OVH Cloud OVH Cloud

Port 1024 ouvert !

6 réponses
Avatar
Georges
Bonjour !
J'ai beau tester et contrôler avec check.sdv, le port 1024 semble ouvert
et impossible de rectifier. Ca doit être lié à un service, mais lequel ?
kdm K display manager 1024/tcp
Une idée ?
Pardon si la question a déja été posé. J'ai posé la question sur
f.c.securite mais faut attendre.
Merci.
--
Georges (Ne pas tenir compte de l'adresse)

6 réponses

Avatar
JacK
sur les news:3f5a2b59$0$20648$,
Georges signalait:
Bonjour !
J'ai beau tester et contrôler avec check.sdv, le port 1024 semble
ouvert et impossible de rectifier. Ca doit être lié à un service,
mais lequel ? kdm K display manager 1024/tcp
Une idée ?
Pardon si la question a déja été posé. J'ai posé la question sur
f.c.securite mais faut attendre.
Merci.


'lut,

C'est le premier port non réservé.

Utilise TCPViewer de Winternals (gratuit) pour savoir quelle application
l'utilise dans ton cas.

Quel FW utilises-tu ?
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK

Avatar
Georges
JacK a écrit:
sur les news:3f5a2b59$0$20648$,
Georges signalait:

Bonjour !
J'ai beau tester et contrôler avec check.sdv, le port 1024 semble
ouvert et impossible de rectifier. Ca doit être lié à un service,
mais lequel ? kdm K display manager 1024/tcp
Une idée ?
Pardon si la question a déja été posé. J'ai posé la question sur
f.c.securite mais faut attendre.
Merci.



'lut,

C'est le premier port non réservé.

Utilise TCPViewer de Winternals (gratuit) pour savoir quelle application
l'utilise dans ton cas.

Quel FW utilises-tu ?


Voici la réponse de TCPViewer :
---
EXPLORER.EXE:1944 TCP Toshiba:1024 localhost:1029 ESTABLISHED
---
Je ne sais pas trop ce qu'il faut faire. Pourtant, sur ma config
(portable), y a pas grand chose de nouveau !
Si tu as une idée ?
Merci.
--
Georges (Ne pas tenir compte de l'adresse)


Avatar
JacK
sur les news:3f5a30c2$0$10425$,
Georges signalait:
JacK a écrit:
sur les news:3f5a2b59$0$20648$,
Georges signalait:

Bonjour !
J'ai beau tester et contrôler avec check.sdv, le port 1024 semble
ouvert et impossible de rectifier. Ca doit être lié à un service,
mais lequel ? kdm K display manager 1024/tcp
Une idée ?
Pardon si la question a déja été posé. J'ai posé la question sur
f.c.securite mais faut attendre.
Merci.





'lut,

C'est un truc d'une distribution LINUX, non ?
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK



Avatar
Georges
JacK a écrit:

Pas compris le truc de Linux ?


Dans ton premier post, tu notais ceci : kdm K display manager 1024/tcp


Salut !
Oui, c'est l'info donnée en complément par check.sdv.fr et je l'ai
reproduite, mot à mot, pensant que ça soit clair. Au fait, ce port 1024
est toujours ouvert et je n'ai pas d'explication ni de solution !! Ca
m'ennuie car je ne vois vraiment pas ce que je dois faire !!

je ne suis pas infecté par le Lovesan et j'ai contrôlé ma config avec le Patch_Lovsan, fait la mise
à jour de MS et pourtant, hier, à deux reprises, j'ai eu le popup "60
secondes avant l'arret de la machine..." alors que je me débattais
avec mon LAN, justement, une des deux connectée à internet. Avec un
mal de chien alors que tout était fait dans les règles et au plus
simple !


Il n'y a pas besoin d'être infecté ou même sansible à la faille pour avoir
un problème RPC si tu fais des co**eries :)


Là, je vois pas quelle connerie je peux faire pour avoir le masque
équivalent à Lovsan (arret 60 sec.), sans être pour autant infecté !
J'ai du louper un épisode.
Même si je m'y prends comme un pied, je ne vais pas pour autant
récupérer un virus, tant que ma protection est en place (ZaPro et AVP !)
et, de plus, je n'utilise même pas IE !! C'est seulement dans mes manips
LAN que j'ai eu ces masques et depuis, connecté en permanence, je n'ai
plus eu ça !
Comprends pas.
--
Georges (Ne pas tenir compte de l'adresse)


Avatar
JacK
sur les news:3f5c9008$0$2777$,
Georges signalait:
JacK a écrit:

[...]

Il n'y a pas besoin d'être infecté ou même sansible à la faille pour
avoir un problème RPC si tu fais des co**eries :)


Là, je vois pas quelle connerie je peux faire pour avoir le masque
équivalent à Lovsan (arret 60 sec.), sans être pour autant infecté !
J'ai du louper un épisode.
Même si je m'y prends comme un pied, je ne vais pas pour autant
récupérer un virus, tant que ma protection est en place (ZaPro et AVP
!) et, de plus, je n'utilise même pas IE !! C'est seulement dans mes
manips LAN que j'ai eu ces masques et depuis, connecté en permanence,
je n'ai plus eu ça !
Comprends pas.
Tu peux avoir ce message lorsqu'une erreur se produit dans le service RPC,

que tu utilises ou non IE, que la faille soit bouchée ou non.

Lovansan fait planter le service, d'où le msg, il y a 1001 manières de
planter un service :)

Vérifie sur un autre site de test, des fois que ce soit le site qui
débloque.
grc.com par exemplle et choisis de scanner les ports de All services ports :
il scanne jusqu'ou port 1056

https://grc.com/x/ne.dll?rh1dkyd2
--
http://www.optimix.be.tf /MVP WindowsXP/
http://perso.wanadoo.fr/websecurite/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer - Cliquez sur le lien pour répondre
http://www.cerbermail.com/?ojoFyWG7FQ
@(*0*)@ JacK


Avatar
Georges
JacK a écrit:

Tu peux avoir ce message lorsqu'une erreur se produit dans le service RPC,
que tu utilises ou non IE, que la faille soit bouchée ou non.

Lovansan fait planter le service, d'où le msg, il y a 1001 manières de
planter un service :)


Ah d'accord, j'avais pas capté !

Vérifie sur un autre site de test, des fois que ce soit le site qui
débloque.
grc.com par exemplle et choisis de scanner les ports de All services ports :
il scanne jusqu'ou port 1056

https://grc.com/x/ne.dll?rh1dkyd2


Je l'ai fait hier, bien que faisant confiance à check.sdv mais par
acquis de conscience, je l'ai refait, là, et idem : tous sont verts,
stealth sauf le 1024 qui est rouge, open !!
Faut-il que je désinstalle ce que j'ai installé ces derniers jours, y
compris la maj microsoft ? Je ne sais pas quoi faire...
Merci de ta patience.
--
Georges (Ne pas tenir compte de l'adresse)