Aller au contenu

strongh

Membres
  • Compteur de contenus

    328
  • Inscription

  • Dernière visite

Tout ce qui a été posté par strongh

  1. Bonjour J'ai un serveur proxy internet qui a windows 2000 server, mais en voulant installer antivir sur mon serveur, il me dit que cette version n'est pas valable pour 2000 serveur, Est-ce qu'il ya une version serveur d'antivir gratuite? Merci
  2. Merci ami Je vais où mettre résolu sur mon post? Merci
  3. Merci ami J'ai constaté maintenant une nette amélioration dans l'exécution de firefox A bientôt.
  4. Merci ami Pour le moment ça marche bien, sauf que firefox met un peu de temps pour s'éxécuter et voir la page. Merci beaucoup
  5. Bonsoir et merci pour les conseils, j'ai effectué toutes les opérations citées sur le texte et voila le rapport hijackthis après exécution des opérations Logfile of HijackThis v1.99.1 Scan saved at 13:33:05, on 14/10/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\termsrv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\ismserv.exe C:\WINNT\System32\llssrv.exe C:\WINNT\System32\sfmsvc.exe C:\WINNT\System32\sfmprint.exe C:\WINNT\system32\ntfrs.exe C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\RsFsa.exe C:\WINNT\system32\RsSub.exe C:\WINNT\System32\locator.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\snmp.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\lserver.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\wins.exe C:\WINNT\system32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINNT\System32\dns.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe C:\WINNT\system32\RsEng.exe C:\WINNT\System32\svchost.exe C:\WINNT\Explorer.EXE C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe C:\WINNT\system32\internat.exe C:\WINNT\system32\wuauclt.exe C:\WINNT\System32\svchost.exe C:\Download\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll (file missing) O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O4 - HKLM\..\Run: [bDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDNewsAgent] c:\program files\softwin\bitdefender professional edition\bdnagent.exe O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [star Downloader Free] C:\Program Files\Star Downloader\stardown.exe O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\idmmbc.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
  6. Merci pour le début c'est ça Logfile of HijackThis v1.99.1 Scan saved at 22:10:, on 13/10/2005 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Unable to get Internet Explorer version!
  7. Bonsoir megataupe, merci pour la réponse rapide et voila mon rapport log hijack Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\System32\termsrv.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\msdtc.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\WINNT\system32\Dfssvc.exe C:\WINNT\System32\tcpsvcs.exe C:\WINNT\System32\svchost.exe C:\WINNT\System32\ismserv.exe C:\WINNT\System32\llssrv.exe C:\WINNT\System32\sfmsvc.exe C:\WINNT\System32\sfmprint.exe C:\WINNT\system32\ntfrs.exe C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe C:\Program Files\rnamfler\naofsvc.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\RsFsa.exe C:\WINNT\system32\RsSub.exe C:\WINNT\System32\locator.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\snmp.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\lserver.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\System32\wins.exe C:\WINNT\system32\svchost.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe C:\WINNT\System32\dns.exe C:\WINNT\System32\inetsrv\inetinfo.exe C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe C:\WINNT\system32\RsEng.exe C:\WINNT\System32\svchost.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\wuauclt.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe C:\WINNT\soundman.exe C:\WINNT\system32\internat.exe C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe C:\Program Files\PROSUM\WOOWEB-PRO V3\WooWebp.exe C:\Program Files\BrowseGate\brwgate.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Download\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.fr.msn.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll O3 - Toolbar: @msdxmLC.dll,-1@1036,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.1601.0\fr\msntb.dll (file missing) O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O4 - HKLM\..\Run: [bDMCon] c:\PROGRA~1\softwin\BITDEF~1\bdmcon.exe O4 - HKLM\..\Run: [bDNewsAgent] c:\program files\softwin\bitdefender professional edition\bdnagent.exe O4 - HKLM\..\Run: [bDSwitchAgent] C:\Program Files\Softwin\BitDefender Professional Edition\bdswitch.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [sWClient] C:\Program Files\AMSys\swsys.exe O4 - HKLM\..\Run: [soundMan] soundman.exe O4 - HKLM\..\RunOnce: [MigrateMMDrivers] rundll32.exe mmsys.cpl,mmseRunOnce O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [star Downloader Free] C:\Program Files\Star Downloader\stardown.exe O4 - Global Startup: SpyCatcher Protector.lnk = C:\Program Files\SpyCatcher 2006\Protector.exe O8 - Extra context menu item: Download with Star Downloader - C:\Program Files\Star Downloader\sdie.htm O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll O20 - AppInit_DLLs: Interceptor.dll sockspy.dll O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\Agnitum\OUTPOS~1.0\outpost.exe O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender Professional Edition\vsserv.exe O23 - Service: BitDefender Communicator (XCOMM) - Softwin - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
