Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Generic Host Process for Win32 Services

41 réponses
Avatar
j-pascal
Bonsoir,

Depuis quelques jours, mon parefeu me demande de mettre à jour les règles de
connexion pour "Generic Host Process for Win32 Services".

Si mes veilles synthèses de réglages des services sont toujours à jour, cela
concerne le "Client DNS" "svchost.exe".
Babin.Nelly.free.fr dit qu'on peut le laisser en "automatique" ou
"désactivé".

Avec Starter, je vois que ce service est en "manuel" d'où j'imagine les msg
du PF.

Je ne mesure pas bien les effets d'une désactivation éventuelle, et en
particulier l'effet qu'elle pourrait avoir sur mes fichiers Hosts gérés par
SBS&D et Hostmann ?

Merci d'avance pour vos lumières ... éventuelles ...


--
Cordialement @+
JP

10 réponses

1 2 3 4 5
Avatar
j-pascal
Bis :

L'image de "mon" GRE tel qu'il apparaît dans OutpostPro :

http://cjoint.com/?gyn4D1jMED

JP
Avatar
Claude LaFrenière
Salut *j-pascal* :


Au même titre qu'il n'apparaît pas non plus avec TCPView (de systinternals)
ce qui avait fait l'objet de mon post initial sur le sujet.

Voici notre échange, à l'époque (date ??) :


OK: merci de me rafraîchir la mémoire !

GRE est le protocole 47 :
pas visible avec TCPview qui ne "voit" que le TCP et l'UDP...

Voir liste des protocoles:
http://en.wikipedia.org/wiki/IP_protocol_numbers

Ton pare-feu devrait te signaler cela dans le log...

Oublie l'histoire du root kit...
(Je ne sais pas ce que j'ai dans la tête en ce moment:
un rootkit peut-être!) ;-)

:)

--
CL

Avatar
Claude LaFrenière
Salut *Ypoons* :



Je dédouane Claude de toute responsabilité ;


Tu es bien généreux ! Ne sais-tu pas que Claude *est* coupable ? ;)



:D :D :D

Noté !

:)

--
CL


Avatar
Nina Popravka
On Sun, 24 Jun 2007 14:03:29 +0200, "j-pascal"
wrote:

L'image de "mon" GRE tel qu'il apparaît dans OutpostPro :


GRE (protocole IP 47) est utilisé par PPTP.
IL est parfaitement normal qu'il se manifeste si vous avez installé,
par exemple, un VPN MS sur votre machine.
--
Nina

Avatar
Claude LaFrenière
Salut *j-pascal* :

Bis :

L'image de "mon" GRE tel qu'il apparaît dans OutpostPro :

http://cjoint.com/?gyn4D1jMED

JP


Nina P. t'as répondu.
Et elle n'entend pas à rire alors =>> :-X

--
CL :
plonké par N.P. depuis une allusion aux Cro-Magnons trimbalant des massues...
:D

Avatar
j-pascal
Bonjour,

"Ypoons" a écrit dans le message de news:
eMafb$
Salut j-pascal

Bonsoir Christian ;-),

J'ai lu ta réponse le jour même, mais je n'ai pas trouvé le temps pour y
répondre plus tôt.


Pas grave, je n'étais pas là moi non plus... ;)

[...]

Je dédouane Claude de toute responsabilité ;


Tu es bien généreux ! Ne sais-tu pas que Claude *est* coupable ? ;)


Ses "imperfections" (éventuelles !) le rendent tellement humain que toute
tentative pour le déconsidérer à mes yeux est vaine ! ;-) (facultatif !)

mes questions sont alambiquées et décousues - mea culpa ! (Mais parfois,
j'obtiens des réponses intéressantes aux questions que je n'ai pas
"volontairement" posées ...).


Qui disait déjà "les questions désespérées sont les questions les plus
belles" ? Ou peut-être me trompè-je... ;)


Sais pas ... , connais juste "les grandes questions sont celles auxquelles
il n'y a pas de réponse ..." (A ce propos, je suis en train de harceler
"Agnitum" au sujet de mes déboires ... Après quelques échanges, ils me
demande de traduire mes "griefs" en anglais ... Ils vont vite s'apercevoir
que mêmes traduits dans la langue de Shakespeare, ça risque de ne pas être
plus compréhensible ;-) je suis passé par Google pour la traduction car pas
très à l'aise avec les "mode sans échec", "vidage mémoire du BIOS", etc. ).

