Avez-vous peur des Troyens?

« Forum technique (liste des messages)123

20/01-2002 à 03:19Je ne parle bien évidemment pas des habitants de Troyes, mais biens des virus de troies, autremens appelés les trojans... Sur le site donné par notre ami subseven 2.2, j'ai trouvé une liste des ports utilisés par les trojans les plus connus....
Je pense utile de la copier ici, afin que ceux qui sous-estiment ces sales bêtes puissent se rendre compte de visu du grand nombre de saletés qui se promènent sur le net et qu'ils pourraient récupérer s'ils ne se protégeaient pas...
L'adresse du site:
www.zataz.com/zataz/ip_troyen.htm

Et la liste elle même:


port 0 - Click attack
port 2 - Death
port 19 - Chargen
port 21 - Back Construction, Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, MBT, Motiv, Net Administrator, Senna Spy FTp Server, WebEx, WinCrash
port 23 - Tiny Telnet Server (=TTS), Truva Atl
port 25 - Ajan, Aji, Antigen, Email Password Sender, Haebu Coceda (= Naebi), Happy 99, I Love You, Kuang 2, Magic Horse, Moscow Email Trojan, NewApt, ProMail trojan, Shtrilitz, Stealth, Tapiras, Terminator, WinPC, WinSpy
port 31 - Agent 31, Hackers Paradise, Masters Paradise
port 41 - DeepThroat
port 48 - DRAT
port 50 - DRAT
port 58 - DM Setup
port 59 - DMSetup
port 79 - Firehotcker
port 80 - Back End, Executor, Hooker, RingZero
port 99 - Hidden Port
port 110 - ProMail trojan
port 113 - Invisble Identd Deamon, Kazimas
port 119 - Happy 99
port 121 - Jammer Killah
port 123 - Net Controller
port 129 - Password Generator Protocol
port 137 - Netbios name (DoS attacks)
port 138 - Netbios datagram (DoS attacks)
port 139 - Netbios session (DoS attacks)
port 146 - Infector
port 146 (UDP) - Inferctor
port 170 - A-Trojan
port 421 - TCP Wrappers
port 456 - Hackers Paradise
port 531 - Rasmin
port 555 - Ini-Killer, NeTAdministrator, Phase Zero, Stealth Spy
port 666 - Attack FTP, Back Construction, NokNok, Cain & Abel, Satanz Backdoor, ServeU, Shadow Phyre
port 777 - Aim Spy
port 808 - Winhole
port 911 - Dark Shadow
port 999 - DeepThroat, WinSatan
port 1000 - Der Spacher 3
port 1001 - Der Spacher 3, Silencer, WebEx
port 1010 - Doly Trojan
port 1011 - Doly Trojan
port 1012 - Doly Trojan
port 1015 - Doly Trojan
port 1016 - Doly Trojan
port 1024 - NetSpy
port 1027 - ICQ
port 1029 - ICQ
port 1032 - ICQ
port 1042 - Bla
port 1045 - Rasmin
port 1050 - MiniCommand
port 1080 - WinHole, Used to detect Wingate sniffers
port 1081 - WinHole
port 1082 - WinHole
port 1083 - WinHole
port 1090 - Xtreme
port 1095 - Rat
port 1097 - Rat
port 1098 - Rat
port 1099 - Bfevolution, Rat
port 1170 - Psyber Stream Server, Streaming Audio trojan, Voice
port 1200 (UDP) - NoBack0
port 1201 (UDP) - NoBack0
port 1207 - SpftWar
port 1212 - Kaos
port 1225 - Scarab
port 1234 - Ultors Trojan
port 1243 - BackDoor-G, SubSeven, SubSeven Apocalypse
port 1245 - VooDoo Doll
port 1255 - Scarab
port 1269 - Mavericks Matrix
port 1349 (UDP) - BO DLL
port 1492 - FTP99CMP
port 1509 - Psyber Streaming Server
port 1524 - Trinoo
port 1600 - Shivka-Burka
port 1777 - Scarab
port 1807 - SpySender
