[Internet] Connexions illégitimes

Goupi -  
 Goupi -
Bonjour !

En utilisant un tool ce matin, j'ai découvert des connexions suspectes des processus systems. Lors du snapshot elles ne menaient pas vers un serveur réellement suspect (quoi que ...):
http://img86.imageshack.us/img86/9126/connex2qm.png

Cependant la première fois que j'ai detecté ces connexions, elles pointaient vers
http://www.dnsstuff.com/tools/whois.ch?ip=80.118.149.162

... qui correspond à:
Intercage Inc
http://www.dnsstuff.com/tools/whois.ch?ip=69.50.169.40
Blacklist Status: Listed
Or il semblerait que cette société soit blacklister et connu pour avoir des activités pas très honnêtes.

Je me demandais comment investiguer plus loin le problème. Sachant tout de même qu'il y a aucun spyware, aucun virus, etc., sur mon système selon la majorité des outils de detection. Antivirus, antispyware, antirootkit et que j'analyse les fonctions de tous les exe qui passent sur mon système via compalyser.

Que faire ?
A voir également:

3 réponses

Goupi
 
>Cependant la première fois que j'ai detecté ces connexions, elles >pointaient vers
>http://www.dnsstuff.com/tools/whois.ch?ip=80.118.149.162

Oups: Celle ci correspond à l'ip du screenshot

Voici l'adresse au sujet d'Intercage Inc:
http://www.whois.sc/InterCage.com
0
Goupi
 
Up ... Merci de m'aider si vous le pouvez !!
0
Goupi
 
Pourriez-vous au moins me conseiller un tool pour auditer les connexions au réseau des processus systems ? Que je sache qui fait quoi ...

Merci !
0