Question antitroj', je me suis offert pour Noël (chacun ses trucs :D ) Tds-3. Il n'y a pas grand monde qui le connais apperement, mais croyez moi ça vas devenir une référence !
C'est vraiment un outil de pro, fonction heuristique, signature évidemment , en tout une quinzaine de types de détection, plus les plugs in qui apportent plein de fonctionnalités, je n'en finis pas de le découvrir !
C'est un share, donc vous pouvez le tester pour ceux que ça intéresse ..
http://tds.diamondcs.com.au/html/f [...] hnical.htm
[edtdd]--Message édité par B-52--[/edtdd]
frenzy
si tu veux vraiment désactiver netbios, tout pour comprendre et désactiver here (in english :D):
tu peux aussi télécharger the cleaner et scanner ton DD pour être sur nivo trojan
[edtdd]--Message édité par frenzy--[/edtdd]
kaiska
oki on va essayer ca ;)
Requin
Je ne pense pas que tu possède un trojan, si tu veux verifier télécharge un AV quelconque et met le à jour...
Les ports ouverts m'ont pas l'air spécialement alarmants... le seul truc serait le port 3129, si tu veux tester tu essaie de te procurer "l'admin" de ce trojan et de te connecter à ta machine ;)
kaiska
frenzy a écrit a écrit :
t'as vu ou que t'avais un troyen...tout ce que le scan dis c'est que le port 3129 est ouvert, et que c'est un port qui peut être utilisé par mr "master paradise"...ça ne veut pas dire que tu as un troyen. La plupart des autres ports, c'est ton ordi qui discute avec lui m^m...donc pas grave!
oups..... a oki ca me paraissait louche aussi quand même.
kaiska
donc pour les trojans........ y'en a pas ? c'est ça ?
sinon je peut pas desactiver netbios sur le pc qui partage la connexion car : dans les propriétés TCP/IP de la carte réseau ya betbios qui est cochée mais grisée, et pour les propriété du modem ECI usb y'en a pas (surement car usb)
help
frenzy
le deuxième scan tu l'as fait ou?
frenzy
t'as vu ou que t'avais un troyen...tout ce que le scan dis c'est que le port 3129 est ouvert, et que c'est un port qui peut être utilisé par mr "master paradise"...ça ne veut pas dire que tu as un troyen. La plupart des autres ports, c'est ton ordi qui discute avec lui m^m...donc pas grave!
gizmo
Requin a écrit a écrit :
Le seul port qui répond est NetBIOS, sinon le reste c'est winsock qui recoit une demande de connexion et répond qu'il n'y a rien la dessus...
A part NetBIOS activé sur TCP/IP il n'y a vraiment quedalle !
t'as vu le 2 eme image?
Requin
Le seul port qui répond est NetBIOS, sinon le reste c'est winsock qui recoit une demande de connexion et répond qu'il n'y a rien la dessus...
A part NetBIOS activé sur TCP/IP il n'y a vraiment quedalle !
kaiska
merci bien ;)
gizmo
jjb a écrit a écrit :
tu vire le troyen que tu as sur ta machine
Tu veux parler de windows ?
non, regarde ses images.
gizmo
pour désactiver net bios, je décoche la case dans les propriété reseaux.
Pour ton troyen, si ce port est ouvert, c'est que tu en as un, ou qu'un autre programme utilise ce port, mais c'est moins probable.
kaiska
gizmo a écrit a écrit :
ben c'est simple, tu désactive netbios pour ta connexion a l'extérieur et tu vire le troyen que tu as sur ta machine
Ce qui est bizard c'est que je trouve pas le troyen avec la derniere version d'avp (kaspersky).comment faire ?
et sinon tu desactive comment netbios sur la connexion exterieur ?
gizmo
ben c'est simple, tu désactive netbios pour ta connexion a l'extérieur et tu vire le troyen que tu as sur ta machine
Chez moi j'ai le pc de mon pere (sous win98) relié a internet avec un modem eci usb. Je fesait un proxi sur celui-ci pour partager la connection vers mon pc mais j'ai decider de faire du NAT. j'ai donc reconfigurer winroute sur le pc de mon pere mais maintenant je m'apercois que plein de port son ouvert sur mon pc lorsque je teste ma connection. Avec le proxi mes ports étaients férmées d'apres les sites de test en ligne. Quelqu'un peut m'expliquer comment je peut fermer ces trous behant ?
Je suppose que mon pere a des ports ouvert sur sa machine et comme je fais du NAT ces ports ouvert (sur son pc)s'ouvre sur mon pc. c'est exact ?
enfin voila si quelqu'un peut m'expliquer et me filer un coup de pouce :ouch:
ca donne ca sur les sites de test pour mes ports ouvert :