Submergé de connexions TCP

Fermé
Aztata - 26 nov. 2014 à 08:02
brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 - 26 nov. 2014 à 18:57
Bonjour,

J'ai depuis quelques jours fais l'expérience d'une baisse de débit absolument dramatique (plus de 60%). Ayant fais le tour des problèmes probables (infections, malware, trojan, etc...) en utilisant Kaspersky (en version payante) et Malwarebytes Anti-Malware (version gratuite).
Rien d'anormal jusque là. Cependant le problème persiste et je fais maintenant face à de multiples déconnexions intempestives.

En cherchant un peu et en utilisant TCPview/netstat, je me suis aperçu que régulièrement (environ toutes les 3 minutes) une centaine de connexions TCP ayant pour process: [System process]:0 (étrange puisque cela est censé correspondre à l'idle process) étaient tour à tour créer puis supprimés.

Mes connaissances en informatique ayant atteinte leurs paroxysme, je me tourne vers vous en espérant résoudre ce problème qui, je le crois, est à la source de ma baisse de débit ainsi que de mes déconnexions.

Merci d'avance pour vos réponses!
A voir également:

2 réponses

brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 13 619
26 nov. 2014 à 11:19
Salut,
vers quelle adresse s''ouvrent ces connexions ?
0
Il n'y en a pas qu'une seule, il y en a tout un tas, différentes, je ne saurais dire mais parfois elles sont toutes identiques, parfois quasiment toutes différentes.

Remote Address:

localhost:64596, 65597, etc... (y'en a un paquet de celles là)
localhost:nfsd-status
80.239.186.21.attens.net:http (revient souvent, en 2-3 exemplaires).
localhost:1111 (beaucoup de celles-ci, toutes identiques)
81.52.140.147:http
etc... ça change tout le temps. C'est un festival de couleurs sur TCPview, du rouge au vert ça arrête pas, et ça ne concerne exclusivement que les process: [system process]:0.
0
brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 13 619
26 nov. 2014 à 12:11
Bon, tout ce qui est remote locahost tu peux l'ignorer, c'est pas important.
les autres continuent sans aucun navigateur actif ?
0
Absolument. Mais des localhost en tout genre y'en a pas moins de 250 au moment ou je te parle, c'est normal?
0
brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 13 619 > Aztata
26 nov. 2014 à 12:22
non, je ne sais pas à quoi correspondent ces connexions internes, mais c'est pas grave, tant que c'est interne.
netstat -b indique le même process ?
0
brupala Messages postés 109432 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 22 avril 2024 13 619
26 nov. 2014 à 12:37
A priori,
ceux qui ont ce genre de connexions internes utilisent kaperski
0
Environ le tiers des connexions TCP concernés sont effectivement dues à Kaspersky (avp.exe) mais le reste provient de chrome.

J'ai aussi remarqué un très grand nombre de bouclage iPV4, est-ce que cela a à voir avec mon problème?

SI le souci ne vient pas de ces connexions j'appellerai mon FAI à fin d'obtenir d'autres renseignements puisque les tests effectués via speed test by Ookla me confirment que je ne suis à peine qu'à 40% du débit que je devrais normalement avoir, seulement j'avais bien spécifié lors de mes nombreuses dernieres conversation avec eux que je refusais qu'un "robot" vienne analyser ma ligne (qui provoquait à peu près le même résultat que maintenant mais c'était il y a plusieurs mois) peut-être l'on-t-ils remis. Je te tiendrais au courant. Merci beaucoup pour cette aide précieuse.
0