Je n'arrive pas a désactiver un service

Fermé
WhiteRabbitt Messages postés 8 Date d'inscription jeudi 30 avril 2020 Statut Membre Dernière intervention 10 mai 2020 - Modifié le 30 avril 2020 à 22:57
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 mai 2020 à 15:25
Bonjours a tous, en voulant controler mes services windows, j'ai remarquer que je ne popuvais pas désactiver le RPC (appel de procédure distant).
Je ne peux y changer aucun parametre. Et ce n'est pas le seul a etre dans ce cas, et il en a d'autre qui me dise paramètre incorect.
Ensuite, j'ai le port 135 avec un Microsoft RPC bien evidement. Le port 139 avec un netbios-ssn, alors que n'effectue aucune connexion vers une autre machine.
Il y a aussi un tunel SSLv3 avec un services inconnu.
J'ai des périphériques inconnus dans mon gestionnaire de périphérique et une liste interminable de périphérique système.
Je tiens a préciser que je ne fait tourner aucun serveur avec mon pc.
J'ai un moteur chakra dans mon explorer internet alors que j'utilise opéra, et je ne fais pas de java.

je pense que quelq'un a accès a mon pc a distance.

6 réponses

denis852 Messages postés 299 Date d'inscription mercredi 4 juillet 2012 Statut Membre Dernière intervention 30 juillet 2020 190
30 avril 2020 à 23:36
Bonjour,

Commence par désactiver l'accès à distance en te rendant dans les paramètres système avancés.

Clique dans la barre des tâches sur "rechercher" et tape afficher les paramètres système avancés.

Dans la fenêtre qui s'ouvre, clique sur l'onglet utilisation à distance et décoche la case "Autoriser les connexions d'assistance à distance vers cet ordinateur" et en dessous, coche "Ne pas autoriser les connexions à distance à cet ordinateur". Valide.

Ensuite, télécharge cet outil et exécute le en tant qu'administrateur : https://www.nirsoft.net/utils/cports.html#DownloadLinks

Dans la colonne "local ports" repère les ports 135, 139, 137, 138 et 445. Regarde si une connexion distante vers une IP valide est ouverte. Si ce n'est pas le cas, je ne pense pas que quelqu'un utilise ton ordinateur à distance.

Cet outils te permet de voir les processus en écoute et sur quel ports. Il te donne aussi l'adresse IP du serveur auquel ils sont connectés le cas échéant.

Tu peux rafraîchir la page en appuyant sur F5 ou alors tu peux le faire de façon automatique en allant dans : Options > Auto refresh > every X seconds.
0
WhiteRabbitt Messages postés 8 Date d'inscription jeudi 30 avril 2020 Statut Membre Dernière intervention 10 mai 2020
Modifié le 30 avril 2020 à 23:55
Sur le port 139 et 445 l'adresse distante est 0.0.0.0, et sur le port 135 il n'y en a pas, mais comment expliquer vous que je n'arrive pas a désactiver le services d'appel a distance ainsi que plein d'autre services alors que je suis sur mon compte admin ??

Il y a aussi des programmes dans le gestionnaiore de tache ou je ne peux pas acceder au proprieté, ou a l'emplacement du fichier, on a peut etre pas accès a mon pc via un pc directment plutot via un serveur web
0
denis852 Messages postés 299 Date d'inscription mercredi 4 juillet 2012 Statut Membre Dernière intervention 30 juillet 2020 190
Modifié le 1 mai 2020 à 00:36
Alors c'est bon, ton PC n'est connecté nulle part et personne n'est connecté sur ton PC.

Maintenant, pourquoi tu ne peux pas désactiver ce service ? Parce-que Microsoft t'en empêche. C'est un service vital pour ton système et ou ta connectivité. D'autres programmes ou processus doivent en dépendre. Si ce service est stoppé, ceux qui en dépendent ne fonctionnent plus correctement. Si ça peux te rassurer, je suis dans le même cas que toi. Impossible de l'arrêter, le désactiver ou même le redémarrer.

Ce n'est pas le seul service dans ce cas. Celui intitulé "Client DNS" ne peut pas non plus être arrêté alors que dans les versions précédentes de Windows, c'était possible.