[...]
Il me semble avoir déjà beaucoup de détails avec ProcessExplorer de
Sysinternals ... mais peut-être ne parle-t-on pas des mêmes ?


Si, tu as raison, Process Explorer est un outil très performant, c'est la
même réponse.

[...]
Si tu as XP Home, tasklist.exe n'est pas présent sur ta machine. Tu
pourras le mettre dans le dossier C:Windowssystem32 après l'avoir
téléchargé ici : http://www.computerhope.com/download/winxp.htm


J'ai XP home (par rapport à ma question "ProcessExplorer" dois-je
vraiement installer ceci ?).


C'est sans risque : "ça" ne s'installe pas. Mais tu as raison : tu n'en as
pas besoin.

[...]
Problème que je me pose souvent lorsqu'il faut définir une règle !
Si je ne sais pas quoi faire, je clique sur "bloquer jusqu'au redémarrage
de l'application". Si ça bloque mon activité (ce qui se passe parfois
lorsque mon PF me dit que mes paramètres de Firefox ont changé, je
clique sur "autoriser une fois" ... Quand je suis "sûr" de ce que je fais
(!) j'accepte la mise à jour des règles en fonction des paramètres
initialement définis.


Méthode de travail intelligente, mais insuffisante : en fait, tu ne sais
pas de prime abord si la règle qui est créée par le pare-feu est
suffisamment "ajustée". Il faudra que tu te penches sur le mode de
fonctionnement des pare-feux en général et sur le tien en particulier pour
vérifier si la règle n'est pas trop permissive (du genre autoriser la
communication sur tous les ports et vers toutes les adresses, ce qui est
beaucoup trop large). Mais je reconnais que c'est un "très gros morceau" à
avaler...


C'est pour cette raison que j'ai renoncé à LnS (si cher à CLF) car je ne me
sentais pas d'attaque pour définir les règles une par une, même s'il existe
un forum dédié à cette fin ...
Je suis (parfois) assez lucide sur mes limites intellectuelles ;-)


[...]
Si ton hosts est géré par des logiciels auxquels tu fais confiance, ne
touche pas à ton hosts !


Je fais confiance, mais de là à dire ce sur quoi ça repose !
J'utilise SBS&D et Hostmann. Je crois que Windows a également un fichier
Hosts mais je ne suis pas sûr de savoir ce qu'il contient exactement.
Quoiqu'il en soit, je pense (peut-être à tort), qu'il est minimaliste.


Il est minimaliste, c'est même un euphémisme. Il ne contient d'origine
qu'une seule ligne, et elle ne sert à rien, c'est un exemple. Pour être
efficace, il faut compléter le fichier avec les adresses que tu souhaites
bloquer (mais ça dépend de l'utilisation que tu fais de ta machine).
Il existe pas mal de sites qui proposent des listes plus ou moins
complètes et plus ou moins ajustées de sites "à bloquer" (genre sites de
c.. ou de pub, protection parentale ou autre, mais en fait on peut bloquer
quasiment n'importe quoi ; le problème, c'est que le nombre d'adresses web
est virtuellement illimité, et qu'il faut faire un choix...)


Ce que je trouve bien dans ce système (évidence pour toi, mais pas pour le
commun des mortels !), c'est le blocage dans le cas de redirection de sites.
Dans le même ordre d'idée, je trouve que l'extension "SiteAdvisor" de
FireFox est très intéressante. Difficile de s'en passer et toujours
surprenant de s'apercevoir que des sites "clean" peuvent rediriger vers des
trucs qui le sont beaucoup moins ... ".

