COMODO Traffic incessant
mon pare-feu COMODO est très souvent actif alors que mon navigateur internet n'est pas lancé. Spybot n'a rien trouvé. Je ne connais pas très bien le fonctionnement du pare-feu. Avast représenterait 77% de son traffic mais je ne vois pas en quoi mon anti-virus aurait besoin de se connecter tout le temps au net.
J'ai aussi réaliser la manip. trouver ici (https://forums.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution à propos de svchost et de son utilisation de mon processeur mais je ne pense pas qu'il y ait un rapport. D'ailleurs cette manip a-t-elle des conséquences ou je peux laisser tel quelle?
Config : Windows XP Home SP3, Intel Pentium 4, CPU 3,20GhZ, 1 Go RAM, Radeon X600 Series
32 réponses
Un utilisateur signale que le pare-feu Comodo reste actif même lorsque le navigateur n'est pas lancé et s'interroge sur le rôle d'Avast et de svchost dans le trafic réseau. Plusieurs réponses suggèrent des mesures techniques risquées ou discutables, allant de la désinstallation de Spybot à des manipulations du registre et à des scripts, sans garantie de sécurité. D'autres participants relèvent des questions sur l'usage réel d'Avast et sur la coexistence avec le pare-feu, et proposent de tester l'absence d'Avast pour observer les variations de trafic. En l'absence de résolution claire dans les échanges, le fil reflète des inquiétudes sur les performances et la sécurité, avec des échanges qui tournent autour de paramètres système et de configurations.
-
Bon tant pis. Merci pour tout !
-
Contributeur sécuritébah ouais si ça change rien ...
-
Je ressens pas de grande différence. En même temps le Wi-Fi chez moi... qu'est ce que je fais, je réinstalle avast?
-
Contributeur sécuritéet internet va mieux ?
-
Traffic de Comodo sans antivirus (Avast desinstallé avec l'utilitaire aswclear)
Entre 60 et 70 % svchost.exe
Entre 10 et 15 % frefox.exe
5% wmpnetwk.exe
20% cmdagent.exe apparait quelques fois -
Contributeur sécuritéça donne quoi sans avast ?
-
ok je vais essayer
-
Contributeur sécuritéy'a le pare feu comodo qui va déjà bloquer pas mal de choses si nécessaire ...
-
ok pas de soucis gene :)
Juste, j'ai pas trop envie de regarder comment mon net travaille sans anti-virus pour aller dessus :p -
Contributeur sécuritéHello,
g3n-h@ckm@n a beaucoup d'occupationssSSSSS en ce moment :o)
Désinstalle Avast! 7 puis passe cet utilitaire : https://www.avast.com/fr-fr/uninstall-utility
Regarde un peu l'activité avec Comodo sans Avast ? -
Any News??
-
Bien. J'ai téléchargé AVAST 7 FREE.
J'ai éteint mon wi-fi.
Désinstallé AVAST 7 FREE
Redémarré
Installé AVAST 7 FREE
Remis le wi-fi
Redémarré
Sans activité après démarrage, COMODO m'affiche :
65% pour Svchost. Evoluant entre 60% et 70%
35% Avast. Evoluant entre 30% et 40%
Avec Firefox de lancé, COMODO m'affiche :
5% pour Svchost.
95% Avast.
J'ai remarqué que ma zone de quarantaine contenait une vingtaine de fichiers avant désinstallation. Peut être qu'en la vidant après réinstallation, Comodo gérerait moins de trafic? -
Contributeur sécuritéYop,
Peut-être une piste ? Avast! 7 a le "cloud", qui bouffe à mon avis pas mal de la bande passante.
A+ -
mmm...desinstalle puis reinstalle Avast peut etre a t il un beug ?
-
Avast représente 89,4% du traffic de Comodo. 10,6% pour svchost.
Les flèches jaunes et vertes de download et l'upload sur le logo dans la barre de tâches sont à fond.
Je voulais répondre en capture d'écran mais je n'ai pas trouvé comment poster :p -
bien comodo en dit quoi ?
