Portal of Doom

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar fxlee » 29 Avr 2003 22:10

Bonsoir tlm, <BR> <BR>J'ai fait un netstat -a (windows 2000) et dans la liste y'a un port ouvert(?): 10167 qui correspond apparemment au trojan "Protal of Doom". Le scan de NAV 2003 (à jour) ne trouve pourtant aucun virus ou autres bestioles dans ma bécane... <BR> <BR>Voici le résultat du netstat: <BR> <BR>C:>netstat -a <BR> <BR>Connexions actives <BR> <BR> Proto Adresse locale Adresse distante Etat <BR> TCP fatboy:epmap fatboy:0 LISTENING <BR> TCP fatboy:microsoft-ds fatboy:0 LISTENING <BR> TCP fatboy:1025 fatboy:0 LISTENING <BR> TCP fatboy:1036 fatboy:0 LISTENING <BR> TCP fatboy:8000 fatboy:0 LISTENING <BR> TCP fatboy:8443 fatboy:0 LISTENING <BR> TCP fatboy:1037 fatboy:0 LISTENING <BR> TCP fatboy:netbios-ssn fatboy:0 LISTENING <BR> UDP fatboy:bootps *:* <BR> UDP fatboy:epmap *:* <BR> UDP fatboy:427 *:* <BR> UDP fatboy:microsoft-ds *:* <BR> UDP fatboy:1026 *:* <BR> UDP fatboy:1027 *:* <BR> UDP fatboy:1028 *:* <BR> UDP fatboy:1029 *:* <BR> UDP fatboy:1030 *:* <BR> UDP fatboy:1031 *:* <BR> UDP fatboy:1032 *:* <BR> UDP fatboy:1033 *:* <BR> UDP fatboy:1034 *:* <BR> UDP fatboy:1035 *:* <BR> UDP fatboy:8000 *:* <BR> UDP fatboy:10167 *:* <BR> UDP fatboy:10527 *:* <BR> UDP fatboy:27892 *:* <BR> UDP fatboy:netbios-ns *:* <BR> UDP fatboy:netbios-dgm *:* <BR> UDP fatboy:isakmp *:* <BR> <BR>Eske c'est grave? Merci ce m'éclairer!
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00

Messagepar remi » 30 Avr 2003 08:07

Tu peux tenter de faire un scan depuis internet notamment grace a <!-- BBCode auto-link start --><a href="http://www.antivirus.fr" target="_blank">www.antivirus.fr</a><!-- BBCode auto-link end --> <BR>Utiliser le logiciel AD-Aware, peut te faire le menage... <BR> <BR>
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar fxlee » 02 Mai 2003 10:58

Merci Rémi! <BR> <BR>Pas de traces de trojans... <BR>En fait c'etait le service HP Web JetAdmin qui avait ouvert un certains nombres de ports dont le 10167...... Une fois désactivé, tt était OK! <BR> <BR>Bon WE!
Avatar de l’utilisateur
fxlee
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 06 Juin 2002 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron