Ralentissement logiciel et port TCP

puy1465 -  
 puy1465 -
Bonjour,

J'ai installé un logiciel recemment le logiciel PRISM. J'essaye de convertir des videos MP4 au format MPEG mais depuis quelques jours ce logiciel avance très lentement...

Je ne pense pas que cela vienne de mon logiciel car les premiers jours il marchait parfaitement.
J'ai donc lancé un antivirus, j'ai utilisé hijack this, j'ai utilisé ANTIVIR, Spy weeper, SMART PC, C CLEANER, ADAWARE 2007 pour nettoyer mais le problème persiste. Le logiciel demarre très bien mais devient extremement lent jusqu'à ce qu'il n'avance plus... J'ai verifié les programmes qui tournent en meme temps: il y a csrss.exe, explorer.exe et cisvc.exe qui chacun leur tour apparaisse dans le processus... J'ai verifié les programmes avec mon firewall: Zone Alarm et il m'indique que 2 ports GENERIC HOST TCP le 1025 et le 2869,5000. Voilà j'ai resumé ce que je sais de mon ordinateur.

Voici un petit resumé de mes ports TCP avec netstat: parfois le lien vers ovh.net est indiqué mais pas cette fois...
Connexions actives

Proto Adresse locale Adresse distante Etat
TCP cequibrille:1976 207.219.96-84.rev.gaoland.net:http ESTABLISHED
1120
TCP cequibrille:1979 frmdvip1.doubleclick.net:http LAST_ACK 1
120
TCP cequibrille:1981 mu-in-f167.google.com:http ESTABLISHED 1120

TCP cequibrille:1982 mu-in-f167.google.com:http ESTABLISHED 1120

C:\Documents and Settings\Luisa>netstat -a

Connexions actives

Proto Adresse locale Adresse distante Etat
TCP cequibrille:epmap cequibrille:0 LISTENING
TCP cequibrille:1025 cequibrille:0 LISTENING
TCP cequibrille:1031 cequibrille:0 LISTENING
TCP cequibrille:1979 cequibrille:0 LISTENING
TCP cequibrille:1981 cequibrille:0 LISTENING
TCP cequibrille:1982 cequibrille:0 LISTENING
TCP cequibrille:2869 cequibrille:0 LISTENING
TCP cequibrille:5000 cequibrille:0 LISTENING
TCP cequibrille:1979 frmdvip1.doubleclick.net:http LAST_ACK
TCP cequibrille:1981 mu-in-f167.google.com:http ESTABLISHED
TCP cequibrille:1982 mu-in-f167.google.com:http ESTABLISHED
UDP cequibrille:1035 *:*
UDP cequibrille:1151 *:*
UDP cequibrille:ntp *:*
UDP cequibrille:1034 *:*
UDP cequibrille:1594 *:*
UDP cequibrille:1879 *:*
UDP cequibrille:1900 *:*
UDP cequibrille:ntp *:*
UDP cequibrille:1900 *:*

Merci d'avance pour votre aide.
A voir également:

3 réponses

puy1465
 
Bonjour,

j'ai fait à nouveau netstat -o

Connexions actives

Proto Adresse locale Adresse distante Etat
TCP cequibrille:2144 199.106.209.195:http ESTABLISHED 1120
TCP cequibrille:2146 86.64.177.136:http ESTABLISHED 1120
TCP cequibrille:2150 fk-in-f164.google.com:http ESTABLISHED 1120

TCP cequibrille:2151 fk-in-f164.google.com:http ESTABLISHED 1120

voilà le resultat.

Merci d'avance pour votre aide.
0
puy1465
 
Bonjour,

Mise à jour:
J'ai fait une recherche dans google, et il s'avère que mes logiciels 'AD aware, ANTIVIR, CClearner' sont inefficace pour effacer les trojans... et pourtant pendant que AD AWARE tournait, le fichier qui declanche svchost.exe TCP 5000 avait apparamment été supprimé... car le port 5000 demande une connexion internet peu de temps après le demarrage de AD AWARE... J'ai donc fouillé sur internet et j'ai decouvert que pour ce type de virus il faut installer un anti trojan, j'ai donc installé sur le conseil de plusieurs internautes "A-squared Free" de EMSI et d'autres logiciels gratuits, A-squared Dialer et a-squared hijacker...

Je viens de les lançer et fais actuellement tourner ces programmes.

J'ai juste une question concernant le systeme windows XP: est ce qu'il faut desactiver la restauration du système et lancer un demarrage en mode sans echec pour utiliser les antivirus etc et avoir une chance de se debarraser de ce type de virus?

Rappel problème: les ports sont en mode "listenning" (5000 et 2869) et demande une connexion internet à chaque demarrage de windows sans aucune utilité pour le fonctionnement du système?? Comment se debarraser de ces connexions??

Cordialement
0
puy1465
 
Bonjour,

J'ai lancé les logiciels EMSI 'A-squared" mais les strojans sont toujours là. J'ai aussi changé mon fichier 'host' pour ne laisser plus que deux lignes comme indiqué ci dessous:

"
127.0.0.1 localhost
1 localhost

"

Mais les connexions port 5000 et 2869 reapparaissent à chaque demarrage.

J'ai voulu essayé un nouveau logiciel donc j'ai essayé de télécharger "anti-trojan 5.5" mais je ne trouve pas sur internet, auriez vous un lien valide à me proposer? Le lien de ZDnet ne fonctionne pas...

Merci d'avance...

Cordialement
0

Discussions similaires