Une question : lorsqu'un utilisateur voit apparaître sur FF : "la connexion
a échoué..." devrait-il penser en premier lieu à une inscription du site
dans le fichier Hosts ?
Penses-tu que dans une entreprise, lorsque des sites sont inaccessibles,
c'est le fichier Hosts qui est utilisé ? En fait, je suis en train de me
dire qu'il faut que je vérifie 2 ou 3 trucs au boulot demain ;-) Mais je
pense que c'est plutôt le PF qui est en cause.
Inversement, ce fichier Hosts, qui sert à créer une boucle locale pour
bloquer les sites, doit pouvoir servir aussi à créer des redirections de
sites, non ? Je suis tenté de faire un essai ... pour voir ... Si oui,
j'imagine qu'outre les expériences JPiènes (sans intérêt, ou presque ...) ce
même fichier doit être une cible rêvée pour des Hijackers ?? Si oui, le
fichier Hosts jouit-il de protection particulière ??


Trouvé sur la toile :
--------début de copie-------
Explication de ce qu'est un fichier hosts par Patrick M. Kolla
Référence:
http://www.safer-networking.org/index.php?page=dictionary&detail=hostsfile

« Le fichier hosts pourrait être décrit comme un carnet d'adresses.
Alors que l'utilisateur normal a l'habitude d'accéder à d'autres
ordinateurs sur internet en utilisant des noms (par exemple
security.kolla.de), chaque ordinateur possède à un niveau inférieur une
adresse numérique qui permet d'y accéder. Vous pouvez avoir déjà vu de
telles adresses numériques ; elles ressemblent à 127.0.0.1 par exemple.

À chaque fois que vous essayez d'accéder à un autre ordinateur via son
nom, votre ordinateur recherche son adresse numérique dans un carnet
d'adresses. D'abord il cherche dans un carnet d'adresses local (le fichier
hosts), et seulement s'il n'y a rien trouvé, il cherche dans un très gros
carnet d'adresses sur l'internet.

Donc si vous vouliez bloquer un site web sur internet, vous pourriez
simplement faire correspondre au nom de ce site une adresse numérique d'un
endroit qui ne vous enverra aucune donnée. Un tel endroit pourrait être
votre ordinateur par exemple. L'adresse dont j'ai déjà parlé, 127.0.0.1,
est une adresse qui pointera toujours vers l'ordinateur local - le vôtre.
En ajoutant une entrée dans le fichier hosts (votre carnet d'adresses
local) qui redirige un site de pub vers votre propre machine, vous allez
duper votre navigateur internet en lui faisant croire que le site de pub
est sur votre machine, et comme votre machine n'envoie pas de pubs, il ne
pourra pas les récupérer et elles ne seront pas affichées.

Une autre façon d'utiliser le fichier hosts est lorsque vous voulez
accéder à des ordinateurs qui ne sont encore répertoriés dans aucun carnet
d'adresses. Par exemple si vous avez un réseau local, vous n'allez pas
enregistrer vos ordinateurs locaux dans un quelconque carnet d'adresses
sur internet, ne serait-ce que parce que ce serait très cher. Donc vous
pouvez juste les entrer dans votre carnet d'adresses local (votre fichier
hosts).»
--------fin de copie------------

Patrick Kolla, c'est SBS&D, non ?


On peut aussi grâce à ce fichier empêcher le chargement de certaines
bannières publicitaires sur une page web, si le site de la bannière est
dans le fichier hosts...

Par exemple tu peux trouver ici un fichier hosts "tout prêt" fait par un
ou des MVPs (pub gratuite !) et contenant si je ne m'abuse plus de 15 000
entrées :
http://www.mvps.org/winhelp2002/hosts.htm
et "on" y fait même de la pub pour le logiciel HostsMan ! ;)


Ouahh, j'ai ouvert le fichier en question : impressionnant ! Je comprends
qu'il ne faille pas atteindre à la liberté de l'internaute, mais je trouve
dommage que ces fichiers ne soient pas spontanément proposés à l'utilisateur
"lambda". Je suis presque sûr que même le site :
http://www.internet-mineurs.gouv.fr/ ne propose pas de fichiers Hosts !! A
vérifier, certes !

Tu parlais de "contrôle parental" ; il me semble que cela passe en général
par les parefeux, non ? Si oui, qu'est-ce qui ferait la différence pour ce
genre de protection, entre le PF et un "bon" fichier Hosts ??

