bkyd2
http://www.pcflank.com/
et
Test de fuite
http://www.firewallleaktester.com/

Utiliser un pare-feu tiers ou au moins celui de XP.

PF de W xp sp2. Voici comment:
http://babin.nelly.free.fr/windows_firewall.htm
http://perso.wanadoo.fr/doc.jm/Firewall.htm
http://perso.wanadoo.fr/doc.jm/TT-FW.htm
http://support.microsoft.com/?scid=kb;FR;324731

En voici un bon en Fr. et gratuit:
Kerio 2.1.5
http://kerio215.free.fr/

4-Utiliser Hijackthis pour tout ce qui concerne
les trucs suspects au démarrage...

HijackThis : tout est là:
http://www.hijackthis.de/index.php?langselect=french
Au besoin poster le log du scan sur le forum...

5- Références:
Un très bon site pour les questions de sécurité:
http://assiste.free.fr/

FAQ
La FAQ Firewall
http://www.faqs.org/faqs/fr/comp/securite/firewall/

Voilà. Pas d'autres idées pour le moment.

:)

--
Claude LaFrenière