  8. Bonsoir J'ai fait un scan avec hijack en sauvegardant le log, j'ai passé ce log sur un scan en ligne qui est "http://www.hijackthis.de/index.php#anl" il m'a indiqué en résultat que certaines inscriptions sont dangereuses comme par exemple la tâche ntfrs.exe, regsvc.exe,RsFsa.exe,RsSub.exe,locator.exe,RsEng.exe Ces tâches sont elles dangereuses? Si oui, est il nécessaire de les effacer? Merci pour l'aide (Resolu)
  9. Merci je t'envois le résultat de currports obtenu ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : TCP Local Port : 7 Local Port Name : echo Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 7 Local Port Name : echo Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : TCP Local Port : 9 Local Port Name : discard Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 9 Local Port Name : discard Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : TCP Local Port : 13 Local Port Name : daytime Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 13 Local Port Name : daytime Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : TCP Local Port : 17 Local Port Name : qotd Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 17 Local Port Name : qotd Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : TCP Local Port : 19 Local Port Name : chargen Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 19 Local Port Name : chargen Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : inetinfo.exe Process ID : 1996 Protocol : TCP Local Port : 21 Local Port Name : ftp Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\inetsrv\inetinfo.exe Product Name : Services Internet (IIS) File Description : Services Internet (IIS) File Version : 5.00.0984 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:34 User Name : AUTORITE NT\SYSTEM Process Services : IISADMIN, MSFTPSVC, SMTPSVC, W3SVC Process Attributes: A ================================================== ================================================== Process Name : inetinfo.exe Process ID : 1996 Protocol : TCP Local Port : 25 Local Port Name : smtp Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\inetsrv\inetinfo.exe Product Name : Services Internet (IIS) File Description : Services Internet (IIS) File Version : 5.00.0984 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:34 User Name : AUTORITE NT\SYSTEM Process Services : IISADMIN, MSFTPSVC, SMTPSVC, W3SVC Process Attributes: A ================================================== ================================================== Process Name : wins.exe Process ID : 1876 Protocol : TCP Local Port : 42 Local Port Name : nameserver Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\wins.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : WINS SERVER File Version : 5.00.2195.6696 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:32 User Name : AUTORITE NT\SYSTEM Process Services : WINS Process Attributes: A ================================================== ================================================== Process Name : wins.exe Process ID : 1876 Protocol : UDP Local Port : 42 Local Port Name : nameserver Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\wins.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : WINS SERVER File Version : 5.00.2195.6696 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:32 User Name : AUTORITE NT\SYSTEM Process Services : WINS Process Attributes: A ================================================== ================================================== Process Name : dns.exe Process ID : 1964 Protocol : TCP Local Port : 53 Local Port Name : domain Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\dns.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Serveur du Système de Noms de Domaine (DNS) File Version : 5.00.2195.6715 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:33 User Name : AUTORITE NT\SYSTEM Process Services : DNS Process Attributes: A ================================================== ================================================== Process Name : dns.exe Process ID : 1964 Protocol : UDP Local Port : 53 Local Port Name : domain Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\dns.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Serveur du Système de Noms de Domaine (DNS) File Version : 5.00.2195.6715 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:33 User Name : AUTORITE NT\SYSTEM Process Services : DNS Process Attributes: A ================================================== ================================================== Process Name : dns.exe Process ID : 1964 Protocol : UDP Local Port : 53 Local Port Name : domain Local Address : 127.0.0.1 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\dns.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Serveur du Système de Noms de Domaine (DNS) File Version : 5.00.2195.6715 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:33 User Name : AUTORITE NT\SYSTEM Process Services : DNS Process Attributes: A ================================================== ================================================== Process Name : dns.exe Process ID : 1964 Protocol : UDP Local Port : 53 Local Port Name : domain Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\dns.