[...]
Itou ! Et merci beaucoup pour cette explication ... "Ypoonsienne" (qui
comme d'habitude, par sa clarté, sa précision, force mon admiration
... ). Antonyme de "Ypoonsien" = "Jpéien" ;-)

JP


Je rougis...


... oh, non, pitié ... tu vas faire pâlir les autres rofl JE BLAGUE
!!! (après, je m'étonne que quand je suis vraiment dans la pétrin, personne
ne vienne à mon secours lol lol lol)

Amicalement,


Itou,

JP

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même seulement
pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbe rmail.com/?Qw7yVJONCF (enlever l'espace)
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !




Avatar
Ypoons
Salut *Ypoons* :



Je dédouane Claude de toute responsabilité ;
Tu es bien généreux ! Ne sais-tu pas que Claude *est* coupable ? ;)




:D :D :D

Noté !

:)


Damned ! Il suivait le thread... je me suis fait un adversaire ! ;)
Salut Claude !

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbe rmail.com/?Qw7yVJONCF (enlever
l'espace)
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !



Avatar
Claude LaFrenière
Salut *Ypoons* :

Salut *Ypoons* :


Je dédouane Claude de toute responsabilité ;
Tu es bien généreux ! Ne sais-tu pas que Claude *est* coupable ? ;)



:D :D :D

Noté !

:)


Damned ! Il suivait le thread... je me suis fait un adversaire ! ;)
Salut Claude !


:D

Salut Christian :)

Je suis tombé là-dessus par hasard
et j'ai trouvé ça désopilant!

Garde la bonne humeur Ypoons !

:)
--
CL




Avatar
Ypoons
Salut j-pascal

Waououhhh ! Que de questions...

Bonjour,
[...]

Sais pas ... , connais juste "les grandes questions sont celles
auxquelles il n'y a pas de réponse ..."


J'en ai lu une autre : "un problème qui n'a pas de solution est
un problème mal posé". Variante : "s'il n'y a pas de solution,
c'est qu'il n'y a pas de problème !" ;)

(A ce propos, je suis en train
de harceler "Agnitum" au sujet de mes déboires ... Après quelques
échanges, ils me demande de traduire mes "griefs" en anglais ... Ils
vont vite s'apercevoir que mêmes traduits dans la langue de Shakespeare,
ça risque de ne pas être plus compréhensible ;-) je suis passé par
Google


Aïe ! ;)
Moi j'utilise http://www.reverso.com/text_translation.asp?lang=FR
et moyennant de ne pas demander un mot seul mais une expression
je suis assez content du résultat. Mais il y en a d'autres...
celui-là est gratuit.

pour la traduction car pas très à l'aise avec les "mode sans
échec", "vidage mémoire du BIOS", etc. ).
[...]
Je suis (parfois) assez lucide sur mes limites intellectuelles ;-)


Réconforte-toi ! Il y a quelques temps, il y avait une pub pour
les stylos BIC à la télé qui montrait quelques fausses "perles du
bac"...
http://cjoint.com/?gzehZpB7KA

[...]
Une question : lorsqu'un utilisateur voit apparaître sur FF : "la
connexion a échoué..." devrait-il penser en premier lieu à une
inscription du site dans le fichier Hosts ?


Je ne pense pas. "La connexion a échoué" doit correspondre à "le
site n'a pas été trouvé" (ou "le site est indisponible" ou "le
routage dans internet a été interrompu") alors que dans le cas de
redirection vers localhost (127.0.0.1) dans le fichier hosts le
site *a* été trouvé, mais ne répond rien (et pour cause).

Penses-tu que dans une entreprise, lorsque des sites sont inaccessibles,
c'est le fichier Hosts qui est utilisé ?


J'en doute. Mais je ne suis pas compétent dans les réseaux
d'entreprise, et je ne sais pas si les requêtes du "client" (toi)
sont filtrées par un dispositif quelconque similaire à un fichier
hosts sur le "serveur" d'entreprise.

