Forum Clubic

Acces aux sites bloqués (firefox & google)

salut a tous j’ai un soucis ces derniers temps qui m’empeche tout surf
je vais tenter de vous l’expliquer en details
alors lorsque je fait une recherche dans google par exemple le site de la redoute (tout bete comme site) alors j’ai la liste des sites trouvés par google hors des que je clique sur un des liens pour rejoindre ce site j’ai ce maudit BUG qui me fait basculer sur des sites etrangers ou d’autres moteurs de recherche egalement etrangers
c’est le meme soucis pour toutes recherches
alors ai je choppé une merde ou un virus pour etre plus poli si oui aidez moi please!!!
je suis avec firefox 3 systeme windows XP
je viens de faire un scan avec Antivir qui m’a trouvé quelques “merdes” (desolé mais je n’ai pas trouvé d’autres mots) mais toujours le meme probleme
suite a un scan avec Malwarebyte’s qui n’a rien trouvé toujours le me probleme aidez moi c’est vraiment enervant
:@:@:@:@:@:@:@:@:@:@:@:@:@:@:@

Salut,

va voir ton fichier host dans c/windows/system32/drivers/etc/ tu l’ouvres avec le notepad. et fait un copier coller de ce que tu as.
Edité le 30/09/2008 à 19:49

ok je viens d’y aller

alors probleme qu’appelles tu “notepad.”?
sinon y a les dossiers suivants : hosts ; hosts.msn ; imhosts ; networks ; protocol ; services ;

sinon si ca t’interresse je te fais un rapport HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:36:36, on 01/10/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\LClock\LClock.exe
C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\VisualTooltip\VisualToolTip.exe
C:\Program Files\Styler\Styler.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Vista Start Menu\VistaStartMenu.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HP\KBD\KBD.EXE
c:\windows\system\hpsysdrv.exe
C:\Program Files\Internet Explorer\Iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = ie.redirect.hp.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = ie.redirect.hp.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = ie.redirect.hp.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = ie.redirect.hp.com…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Program Files\Styler\TB\StylerTB.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O4 - HKLM…\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM…\Run: [HPBootOp] “C:\Program Files\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe” /run
O4 - HKLM…\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM…\Run: [WinampAgent] “C:\Program Files\Winamp\winampa.exe”
O4 - HKLM…\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe”
O4 - HKLM…\Run: [EPSON Stylus DX4800 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F “C:\WINDOWS\TEMP\E_SB3.tmp” /EF “HKLM”
O4 - HKLM…\Run: [EPSON Stylus DX4800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE /F “C:\WINDOWS\TEMP\E_S134.tmp” /EF “HKLM”
O4 - HKLM…\Run: [TkBellExe] “C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe” -osboot
O4 - HKLM…\Run: [VisualTooltip] C:\Program Files\VisualTooltip\VisualToolTip.exe
O4 - HKLM…\Run: [Styler] C:\Program Files\Styler\Styler.exe
O4 - HKLM…\Run: [Windows Defender] “C:\Program Files\Windows Defender\MSASCui.exe” -hide
O4 - HKLM…\Run: [avgnt] “C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe” /min
O4 - HKCU…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background
O4 - HKCU…\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKCU…\Run: [VistaStartMenu] “C:\Program Files\Vista Start Menu\VistaStartMenu.exe”
O4 - HKCU…\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [DAEMON Tools Lite] “C:\Program Files\DAEMON Tools Lite\daemon.exe” -autorun
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [msnmsgr] “C:\Program Files\Windows Live\Messenger\msnmsgr.exe” /background (User ‘Default user’)
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User ‘Default user’)
O4 - Global Startup: Lancement rapide d’Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Windows Live Search - C:\Program… Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - favorites.live.com…
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE…
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra ‘Tools’ menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra ‘Tools’ menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra ‘Tools’ menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

bon j’ai tenté de telechargé le logiciel notepad. et voila ce que ca me donne si j’ouvre Hosts avec celui ci :

Copyright © 1993-1999 Microsoft Corp.

Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

pour Windows.

Ce fichier contient les correspondances des adresses IP aux noms d’hôtes.

Chaque entrée doit être sur une ligne propre. L’adresse IP doit être placée

dans la première colonne, suivie par le nom d’hôte correspondant. L’adresse

IP et le nom d’hôte doivent être séparés par au moins un espace.

De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

lignes propres ou après le nom d’ordinateur. Ils sont indiqué par le

symbole ‘#’.

