Submergé de connexions TCP

Aztata -  
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai depuis quelques jours fais l'expérience d'une baisse de débit absolument dramatique (plus de 60%). Ayant fais le tour des problèmes probables (infections, malware, trojan, etc...) en utilisant Kaspersky (en version payante) et Malwarebytes Anti-Malware (version gratuite).
Rien d'anormal jusque là. Cependant le problème persiste et je fais maintenant face à de multiples déconnexions intempestives.

En cherchant un peu et en utilisant TCPview/netstat, je me suis aperçu que régulièrement (environ toutes les 3 minutes) une centaine de connexions TCP ayant pour process: [System process]:0 (étrange puisque cela est censé correspondre à l'idle process) étaient tour à tour créer puis supprimés.

Mes connaissances en informatique ayant atteinte leurs paroxysme, je me tourne vers vous en espérant résoudre ce problème qui, je le crois, est à la source de ma baisse de débit ainsi que de mes déconnexions.

Merci d'avance pour vos réponses!
A voir également:

2 réponses

brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 173
 
Salut,
vers quelle adresse s''ouvrent ces connexions ?
0
Aztata
 
Il n'y en a pas qu'une seule, il y en a tout un tas, différentes, je ne saurais dire mais parfois elles sont toutes identiques, parfois quasiment toutes différentes.

Remote Address:

localhost:64596, 65597, etc... (y'en a un paquet de celles là)
localhost:nfsd-status
80.239.186.21.attens.net:http (revient souvent, en 2-3 exemplaires).
localhost:1111 (beaucoup de celles-ci, toutes identiques)
81.52.140.147:http
etc... ça change tout le temps. C'est un festival de couleurs sur TCPview, du rouge au vert ça arrête pas, et ça ne concerne exclusivement que les process: [system process]:0.
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 173
 
Bon, tout ce qui est remote locahost tu peux l'ignorer, c'est pas important.
les autres continuent sans aucun navigateur actif ?
0
Aztata
 
Absolument. Mais des localhost en tout genre y'en a pas moins de 250 au moment ou je te parle, c'est normal?
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 173 > Aztata
 
non, je ne sais pas à quoi correspondent ces connexions internes, mais c'est pas grave, tant que c'est interne.
netstat -b indique le même process ?
0
brupala Messages postés 112023 Date d'inscription   Statut Membre Dernière intervention   14 173
 
A priori,
ceux qui ont ce genre de connexions internes utilisent kaperski
0
Aztata
 
Environ le tiers des connexions TCP concernés sont effectivement dues à Kaspersky (avp.exe) mais le reste provient de chrome.

J'ai aussi remarqué un très grand nombre de bouclage iPV4, est-ce que cela a à voir avec mon problème?

SI le souci ne vient pas de ces connexions j'appellerai mon FAI à fin d'obtenir d'autres renseignements puisque les tests effectués via speed test by Ookla me confirment que je ne suis à peine qu'à 40% du débit que je devrais normalement avoir, seulement j'avais bien spécifié lors de mes nombreuses dernieres conversation avec eux que je refusais qu'un "robot" vienne analyser ma ligne (qui provoquait à peu près le même résultat que maintenant mais c'était il y a plusieurs mois) peut-être l'on-t-ils remis. Je te tiendrais au courant. Merci beaucoup pour cette aide précieuse.
0