Submergé de connexions TCP

Aztata -  
brupala Messages postés 111145 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

J'ai depuis quelques jours fais l'expérience d'une baisse de débit absolument dramatique (plus de 60%). Ayant fais le tour des problèmes probables (infections, malware, trojan, etc...) en utilisant Kaspersky (en version payante) et Malwarebytes Anti-Malware (version gratuite).
Rien d'anormal jusque là. Cependant le problème persiste et je fais maintenant face à de multiples déconnexions intempestives.

En cherchant un peu et en utilisant TCPview/netstat, je me suis aperçu que régulièrement (environ toutes les 3 minutes) une centaine de connexions TCP ayant pour process: [System process]:0 (étrange puisque cela est censé correspondre à l'idle process) étaient tour à tour créer puis supprimés.

Mes connaissances en informatique ayant atteinte leurs paroxysme, je me tourne vers vous en espérant résoudre ce problème qui, je le crois, est à la source de ma baisse de débit ainsi que de mes déconnexions.

Merci d'avance pour vos réponses!

2 réponses

  1. brupala Messages postés 111145 Date d'inscription   Statut Membre Dernière intervention   14 448
     
    Salut,
    vers quelle adresse s''ouvrent ces connexions ?
    0
  2. Aztata
     
    Il n'y en a pas qu'une seule, il y en a tout un tas, différentes, je ne saurais dire mais parfois elles sont toutes identiques, parfois quasiment toutes différentes.

    Remote Address:

    localhost:64596, 65597, etc... (y'en a un paquet de celles là)
    localhost:nfsd-status
    80.239.186.21.attens.net:http (revient souvent, en 2-3 exemplaires).
    localhost:1111 (beaucoup de celles-ci, toutes identiques)
    81.52.140.147:http
    etc... ça change tout le temps. C'est un festival de couleurs sur TCPview, du rouge au vert ça arrête pas, et ça ne concerne exclusivement que les process: [system process]:0.
    0
    1. brupala Messages postés 111145 Date d'inscription   Statut Membre Dernière intervention   14 448
       
      Bon, tout ce qui est remote locahost tu peux l'ignorer, c'est pas important.
      les autres continuent sans aucun navigateur actif ?
      0
    2. Aztata
       
      Absolument. Mais des localhost en tout genre y'en a pas moins de 250 au moment ou je te parle, c'est normal?
      0
    3. brupala Messages postés 111145 Date d'inscription   Statut Membre Dernière intervention   14 448 > Aztata
       
      non, je ne sais pas à quoi correspondent ces connexions internes, mais c'est pas grave, tant que c'est interne.
      netstat -b indique le même process ?
      0
    4. brupala Messages postés 111145 Date d'inscription   Statut Membre Dernière intervention   14 448
       
      A priori,
      ceux qui ont ce genre de connexions internes utilisent kaperski
      0
    5. Aztata
       
      Environ le tiers des connexions TCP concernés sont effectivement dues à Kaspersky (avp.exe) mais le reste provient de chrome.

      J'ai aussi remarqué un très grand nombre de bouclage iPV4, est-ce que cela a à voir avec mon problème?

      SI le souci ne vient pas de ces connexions j'appellerai mon FAI à fin d'obtenir d'autres renseignements puisque les tests effectués via speed test by Ookla me confirment que je ne suis à peine qu'à 40% du débit que je devrais normalement avoir, seulement j'avais bien spécifié lors de mes nombreuses dernieres conversation avec eux que je refusais qu'un "robot" vienne analyser ma ligne (qui provoquait à peu près le même résultat que maintenant mais c'était il y a plusieurs mois) peut-être l'on-t-ils remis. Je te tiendrais au courant. Merci beaucoup pour cette aide précieuse.
      0