Par exemple :

102.54.94.97 rhino.acme.com # serveur source

38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

127.0.0.1 mpa.one.microsoft.com

je sais pas si c’est ce que tu voulais mais je compte sur toi merci de ton aide a tout de suite car j’ai l’impression qu’un virus s’est propagé mon ordi bug total et c’est laborieux pour ouvrir mes fichiers
a toute mon ami

Notepad.exe, c’est le bloc-notes, mais tout autre éditeur de texte (texpad, pspad, notepad++ …) peut faire l’affaire
Le but, c’est d’ouvrir le fichier host (qui est un fichier texte) et d’en faire un copier/coller sur cette page

Salut

Dans hijackthis coche

Et fait fixed checked.

Aprés suis cette procédure et colle les rapport


Tu peut faire sa pour Antivir:

Ouvre la fenetre principal et va dans outil > configuration, coche le mode expert.
Scanner > Recherche, coche tout les fichier et dans autre réglage tout sauf ignorer les fichier hors ligne
Scanner > Recherche > Archive, coche tout les type d’archive et decoche limiter la récursivité
Scanner > Recherche > Heuristique, coche élevé
Généralité > catégorie de danger étendue coche activer tout

Puiis appliquer met le a jour et redémarre en mode sans échec et lance un scan complet.
A chaque détection supprime les ou met les en quarantaine

salut a vous alors je vous balance ce qui s’ouvre lorsque que j’ouvre les fichiers ce trouvant dans c/windows/system32/drivers/etc/

Pour imhosts :

Copyright © 1993-1999 Microsoft Corp.

Ce fichier est un modSle de fichier LMHOSTS utilis? par Microsoft TCP/IP

pour Windows.

Ce fichier contient les mappages des noms d’ordinateur NT (NetBIOS) sur

des adresses IP. Vous devez vous en tenir

une seule entr?e par ligne.

L’adresse IP doit ?tre plac?e dans la premiSre colonne, suivie du

nom d’ordinateur correspondant. L’adresse et le nom d’ordinateur

doivent ?tre s?par?s par au moins un espace ou une tabulation. Le

caractSre ® # ? est g?n?ralement utilis? pour marquer le d?but d’un

commentaire (voir les exceptions ci-dessous).

Ce fichier est compatible avec les fichiers lmhosts de Microsoft LAN

Manager 2.x TCP/IP et les extensions offertes sont les suivantes:

#PRE

#DOM:

#INCLUDE <nom_de_fichier>

#BEGIN_ALTERNATE

#END_ALTERNATE

\0xnn (caractSre non imprim?)

Si une entr?e du fichier est suivie des caractSres “#PRE”, cette entr?e

sera pr?charg?e dans le cache systSme. Par d?faut, les entr?es ne sont

pas pr?charg?es, mais sont analys?es uniquement aprSs l’?chec de la

r?solution de nom dynamique.

Si une entr?e est suivie de l’extension “#DOM:”, cette entr?e

sera associ?e au domaine sp?cifi? par . Cette op?ration affecte le

comportement des services de l’explorateur et des ouvertures de session

dans les environnements TCP/IP. Pour pr?charger le nom associ?

une entr?e

#DOM, vous devez ajouter les caractSres #PRE

la ligne. Le est

toujours pr?charg? m?me s’il n’est pas affich? lorsque le cache du nom est

visualis?.

Si vous sp?cifiez “#INCLUDE <nom_de_fichier>”, le logiciel RFC NetBIOS (NBT)

sera forc? de rechercher le <nom_de_fichier> sp?cifi? et de l’analyser comme

s’il ?tait local. Le <nom_de_fichier> correspond g?n?ralement

un nom

qui respecte le code universel d’attribution de nom, permettant ainsi

un

fichier lmhosts d’?tre maintenu de fa?on centralis?e sur un serveur. Il est

TOUJOURS n?cessaire de fournir un mappage pour l’adresse IP du serveur avant

le #INCLUDE. Ce mappage doit utiliser la directive #PRE. De plus, le partage

“public” de l’exemple ci-dessous doit figurer dans la liste LanManServer

des “NullSessionShares” pour que les machines clients puissent lire le

fichier lmhosts avec succSs. Cette cl? se trouve dans le registre :

\machine\system\currentcontrolset\services\lanmanserver\parameters\nullsessionshares

Ajoutez simplement “public”

la liste que vous trouverez
cet endroit.

Les mots cl?s #BEGIN_ et #END_ALTERNATE permettent

plusieurs

instructions #INCLUDE d’?tre regroup?es ensemble. Toute instruction

Include qui r?ussit engendrera le succSs du groupe.

En dernier lieu, les caractSres non-imprim?s peuvent ?tre incorpor?s dans

les correspondances en entourant d’abord le nom NetBIOS de guillemets,

puis en utilisant la notation \0xnn pour sp?cifier une valeur hexad?cimale

pour un caractSre non-imprim?.

