Blocage de processus Windows XP par un pare-feu - Win NT/2K/XP - Windows & Software
MarshPosté le 21-02-2006 à 09:45:11
Salut à tous
Par 2 fois mon pare-feu m'a demandé d'autoriser ou non 2 processus de Windows XP : - Application Layer Gateway - LSASS.exe
Dans le doute, je ne les ai pas autorisés.
Quelles peuvent en être les conséquences ?
Et surtout à quoi servent ces processus et pourquoi nécessitent-ils une connexion ?
J'ai trouvé ces infos, mais je ne les comprend pas très bien :
Citation :
Application Layer Gateway
Le processus alg.exe (alg signifiant Application Layer Gateway) est un processus générique de Windows NT/2000/XP servant à fournir la prise en charge de protocole tiers pour le partage de connexion Internet et, le cas échéant, le pare-feu Internet.
Le processus alg n'est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.
Il s'agit d'un processus système pouvant être arrêté.
Lsass.exe
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser,qu'il est impératif de corriger !
A noter que je n'ai pas appliquer le correctif Sasser, mais comme mes mises à jour via Windows Updates sont actualiser régulièrement, je pense qu'il a du être appliqué.
N'est-ce pas ????
Merci d'avance pour toutes vos informations sur la question.
Marsh Posté le 21-02-2006 à 09:45:11
Salut à tous
Par 2 fois mon pare-feu m'a demandé d'autoriser ou non 2 processus de Windows XP :
- Application Layer Gateway
- LSASS.exe
Dans le doute, je ne les ai pas autorisés.
Quelles peuvent en être les conséquences ?
Et surtout à quoi servent ces processus et pourquoi nécessitent-ils une connexion ?
J'ai trouvé ces infos, mais je ne les comprend pas très bien :
Application Layer Gateway
Le processus alg.exe (alg signifiant Application Layer Gateway) est un processus générique de Windows NT/2000/XP servant à fournir la prise en charge de protocole tiers pour le partage de connexion Internet et, le cas échéant, le pare-feu Internet.
Le processus alg n'est en aucun cas un Virus résident, un ver, un cheval de Troie, un spyware, ni un AdWare.
Il s'agit d'un processus système pouvant être arrêté.
Lsass.exe
Le processus Lsass.exe (LSASS signifiant Local Security Authority Subsystem Service) est un processus système natif de Windows 2000/XP gérant les mécanismes de sécurité locale et d'authentification des utilisateurs via le service WinLogon. Il s'agit ainsi d'un serveur local d'authentification servant, en cas d'authentification réussie, à créer un jeton d'accès permettant de lancer la session.
Le service Lsass original possède une faille de sécurité, exploitée notamment par le virus Sasser,qu'il est impératif de corriger !
A noter que je n'ai pas appliquer le correctif Sasser, mais comme mes mises à jour via Windows Updates sont actualiser régulièrement, je pense qu'il a du être appliqué.
N'est-ce pas ????
Merci d'avance pour toutes vos informations sur la question.
---------------
Mon Topic de Vente Hardware