port 1981 - Shockrave
port 1969 - OpC BO
port 1981 - Shockrave
port 1999 - BackDoor, TransScout
port 2000 - Der Spaeher 3, Insane Network, TransScout,
port 2001 - Der Spaeher 3, TransScout, Trojan Cow
port 2002 - TransScout
port 2003 - TransScout
port 2004 - TransScout
port 2005 - TransScout
port 2023 - Ripper
port 2080 - WinHole
port 2115 - Bugs
port 2140 - Deep Throat, The Invasor
port 2155 - Illusion Mailer
port 2283 - HVL Rat5
port 2565 - Striker
port 2583 - WinCrash
port 2600 - Digital RootBeer
port 2716 - The Prayer
port 2773 - SubSeven
port 2801 - Phineas Phucker
port 2989 (UDP) - RAT
port 3000 - Remote Shutdwon
port 3024 - WinCrash
port 3128 - RingZero
port 3129 - Masters Paradise
port 3150 - Deep Throat, The Invasor
port 3456 - Teror Trojan
port 3459 - Eclipse 2000, Sanctuary
port 3700 - Portal of Doom
port 3791 - Eclypse
port 3801 (UDP) - Eclypse
port 4000 - Skydance
port 4092 - WinCrash
port 4242 - Virutal hacking Machine
port 4321 - BoBo
port 4444 - Prosiak
port 4567 - File Nail
port 4590 - ICQTrojan
port 5000 - Bubbel, Back Door Setup, Sockets de Troie
port 5001 - Back Door Setup, Sockets de Troie
port 5011 - One of the Last Trojans (OOTLT)
port 5031 - NetMetropolitan
port 5321 - Firehotcker
port 5343 - wCrat
port 5400 - Blade Runner, Back Construction
port 5401 - Blade Runner, Back Construction
port 5402 - Blade Runner, Back Construction
port 5550 - Xtcp
port 5512 - Illusion Mailer
port 5555 - ServeMe
port 5556 - BO Facil
port 5557 - BO Facil
port 5569 - Robo-Hack
port 5637 - PC Crasher
port 5638 - PC Crasher
port 5742 - WinCrash
port 5882 (UDP) - Y3K RAT
port 5888 - Y3K RAT
port 6000 - The Thing
port 6272 - Secret Service
port 6400 - The Thing
port 6667 - Schedule Agent
port 6669 - Host Control, Vampyre
port 6670 - DeepThroat, BackWeb Server, WinNuke eXtreame
port 6711 - Sub Seven
port 6712 - Funny Trojan, Sub Seven
port 6713 - Sub Seven
port 6723 - Mstream
port 6771 - DeepThroat
port 6776 - 2000 Cracks, BackDoor-G, Sub Seven
port 6838 (UDP) - Mstream
port 6912 - Shit Heep (not port 69123!)
port 6939 - Indoctrination
port 6969 - GateCrasher, Priority, IRC 3
port 6970 - GateCrasher
port 7000 - Remote Grab, Kazimas, SubSeven
port 7001 - Freak88
port 7215 - SubSeven
port 7300 - NetMonitor
port 7301 - NetMonitor
port 7306 - NetMonitor
port 7307 - NetMonitor
port 7308 - NetMonitor
port 7789 - Back Door Setup, ICKiller
port 7983 - Mstream
port 8080 - RingZero
port 8787 - Back Orifice 2000
port 8897 - HackOffice
port 8988 - BacHack
port 8989 - Rcon
port 9000 - Netministrator
port 9325 (UDP) - Mstream
port 9400 - InCommand
port 9872 - Portal of Doom
port 9873 - Portal of Doom
port 9874 - Portal of Doom
port 9875 - Portal of Doom
port 9876 - Cyber Attacker, RUX
port 9878 - TransScout
port 9989 - iNi-Killer
port 9999 - The Prayer
port 10067 (UDP) - Portal of Doom
port 10087 - Syphillis
port 10101 - BrainSpy
port 10167 (UDP) - Portal of Doom
port 10520 - Acid Shivers
port 10607 - Coma
port 10666 (UDP) - Ambush
port 11000 - Senna Spy
port 11223 - Progenic trojan, Secret Agent
port 12076 - GJamer