-
merde! dsl
Malwarebytes Anti-Malware (Essai) 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.06.08.03
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Anthony.M :: ORDINATEUR [administrateur]
Protection: Désactivé
08/06/2012 14:19:01
mbam-log-2012-06-08 (14-19-01).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 418575
Temps écoulé: 1 heure(s), 38 minute(s), 54 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)
(fin) -
c'est quoi ce vieux rapport de malwarebytes pourri pas à jour ? ^^
-
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5066
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
14/05/2012 16:39:39
mbam-log-2012-05-14 (16-39-39).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 25214
Temps écoulé: 14 minute(s), 15 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
############################## | UsbFix V 7.088 | [Suppression]
Utilisateur: Anthony.M (Administrateur) # ORDINATEUR
Mis à jour le 16/05/2012 par El Desaparecido
Lancé à 16:48:26 | 07/06/2012
Site Web: https://www.sosvirus.net/
Forum: http://forum.eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/upload.php
Contact: contact@eldesaparecido.com
PC: FUJITSU SIEMENS (P5GD1-FM) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz (3192)
RAM -> [ Total : 1023 | Free : 291 ]
BIOS: BIOS Date: 08/22/05 11:02:52 Ver: 08.00.10
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]
C:\ (%systemdrive%) -> Disque fixe # 233 Go (127 Go libre(s) - 55%) [Disque Mou] # NTFS
D:\ -> CD-ROM
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (484)
C:\WINDOWS\system32\winlogon.exe (748)
C:\WINDOWS\system32\services.exe (792)
C:\WINDOWS\system32\lsass.exe (804)
C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe (960)
C:\WINDOWS\system32\Ati2evxx.exe (972)
C:\WINDOWS\system32\svchost.exe (988)
C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (1132)
C:\WINDOWS\system32\svchost.exe (1160)
C:\WINDOWS\system32\svchost.exe (1224)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1784)
C:\WINDOWS\system32\Ati2evxx.exe (1868)
C:\WINDOWS\system32\spoolsv.exe (1944)
C:\WINDOWS\Explorer.EXE (2028)
C:\Program Files\Bonjour\mDNSResponder.exe (240)
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe (252)
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (444)
C:\WINDOWS\System32\svchost.exe (508)
C:\WINDOWS\System32\svchost.exe (1000)
C:\Program Files\Java\jre6\bin\jqs.exe (1312)
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1548)
C:\WINDOWS\system32\IoctlSvc.exe (1656)
C:\WINDOWS\system32\HPZipm12.exe (1676)
C:\WINDOWS\system32\svchost.exe (1720)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1360)
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (692)
C:\WINDOWS\system32\SearchIndexer.exe (2072)
C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (3976)
C:\WINDOWS\SOUNDMAN.EXE (3984)
C:\Program Files\Alwil Software\Avast5\avastUI.exe (3992)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (4000)
C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe (4008)
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe (4016)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (4024)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (4036)
C:\WINDOWS\system32\ctfmon.exe (628)
C:\Program Files\Windows Media Player\WMPNSCFG.exe (1444)
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2600)
C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (1420)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (3968)
C:\Program Files\Mozilla Firefox\firefox.exe (2904)
C:\WINDOWS\system32\SearchProtocolHost.exe (2056)
C:\UsbFix\Go.exe (2472)
C:\WINDOWS\system32\wscntfy.exe (3304)
################## | Processus Stoppés |
Stoppé! C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe (960)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (972)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (1132)
Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1784)
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1868)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1944)
Stoppé! C:\WINDOWS\Explorer.EXE (2028)
Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (240)
Stoppé! C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe (252)
Stoppé! C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (444)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1312)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1548)
Stoppé! C:\WINDOWS\system32\IoctlSvc.exe (1656)
Stoppé! C:\WINDOWS\system32\HPZipm12.exe (1676)
Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1360)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (692)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (2072)
Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (3976)
Stoppé! C:\WINDOWS\SOUNDMAN.EXE (3984)
Stoppé! C:\Program Files\Alwil Software\Avast5\avastUI.exe (3992)
Stoppé! C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (4000)
Stoppé! C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe (4008)
Stoppé! C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe (4016)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (4024)
Stoppé! C:\Program Files\DivX\DivX Update\DivXUpdate.exe (4036)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (628)
Stoppé! C:\Program Files\Windows Media Player\WMPNSCFG.exe (1444)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2600)
Stoppé! C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (1420)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3968)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2904)
Stoppé! C:\WINDOWS\system32\SearchProtocolHost.exe (2056)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (3304)
################## | Éléments infectieux |
Supprimé! C:\Recycler\S-1-5-21-631524769-1376018467-4077368008-1007
(!) Fichiers temporaires supprimés.
