            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [RESOLU] j'ai des ports utilisés par des progz inconnus
Lancé le 02-03-2004 22:20 par Tyler-Durden
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=25773
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : Tyler-Durden
Date : 02-03-2004 22:20
Titre : [RESOLU] j'ai des ports utilisés par des progz inconnus

salut j'ai dl un petit programme nomé "active ports" pour voir un peu lesquels de mes ports etaient utilisé !
alors tout va bien sauf que j ai un programme (ou plusieurs differents) inconnu qui utilise les ports suivant :

TCP 4849
TCP 4855

j'ai aussi un alg.exe dans system32 qui fontionne mais je sais pas quel est ce prog !

bon j'espere que c'est pas trop grave !
et sinon si vous avez un meilleur prog pour surveiller les ports car celui ci est pas trop complet ou pas très performant !

merci §pardon§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : Zakath
Date : 02-03-2004 22:28

Si tu n'as pas changé les ports de ta mule sur ceux-ci, cela ne me semble correspondre à aucun port canonique..
Tu ne passes pas par un proxy quelque part ?
Sinon, essaie de virer tout ce qui se connecte et vérifie que c'est toujours là. Etape suivante : MaJ Antivirus + Scan Complet + Ad-Aware + Anti-Trojan...

alg.exe est un bout du firewall de Krosoft (que je te conseille [B]très vivement[/B] de remplacer par quelque chose de plus performant).
Au niveau des ports, un vrai firewall te permet de tout bloquer sauf ce que tu connais ==> solution idéale.
J'utilise Look'n'Stop avec bonheur, mais Kerio a aussi beaucoup de succès.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : Solacin
Date : 03-03-2004 05:33

Pour information :
[QUOTE]
WinTasks Process Library
--------------------------------
alg - alg.exe - Process Information

Process File: alg or alg.exe
Process Name: Application Layer Gateway Service
Description: Part of Internet Connection Sharing application and Internet Connection Firewall for Windows XP. This service provides support for third party protocol plug-ins for the Internet Connection Sharing application and Internet Connection Firewall.
Company: Microsoft Corp.
System Process: Yes
Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): No
Common Errors: N/A 
[/QUOTE]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : Tyler-Durden
Date : 03-03-2004 07:06

Pourtant mon firewall d'XP est désactivé §mouarf§ !
je vais tenter look'n'stop  + anti trojan ! !
merci je vous tiens au courant :)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : Solacin
Date : 03-03-2004 09:48

ok Tyler-Durden, on attends de tes nouvelles :D

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : Tyler-Durden
Date : 04-03-2004 07:07

alors le truc super chelou qu'il c'est passé !
j'ai scanné avec "a²" qui est un auti trojan et au cours du scannage, Mcaffe me detectait des fichier infestés !!! qu'il aurait jamais detecté autrement ! par ailleurs a la fin du scan, "a²" n'avait rien detecté !!!
c'est ti pas étrange ??

sinon look'n'stop est particulierement bien ! facilement paramétrable :)
je l'ai configuré pour la mule car j'avais un low id (aprés l installation ) et hop deux ports ouvers UDP et TCP et l'affaire est dans le sac :)
c'est plutot pas mal eet facil §clap§

tchuss les djeunes §hello§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : Maousse
Date : 04-03-2004 08:31

Hum hum hum... et le TAG [RESOLU] STP? §gniark2§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : Retarded_Animal
Date : 04-03-2004 08:37

sinon au lieu de telecharger des cochonneries en serie tu peux faire Executer>cmd>netstat

tu auras la liste de tes connections 8-)

edit: parce que la cest un peu comme " J'ai engagé un poivrot pour garder les bouteilles de vin qu'on me piquait " §haha§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : Maousse
Date : 04-03-2004 08:39

§LOL§ C'est pô gentil de se moquer ! §rofl§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : Tyler-Durden
Date : 04-03-2004 08:55

bah disons que la j'ai pas encore poussé le truc car j'ai installé ce matin avant de partir au boulot !
donc les ports que j'ai sité, je ne sais toujours pas a quoi ils correspondent donc je regarderais ce soir et je mettrais resolu par la suite §ange§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 11]
Auteur : KissTheFuture
Date : 04-03-2004 13:16

[color=#8800ff]Elle est marrante cette commande :D , je comprens pas tout mais bon [/color]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 12]
Auteur : Tyler-Durden
Date : 04-03-2004 19:45

ca fait peur un peu la commance netstat !
j imagine que c'est toutes les connections emule qui apparaissent !
parce que il y en a dans tous les sens et de toutes les villes et FAI !
ce que je comprend pas c'est que le port 4662 apparait partout alors que je l ai changé sur emule ? il sert quand meme en sous marin ?

Edit : en fait ca doit etre leur port a eux qu ils utilisent pour se connecter sur la mule 

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 13]
Auteur : KissTheFuture
Date : 04-03-2004 20:12

[color=#8800ff]Avec cette commande j'ai vu que j'etais connecter avec la mairie d'Ivry §mondieu§[/color]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 14]
Auteur : Tyler-Durden
Date : 04-03-2004 20:15

moi avec toronto :)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