port 12223 - HackŽ99 KeyLogger
port 12345 - GabanBus, My Pics, NetBus, Pie Bill Gates, X-bill, Ultor's Telnet Trojan, Wack job
port 12346 - GabanBus, NetBus, X-bill
port 12349 - BioNet
port 12361 - Whack-a-mole
port 12362 - Whack-a-mole
port 12456 - NetBus
port 12623 (UDP) - DUN Control
port 12624 - Buttman
port 12631 - WhackJob
port 12754 - Mstream
port 13000 - Senna Spy
port 15104 - Mstream
port 16660 - Stacheldracht
port 16484 - Mosucker
port 16772 - ICQ Revenge
port 16969 - Priority
port 17166 - Mosaic
port 17300 - Kuang2 The Virus
port 17777 - Nephron
port (UDP) - Shaft
port 19864 - ICQ Revenge
port 20000 - Millennium
port 20001 - Millennium
port 20002 - Acidkor
port 20034 - NetBus 2 Pro, Whack Job
port 20203 - Chupacabra, Logged
port 20331 - Bla
port 20432 - Shaft
port 20432 (UDP) - Shaft
port 21544 - GirlFriend
port 21554 - WinSp00fer
port 22222 - Prosiak
port 23023 - logged
port 23432 - Azylum
port 23456 - Evil FTP, Ugly FTP, Whack Job
port 23476 - Donald Dick
port 23476 (UDP) - Donald Dick
port 23477 - Donald Dick
port 26274 (UDP) - Delta Source
port 27374 - SubSeven
port 27444 (UDP) - Trinoo
port 27573 - SubSeven
port 27665 - Trinoo
port 29891 (UDP) - The Unexplained
port 30001 - Terr0r32
port 30029 - AOL Trojan
port 30100 - NetSphere
port 30101 - NetSphere
port 30102 - NetSphere
port 30103 - NetSphere
port 30103 (UDP) - NetSphere
port 30303 - Sockets de Troie
port 30947 - Intruse
port 30999 - Kuang2
port 31335 (UDP) - Trinoo
port 31336 - Bo Whack, ButtFunnel
port 31337 - Baron Night, BO client, BO2, Bo Facil
port 31337 (UDP) - BackFire, Back Orifice, DeepBO
port 31338 - NetSpy DK, ButtFunnel
port 31338 (UDP) - Back Orifice, DeepBO
port 31339 - NetSpy DK
port 31666 - BOWhack
port 31785 - HackŽaŽTack
port 31787 - HackŽaŽTack
port 31788 - HackŽaŽTack
port 31789 (UDP) - HackŽaŽTack
port 31791 (UDP) - HackŽaŽTack
port 31792 - HackŽaŽTack
port 32100 - Peanut Brittle, Project Next
port 32418 - Acid Battery
port 33333 - Blakharaz, Prosiak
port 33557 - PsychWard
port 33777 - PsychWard
port 33911 - Spirit 2001a
port 34324 - BigGluck, TN
port 34555 (UDP) - Trinoo (Windows)
port 35555 (UDP) - Trinoo (Windows)
port 37651 - YAT
port 40412 - The Spy
port 40421 - Agent 40421, Masters Paradise-Hacked
port 40422 - Masters Paradise-Hacked
port 40423 - Masters Paradise-Hacked
port 40425 - Masters Paradise-Hacked
port 40426 - Masters Paradise
port 41666 - Remote Boot
port 41666 (UDP) - Remote Boot
port 44444 - Prosiak
port 47252 - Delta Source
port 47262 (UDP) - Delta Source
port 50505 - Sockets de Troie
port 50766 - Fore, Schwindler
port 50776 - Fore
port 51996 - Cafeini
port Acid Battery 2000
port 53001 - Remote Windows Shutdown
port 54283 - SubSeven
port 54320 - Back Orifice 2000
port 54321 - School Bus
port 54321 (UDP) - Back Orifice 2000
port 57341 - NetRaider
port 58339 ButtFunnel
port 60000 - Deep Throat
port 61348 - Bunker-Hill
port 61466 - Telecommando
port 61603 - Bunker-Hill
port 63485 - Bunker-Hill
port 65000 - Devil, Stacheldracht
port The Traitor
port 65432 (UDP) - The Traitor
port 65535 - RC


