port 5000 ouvert sur XP PRO

port 5000 ouvert sur XP PRO - Sécurité - Windows & Software

Marsh Posté le 14-02-2003 à 15:03:55    

salut all
sur le reseau au taf, sous domaine nt4, on a des clients 98 et XP PRO (il doit meme rester un 95 oublie dans un placard  :whistle: ,sans compter la passerelle sous tux) et au cours d'un scan, je me rend compte que tous les postes XP pro ont leur port 5000 d'ouvert...et que les XP ! :heink:  
 
renseignement pris, ce port serait utilise par un trojan :
sokets de troie v1./bubble
 
suis sceptique (comme la fosse  :D )
 
qq'un a une autre explication ?
 
merci d'avance

Reply

Marsh Posté le 14-02-2003 à 15:03:55   

Reply

Marsh Posté le 14-02-2003 à 15:26:17    

ben tu le ferme et puis ca roule...si tu as un firewall ou une passerelle sous tux c'est pas difficile

Reply

Marsh Posté le 14-02-2003 à 15:27:37    

Par hasard ce serait pas le messenger qui roulerais sur ce port ? Il me semble que c'est un des ports qu'il utilise. A vérifier, etteint en un sur une machine, tu verras bien :D


---------------
"Ne jamais faire confiance à un truc qui peut saigner 4-5 jours par mois sans crever !"
Reply

Marsh Posté le 14-02-2003 à 15:31:20    

darthmamour a écrit :

ben tu le ferme et puis ca roule...si tu as un firewall ou une passerelle sous tux c'est pas difficile


 
c'est un scan en interne  :o  rien de tout ca ouvert vers l'exterieur...c'etait juste pour dormir moins con ce soir  :)  
 
quant a messenger, les users peuvent pas s'en servir  :pfff:  
mais c'est vrai que ca m'etonnerait pas que bilou ouvre ce $#*&/*%§¤*** de port au cas ou

Reply

Marsh Posté le 14-02-2003 à 15:50:56    

karoli a écrit :


 
c'est un scan en interne  :o  rien de tout ca ouvert vers l'exterieur...c'etait juste pour dormir moins con ce soir  :)  
 
quant a messenger, les users peuvent pas s'en servir  :pfff:  
mais c'est vrai que ca m'etonnerait pas que bilou ouvre ce $#*&/*%§¤*** de port au cas ou
 


 
 
ba non euhhh
 
 
http://forum.hardware.fr/forum2.ph [...] h=&subcat=
 
mais il me semble ke la socket de troie est corrige depuis


Message édité par Z_cool le 14-02-2003 à 15:55:09

---------------
#mais-chut
Reply

Marsh Posté le 14-02-2003 à 15:59:20    

merci Z_COOL c'est cool  ;)  
 
je dormirais moins con ce soir  :jap:

Reply

Marsh Posté le 14-02-2003 à 16:16:11    

c'est à cause du service, universal plug n play
 
utilise ce prog pour désactiver : http://grc.com/files/unpnp.exe
http://grc.com/freepopular.htm

Reply

Marsh Posté le 14-02-2003 à 16:27:18    

karoli a écrit :


 
c'est un scan en interne  :o  rien de tout ca ouvert vers l'exterieur...c'etait juste pour dormir moins con ce soir  :)  
 
quant a messenger, les users peuvent pas s'en servir  :pfff:  
mais c'est vrai que ca m'etonnerait pas que bilou ouvre ce $#*&/*%§¤*** de port au cas ou
 


c est pas parceke tu a un bo FW ke tu est sauve, si un virus/worms entre dans ton reso (mail, fichier DL,...) il peut te le mettre a la poubelle de la meme maniere.  
 
si il y a les correctifs, tj les installer. Y a sufisement de moyen de plomber des machines avec ce ki est encors pas coriger alors si on rajoute ceux la, on va pas dormir beaucoup


---------------
#mais-chut
Reply

Marsh Posté le 14-02-2003 à 16:28:28    

blueteen a écrit :

c'est à cause du service, universal plug n play
 
utilise ce prog pour désactiver : http://grc.com/files/unpnp.exe
http://grc.com/freepopular.htm

tu peux aussi aller simplement dans les services et le desactiver


---------------
#mais-chut
Reply

Marsh Posté le 14-02-2003 à 16:36:53    

simplement... pour qui connait ;)
là y a juste à cliquer sur un bouton.

Reply

Marsh Posté le 14-02-2003 à 16:36:53   

Reply

Marsh Posté le 14-02-2003 à 16:47:20    

meme cliquer je suis pas sur d'y arriver...tu sais moi l'info...

Reply

Marsh Posté le 14-02-2003 à 17:04:44    

là y a que 2 boutons, tu peux presque pas te tromper ;) :sol:

Reply

Marsh Posté le 14-02-2003 à 17:07:45    

merci mais je fais plus confiance a mes regles iptables qu'a un bouton qui fait jenesaikoi derriere mon dos

Reply

Marsh Posté le 14-02-2003 à 17:15:34    

:heink:  
un coup tu dis que t'y connais rien en info, et là tu me parles de tes iptables
enfin bref, on s'en fout ça pourra servir à d'autres....

Reply

Marsh Posté le 14-02-2003 à 17:17:32    

j'ai oublie le smiley quand j'ai dit que j'arrivais pas a cliquer...
2nd degre inside  ;)  
 
mais merci de ta participation a mon topic

Reply

Marsh Posté le 14-02-2003 à 17:20:45    

ça va alors ;)
vive les smileys :p

Reply

Marsh Posté le 14-02-2003 à 17:21:28    

[:yaisse] et vive le [:ski]
 
:hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed