Bonjour !
J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible
de rectifier. Ca doit être lié à un service, mais lequel ?
kdm K display manager 1024/tcp
Une idée ?
Pardon si la question a déja été posé.
Merci.
--
Georges (Ne pas tenir compte de l'adresse)
Dans le post 3f5a1fb9$0$20629$, Georges ecrivait :
Bonjour !
salut !
Une idée ?
il faut determiner l'application qui ecoute sur ce port... http://www.sysinternals.com/files/tcpview.zip
Merci.
de rien ! @+
lessaid Abderrahman
| Bonjour ! | J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible | de rectifier. | Une idée ?
Ton system d'exploitation ouvre un port pour communiquer vers un autre port :
IP+Port 1024------> IP+port 80 Toi --------> ServeurWeb google
IP+Port 1025------> IP+port 80 Toi --------> 2e ServeurWeb google
Les port locaux permettent de diférencier 2 requette différentes qui vienne du meme serveur web et du meme port 80, ainsi pa de court-circuitage ( et encore heureux )
Le system d'exploitation utilise les 1023 premier port pour des services ( ftp 21 web 80 smtp 25 ssh 22 ....) Donc le port 1024 le premier port que qui est ouvert pour communiquer .
Mais utilise quand meme tcpdview pour t'assurer que c'est pas un Trojan...
| Bonjour !
| J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible
| de rectifier.
| Une idée ?
Ton system d'exploitation ouvre un port pour communiquer vers un autre port
:
IP+Port 1024------> IP+port 80
Toi --------> ServeurWeb google
IP+Port 1025------> IP+port 80
Toi --------> 2e ServeurWeb google
Les port locaux permettent de diférencier 2 requette différentes qui vienne
du meme serveur web
et du meme port 80, ainsi pa de court-circuitage ( et encore heureux )
Le system d'exploitation utilise les 1023 premier port pour des services (
ftp 21 web 80 smtp 25 ssh 22 ....)
Donc le port 1024 le premier port que qui est ouvert pour communiquer .
Mais utilise quand meme tcpdview pour t'assurer que c'est pas un Trojan...
| Bonjour ! | J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible | de rectifier. | Une idée ?
Ton system d'exploitation ouvre un port pour communiquer vers un autre port :
IP+Port 1024------> IP+port 80 Toi --------> ServeurWeb google
IP+Port 1025------> IP+port 80 Toi --------> 2e ServeurWeb google
Les port locaux permettent de diférencier 2 requette différentes qui vienne du meme serveur web et du meme port 80, ainsi pa de court-circuitage ( et encore heureux )
Le system d'exploitation utilise les 1023 premier port pour des services ( ftp 21 web 80 smtp 25 ssh 22 ....) Donc le port 1024 le premier port que qui est ouvert pour communiquer .
Mais utilise quand meme tcpdview pour t'assurer que c'est pas un Trojan...
| Bonjour ! | J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible | de rectifier. | Une idée ?
Ton system d'exploitation ouvre un port pour communiquer vers un autre port :
IP+Port 1024------> IP+port 80 Toi --------> ServeurWeb google
IP+Port 1025------> IP+port 80 Toi --------> 2e ServeurWeb google
Les port locaux permettent de diférencier 2 requette différentes qui vienne du meme serveur web et du meme port 80, ainsi pa de court-circuitage ( et encore heureux )
Le system d'exploitation utilise les 1023 premier port pour des services ( ftp 21 web 80 smtp 25 ssh 22 ....) Donc le port 1024 le premier port que qui est ouvert pour communiquer .
Mais utilise quand meme tcpdview pour t'assurer que c'est pas un Trojan...