----------
"He deserves death."
"Deserves it! I daresay he does. Many that live deserve death. And some that die deserve life. Can you give it to them? Then do not be too eager to deal out death in judgement."
Frodo and Gandalf



20/01-2002 à 04:04oula mon ami loll,j'en possede 1 armée de trojs et c po si terrible ke ça on peut les apprivoiser,tous depends de ce qu'en fais la pers ki s'en sert 1 fois k'elle prend le controle de ton ordi si son but c de detruire ton hard disk la c grave!! mais tu c la plupart du temps ils se contentent de piquer ou plutot de copier des logiciels ki les interessent ,car se sont des lamers nukers ptit crash crack et cie,les vrais hackeurs ki peuvent etre reellment dangeureux ne s'attakeront po a toi tu c,car ils ont 1 ego plus gros ke leur cerveau,lol et reve de prestige hack!! genre site .gouv ,bank etcc,et de se faire griller par la dst [:D] ,et tout et tout ,histoire de se la jouer mitnick! nous on est po asser interessant pour les hackers de haut niv,si vraiment tu a tres peur arme toi d'une batterie de fire walls ,scan anti trojs,anti nuke ,ti virus en tous genre et tu seras trankil,et surtout refuse tous fichier envoyer par des inconnus meme si il te jure ke c 1 super jeux ,ou super aut truk a avoir absolument,evite aussi les chat's car se sont de vrai passoires a trojs de ttes races loll,et especes ,encore ttes a l'heure sur le chat yavait 7 chatteurs de hacker sur le meme salon ,yen a ki devait s'amuser mdrrr!!!!,bref il ya autant de logiciels de protect ke de hack! franchement faut po avoir peur,faut juste se proteger hehehe!!!!!! [8D] [:o)] image image image image image

Avez-vous peur des Troyens?
20/01-2002 à 09:34L'histoire du hacking,superbement écrite:
www.chez.com/netactivisme/ombre.htm

20/01-2002 à 12:55ouin, j'ai ca qd jeveux aller sur ton site popers :
Bad Gateway
The proxy server received an invalid response from an upstream server.

Sinon, les troyens c sur fait y faire gaffe..comme dit subseven2.2/KoR faut pas ouvrir un fichier que n'importe qui nous envoie...deja que je doute qd j recoi un fichier exe d'une personne que je connais [:D]

Bon, apres, si on a un bon firewall, antivirus, et que de temps on temps on check avec un soft pour voir si on a pas de troyens, c bon...


----------
Têtu comme une mule image


20/01-2002 à 13:55www.chez.com/netactivisme/ombre.htm
Réessaye avec celui-là

Avez-vous peur des Troyens?
20/01-2002 à 14:22Meme pb...anyway, c le meme non ???


----------
Têtu comme une mule image


20/01-2002 à 14:39Pareil...
Bad Gateway
The proxy server received an invalid response from an upstream server.

Sinon...pour détecter les troyens ...c'est bien avec ad-aware????
Je flippe de plus en plus à vous lire ! image

Et....les Troyens (de Troyes),je ne sais pas si j'en ai peur ou pas,je n'en connais pas. [:D]


----------
image Une souris mauve ...
Mais où sont donc passés Le Pins et Owain Ddantgwyn ??image


20/01-2002 à 14:43>>Sinon...pour détecter les troyens ...c'est bien avec ad-aware????
Nan, enfin, je pense pas...lui sa specialite, c les spywares [:D]

>>Je flippe de plus en plus à vous lire !
T'as reinstalle atguard au moins ???
Tu l'as bien configure


----------
Têtu comme une mule image


Avez-vous peur des Troyens?
20/01-2002 à 14:46Oui Tim j'ai réinstallé Atguard.
Bien configuré ? ben.......je bloque tous les outbound et inbound au fur et à mesure...sauf IE,OE et ICQ (quand il est installé).


