Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 27/02/2011, 19h28   #1
Invité de passage
 
Inscription : février 2011
Messages : 3
Détails du profil
Informations forums :
Inscription : février 2011
Messages : 3
Points : 0
Points : 0
Par défaut Parefeu + processus windows 7

Bonjour,

Lorsque mon pc démarre, le parefeu "online armor" m'indique qu'il bloque certains programmes, voici le message :


27/02/11 18:47:12
[TDI] UDP, Listen, 0.0.0.0:68 <- 0.0.0.0:0, C:\Windows\System32\svchost.exe(984/776)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"

27/02/11 18:47:12
[TDI] UDP, Listen, 0.0.0.0:5355 <- 0.0.0.0:0, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"

27/02/11 18:47:12
[TDI] UDP, Connect, 0.0.0.0:64510 -> 224.0.0.252:5355, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"

27/02/11 18:47:13
[TDI] UDP, Connect, 0.0.0.0:60305 -> 224.0.0.252:5355, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"

27/02/11 18:47:31
[TDI] UDP, Connect, 0.0.0.0:65481 -> 224.0.0.252:5355, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"



Lorsque j'ouvre le navigateur (IE ou Firefox), il me met le message suivant :

27/02/11 19:00:38
[TDI] UDP, Connect, 0.0.0.0:52772 -> 192.168.1.1:53, C:\Windows\System32\svchost.exe(1228/1832)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [53,3702,5355], -(*)"




Bizarrement lorsque j'effectue un netstat -ano en commande dos, je ne vois pas ces connections.

Est ce normal ? Comment puis je identifier le(s) programme(s) qui tente(nt) de communiquer avec l'extérieur du réseau ?



Par ailleurs, sur la fenêtre d' "état du pare-feu d'Online Armor", le logiciel m'indique qu'aucune interface n'est active pour les données entrantes et sortantes.
Est-ce normal ?


Je vous remercie par avance de votre aide.
segment est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 17h23.


 
 
 
 
Partenaires

Hébergement Web