Bonjour,
Lorsque mon pc démarre, le parefeu "online armor" m'indique qu'il bloque certains programmes, voici le message :
27/02/11 18:47:12
[TDI] UDP, Listen, 0.0.0.0:68 <- 0.0.0.0:0, C:\Windows\System32\svchost.exe(984/776)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"
27/02/11 18:47:12
[TDI] UDP, Listen, 0.0.0.0:5355 <- 0.0.0.0:0, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"
27/02/11 18:47:12
[TDI] UDP, Connect, 0.0.0.0:64510 -> 224.0.0.252:5355, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"
27/02/11 18:47:13
[TDI] UDP, Connect, 0.0.0.0:60305 -> 224.0.0.252:5355, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"
27/02/11 18:47:31
[TDI] UDP, Connect, 0.0.0.0:65481 -> 224.0.0.252:5355, C:\Windows\System32\svchost.exe(1220/1264)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [68,500,3702,4500,5355], -(*)"
Lorsque j'ouvre un navigateur (IE ou Firefox), il me met le message suivant :
27/02/11 19:00:38
[TDI] UDP, Connect, 0.0.0.0:52772 -> 192.168.1.1:53, C:\Windows\System32\svchost.exe(1228/1832)
[TDI] Blocked by rule: "UDP, <> svchost.exe, [53,3702,5355], -(*)"
Bizarrement lorsque j'effectue un netstat -ano en commande dos, je ne vois pas ces connections.
Est ce normal ? Comment puis je identifier le(s) programme(s) qui tente(nt) de communiquer avec l'extérieur du réseau ? Et les arrêter ?
Par ailleurs, sur la fenêtre d' "état du pare-feu d'Online Armor", le logiciel m'indique qu'aucune interface n'est active pour les données entrantes et sortantes.
Est-ce normal ?
Je vous remercie par avance de votre aide.