----------
image Une souris mauve ...
Mais où sont donc passés Le Pins et Owain Ddantgwyn ??image


20/01-2002 à 15:50>>sauf IE,OE et ICQ (quand il est installé).
D'acc mais IE, tu ne l'autorise que pour le port 80 (+https), OE, pour pop.wanadoo.fr port 110, et smtp.wanadoo.fr port 25... (?)(?)(?)

Et pour OE, faut blouer le port 80/HTTP !!!


----------
Têtu comme une mule image


20/01-2002 à 16:24>>Et pour OE, faut bloquer le port 80/HTTP !!!

J'ai essayé plein de manips.....mais du coup je n'arrivais plus à accéder à aucun site .Même Memoclic pas [°)]
Bof , de toutes façons je ne suis aussi parano que vous....


----------
image Une souris mauve ...
Mais où sont donc passés Le Pins et Owain Ddantgwyn ??image


Avez-vous peur des Troyens?
20/01-2002 à 17:24Si tu veux, je vais t'eenvoyer ma config, et tu pouuras regarder comment elle est fait pour IE, OE, The Bat...


----------
Têtu comme une mule image


20/01-2002 à 17:30Pas ton fichier .reg ,hein?
Il me semble que tu m'avais mis un lien sur ton site à un moment pour consulter ça...mais j'ai pas dû imprimer image

Donc oui je veux bien parce que franchement sinon je ne touve pas les bonnes règles.Merci Tim.


----------
image Une souris mauve ...
Mais où sont donc passés Le Pins et Owain Ddantgwyn ??image


20/01-2002 à 17:48salut j'ai trouve sur mon pc CNBabe.exe il se lance au dematrrage de windows je voulais savoir si quelqu'un sait si c'est un troyen ?

Avez-vous peur des Troyens?
20/01-2002 à 18:33>>Il me semble que tu m'avais mis un lien sur ton site à un moment pour consulter ça
oui, mais il existe plus [;(]
Je l'ai efface qd j'ai fait le changement de gestion du site...

>>Pas ton fichier .reg ,hein?
Si [:D]
Mais i tu veux, j'irais le faire sur le pc de mes parents...qd j'y aurai acces [:D]


----------
Têtu comme une mule image


20/01-2002 à 18:41Laisse tomber.J'ai toujours ton fichier .reg.
Merci [:o)]


----------
image Une souris mauve ...
Mais où sont donc passés Le Pins et Owain Ddantgwyn ??image


21/01-2002 à 00:00cnbabe serait un fichier d'IE ou censé l'être, mais je ne l'ai trouvé que dans des forums parlant de virus, en particulier sircam... Je passerais le disque dur à l'anti-virus mis à jour si j'étais vous, ZELECTRON


----------
"He deserves death."
"Deserves it! I daresay he does. Many that live deserve death. And some that die deserve life. Can you give it to them? Then do not be too eager to deal out death in judgement."
Frodo and Gandalf


Avez-vous peur des Troyens?
21/01-2002 à 17:11>>ZELECTRON
(?)(?)(?)


----------
Têtu comme une mule image


21/01-2002 à 17:22Ben oui [:D] [:D] t'as pas vu que Zelectron avait posé une question noyée dans nos dialogues??
Mais je n'avais aucune réponse à lui faire (je n'avais rien trouvé sur cnbabe..)
[:D] [:D] [:D] Faut suivre Tim [;)]


----------
image Une souris mauve ...
Mais où sont donc passés Le Pins et Owain Ddantgwyn ??image


21/01-2002 à 17:24A oui, desole, c juste que j'suis tres fatigue aujourd'hui...vais au lit trop tard [:D]


----------
Têtu comme une mule image


Merci de vous identifier

« Forum technique (liste des messages)123

41 Enregistrements / Page 1/2