Toutes ces extensions sont pr?sent?es dans les exemples suivants :

102.54.94.97 rhino #PRE #DOM:networking #DC du groupe r?seau

102.54.94.102 “appname \0x14” #serveur d’app. sp?cial

102.54.94.123 popular #PRE #serveur source

102.54.94.117 localsrv #PRE #n?cessaire pour le include

#BEGIN_ALTERNATE

#INCLUDE \localsrv\public\lmhosts

#INCLUDE \rhino\public\lmhosts

#END_ALTERNATE

Dans l’exemple ci-dessus, le serveur “appname” comprend un caractSre

sp?cial dans son nom, les noms de serveur “popular” et “localsrv” sont

pr?charg?s et le nom de serveur “rhino” est sp?cifi? de fa?on

ce qu’il

puisse ?tre utilis? ult?rieurement pour #INCLUDE un fichier lmhosts maintenu

de fa?on centralis?e si le systSme “localsrv” n’est pas disponible.

Notez que tout le fichier y compris les commentaires, est analys? lors de

chaque recherche, donc gardez un nombre de commentaires aussi r?duit que

possible pour am?liorer les performances. Il n’est donc pas conseill?

d’ajouter simplement les entr?es de fichiers lmhosts

la fin de ce fichier.

Pour networks :

Copyright © 1993-1999 Microsoft Corp.

Ce fichier contient les correspondances des noms et des num?ros de r?seau

pour les r?seaux locaux. Les num?ros de r?seau sont reconnus en forme

d?cimale s?par?e par des points.

Format:

<nom r?seau> <num?ro r?seau> [alias…] [#]

Par exemple:

loopback 127

campus 284.122.107

londres 284.122.108

loopback 127

Pour Hosts :

Copyright © 1993-1999 Microsoft Corp.

Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP

pour Windows.

Ce fichier contient les correspondances des adresses IP aux noms d’hôtes.

Chaque entrée doit être sur une ligne propre. L’adresse IP doit être placée

dans la première colonne, suivie par le nom d’hôte correspondant. L’adresse

IP et le nom d’hôte doivent être séparés par au moins un espace.

De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des

lignes propres ou après le nom d’ordinateur. Ils sont indiqué par le

symbole ‘#’.

Par exemple :

102.54.94.97 rhino.acme.com # serveur source

38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost

127.0.0.1 mpa.one.microsoft.com

Pour Protocols :

Copyright © 1993-1999 Microsoft Corp.

Ce fichier contient les protocoles Internet tels qu’ils sont d?finis

dans le document officiel RFC 1700 (Assigned Numbers).

Format:

<num?ro assign?> [alias…] [#]

ip 0 IP # Protocole Internet
icmp 1 ICMP # Protocole Internet de contr“le de message
ggp 3 GGP # Protocole passerelle-passerelle
tcp 6 TCP # Protocole de contr“le de transmission
egp 8 EGP # Protocole de passerelle externe
pup 12 PUP # Protocole de paquet universel PARC
udp 17 UDP # Protocole de datagramme utilisateur
hmp 20 HMP # Protocole de surveillance d’h“te
xns-idp 22 XNS-IDP # IDP Xerox NS
rdp 27 RDP # Protocole de “datagramme fiable”
rvd 66 RVD # Disque virtuel distant MIT

Pour Services :

Copyright © 1993-1999 Microsoft Corp.

Ce fichier contient les num?ros de port des services les plus connus d?finis par IANA

Format:

<num?ro de port/ [alias…] [#]