Salut ! et merci à vous deux pour ces réponses. J'ai p'être pas précisé : Windows XP Fam SP1 sur portable Toshiba, 512Mo RAM, Firewall ZAPro 3.7, AVP (anti-virus) 3.5 en appli utilisateur, Netscape 7.1 FR
Voici la réponse de TCPViewer : --- EXPLORER.EXE:1944 TCP Toshiba:1024 localhost:1029 ESTABLISHED ---
Toshiba étant le nom de la station. Et je ne sais pas du tout interpréter ! Ce port ouvert, je l'ai depuis peu puisque j'ai passé à un scan (check.sdv.fr) y a pas longtemps et c'était parfait ! Que s'est-il passé entre temps ? Je crois avoir installé un Messenger de Yahoo! (lorsque je scanne, Yahoo est fermé, pas chargé) et fait des essais de LAN avec un station w98 pour partager des fichiers, mais la config est démontée. Carte réseau (USB) sortie. Donc, ma station est isolée. J'ai fait aussi une mise à jour chez Microsoft pour une faille XP 823980 je crois. A propos du virus Lovsan me semble-t-il. Mise à jour prise sur le site de Microsoft. ? si vous avez une idée ? Merci. -- Georges (Ne pas tenir compte de l'adresse)
lessaid Abderrahman a écrit:
| Bonjour !
| J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible
| de rectifier.
| Une idée ?
Ton system d'exploitation ouvre un port pour communiquer vers un autre port
:
IP+Port 1024------> IP+port 80
Toi --------> ServeurWeb google
IP+Port 1025------> IP+port 80
Toi --------> 2e ServeurWeb google
Les port locaux permettent de diférencier 2 requette différentes qui vienne
du meme serveur web
et du meme port 80, ainsi pa de court-circuitage ( et encore heureux )
Le system d'exploitation utilise les 1023 premier port pour des services (
ftp 21 web 80 smtp 25 ssh 22 ....)
Donc le port 1024 le premier port que qui est ouvert pour communiquer .
Mais utilise quand meme tcpdview pour t'assurer que c'est pas un Trojan...
Salut !
et merci à vous deux pour ces réponses.
J'ai p'être pas précisé : Windows XP Fam SP1 sur portable Toshiba, 512Mo
RAM, Firewall ZAPro 3.7, AVP (anti-virus) 3.5 en appli utilisateur,
Netscape 7.1 FR
Voici la réponse de TCPViewer :
---
EXPLORER.EXE:1944 TCP Toshiba:1024 localhost:1029 ESTABLISHED
---
Toshiba étant le nom de la station.
Et je ne sais pas du tout interpréter ! Ce port ouvert, je l'ai depuis
peu puisque j'ai passé à un scan (check.sdv.fr) y a pas longtemps et
c'était parfait !
Que s'est-il passé entre temps ? Je crois avoir installé un Messenger de
Yahoo! (lorsque je scanne, Yahoo est fermé, pas chargé) et fait des
essais de LAN avec un station w98 pour partager des fichiers, mais la
config est démontée. Carte réseau (USB) sortie.
Donc, ma station est isolée. J'ai fait aussi une mise à jour chez
Microsoft pour une faille XP 823980 je crois. A propos du virus Lovsan
me semble-t-il. Mise à jour prise sur le site de Microsoft.
? si vous avez une idée ?
Merci.
--
Georges (Ne pas tenir compte de l'adresse)
| Bonjour ! | J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible | de rectifier. | Une idée ?
Ton system d'exploitation ouvre un port pour communiquer vers un autre port :
IP+Port 1024------> IP+port 80 Toi --------> ServeurWeb google
IP+Port 1025------> IP+port 80 Toi --------> 2e ServeurWeb google
Les port locaux permettent de diférencier 2 requette différentes qui vienne du meme serveur web et du meme port 80, ainsi pa de court-circuitage ( et encore heureux )
Le system d'exploitation utilise les 1023 premier port pour des services ( ftp 21 web 80 smtp 25 ssh 22 ....) Donc le port 1024 le premier port que qui est ouvert pour communiquer .
Mais utilise quand meme tcpdview pour t'assurer que c'est pas un Trojan...
