Connections étranges vers la suède

Résolu/Fermé
Krot2krot Messages postés 6 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 12 août 2011 - 6 août 2011 à 13:02
Krot2krot Messages postés 6 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 12 août 2011 - 12 août 2011 à 11:13
Bonjour,

Je fais appel à vous car après maintes recherches je ne sais pas pourquoi mon pc se connecte vers la suède sur ip 195-12-231-(10 à 42).customer.teliacarrier.com lors de mes demarrages et ensuite lors de mes navigations ou même lorsque je ne fais rien, la connexion se met en "établit" et se retire d'elle même de façon aléatoire très régulierement. En faisant un Whois dessus je sais juste que l'ip est en suède mais pas d'autres infos, j'utilise tcpview et la commande netstat pour le voir, par ailleurs pour me sécuriser j'utilise Zone Alarm en position Manuel, Antivir Personnal, Spybot, ad-remover, malwarebytes. En dehors de ça mon pc est sous windows 7 intégrale et marche très bien. Je voudrais juste savoir si qq'un sait à quoi correspond ces connexions, peu-être un de mes programmes de secu ou autre, ce qui me parait étrange c'est que mon pare-feu ne m'en parle pas... si qq'un a une réponse merci.
A voir également:

6 réponses

2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 août 2011 à 13:05
Salut,

Bienvenue sur Comment Ça Marche. On va essayer de résoudre ton problème ensemble. Voici quelques régles ==>

-Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquences, sois patient en attendant tes réponses de la part du helper.

-Suis la procédure jusqu'au bout, sinon ça ne servira à rien.

-Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

-Avant d'effectuer des manipulations, lis la procédure jusqu'au bout, afin de ne pas faire d'erreur.

-Lors de la désinfection, désactive ton antivirus, afin que la désinfection puisse s'effectuer normalement.

-Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis ==> Éxécuter en tant qu'administrateur

-Si tu crack (Emule, BiTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

-N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

Si tu es prêt, c'est partit ==>


On va faire un diagnostic de ton PC pour plus de renseignements ==>

=> Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou :

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

ou :

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


=> Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

/!\Utilisateur de Vista et Seven/!\ : Clic droit sur le logo de ZHPdiag (parchemin) puis « Exécuter en tant qu'Administrateur »

=> Clique sur l'icône, en haut à gauche, représentant une loupe : « Lancer le diagnostic ».
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
=> Héberge le rapport ZHPDiag.txt sur un des sites ci-dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

https://www.cjoint.com/

ou


http://www.cijoint.fr/

ou :

http://ww38.toofiles.com/fr/documents-upload.html

ou :


http://pjjoint.malekal.com/

ou :

https://www.casimages.com/



Si tu as besoin d'aide, ou quelque chose n'est pas clair, n'hésite pas à poser la question.

Merci,

Gabriel.
0
Krot2krot Messages postés 6 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 12 août 2011
6 août 2011 à 13:20
Merci pour cette réponse mais je veux juste savoir si qq'un sait à quoi correspond les ip 195-12-231-(10 à 42) de customer.teliacarrier.com ou a déjà repéré cette connexion dans ses logs. Malgrés maintes recherches sur google et ailleurs je n'ai aucune info. Je veux juste savoir cela et je serai patient. Merci.
0
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
6 août 2011 à 13:37
Re,

Je peux pas te dire grand chose sans le rapport, il me permettera de voir si ton PC est réellement détourné ou non.
On réagiera en conséquences...

Merci,

Gabriel.
0
Merci pour tes réponses mais je pense avoir trouvé, au cas où un autre internaute se poserait la question il sagirait apparement de serveurs Google, ils ont des serveurs DNS en suède apparement, j'ai tjrs pas compris pourquoi j'ai une connection sur leur serveur de qq secondes au démarrage ayant desactivé le service google update dans windows et pourquoi je passerai par des DNS de google mais bon ça vient de chez eux apparement...
Juste une dernière question, quel pare-feu même payant pour windows 7 intégrale 64 bit me conseillerez vous ? j'utilise actuellement Zone-Alarm mais son système de règles n'est pas assez précis à mon gout...
Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
2011N2 Messages postés 13352 Date d'inscription samedi 29 janvier 2011 Statut Contributeur sécurité Dernière intervention 24 décembre 2016 917
12 août 2011 à 00:22
0
Krot2krot Messages postés 6 Date d'inscription samedi 6 août 2011 Statut Membre Dernière intervention 12 août 2011
Modifié par Krot2krot le 12/08/2011 à 15:15
Lol merci pour le lien :D

Zone Alarm est pas mal mais je préfèrai le fonctionnement de Kério à l'epoque d'XP, je ne trouve pas de pare-feu aussi bien fait et précis pour windows 7, Kério est maintenant sunbelt et je l'aime pas. Bref merci Gabriel, bye.

Edit:

En faite les connections que j'avais n'appartiennaient pas uniquement à google mais aussi à Akamai -> http://www.akamai.fr/enfr/
Apparement bcp de monde passe par eux lors d'activités sur le net pour ne pas dire tout le monde ou presque... Bref Pb résolu avec enfin un bon pare-feu de trouvé avec une précision des règles redoutable et compatible windows 7 64 bits -> Comodo firewall https://www.commentcamarche.net/telecharger/securite/6291-comodo-firewall-free-windows/

Bye bye
0