Fermer le port 1050
Forum Accès Internet & Réseaux : Fermer le port 1050
Bonsoir,
Je me suis rendu compte en faisant un scan de ports en ligne que j' ai le port 1050 ouvert. N' ayant ouvert aucun port sur l' interface de mon routeur, n' ayant pas le service Corba sur le pc, j' en deduit que j' ai probablement un trojan etant donné que ce port n' est censé etre utilisé que par minicommand et corba. Ce que je ne m' explique pas c' est que j' ai formatté mon PC il y a quelques jours ( donc il est sain), et que je n ai aucun traffic sur ce port.Alors ma question est simple, la regle qui veut que lorsque un port est ouvert c' est qu il est utilisé par un programme est elle veridique, ou bien un port peut il etre ouvert sans avoir de traffic dessus et donc ne pas etre utilisé . Dans ce cas pourquoi mon pare feu materiel ne bloque t' il pas ce port ??
ET, deuxième question qui en decoule comment vais je proceder pour fermer ce port ?
Petites precisions, je suis sous XP home avec le SP2, les scans ad aware et consors ne revelent rien, kaspersky non plus, j' utilise un pare feu logiciel(zone alarm) et materiel (modem routeur wifi hercules).
Merci d' avance pour vos reponses ... la j' avoue que suis largué.
Bon je suppose que tu as verifié ton routeur et sa config et qu'il est bien actif regarde alors coté zone alarm
pour le fermer.
Amabilité Zéro = Zéro Aide :)
Répondre à Lelouch@idn
| Lelouch@idn a écrit : Bon je suppose que tu as verifié ton routeur et sa config et qu'il est bien actif regarde alors coté zone alarm |
Zone alarm n' a pas de reglages pour fermer les ports, et oui le firewall materiel est actif ...
Répondre à SQU4LE
Bah si normalement tu peux bloquer tous les protocoles venant de ton port apres j'utilise pas zone alarm donc ne saurait t'en dire plus a part de voir au niveau des regles
(un pare feu bien configuré ca sert justement a te mettre en stealth (au mieux) tes ports permettant que tes ports soient vu en invisible depuis le net )
Mais vu que tu as fait un test et que ton routeur est actif
normalement ce sont les ports du routeur qui sont testé donc c'est c'est plus a ce niveau la qu'il faut voir c'est sur
. Tu as testé ca sur grc ?
Message édité par Lelouch@idn le 02-09-2007 à 12:37:27
Amabilité Zéro = Zéro Aide :)
Répondre à Lelouch@idn
| Lelouch@idn a écrit : Bah si normalement tu peux bloquer tous les protocoles venant de ton port apres j'utilise pas zone alarm donc ne saurait t'en dire plus a part de voir au niveau des regles |
Oui entre autres.J' ai re-verifié sur l' interface de mon routeur, aucun port n' est ouvert
.Et rien dans Zone Alarm permet de gerer les ports, il y a juste la possibilité de passer en mode furtif dans la zone sure et dans la zone internet ... ce que j' ai fait. Mais ça ne change rien
Répondre à SQU4LE
T'as fais un test en ligne kaspersky voir si tu avais pas le trojan MiniCommand qui correspond a ton port ?
Amabilité Zéro = Zéro Aide :)
Répondre à Lelouch@idn
| Lelouch@idn a écrit : T'as fais un test en ligne kaspersky voir si tu avais pas le trojan MiniCommand qui correspond a ton port ? |
Rien à signaler , il ne detecte rien ... je viens de tenter le hard reset du routeur au cas ou une ouverture de tel ou tel port m' aurait echappé; mais ça n' a rien changé , ce satané port 1050 est toujours ouvert
D' autres suggestions ??
Répondre à SQU4LE
Etrange si ton routeur est bien configuré desolé mais la je vois pas sur le coup
. Je dois y aller y reflechirais et si je trouve te communiquerais la reponse
.Tu n'utilise pas de proxy ou autre lors des tests ? De toute facon avec ton pare feu tu peux creer une regle pour fermer ce port d'un point de vue logiciel
regarde dans un tuto de zone alarm
.
PS: avec comodo moi c'est dans gestion reseau et la je mets mes regles avec l'autorisation et le blocage
, zone alarm ca doit bien faire 1 an que je l'ai plus utilisé donc je saurais pas te dire ^^
Amabilité Zéro = Zéro Aide :)
Répondre à Lelouch@idn
Je me suis résigné après avoir tenté le reset du routeur et le reparametrage de tout mon reseau domestique, à formater mes 2 PC.
En parallele j' ai envoyé un mail au support technique d' Hercules ... j' attends dailleurs toujours une reponse -_-""".
Bref malgré formatages, reset du routeur, et tout ce qui va avec , cette saleté de scan de ports m affiche toujours ce port 1050 , j' ai donc fait d' autres scan sur d'autres sites qui ne m' affichent aucun port ouvert...Je pencherais donc en toute logique pour un test pas forcement efficace sur GRC . Affaire a suivre , si toi ou d' autres avez des suggestions je suis preneur.
Merci en tout cas de ton aide
Répondre à SQU4LE
Bah moi les tests grc ont toujours fonctionnés ... enfin c'est bizarre quand meme a la limite si tu veux savoir ce qui se passe via ce port 1050 utilise un analyseur de trames (genre etheral etc...) et regarde si quelque chose transit par la
Amabilité Zéro = Zéro Aide :)
Répondre à Lelouch@idn
Hercules vient de me repondre. Visiblement après un reset du routeur tous les ports sont tous masqués, il m' ont demandé de leur filer l' url du site sur lequel j' ai fait le scan.
J' ai deja testé ce type de logiciel, visiblement je n' ai pas de traffic sur le port 1050.
On va donc voir ce que ce bon vieux hercules pensent de grc
Répondre à SQU4LE
Il y a 2845 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