Salut ! et merci à vous deux pour ces réponses. J'ai p'être pas précisé : Windows XP Fam SP1 sur portable Toshiba, 512Mo RAM, Firewall ZAPro 3.7, AVP (anti-virus) 3.5 en appli utilisateur, Netscape 7.1 FR
Voici la réponse de TCPViewer : --- EXPLORER.EXE:1944 TCP Toshiba:1024 localhost:1029 ESTABLISHED ---
Toshiba étant le nom de la station. Et je ne sais pas du tout interpréter ! Ce port ouvert, je l'ai depuis peu puisque j'ai passé à un scan (check.sdv.fr) y a pas longtemps et c'était parfait ! Que s'est-il passé entre temps ? Je crois avoir installé un Messenger de Yahoo! (lorsque je scanne, Yahoo est fermé, pas chargé) et fait des essais de LAN avec un station w98 pour partager des fichiers, mais la config est démontée. Carte réseau (USB) sortie. Donc, ma station est isolée. J'ai fait aussi une mise à jour chez Microsoft pour une faille XP 823980 je crois. A propos du virus Lovsan me semble-t-il. Mise à jour prise sur le site de Microsoft. ? si vous avez une idée ? Merci. -- Georges (Ne pas tenir compte de l'adresse)
Bertrand Masius
bonjour,
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme correspondant. Si les PID ne sont pas affichés, menu affichage>sélection des colonnes>PID.
Bonjour ! J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible de rectifier. Ca doit être lié à un service, mais lequel ? kdm K display manager 1024/tcp Une idée ? Pardon si la question a déja été posé. Merci.
-- "Tout ce qui se conçoit bien s'énonce clairement, Et les mots pour le dire viennent aisément."
(Nicolas Boileau, l'Art poétique)
bonjour,
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le
gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme
correspondant. Si les PID ne sont pas affichés, menu
affichage>sélection des colonnes>PID.
Bonjour !
J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible
de rectifier. Ca doit être lié à un service, mais lequel ?
kdm K display manager 1024/tcp
Une idée ?
Pardon si la question a déja été posé.
Merci.
--
"Tout ce qui se conçoit bien s'énonce clairement,
Et les mots pour le dire viennent aisément."
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme correspondant. Si les PID ne sont pas affichés, menu affichage>sélection des colonnes>PID.
Bonjour ! J'ai beau tester et contrôler, le port 1024 semble ouvert et impossible de rectifier. Ca doit être lié à un service, mais lequel ? kdm K display manager 1024/tcp Une idée ? Pardon si la question a déja été posé. Merci.
-- "Tout ce qui se conçoit bien s'énonce clairement, Et les mots pour le dire viennent aisément."
(Nicolas Boileau, l'Art poétique)
Georges
Bertrand Masius a écrit:
bonjour,
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme correspondant. Si les PID ne sont pas affichés, menu affichage>sélection des colonnes>PID.
Salut Bertrand, J'ai fait ce que tu indiques ; netstat -o indique que le process est dans l'explorer.exe de mon Win XP et je ne suis pas plus avancé. Par contre, à force de faire des manips, j'ai fait l'essai de désinstaller mon pare feu (ZaPro) et de valider le pare feu de XP et là, pouf, le 1024 est fermé ! Que ce soit avec check.sdv ou grc.com ! Donc, c'est tout bêtement ZaPro qui, à la suite de manips que j'ai faites pour déclarer un LAN, a gardé ouvert de port et ne l'a pas refermé ou j'ai pas réglé le truc en fonction. Pour l'instant, j'en suis resté là ; je dois réinstaller ZaPro et tout reprendre, dans le calme et chercher l'erreur ! Merci de ton aide. -- Georges (Ne pas tenir compte de l'adresse)
Bertrand Masius a écrit:
bonjour,
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le
gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme
correspondant. Si les PID ne sont pas affichés, menu
affichage>sélection des colonnes>PID.
Salut Bertrand,
J'ai fait ce que tu indiques ;
netstat -o indique que le process est dans l'explorer.exe de mon Win XP
et je ne suis pas plus avancé. Par contre, à force de faire des manips,
j'ai fait l'essai de désinstaller mon pare feu (ZaPro) et de valider le
pare feu de XP et là, pouf, le 1024 est fermé !
Que ce soit avec check.sdv ou grc.com !
Donc, c'est tout bêtement ZaPro qui, à la suite de manips que j'ai
faites pour déclarer un LAN, a gardé ouvert de port et ne l'a pas
refermé ou j'ai pas réglé le truc en fonction.
Pour l'instant, j'en suis resté là ; je dois réinstaller ZaPro et tout
reprendre, dans le calme et chercher l'erreur !
Merci de ton aide.
--
Georges (Ne pas tenir compte de l'adresse)
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme correspondant. Si les PID ne sont pas affichés, menu affichage>sélection des colonnes>PID.
Salut Bertrand, J'ai fait ce que tu indiques ; netstat -o indique que le process est dans l'explorer.exe de mon Win XP et je ne suis pas plus avancé. Par contre, à force de faire des manips, j'ai fait l'essai de désinstaller mon pare feu (ZaPro) et de valider le pare feu de XP et là, pouf, le 1024 est fermé ! Que ce soit avec check.sdv ou grc.com ! Donc, c'est tout bêtement ZaPro qui, à la suite de manips que j'ai faites pour déclarer un LAN, a gardé ouvert de port et ne l'a pas refermé ou j'ai pas réglé le truc en fonction. Pour l'instant, j'en suis resté là ; je dois réinstaller ZaPro et tout reprendre, dans le calme et chercher l'erreur ! Merci de ton aide. -- Georges (Ne pas tenir compte de l'adresse)
yla
Bertrand Masius a écrit:
bonjour,
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme correspondant. Si les PID ne sont pas affichés, menu affichage>sélection des colonnes>PID.
Salut Bertrand, J'ai fait ce que tu indiques ; netstat -o indique que le process est dans l'explorer.exe de mon Win XP et je ne suis pas plus avancé. Par contre, à force de faire des manips, j'ai fait l'essai de désinstaller mon pare feu (ZaPro) et de valider le pare feu de XP et là, pouf, le 1024 est fermé ! Que ce soit avec check.sdv ou grc.com ! Donc, c'est tout bêtement ZaPro qui, à la suite de manips que j'ai faites pour déclarer un LAN, a gardé ouvert de port et ne l'a pas refermé ou j'ai pas réglé le truc en fonction. Pour l'instant, j'en suis resté là ; je dois réinstaller ZaPro et tout reprendre, dans le calme et chercher l'erreur ! Merci de ton aide.
salut tout le monde
à la lecture des news, je fermerai tous les ports ;comme cela plus personne ne sera ennuyé!! :'(
Bertrand Masius a écrit:
bonjour,
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le
gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme
correspondant. Si les PID ne sont pas affichés, menu
affichage>sélection des colonnes>PID.
Salut Bertrand,
J'ai fait ce que tu indiques ;
netstat -o indique que le process est dans l'explorer.exe de mon Win XP et je
ne suis pas plus avancé. Par contre, à force de faire des manips, j'ai fait
l'essai de désinstaller mon pare feu (ZaPro) et de valider le pare feu de XP
et là, pouf, le 1024 est fermé !
Que ce soit avec check.sdv ou grc.com !
Donc, c'est tout bêtement ZaPro qui, à la suite de manips que j'ai faites
pour déclarer un LAN, a gardé ouvert de port et ne l'a pas refermé ou j'ai
pas réglé le truc en fonction.
Pour l'instant, j'en suis resté là ; je dois réinstaller ZaPro et tout
reprendre, dans le calme et chercher l'erreur !
Merci de ton aide.
salut tout le monde
à la lecture des news, je fermerai tous les ports ;comme cela plus
personne ne sera ennuyé!!
:'(
l'option -o de netstat donne le PID du processus qui a ouvert le port.
taper netstat -o, noter le PID pour le port 1024, puis ouvrir le gestionnaire de processus (CTRL-ALT-SUPPR), et regarder le programme correspondant. Si les PID ne sont pas affichés, menu affichage>sélection des colonnes>PID.
Salut Bertrand, J'ai fait ce que tu indiques ; netstat -o indique que le process est dans l'explorer.exe de mon Win XP et je ne suis pas plus avancé. Par contre, à force de faire des manips, j'ai fait l'essai de désinstaller mon pare feu (ZaPro) et de valider le pare feu de XP et là, pouf, le 1024 est fermé ! Que ce soit avec check.sdv ou grc.com ! Donc, c'est tout bêtement ZaPro qui, à la suite de manips que j'ai faites pour déclarer un LAN, a gardé ouvert de port et ne l'a pas refermé ou j'ai pas réglé le truc en fonction. Pour l'instant, j'en suis resté là ; je dois réinstaller ZaPro et tout reprendre, dans le calme et chercher l'erreur ! Merci de ton aide.
salut tout le monde
à la lecture des news, je fermerai tous les ports ;comme cela plus personne ne sera ennuyé!! :'(