Flux rss
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Pare-Feu SYGATE PERSONAL - Question

Wildou, le mercredi 22 décembre 2004 à 00:25:48
Bjr,
SVP, dois-je laisser entrer "Distributed COM Services (RPCSS.EXE) is being contacted From a remote machine (83.153.76.187) using local port 135 (EPMEP-location service-Dynamically assign ports for RPC"...
Même après avoir redémarrer plusieurs fois mon PC, mon pare-feu repose la même question.
Est-ce que cela pourrait faire suite à l'installation du défragmenteur Diskeeper ??
Merci de bien vouloir me renseigner.
Répondre à Wildou  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
pierrotlefou, le mercredi 22 décembre 2004 à 04:06:53
Salut Wildou,

Surtout pas ! Il peut très bien s'agir d'une "attaque" d'un ver du type Blaster . Ce manque de fermeté est d'ailleurs reproché à Sygate Personal Firewall, l'idéal étant de fermer le port 135 - ce que font certains FAI sans nous demander notre avis (Wanadoo bloque aussi le port 445, utilisé par Sasser) - en désactivant le service Windows qui crée la vulnérabilité : DCOM/RPC.

http://www.commentcamarche.net/virus/lovsan-blaster.php3
http://www.grc.com/port_135.htm
http://www.commentcamarche.net/forum/affich-1118308

Cordialement,
pierrotlefou
Répondre à pierrotlefou

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wildou, le mercredi 22 décembre 2004 à 08:18:45
Bjr pierrotlefou,
Suivant ton conseil, je suis allé sur CCM.net/virus/lovan-blaster.php3.
Ils me demandent de faire démarrer/exécuter et d'entrer shutdown -a mais la réponse est que le fichier n'est pas trouvé.
Que dois-je faire STP
Merci de ton aide.
Répondre à Wildou

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wildou, le mercredi 22 décembre 2004 à 08:39:57
Re-Bjr pierrotlefou,
Comment désactiver DCOM/RPC ?
Le site grc.com/port_135.htm est exclusivement en anglais qui n'est pas ma langue maternelle et je ne suis pas sûr de bien faire !
Peux-tu m'aider car le message du pare-feu s'affiche toutes les 5 mn...
Merci
Répondre à Wildou

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
pierrotlefou, le mercredi 22 décembre 2004 à 09:40:29
Salut Wildou,

Pas de panique ! Je n'ai pas dit que tu étais infecté par le ver Blaster, je voulais simplement dire que c'est probablement un ver utilisant la faille DCOM/RPC pour infecter une machine qui "frappe à la porte" (numéro 135).

Pour désactiver DCOM/RPC, le plus simple est d'exécuter DCOMbobulator (29 ko), téléchargeable sur le site grc.com (dans l'onglet DCOMbobulate Me!, clique sur le bouton Disable DCOM, c'est tout). Ca n'est pas forcément indispensable, dans la mesure où ton système est à jour des correctifs de sécurité. Quoi qu'il en soit, DCOM/RPC ne nous sert à rien (le processus est de toute façon réversible), et normalement, cela devrait "calmer" ton pare-feu.

DCOMbobulator : http://www.grc.com/files/DCOMbob.exe
Explications : http://www.commentcamarche.net/forum/affich-1118308

Cordialement,
pierrotlefou
Répondre à pierrotlefou

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wildou, le mercredi 22 décembre 2004 à 14:54:54
Salut pierrotlefou,
Je suivrai ton conseil ce soir.
Merci encore
Cordialt.
Répondre à Wildou

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Wildou, le mercredi 22 décembre 2004 à 23:53:49
Bsoir pierrotlefou,

J'ai suivi ton conseil et désactivé DCOM/RPC en passant par DCOMbobulator.
Je ne reçois plus le message lancinant de mon pare-feu. Ouf!
J'espère en revanche ne pas avoir besoin de DCOM/RPC à l'avenir.
Au cas où, puisque l'opération n'était pas irréversible, je pense pouvoir le réinstaller si besoin en passant par le même site, non ??

Grand merci à toi.
Wildou
Répondre à Wildou

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 pierrotlefou, le jeudi 23 décembre 2004 à 16:03:51
Salut Wildou,

A priori, il est vraiment très peu probable que tu aies un jour besoin de DCOM, mais télécharge quand même DCOMbobulator sur ton disque dur (clic droit, Enregistrer la cible sous...), car si j'ai bien compris, tu l'as exécuté depuis le site officiel. Quoi qu'il en soit, DCOMbobulator permet effectivement de réactiver DCOM (Enable DCOM).

Je ne connais pas bien Sygate Personal Firewall, mais d'après le manuel officiel, cocher la case "Remember my answer, and do not ask me again for this application." avant de cliquer sur "No" aurait modifié ou créé une règle concernant DCOM, et tu n'aurais plus été alerté... Mais bon, il ne faut pas regretter, car même en cas de défaillance de ton pare-feu, tu restes protégé contre tout DCOM exploit. Pour information, le site Les Manuels d'Aide en Français propose une traduction non officielle du manuel de la version 5.5 :

http://www.manuelsdaide.com/Internet/Sygate/Sygate.htm
http://www.manuelsdaide.com/Internet/Sygate/SPF.zip (875 ko) (attention, ce fichier au format chm semble utiliser des contrôles ActiveX "pas très frais")

Enfin, l'excellent site grc.com offre deux autres petits patches de sécurité :

1. UnPlug n' Pray -> Universal Plug and Play (ports 1900 et 5000)
http://www.grc.com/unpnp/unpnp.htm
http://www.grc.com/files/UnPnP.exe (22 ko)

2. Shoot The Messenger -> Messenger Service
http://www.grc.com/stm/shootthemessenger.htm
http://www.grc.com/files/ShootTheMessenger.exe (22 ko)

Voili voilo, bonne fin d'année à toi ;-)
pierrotlefou
Répondre à pierrotlefou
[Sygate Personal 5.6] Pb de configuration (Résolu)Bjr, Je me suis rendu compte que le fait de ne pouvoir ouvrir la page sécurisée "Mon Compte" de e.Bay venait en fait tout bêtement de la configuration de mon pare-feu Sygate Personal 5.6. Malgré le patch en français, je n'y arrive tjrs pas même... www.commentcamarche.net/forum/affich-2126043-sygate-personal-5-6-pb-de-configuration
[Pare-feu Sygate Personal] Ré-autoriser (Résolu)Bjr, SVP Pouvez-vous me dire comment sur le firewall Sygate Personal autoriser à nouveau ce qu'on a bloqué auparavant en demandant même au pare-feu de ne plus poser la question à l'avenir ? Je précise que je souhaite utiliser un lien sur la... www.commentcamarche.net/forum/affich-2009692-pare-feu-sygate-personal-re-autoriser
Télécharger Sygate Personal FirewallSygate Personal Firewall est un pare-feu personnel, gratuit pour une utilisation personnelle permettant de protéger l'ordinateur des attaques externes. Il propose des fonctionnalités de protection des accès à internet partagé et effectue une... www.commentcamarche.net/telecharger/telecharger-192-sygate-personal-firewall
Comment bloquer l'accès à MSN (Windows Live Messenger)Voici une astuce via un pare-feu (Kério Personal Firewall 4) qui vous permettra de bloquer ou d'empêcher la connexion de MSN si le coeur vous en dit ou si vous pensez que vos enfants y passent trop de temps. :) Kério Téléchargement... www.commentcamarche.net/faq/sujet-5715-comment-bloquer-l-acces-a-msn-windows-live-messenger
Fermer les ports de l'ordinateurFermer les ports du PC avec BugOff Vous avez un pare-feu personnel ? c'est bien mais ce n'est pas toujours suffisant. Certains ports sont utilisés par les lamers (faux pirates) pour s'introduire dans votre machine. BugOff permet de fermer les... www.commentcamarche.net/faq/sujet-8361-fermer-les-ports-de-l-ordinateur
[Personnaliser] Thème Logon Logoff BootscreenPersonnaliser Windows XP Vous en avez assez de l'interface standard de Windows XP ? Vous voulez personnaliser, customiser l'ensemble (ou une partie) ? Vous pouvez personnaliser le bureau (thème et papier-peint), mais aussi le style plus général... www.commentcamarche.net/faq/sujet-594-personnaliser-theme-logon-logoff-bootscreen
Sygate personal firewall (Résolu)Bonjour avec mon pare feu sygate j'ai souvent ce message d'avertissement: an application named noyau of system NT (file name ntoskrn.exe) has been blocked from accessing the network. quelqu'un peut-il me dire si c'est grave, ce que... www.commentcamarche.net/forum/affich-1142592-sygate-personal-firewall
Parefeu sygate incompatible avec vista (Résolu)Bonjour, je viens de faire l achat d'un nouveau pc avec vista et je n'arrive pas a instale sygate personal pro vista me dit qu il n est pas compatible avec lui. Ne connaissez vous pas une astuce pour pouvoir installer mon parefeu. Merci... www.commentcamarche.net/forum/affich-5755404-parefeu-sygate-incompatible-avec-vista
