[FIREWALL] Filtrage efficace ?!?!

Fermé
Mol Messages postés 3 Date d'inscription mercredi 14 juin 2006 Statut Membre Dernière intervention 14 juin 2006 - 14 juin 2006 à 13:26
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 15 juin 2006 à 00:48
Bonjour à tous,

Voila, cela faisait 2 ans que j'avais pas formater mon pc ;)

J'ai dons remis en place mon Win2k pro
mon Firewall mcafee, mon antivirus avg et adaware.

Le seul problème c'est :

Plein de programmes tentent d'avoir acces à internet comme :

services.exe
svchost.exe
lsass.exe
tftp.exe
spoolsv.exe

J'ai bien regardé leur utilité sur ce site mais je me demande si ils sont obligatoire pour acceder à internet ...
Si je ne laisse pas services je n'ai plus acces à internet
Si je laisse svchost j'ai plein de troyen et virus qui entrent ...
Je n'arrive pas à upgrade windows ...

Donc dois-je laisser ces programmes faire ce qu'ils veulent ou jsute certain ?

Merci d'avance


Mol
A voir également:

6 réponses

aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
14 juin 2006 à 13:32
hello
fais un peu de recherche
tu as les réponses à portée
exemple ;
services exe
0
Mol Messages postés 3 Date d'inscription mercredi 14 juin 2006 Statut Membre Dernière intervention 14 juin 2006
14 juin 2006 à 14:58
Comme citer plus haut, j'ai bien regarder à quoi ils servaient mais comme il n'est pas noté si ils ont une obligation d'acces à internet .

Je vérifie toujours avant de quémander ...
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
14 juin 2006 à 13:37
Hello

Les processus suivant sont légitimes :

services.exe
svchost.exe
lsass.exe
spoolsv.exe

Encore, faut-il qu'ils se trouvent bien dans le dossier :
C:\Windows\System32

Par contre, celui-ci ne l'est pas :

tftp.exe

En fait, ton PC n'est pas à jour, il doit te manquer de nombreux correctifs...

Et il est très probable que tu n'arrives pas à "upgrader" Windows à cause de ça justement !

Par conséquent, je t'invites à te rendre sur cette page :
virus methode preliminaire de desinfection version fr

Prends bien le temps de tout lire et n'oublie pas les 3 rapports à la fin.

Courage, Kristopher
0
Mol Messages postés 3 Date d'inscription mercredi 14 juin 2006 Statut Membre Dernière intervention 14 juin 2006
14 juin 2006 à 15:04
J'ai bien pris note de la chose.
Voici le premier rapport :
HKLM\SOFTWARE\Classes\WUSN.1 -> Adware.SaveNow : Nettoyer et sauvegarder
HKLM\SOFTWARE\WhenUSave -> Adware.SaveNow : Nettoyer et sauvegarder
HKLM\SOFTWARE\WhenUSave\Partners -> Adware.SaveNow : Nettoyer et sauvegarder
HKLM\SOFTWARE\WhenUSave\Partners\BSPL -> Adware.SaveNow : Nettoyer et sauvegarder
:mozilla.8:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.9:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.12:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\**\Application Data\Mozilla\Firefox\Profiles\1wqtfpux.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\WINNT\system32\svch0st.exe -> Backdoor.Rbot : Nettoyer et sauvegarder

Le scan de bitdefender n'a pas voulu partir , comme le download de l'autre programme.
mais je vais retenter en arretant mozilla et utiliser que ie

Ma question est surtout si ces programmes ont obligation d'acces à internet ?!?!

si oui , entrant/ sortant ?!?!
pour pouvoir au mieux configurer mon firewall
0
Kristopher Messages postés 3731 Date d'inscription vendredi 18 novembre 2005 Statut Contributeur Dernière intervention 10 juillet 2009 105
14 juin 2006 à 18:11
Re man,

"Ma question est surtout si ces programmes ont obligation d'acces à internet ?!?!"

C'est étrange, aurais-tu des problèmes de vue ?

La réponse à ta question ne se trouve pas loin, juste au poste < 2 >.

Relis attentivement mon intervention et peut être que tu comprendras, je croiserai les doigts ;)

Pour le moment, je propose de désinfecter au max. ton PC.

Donc, essaie de nous coller le rapport BitDefender suivi du log HijackThis

C'est avec ces deux outils que nous allons déterminer si les processus cités plus haut sont légitimes ou non; comme je l'avais marqué, cela dépend de leur emplacement.

Courage, Kristopher
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
14 juin 2006 à 15:29
re
mon copain a été trés clair
le relire
''Les processus suivant sont légitimes :

services.exe
svchost.exe
lsass.exe
spoolsv.exe

Encore, faut-il qu'ils se trouvent bien dans le dossier :
C:\Windows\System32

Par contre, celui-ci ne l'est pas :

tftp.exe
=========
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
14 juin 2006 à 15:31
re

"Le scan de bitdefender n'a pas voulu partir"
et pour cause
6/ - Scan online avec BitDefender (fonctionne uniquement sous Internet Explorer en acceptant l’ activX)
https://assiste.com/404_La_page_demandee_n_existe_pas.php
http://www.bitdefender.fr/scan8/ie.html
Copie/COLLE le rapport entier
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
15 juin 2006 à 00:48
bsr

""mais je vais retenter en arretant mozilla et utiliser que ie""

tu n' arrêtes pas mozilla, mais tu utilises IE pour le scan online

es claro ahora ?

0