echo 7/tcp
echo 7/udp
discard 9/tcp sink null
discard 9/udp sink null
systat 11/tcp users #Utilisateurs actifs
systat 11/tcp users #Utilisateurs actifs
daytime 13/tcp
daytime 13/udp
qotd 17/tcp quote #Citation du jour
qotd 17/udp quote #Citation du jour
chargen 19/tcp ttytst source #G?n?rateur de caract?res
chargen 19/udp ttytst source #G?n?rateur de caract?res
ftp-data 20/tcp #FTP, donn?es
ftp 21/tcp #FTP. contr“le
telnet 23/tcp
smtp 25/tcp mail #Format SMTP (Simple Mail Transfer Protocol)
time 37/tcp timserver
time 37/udp timserver
rlp 39/udp resource #Protocole d’emplacement des ressources
nameserver 42/tcp name #Serveur de nom d’h“te
nameserver 42/udp name #Serveur de nom d’h“te
nicname 43/tcp whois
domain 53/tcp #Serveur de nom de domaine
domain 53/udp #Serveur de nom de domaine
bootps 67/udp dhcps #Serveur de protocole d’amor?age
bootpc 68/udp dhcpc #Serveur de protocole d’amor?age
tftp 69/udp #Transfert de fichiers trivial
gopher 70/tcp
finger 79/tcp
http 80/tcp www www-http #World Wide Web
kerberos 88/tcp krb5 kerberos-sec #Kerberos
kerberos 88/udp krb5 kerberos-sec #Kerberos
hostname 101/tcp hostnames #Serveur de nom d’h“te NIC
iso-tsap 102/tcp #ISO-TSAP Classe 0
rtelnet 107/tcp #Service Telnet distant
pop2 109/tcp postoffice #Protocole Bureau de poste - Version 2
pop3 110/tcp #Protocole Bureau de poste - Version 3
sunrpc 111/tcp rpcbind portmap #Appel de proc?dure distante SUN
sunrpc 111/udp rpcbind portmap #Appel de proc?dure distante SUN
auth 113/tcp ident tap #Protocole d’identification
uucp-path 117/tcp
nntp 119/tcp usenet #Protocole de transfert de nouvelles par Internet
ntp 123/udp #Protocole d’heure du r?seau
epmap 135/tcp loc-srv #R?solution de point de sortie DCE
epmap 135/udp loc-srv #R?solution de point de sortie DCE
netbios-ns 137/tcp nbname #Service de nom NETBIOS
netbios-ns 137/udp nbname #Service de nom NETBIOS
netbios-dgm 138/udp nbdatagram #Service de datagramme NETBIOS
netbios-ssn 139/tcp nbsession #Service de session NETBIOS
imap 143/tcp imap4 #Protocole d’acc?s de messagerie Internet
pcmail-srv 158/tcp #Serveur PCMail
snmp 161/udp #SNMP
snmptrap 162/udp snmp-trap #Pi?ge SNMP
print-srv 170/tcp #PostScript r?seau
bgp 179/tcp #Protocole de passerelle de fronti?re
irc 194/tcp #Protocole IRC (Internet Relay Chat)
ipx 213/udp #IPX par IP
ldap 389/tcp #Protocole all?g? d’acc?s aux r?pertoires
https 443/tcp MCom
https 443/udp MCom
microsoft-ds 445/tcp
microsoft-ds 445/udp
kpasswd 464/tcp # Kerberos (v5)
kpasswd 464/udp # Kerberos (v5)
isakmp 500/udp ike #Echange de cl?s Internet
exec 512/tcp #Ex?cution de processus
distance
biff 512/udp comsat
login 513/tcp #Connexion
distance
who 513/udp whod
cmd 514/tcp shell
syslog 514/udp
printer 515/tcp spooler
talk 517/udp
ntalk 518/udp
efs 520/tcp #Serveur de noms de fichiers ?tendus
router 520/udp route routed
timed 525/udp timeserver
tempo 526/tcp newdate
courier 530/tcp rpc
conference 531/tcp chat
netnews 532/tcp readnews
netwall 533/udp #Pour diffusions en urgence
uucp 540/tcp uucpd
klogin 543/tcp #Ouverture de session Kerberos
kshell 544/tcp krcmd #Interpr?teur distant Kerberos
new-rwho 550/udp new-who
remotefs 556/tcp rfs rfs_server
rmonitor 560/udp rmonitord
monitor 561/udp
ldaps 636/tcp sldap #LDAP par TLS/SSL
doom 666/tcp #Logiciel ID Doom
doom 666/udp #Logiciel ID Doom
kerberos-adm 749/tcp #Administration Kerberos
kerberos-adm 749/udp #Administration Kerberos
kerberos-iv 750/udp #Kerberos version IV
kpop 1109/tcp #POP Kerberos
phone 1167/udp #Appel de conf?rence
ms-sql-s 1433/tcp #Microsoft-SQL-Server
ms-sql-s 1433/udp #Microsoft-SQL-Server
ms-sql-m 1434/tcp #Microsoft-SQL-Moniteur
ms-sql-m 1434/udp #Microsoft-SQL-Moniteur
wins 1512/tcp #Microsoft Windows Internet Name Service (WINS)
wins 1512/udp #Microsoft Windows Internet Name Service (WINS)
ingreslock 1524/tcp ingres
l2tp 1701/udp #Protocole de tunneling couche 2
pptp 1723/tcp #Protocole de tunneling de point
point
radius 1812/udp #Protocole d’authentification RADIUS
radacct 1813/udp #Protocole de gestion de comptes RADIUS
nfsd 2049/udp nfs #Serveur NFS
knetd 2053/tcp #D?multiplexeur Kerberos
man 9535/tcp #Serveur MAN distant

salut a tous je reviens pour vous tenir au courant de l’evolution
en effet mon ordi ne voulant plus plus demarrer en mode sans echec je me senti bien infecté donc j’ai reinstallé integralement mon ordi donc me voila reparti a zero y a plus qu’a se mefier deux fois plus!!
merci de vos aides a tous