En fait, je suis en train de me
dire qu'il faut que je vérifie 2 ou 3 trucs au boulot demain ;-) Mais
je pense que c'est plutôt le PF qui est en cause.
Inversement, ce fichier Hosts, qui sert à créer une boucle locale pour
bloquer les sites, doit pouvoir servir aussi à créer des redirections de
sites, non ?


Oui. C'est une redirection vers ce que tu veux (l'utilisation la
plus courante est de rediriger vers localhost, mais tu pourrais
rediriger vers Google si tu voulais - la différence est que la
réponse serait la fenêtre de Google, alors que la réponse de
localhost c'est *rien*).

Je suis tenté de faire un essai ... pour voir ... Si oui,
j'imagine qu'outre les expériences JPiènes (sans intérêt, ou presque
...) ce même fichier doit être une cible rêvée pour des Hijackers ?? Si
oui, le fichier Hosts jouit-il de protection particulière ??


Il existe une parade assez simple pour les "geeks boutonneux" qui
voudraient te hacker (et entre nous, je ne vois pas qui d'autre
s'intéresserait à l'ordinateur d'un particulier) : c'est de
mettre le fichier hosts en "lecture seule". C'est sûr qu'un
hacker pro pourra contourner ça assez facilement, mais c'est un
début.

Trouvé sur la toile :
[...]

Patrick Kolla, c'est SBS&D, non ?


Exact. C'est un gars super, avec un charisme étonnant, et qui a
la faculté d'expliquer des choses compliquées avec des mots que
tout un chacun peut comprendre.

[...]
http://www.mvps.org/winhelp2002/hosts.htm
et "on" y fait même de la pub pour le logiciel HostsMan ! ;)


Ouahh, j'ai ouvert le fichier en question : impressionnant ! Je
comprends qu'il ne faille pas atteindre à la liberté de l'internaute,
mais je trouve dommage que ces fichiers ne soient pas spontanément
proposés à l'utilisateur "lambda". Je suis presque sûr que même le site
: http://www.internet-mineurs.gouv.fr/ ne propose pas de fichiers Hosts
!! A vérifier, certes !


Je pense que si (ou du moins qu'il doit proposer parmi les
parades l'utilisation d'un tel fichier, même s'il n'en assure pas
la gestion).

Tu parlais de "contrôle parental" ; il me semble que cela passe en
général par les parefeux, non ? Si oui, qu'est-ce qui ferait la
différence pour ce genre de protection, entre le PF et un "bon" fichier
Hosts ??


Les logiciels de contrôle parental ne sont ni des pare-feux ni
des fichiers hosts. Ils examinent la requête, la décortiquent,
comparent chaque morceau avec une liste pré-établie de mots-clés
(sekse_, blaujaub_ etc. - je peux pas les mettre en clair, MS
filtre les messages sur les mêmes mots-clés pour ses forums), et
laissent (ou pas) passer la requête.
Un fichier hosts ne décortique pas la requête, il ne peut que la
comparer in extenso avec sa liste de sites (le système
d'exploitation n'est pas conçu pour autre chose).
Un pare-feu ne filtre que "l'extérieur" de la requête : quel
logiciel l'envoie, sur quel port, avec quel protocole, etc. Si tu
autorises Internet Explorer à se connecter en TCP sur le port 80,
quel que soit le site de destination le pare-feu laissera passer
(ou alors tu seras allé très finement paramétrer la règle, mais
dans ce cas je te souhaite du plaisir pour le réglage : il faudra
écrire in extenso la liste des adresses IP des sites que tu
autorises, et il ne laissera passer rien d'autre).

[...]


Amicalement,

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbe rmail.com/?Qw7yVJONCF (enlever
l'espace)
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !


Avatar
Ypoons
Bonjour,



Juste pour tester si ma réponse précédente est passée (elle
contenait des mots litigieux)

--
Ypoons [MVP]
Ne vous approchez jamais d'un ordinateur en disant ou même
seulement pensant "Je vais faire ça très vite !"
Pour m'écrire : http://www.cerbe rmail.com/?Qw7yVJONCF (enlever
l'espace)
Ne me mettez pas dans votre carnet d'adresse ! Je suis spammé !

1 2 3 4 5