OVH Cloud OVH Cloud

Svchost veux envoyer un datagram vers 239.255.2.2

4 réponses
Avatar
Aldur
Bonsoir

Le firewall (Kerio) de mon PC sous Windows2000 me previent plusieurs
fois par jour que :
"Generic Host Process for Win32 Services wants to send UDP datagram to
239.255.2.2 port 9753"
Application : C:\winnt\system32\svchost.exe

Je refuse cette envoie que je ne connait pas :-?
Qui est 239.255.2.2 ?
Pourquoi svchost.exe veux envoyer ce "datagram" ?


Vos conseils seraient apréciés :-)


Merci

--
Pour répondre par E-mail, suprimer "aldur." au début de l'adresse.

4 réponses

Avatar
Francois-Xavier
Aldur a écrit:
Bonsoir

Le firewall (Kerio) de mon PC sous Windows2000 me previent plusieurs
fois par jour que :
"Generic Host Process for Win32 Services wants to send UDP datagram to
239.255.2.2 port 9753"
Application : C:winntsystem32svchost.exe

Je refuse cette envoie que je ne connait pas :-?
Qui est 239.255.2.2 ?
Pourquoi svchost.exe veux envoyer ce "datagram" ?


Vos conseils seraient apréciés :-)


Merci




Le port UDP 9753 est utilisé en théorie par un service RAS (cf
http://www.iana.org/assignments/port-numbers) si ce n'est pas par un
autre truc genre trojan bien sûr.

Un tit coup de google et tu trouveras la page suivante qui t'explique
pas mal de choses :
http://www.alanjmcf.me.uk/comms/ip/misc/239.255.2.2%209753%20rasadv.html

Tu peux également vérifier si il y a bien le service RAS qui tourne dans
ton svchost qui envoie tes paquets (qui est un process générique pouvant
"héberger" plusieurs services de Windows) : tlist.exe dans le répertoire
support/tools de ton cd-rom windows.

Francois-Xavier

Avatar
David Bizeul
"Generic Host Process for Win32 Services wants to send UDP datagram to
239.255.2.2 port 9753"
Application : C:winntsystem32svchost.exe

Svchost, parce que c'est un service qui essaye d'établir une connexion.

Pour le port 9753, IANA donne rasadv, ce qui signifie qu'il semble qu'il
y ait ton service Remote Access Server qui doit être activé sur ta machine

Qui est 239.255.2.2 ?
Une adresse multicast visiblement associé au fonctionnement par défaut

du service rasadv

Pourquoi svchost.exe veux envoyer ce "datagram" ?
C'est le fonctionnement par défaut (qui semble étonnant cependant), mais

as tu vraiment besoin de Remote Access Server d'activé sur ta machine ?

Avatar
Aldur
Francois-Xavier a formulé ce dimanche :
Aldur a écrit:
Bonsoir

Le firewall (Kerio) de mon PC sous Windows2000 me previent plusieurs fois
par jour que :
"Generic Host Process for Win32 Services wants to send UDP datagram to
239.255.2.2 port 9753"
Application : C:winntsystem32svchost.exe

Je refuse cette envoie que je ne connait pas :-?
Qui est 239.255.2.2 ?
Pourquoi svchost.exe veux envoyer ce "datagram" ?


Vos conseils seraient apréciés :-)


Merci




Le port UDP 9753 est utilisé en théorie par un service RAS (cf
http://www.iana.org/assignments/port-numbers) si ce n'est pas par un autre
truc genre trojan bien sûr.

Un tit coup de google et tu trouveras la page suivante qui t'explique pas mal
de choses :
http://www.alanjmcf.me.uk/comms/ip/misc/239.255.2.2%209753%20rasadv.html

Tu peux également vérifier si il y a bien le service RAS qui tourne dans ton
svchost qui envoie tes paquets (qui est un process générique pouvant
"héberger" plusieurs services de Windows) : tlist.exe dans le répertoire
support/tools de ton cd-rom windows.

Francois-Xavier


Merci de vos réponses, je supose en fonction de vos informations que
c'est le "Partage de bureau a distance de NetMeeting" qui provoque
cela, je vais tenter de le désactiver si je retouve ce service. ^^

--
Pour répondre par E-mail, suprimer "aldur." au début de l'adresse.


Avatar
Aldur
Francois-Xavier a formulé ce dimanche :
Aldur a écrit:
Bonsoir

Le firewall (Kerio) de mon PC sous Windows2000 me previent plusieurs fois
par jour que :
"Generic Host Process for Win32 Services wants to send UDP datagram to
239.255.2.2 port 9753"
Application : C:winntsystem32svchost.exe

Je refuse cette envoie que je ne connait pas :-?
Qui est 239.255.2.2 ?
Pourquoi svchost.exe veux envoyer ce "datagram" ?


Vos conseils seraient apréciés :-)


Merci




Le port UDP 9753 est utilisé en théorie par un service RAS (cf
http://www.iana.org/assignments/port-numbers) si ce n'est pas par un autre
truc genre trojan bien sûr.

Un tit coup de google et tu trouveras la page suivante qui t'explique pas mal
de choses :
http://www.alanjmcf.me.uk/comms/ip/misc/239.255.2.2%209753%20rasadv.html

Tu peux également vérifier si il y a bien le service RAS qui tourne dans ton
svchost qui envoie tes paquets (qui est un process générique pouvant
"héberger" plusieurs services de Windows) : tlist.exe dans le répertoire
support/tools de ton cd-rom windows.

Francois-Xavier


La desactivation du partage de bureau n'a pas suffit, le service RAS
etait effectivement démarré (pourquoi, je ne me souvient pas l'avoir
démarré) sa désactivation a réglé le problème comme vous le suggeriez.


Merci ;o)

--
Pour répondre par E-mail, suprimer "aldur." au début de l'adresse.