Pour la petite histoire
Utilisant un programme comme DNSCRYPT, je n'avais pas besoin du cache DNS de Windows. Alors je suis allé dans la base de registre pour empêcher son démarrage. Ça a fonctionné. Mais en contre partie, d'autres programmes, Microsoft notamment, comme le Windows Store ne pouvaient plus accéder au net. Pourquoi ? Car tout ces programmes dépendent de se service. Et s'il est désactivé, ils ne fonctionnent plus. Voila la raison pour laquelle Microsoft empêche sa désactivation.

Si tu veux absolument désactiver le service RPCSS, tu peux le faire en allant dans la base de registre.
Déroule la clé
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs\


A droite, recherche la valeur DWORD "Start".
Modifie la valeur à 4.
Redémarre ton PC. Le service ne devrait pas être lancé.

Attention, je te donne ça pour info, bien entendu, je te déconseille de le faire. Possible que ta connectivité au net ne fonctionne plus ou mal après ça.

Si c'était le cas, remet la valeur par défaut au DWORD qui est 2. Redémarre.

Plus d'infos ici sur le site de Microsoft qui indique même ne pas recommander sa désactivation
https://docs.microsoft.com/fr-fr/troubleshoot/windows-client/performance/disable-rpc-service-windows-process-not-work

Un autre site en Anglais aussi présentant un tuto imagé : https://computerstepbystep.com/remote-procedure-call-(rpc)-service-xp.html

C'est du XP mais c'est le même chemin pour Win10

Je me répétè mais depuis Windows 10, certains programmes, fonctionnalités ou même services dépendent du bon fonctionnement d'autres services.

Pour info, DNSCRYPT est un proxy local qui écoute sur le port UDP 53 afin d'intercepter toutes les requêtes DNS. C'est lui qui se charge de transmettre les requêtes via le protocole DNSCRYPT ou DNS sur HTTPS (port 443). Cela permet de chiffrer ses requêtes DNS sur le réseau et s'assurer de leur authenticité.
0
WhiteRabbitt Messages postés 8 Date d'inscription jeudi 30 avril 2020 Statut Membre Dernière intervention 10 mai 2020
1 mai 2020 à 00:49
D'accord et bien je te remercie de m'avoir répondu, sa me soulage mdrr, a tout hasars aurai-tu un bon firewall me proposer ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
denis852 Messages postés 299 Date d'inscription mercredi 4 juillet 2012 Statut Membre Dernière intervention 30 juillet 2020 190
1 mai 2020 à 11:17
Celui de Windows est très bien. Il fait partie intégrante du système, il est léger et performant.
Dans sa configuration par défaut, il ne filtre que les connexions entrantes non sollicités et laisse passer toutes les connexions sortantes. Si tu es derrière un routeur ou une box, tu as déjà une protection contre les connexions entrantes.
J'en ai essayé d'autres et je suis toujours revenu à celui de Windows.

Si tu veux filtrer les connexions sortantes, il te faut aller dans les paramètres avancés du pare-feu. Mais attention car contrairement à d'autres, il ne t'informe pas quand un programme veut sortir. Par exemple, si tu ne crée pas de règles pour ton navigateur, tu n'auras plus accès au web. Si tu crée pas une règle pour le processus SVCHOST, Windows Update ne fonctionnera plus. etc. etc.

Si vraiment tu veux un filtrage complet, télécharge et installe Malwarebytes Windows Firewall Control (WFC)
https://www.binisoft.org/wfc.php

Ce n'est pas une pare-feu. C'est simplement une interface plus claire au pare-feu Windows. Et surtout, lorsqu'un programme se retrouve bloqué, une popup s'affiche et t'en informe. D'un clic, tu peux :

- Autoriser la connexion. WFC créera un règle dans le pare-feu.
- Autoriser temporairement (pour X minutes)
- Bloquer la connexion définitivement
- Bloquer temporairement (pour X minutes)

Si ce programme t'intéresse, par défaut, il n'affiche pas les popups. Tu dois aller dans l'onglet "options" et cocher la première case "Afficher les notifications".
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
1 mai 2020 à 15:25
Salut,

C'est un service essentiel, il ne faut pas y toucher.
0