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Serveur du Système de Noms de Domaine (DNS) File Version : 5.00.2195.6715 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:33 User Name : AUTORITE NT\SYSTEM Process Services : DNS Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 67 Local Port Name : bootps Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 67 Local Port Name : bootps Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 68 Local Port Name : bootpc Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 68 Local Port Name : bootpc Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : UDP Local Port : 68 Local Port Name : bootpc Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : inetinfo.exe Process ID : 1996 Protocol : TCP Local Port : 80 Local Port Name : http Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\inetsrv\inetinfo.exe Product Name : Services Internet (IIS) File Description : Services Internet (IIS) File Version : 5.00.0984 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:34 User Name : AUTORITE NT\SYSTEM Process Services : IISADMIN, MSFTPSVC, SMTPSVC, W3SVC Process Attributes: A ================================================== ================================================== Process Name : brwgate.exe Process ID : 3548 Protocol : TCP Local Port : 81 Local Port Name : Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\Program Files\BrowseGate\brwgate.exe Product Name : NetcPlus high level Proxy Server (32bit) File Description : BrowseGate Proxy Server File Version : 2, 80, 23, 0 Company : Netcplus Internet Solutions,Inc. Process Created On: 11/10/2005 11:45:35 User Name : INTERNET\Administrateur Process Services : Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 88 Local Port Name : kerberos Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 88 Local Port Name : kerberos Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 88 Local Port Name : kerberos Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : services.exe Process ID : 268 Protocol : UDP Local Port : 123 Local Port Name : ntp Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\services.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Applications Services et Contrôleur File Version : 5.00.2195.6700 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : Alerter, Browser, Dhcp, dmserver, Dnscache, Eventlog, lanmanserver, lanmanworkstation, LmHosts, Messenger, PlugPlay, ProtectedStorage, seclogon, TrkSvr, TrkWks Process Attributes: A ================================================== ================================================== Process Name : services.exe Process ID : 268 Protocol : UDP Local Port : 123 Local Port Name : ntp Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\services.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Applications Services et Contrôleur File Version : 5.00.2195.6700 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : Alerter, Browser, Dhcp, dmserver, Dnscache, Eventlog, lanmanserver, lanmanworkstation, LmHosts, Messenger, PlugPlay, ProtectedStorage, seclogon, TrkSvr, TrkWks Process Attributes: A ================================================== ================================================== Process Name : svchost.exe Process ID : 520 Protocol : TCP Local Port : 135 Local Port Name : epmap Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\svchost.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Generic Host Process for Win32 Services File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:47 User Name : AUTORITE NT\SYSTEM Process Services : RpcSs Process Attributes: A ================================================== ================================================== Process Name : svchost.exe Process ID : 520 Protocol : UDP Local Port : 135 Local Port Name : epmap Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\svchost.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Generic Host Process for Win32 Services File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:47 User Name : AUTORITE NT\SYSTEM Process Services : RpcSs Process Attributes: A ================================================== ================================================== Process Name : System Process ID : 8 Protocol : UDP Local Port : 137 Local Port Name : netbios-ns Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : System Process ID : 8 Protocol : UDP Local Port : 137 Local Port Name : netbios-ns Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : System Process ID : 8 Protocol : UDP Local Port : 138 Local Port Name : netbios-dgm Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : System Process ID : 8 Protocol : UDP Local Port : 138 Local Port Name : netbios-dgm Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : System Process ID : 8 Protocol : TCP Local Port : 139 Local Port Name : netbios-ssn Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : System Process ID : 8 Protocol : TCP Local Port : 139 Local Port Name : netbios-ssn Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : snmp.exe Process ID : 1708 Protocol : UDP Local Port : 161 Local Port Name : snmp Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\System32\snmp.