Sygate firewall bloque MSN, help ! (Résolu)Bonjour, Mon firewall qui est : "Sygate personnal firewall", bloque tout seul Windows live messenger, c'est a dire que je lance le firewall et je lance MSN. Je met bien sur MSN sur "Allow sur le firewall ce qui veut dire "permettre" ou... www.commentcamarche.net/forum/affich-7915823-sygate-firewall-bloque-msn-help
Télécharger Jetico Personal FirewallJetico Personal Firewall est un pare-feu personnel offrant un paramétrage fin, un journal d'activités détaillé et configurable, ainsi que des rapports. Jetico Personal Firewall permet de : Protéger l'ordinateur contre les hackers et les... www.commentcamarche.net/telecharger/telecharger-198-jetico-personal-firewall
Télécharger Comodo Firewall ProComodo Firewall pro est un pare-feu personnel gratuit proposant la plupart des fonctionnalités proposées par les firewalls payants, à savoir : Validation des composants d'une application avant de l'autoriser à se connecter à Internet. Analyse... www.commentcamarche.net/telecharger/telecharger-34055041-comodo-firewall-pro
Télécharger PC Tools Firewall PlusPC Tools Firewall Plus est un pare-feu personnel gratuit qui protège votre ordinateur en empêchant les utilisateurs non autorisés de s'y connecter. En surveillant les applications se connectant au réseau, Firewall Plus est capable de bloquer les... www.commentcamarche.net/telecharger/telecharger-34055293-pc-tools-firewall-plus
HP HP Officejet Personal : cartouche d'encre P120PX1 Papier photo mat A4 120g 50 feuilles CompatiblHP HP Officejet Personal : cartouche d'encre P120PX1 Papier photo mat A4 120g 50 feuilles Compatible,P 120 120 PX 120PX 120PX ,Les cartouches toner compatibles TONER SERVICES bénéficient quant à elles d'une garantie commerciale de deux ans. P120PX1 www.commentcamarche.net/guide-achat/hp-hp-officejet-personal-cartouche-d-encre-p120px1-papier-photo-mat-a4-120g-50-feuilles-compatible-506385535-fiche-technique
HP HP Officejet Personal : cartouche d'encre PB240F Papier photo brillant 10x15 240g 50 feuilles CoHP HP Officejet Personal : cartouche d'encre PB240F Papier photo brillant 10x15 240g 50 feuilles Compatible,PB 240 240 F 240F 240F ,Les cartouches toner compatibles TONER SERVICES bénéficient quant à elles d'une garantie commerciale de deux ans. PB2 www.commentcamarche.net/guide-achat/hp-hp-officejet-personal-cartouche-d-encre-pb240f-papier-photo-brillant-10x15-240g-50-feuilles-compatible-506376771-fiche-technique
HP HP Officejet Personal : cartouche d'encre Q5441A Papier photo semi-glacé 10x15 plus marge HP HP Officejet Personal : cartouche d'encre Q5441A Papier photo semi-glacé 10x15 plus marge 175g 100 feuilles A la marque,Q 5441 5441 A 5441A 5441A ,Les cartouches toner compatibles TONER SERVICES bénéficient quant à elles d'une garantie commercial www.commentcamarche.net/guide-achat/hp-hp-officejet-personal-cartouche-d-encre-q5441a-papier-photo-semi-glace-10x15-plus-marge-175g-100-feuilles-a-la-marque-506386114-fiche-technique
Feuilles de style - Introduction Le concept de feuilles de style est apparu en 1996 avec la publication par le W3C d'une nouvelle recommandation intitulée « Cascading StyleSheets » (feuilles de style en cascade), notée CSS. Le principe des feuilles de style consiste à regrouper dans... www.commentcamarche.net/css/cssintro.php3
CSS - Déclaration d'une feuille de style Les feuilles de style sont un sur-ensemble du langage HTML, cela signifie qu'elle ne sont pas intégrées directement dans les recommandations HTML du W3C. Ainsi, il est nécessaire de renseigner le code HTML avec des éléments indiquant d'une part le... www.commentcamarche.net/css/cssimplant.php3
Ordinateur - PDA - Assistant numérique personnel (Organiseur) Un PDA (Personal Digital Assistant, littéralement assistant numérique personnel, aussi appelé organiseur) est un ordinateur de poche composé d'un processeur, de mémoire vive, d'un écran tactile et de fonctionnalités réseau dans un boîtier compact... www.commentcamarche.net/pc/pda.php3
Toutes les réponses pour « Pare Feu SYGATE PERSONAL Question »