port 5000 ouvert sur XP PRO - Sécurité - Windows & Software
Marsh Posté le 14-02-2003 à 15:26:17
ben tu le ferme et puis ca roule...si tu as un firewall ou une passerelle sous tux c'est pas difficile
Marsh Posté le 14-02-2003 à 15:27:37
Par hasard ce serait pas le messenger qui roulerais sur ce port ? Il me semble que c'est un des ports qu'il utilise. A vérifier, etteint en un sur une machine, tu verras bien
Marsh Posté le 14-02-2003 à 15:31:20
darthmamour a écrit : ben tu le ferme et puis ca roule...si tu as un firewall ou une passerelle sous tux c'est pas difficile |
c'est un scan en interne rien de tout ca ouvert vers l'exterieur...c'etait juste pour dormir moins con ce soir
quant a messenger, les users peuvent pas s'en servir
mais c'est vrai que ca m'etonnerait pas que bilou ouvre ce $#*&/*%§¤*** de port au cas ou
Marsh Posté le 14-02-2003 à 15:50:56
karoli a écrit : |
ba non euhhh
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
mais il me semble ke la socket de troie est corrige depuis
Marsh Posté le 14-02-2003 à 16:16:11
c'est à cause du service, universal plug n play
utilise ce prog pour désactiver : http://grc.com/files/unpnp.exe
http://grc.com/freepopular.htm
Marsh Posté le 14-02-2003 à 16:27:18
karoli a écrit : |
c est pas parceke tu a un bo FW ke tu est sauve, si un virus/worms entre dans ton reso (mail, fichier DL,...) il peut te le mettre a la poubelle de la meme maniere.
si il y a les correctifs, tj les installer. Y a sufisement de moyen de plomber des machines avec ce ki est encors pas coriger alors si on rajoute ceux la, on va pas dormir beaucoup
Marsh Posté le 14-02-2003 à 16:28:28
blueteen a écrit : c'est à cause du service, universal plug n play |
tu peux aussi aller simplement dans les services et le desactiver
Marsh Posté le 14-02-2003 à 16:36:53
simplement... pour qui connait
là y a juste à cliquer sur un bouton.
Marsh Posté le 14-02-2003 à 16:47:20
meme cliquer je suis pas sur d'y arriver...tu sais moi l'info...
Marsh Posté le 14-02-2003 à 17:07:45
merci mais je fais plus confiance a mes regles iptables qu'a un bouton qui fait jenesaikoi derriere mon dos
Marsh Posté le 14-02-2003 à 17:15:34
un coup tu dis que t'y connais rien en info, et là tu me parles de tes iptables
enfin bref, on s'en fout ça pourra servir à d'autres....
Marsh Posté le 14-02-2003 à 17:17:32
j'ai oublie le smiley quand j'ai dit que j'arrivais pas a cliquer...
2nd degre inside
mais merci de ta participation a mon topic
Marsh Posté le 14-02-2003 à 15:03:55
salut all
sur le reseau au taf, sous domaine nt4, on a des clients 98 et XP PRO (il doit meme rester un 95 oublie dans un placard ,sans compter la passerelle sous tux) et au cours d'un scan, je me rend compte que tous les postes XP pro ont leur port 5000 d'ouvert...et que les XP !
renseignement pris, ce port serait utilise par un trojan :
sokets de troie v1./bubble
suis sceptique (comme la fosse )
qq'un a une autre explication ?
merci d'avance