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Service SNMP File Version : 5.00.2195.6605 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:20 User Name : AUTORITE NT\SYSTEM Process Services : SNMP Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : Unknown Process ID : 0 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 10.100.100.2 Remote Port : 1800 Remote Port Name : Remote Address : 10.100.100.2 State : Time Wait Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : Unknown Process ID : 0 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 10.100.100.2 Remote Port : 1801 Remote Port Name : Remote Address : 10.100.100.2 State : Time Wait Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 127.0.0.1 Remote Port : 1046 Remote Port Name : Remote Address : 127.0.0.1 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 127.0.0.1 Remote Port : 1048 Remote Port Name : Remote Address : 127.0.0.1 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 127.0.0.1 Remote Port : 1050 Remote Port Name : Remote Address : 127.0.0.1 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 127.0.0.1 Remote Port : 1090 Remote Port Name : Remote Address : 127.0.0.1 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 192.168.0.2 Remote Port : 1054 Remote Port Name : Remote Address : 192.168.0.2 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 389 Local Port Name : ldap Local Address : 192.168.0.2 Remote Port : 1080 Remote Port Name : Remote Address : 192.168.0.2 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 389 Local Port Name : ldap Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 389 Local Port Name : ldap Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : inetinfo.exe Process ID : 1996 Protocol : TCP Local Port : 443 Local Port Name : https Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\inetsrv\inetinfo.exe Product Name : Services Internet (IIS) File Description : Services Internet (IIS) File Version : 5.00.0984 Company : Microsoft Corporation Process Created On: 11/10/2005 11:41:34 User Name : AUTORITE NT\SYSTEM Process Services : IISADMIN, MSFTPSVC, SMTPSVC, W3SVC Process Attributes: A ================================================== ================================================== Process Name : System Process ID : 8 Protocol : TCP Local Port : 445 Local Port Name : microsoft-ds Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : System Process ID : 8 Protocol : UDP Local Port : 445 Local Port Name : microsoft-ds Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 464 Local Port Name : kpasswd Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 464 Local Port Name : kpasswd Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 464 Local Port Name : kpasswd Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 500 Local Port Name : isakmp Local Address : 10.100.100.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 500 Local Port Name : isakmp Local Address : 192.168.0.2 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : tcpsvcs.exe Process ID : 916 Protocol : TCP Local Port : 515 Local Port Name : printer Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\tcpsvcs.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : TCP/IP Services Application File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:42 User Name : AUTORITE NT\SYSTEM Process Services : DHCPServer, LPDSVC, SimpTcp Process Attributes: A ================================================== ================================================== Process Name : System Process ID : 8 Protocol : TCP Local Port : 548 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : svchost.exe Process ID : 520 Protocol : TCP Local Port : 593 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\svchost.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Generic Host Process for Win32 Services File Version : 5.00.2134.1 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:47 User Name : AUTORITE NT\SYSTEM Process Services : RpcSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 636 Local Port Name : ldaps Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 1027 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 1027 Local Port Name : Local Address : 192.168.0.2 Remote Port : 1082 Remote Port Name : Remote Address : 192.168.0.2 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 1027 Local Port Name : Local Address : 192.168.0.2 Remote Port : 1283 Remote Port Name : Remote Address : 192.168.0.2 State : Established Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : UDP Local Port : 1029 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : lsass.exe Process ID : 280 Protocol : TCP Local Port : 1030 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\lsass.exe Product Name : Système d'exploitation Microsoft® Windows ® 2000 File Description : Exécutable LSA et DLL serveur (version d'exportation) File Version : 5.00.2195.6695 Company : Microsoft Corporation Process Created On: 11/10/2005 11:38:37 User Name : AUTORITE NT\SYSTEM Process Services : kdc, Netlogon, NtLmSsp, PolicyAgent, SamSs Process Attributes: A ================================================== ================================================== Process Name : msdtc.exe Process ID : 692 Protocol : TCP Local Port : 1042 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\msdtc.exe Product Name : Microsoft Distributed Transaction Coordinator File Description : MS DTC console program File Version : 1999.9.3421.3 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:38 User Name : AUTORITE NT\SYSTEM Process Services : MSDTC Process Attributes: A ================================================== ================================================== Process Name : Unknown Process ID : 0 Protocol : UDP Local Port : 1043 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : Dfssvc.exe Process ID : 900 Protocol : TCP Local Port : 1044 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\system32\Dfssvc.