Activité reseau anormale

Fermé
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008 - 26 janv. 2008 à 19:53
 steve27950 - 11 févr. 2008 à 19:35
Bonjour tout le monde,
inactif mon pc transfert ( envoie et reçois ) des données ... J'avais pensé à un trojan ... Indetecté par mes différents anti-virus ... J'ai redemarré en mode sans echec , supprimé des dossiers douteux , rien n'y fait , quelqu'un a une idée ?
Merci

41 réponses

tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 19:56
En mode commande, tape netstat -ano et tu verras la liste des pgmes qui utilisent ton réseau, repère les PID.
Ouvre le taskmanager ( ctrl+alt+del) et regarde les pgmes qui fonctionnent
Kev
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 19:57
wow j'ai pas compris grand chose mais j'ai tester :d merci
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 19:59
j'ai fait executé puis netstat -ano , et ca se ferme directement :S
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:01
ok, tu dois d'abord faire demarrer-->executer-----> taper : command /k
Ensuite dans la fenetre taper netstat -ano
Kev
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:04
Il y en a environ 70 j'dirais , tous mis à coté Time Wait , et deux ou il est mis Listening Established
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:06
Des PID y'en a pas , y'a que des UDP ET TCP
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:09
Quels sont les pgmes qui sont established ?
essaie de telecharger un pgme comme cport.exe qui te permets de voir quel pgme utilise quel port .
Kev
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:09
J'vois pas de .exe ni quoi que ce soit comme nom de fichier , seulement des trucs qui ressemble à des ip
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:12
ressaie avec netstat -anob
Le b te donne le nom des pgmes
Kev
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:13
J'ai deux programmes qui m'ont l'air douteux j'ai seulement tapé Netstat et je suis tombé sur deux phrases qui ressemble pas aux autres avec edge.live.messenger. et un charabia qui va avec ^^
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:16
je viens d'essayer netstat seul, et ce sont les pgmes ouverts qui apparaissent, il faudrait verifier si msm n'est pas serveur sur ton ordi.
Qu'as-tu comme pare-feu ?
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:17
Je pense que je n'ai aucun pare feu ^^ J'suis vriamentr pas sur.
J'vais relever les programmes cités :
[Système], [svchost.exe], [btdna.exe], [xfire.exe], [ekrn.exe], [MsnMgsr.exe],[firefox.exe],[Steam.exe], [lsass.exe]
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:22
Btdan , ekrn et lsass ne me disent absoluement rien ...
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:22
Dans l'ordre, 1) as-tu le parefeu de windows activé ?
2) quels sont tes pgmes de protection ?
Kev
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:23
1) Je ne pense pas , comment le sait-on ?
2) ESET , Ad-Aware, Spybot , ...
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:25
isass est un pgme de windows si il est dans le bon directory.
BTdan peut être bitdefender si c'est ton antivirus
Essaie en arretant complétement msm et regarde ce qui fonctionne en tache de fond avec taskmanager
Kev
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:28
je vois un taskmgr.exe , tâche de fond je ne comprend pas trop les transferts de données ont l'air moins importants mais persistent toujours legerement ...
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:30
Les transferts s'amplifient lorsque msn est en marche
0
tenace Messages postés 828 Date d'inscription jeudi 22 novembre 2007 Statut Membre Dernière intervention 25 juillet 2015 224
26 janv. 2008 à 20:30
sais- tu lancer le taskmanager ?
0
arioz Messages postés 29 Date d'inscription dimanche 19 novembre 2006 Statut Membre Dernière intervention 26 janvier 2008
26 janv. 2008 à 20:31
Taskmanager = liste des processus ?
0