################## | Registre |
Supprimé! HKLM\Software\8322898
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDesktop
Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDesktop
################## | Mountpoints2 |
################## | Listing |
[06/12/2005 - 08:54:39 | N | 185] C:\ati.log
[22/09/2010 - 15:48:40 | N | 4] C:\AUTOEXEC.BAT
[24/09/2010 - 03:10:27 | RASHD ] C:\Autorun.inf
[30/05/2011 - 02:00:08 | N | 216] C:\boot.ini
[05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[22/10/2008 - 01:55:42 | N | 74] C:\CMLoader.log
[06/06/2012 - 14:31:41 | D ] C:\Config.Msi
[06/12/2005 - 08:21:04 | N | 0] C:\CONFIG.SYS
[21/09/2010 - 01:35:18 | D ] C:\DEVILOU
[21/09/2010 - 01:38:02 | D ] C:\DEVILOU11398D
[21/09/2010 - 02:23:18 | D ] C:\DEVILOU2
[21/09/2010 - 02:04:55 | D ] C:\DEVILOU26961D
[21/09/2010 - 02:12:17 | D ] C:\DEVILOU30398D
[17/08/2008 - 15:41:22 | D ] C:\Documents and Settings
[15/03/2006 - 19:14:41 | N | 27] C:\expand.txt
[20/01/2008 - 23:57:32 | D ] C:\found.000
[04/05/2004 - 11:53:40 | N | 1645320] C:\gdiplus.dll
[07/06/2012 - 16:19:35 | ASH | 1073074176] C:\hiberfil.sys
[22/09/2010 - 18:08:24 | D ] C:\HiJackThis
[30/05/2012 - 11:25:06 | N | 33313] C:\hpfr5700.log
[06/12/2005 - 08:21:04 | N | 0] C:\IO.SYS
[20/09/2010 - 01:18:41 | N | 1196] C:\Journal de tracé et de publication200910011819.CSV
[22/09/2010 - 14:02:26 | D ] C:\Kill'em
[11/10/2004 - 07:18:29 | N | 19] C:\LANG.TXT
[09/04/2003 - 10:44:27 | N | 10] C:\Language.txt
[06/12/2005 - 08:21:04 | N | 0] C:\MSDOS.SYS
[14/02/2008 - 12:32:58 | RD ] C:\MSOCache
[05/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[15/06/2008 - 12:20:03 | N | 252240] C:\ntldr
[04/08/2004 - 14:00:00 | N | 2] C:\oem.tag
[29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
[07/06/2012 - 16:19:27 | ASH | 1610612736] C:\pagefile.sys
[13/01/2007 - 15:13:09 | N | 24576] C:\PCM.db
[06/06/2012 - 14:24:42 | D ] C:\Pre_Scan
[06/12/2005 - 09:54:07 | N | 19294] C:\Prodlog.txt
[06/06/2012 - 14:21:06 | D ] C:\Program Files
[07/06/2012 - 16:52:37 | SHD ] C:\RECYCLER
[26/11/2010 - 15:07:49 | D ] C:\spoolerlogs
[06/06/2012 - 14:20:56 | SHD ] C:\System Volume Information
[26/11/2010 - 14:18:41 | D ] C:\Temp
[06/09/2009 - 10:23:06 | N | 838] C:\updatedatfix.log
[07/06/2012 - 16:52:37 | D ] C:\UsbFix
[07/06/2012 - 16:55:00 | A | 6011] C:\UsbFix.txt
[20/05/2010 - 22:38:34 | D ] C:\VritualRoot
[05/06/2012 - 21:44:31 | D ] C:\WINDOWS
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORDINATEUR.zip
http://eldesaparecido.com/upload.php
Merci de votre contribution.
################## | E.O.F |
- 1
- 2