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Windows NT Distributed File System Service File Version : 5.00.2195.6664 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:41 User Name : AUTORITE NT\SYSTEM Process Services : Dfs Process Attributes: A ================================================== ================================================== Process Name : Dfssvc.exe Process ID : 900 Protocol : TCP Local Port : 1044 Local Port Name : Local Address : 127.0.0.1 Remote Port : 389 Remote Port Name : ldap Remote Address : 127.0.0.1 State : Close Wait Process Path : C:\WINNT\system32\Dfssvc.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Windows NT Distributed File System Service File Version : 5.00.2195.6664 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:41 User Name : AUTORITE NT\SYSTEM Process Services : Dfs Process Attributes: A ================================================== ================================================== Process Name : Unknown Process ID : 0 Protocol : UDP Local Port : 1045 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : State : Process Path : Product Name : File Description : File Version : Company : Process Created On: N/A User Name : Process Services : Process Attributes: ================================================== ================================================== Process Name : ismserv.exe Process ID : 972 Protocol : TCP Local Port : 1046 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\ismserv.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Windows NT Intersite Messaging Service File Version : 5.00.2195.6684 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:44 User Name : AUTORITE NT\SYSTEM Process Services : IsmServ Process Attributes: A ================================================== ================================================== Process Name : ismserv.exe Process ID : 972 Protocol : TCP Local Port : 1046 Local Port Name : Local Address : 127.0.0.1 Remote Port : 389 Remote Port Name : ldap Remote Address : 127.0.0.1 State : Established Process Path : C:\WINNT\System32\ismserv.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Windows NT Intersite Messaging Service File Version : 5.00.2195.6684 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:44 User Name : AUTORITE NT\SYSTEM Process Services : IsmServ Process Attributes: A ================================================== ================================================== Process Name : ismserv.exe Process ID : 972 Protocol : TCP Local Port : 1048 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 State : Listening Process Path : C:\WINNT\System32\ismserv.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Windows NT Intersite Messaging Service File Version : 5.00.2195.6684 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:44 User Name : AUTORITE NT\SYSTEM Process Services : IsmServ Process Attributes: A ================================================== ================================================== Process Name : ismserv.exe Process ID : 972 Protocol : TCP Local Port : 1048 Local Port Name : Local Address : 127.0.0.1 Remote Port : 389 Remote Port Name : ldap Remote Address : 127.0.0.1 State : Established Process Path : C:\WINNT\System32\ismserv.exe Product Name : Microsoft® Windows ® 2000 Operating System File Description : Windows NT Intersite Messaging Service File Version : 5.00.2195.6684 Company : Microsoft Corporation Process Created On: 11/10/2005 11:40:44 User Name : AUTORITE NT\SYSTEM Process Services : IsmServ Process Attributes: A ================================================== ================================================== Process Name : ismserv.exe Process ID : 972 Protocol : TCP Local Port : 1049 Local Port Name : Local Address : 0.0.0.0 Remote Port : Remote Port Name : Remote Address : 0.0.0.0 St
  10. Merci ami J'ai testé les ports ouverts avec currports,j'ai beaucoup, est ce que je vais vous donner toute la liste? Ou je vais tester des ports spécifiques? merci
  11. En partageant internet avec mes postes de réseau j'utilise le logiciel firewall/routeur wooweb sur mon serveur, cette dernière semaine en consultant l'historique des connexions, je trouve les noms de mes postes mais aussi de adresses et noms externes comme si ils apparteinnen à mon réseau si je clique sur un je trouve uniquement le port accédé (2568,2572,2870,2848,2870). est ce que je suis attaqué par ces ports? ou quoi? Et comment je fais, est ce que je dois fermer ces ports ou installer un autre firewall? Lequel? cette situation n'existait pas avant? Merci
  12. En partageant internet avec mes postes de réseau j'utilise le logiciel firewall/routeur wooweb sur mon serveur, cette dernière semaine en consultant l'historique des connexions, je trouve les noms de mes postes mais aussi de adresses et noms externes comme si ils apparteinnen à mon réseau si je clique sur un je trouve uniquement le port accédé (2568,2572,2870,2848,2870). est ce que je suis attaqué par ces ports? ou quoi? Et comment je fais, est ce que je dois fermer ces ports ou installer un autre firewall? Lequel? cette situation n'existait pas avant? Merci
  13. Merci Mais je l'utilise pas firefox parfois jusqu'à 8 heures d'arrêt, mais dès que je reviens à l'exécuter il prends 2 minutes pour voir la fenêtre. Le problème c'est cette première exécution mais après les exécutions deviennent normales. merci
  14. Bonsoir J'ai sur mon PC le navigateur firefox 1.07, en le lançant comme ça il est rapide, mais vu que mon pc là sert aussi d'un serveur internet ADSL pour réseau local, je le laisse tout le temps allumé, si je viens par exemple après 1 heure ou le lendemain matin et je veux exécuter firefox, il prend presque 2minutes pour voir le site mais après cela il devient normal, quel est d'après vous mon problème et comment le régler? Merci
  15. strongh

    aspirateur web

    Bonjour Je voulais copier tout un site que j'ai trouvé sur internet,afin de le consulter tranquillement sur un autre PC de bureau non connecté à internet, j'ai utilisé winhttrack, mais à la fin de la copie il m'a signalé des erreurs, en copiant tout ce que j'ai aspiré du site sur l'autre PC, j'ai trouvé que beaucoup de choses ont disparu comme les images le passage vers des pages secondaires. Ya t-il d'autres outils plus puissant pour me copier fidèlement et complètement le site? Merci d'avance.
  16. strongh

    Logiciel Foxmail

    Bonjour J'ai installé le logiciel de messagerie Foxmail, en créant trois de mes comptes et l'ai configuré, je veux seulement savoir où et sur quel fichier il m'a enregistré mes trois comptes pour le prendre et l'enregistrer ailleurs en cas de défaillance de foxmail. Merci
  17. strongh

    logiciel messagerie

    Bonjour J'ai un compte E-mail que j'accède régulièrement, j'utilise outlook pour récupérer mes courriers, existe-il un autre logiciel de messagerie plus rapide et efficace, outlook me parait lourd? Merci d'avance
  18. strongh

    Vue en temps réel

    Merci je vais essayer
  19. strongh

    Vue en temps réel

    Bonjour Est il possible de voir par exemple des vues de villes ou de paysage en direct grâce à des outils internet ou en connection avec des caméras publics ou des serveurs, j'aimerais bien regarder en direct des villes en temps réel. Cela, je le vois sur des chaines TV en affichant des villes en Australie aux étas unis en temps réel. Merci
  20. Merci ami Je vais lire tout ça
  21. J'ai fait des tests de vulnérabilité sur mon PC avec PC Flank, il m'a conseillé de fermer quelques ports, il m'a conseillé d'utiliser le firewall outpost, je l'ai installé mais j'ai pas trouvé où fermer ou cacher les ports cités dans la rapport de test? Pouvez-vous me donner comment. Merci
  22. strongh

    Calcul liaison

    Bonsoir Pouvez-vous m'aider à avoir un logiciel en achat ou en freeware où je peux à partir de deux points ayant coordonnées et élévation par exemple dire que la liaison en faisceaux hertziens ou en wireless passe sans problème, j'en ai vraiment besoin pour mes installations FH où je peux pas dire directement que la laison passe ou ne passe pas ou si les deux points sont ou non en visibilité directe? Merci d'avance
  23. Bonsoir J'ai Bitdefender 7.2 installé sur mon PC, comment je peux passer de cette version 7.2 à 8 ou 9, j'aurais à l'acheter ou juste mettre à jour? Merci
  24. Bonsoir J'ai un réseau local composé de 10 postes connectés à un serveur proxy qui lui connecté à internet via routeur, j'ai partagé internet grâce à wooweb, maintenant qu'à partir de wooweb je peux interdire l'accès à des sites porno ou autre, pour éviter toute contamination de virus, je peux pas tout mettre dans les sites interdits, les utilisateurs peuvent trouver d'autres. Ma question est: ya t-il un outil supplémentaire où je peux à partir de mon serveur interdire l'accès à des sites via des mots clés par exemple (sexe, porno, baise, etc.....)? Merci
  25. strongh

    Spybot

    Merci beaucoup Je l'ai fait apparaitre suite à vos conseils Merci
×
×
  • Créer...