COMODO Traffic incessant

Bonjour,

mon pare-feu COMODO est très souvent actif alors que mon navigateur internet n'est pas lancé. Spybot n'a rien trouvé. Je ne connais pas très bien le fonctionnement du pare-feu. Avast représenterait 77% de son traffic mais je ne vois pas en quoi mon anti-virus aurait besoin de se connecter tout le temps au net.

J'ai aussi réaliser la manip. trouver ici (https://forums.commentcamarche.net/forum/affich-2985386-svchost-exe-processeur-100-la-solution à propos de svchost et de son utilisation de mon processeur mais je ne pense pas qu'il y ait un rapport. D'ailleurs cette manip a-t-elle des conséquences ou je peux laisser tel quelle?

Config : Windows XP Home SP3, Intel Pentium 4, CPU 3,20GhZ, 1 Go RAM, Radeon X600 Series

32 réponses

Résumé de la discussion

Un utilisateur signale que le pare-feu Comodo reste actif même lorsque le navigateur n'est pas lancé et s'interroge sur le rôle d'Avast et de svchost dans le trafic réseau. Plusieurs réponses suggèrent des mesures techniques risquées ou discutables, allant de la désinstallation de Spybot à des manipulations du registre et à des scripts, sans garantie de sécurité. D'autres participants relèvent des questions sur l'usage réel d'Avast et sur la coexistence avec le pare-feu, et proposent de tester l'absence d'Avast pour observer les variations de trafic. En l'absence de résolution claire dans les échanges, le fil reflète des inquiétudes sur les performances et la sécurité, avec des échanges qui tournent autour de paramètres système et de configurations.

Bobot (l’IA à votre service)
  1. Je ressens pas de grande différence. En même temps le Wi-Fi chez moi... qu'est ce que je fais, je réinstalle avast?
    1. Traffic de Comodo sans antivirus (Avast desinstallé avec l'utilitaire aswclear)

      Entre 60 et 70 % svchost.exe
      Entre 10 et 15 % frefox.exe
      5% wmpnetwk.exe

      20% cmdagent.exe apparait quelques fois
      1. Contributeur sécurité
        y'a le pare feu comodo qui va déjà bloquer pas mal de choses si nécessaire ...
        1. ok pas de soucis gene :)

          Juste, j'ai pas trop envie de regarder comment mon net travaille sans anti-virus pour aller dessus :p
          1. Bien. J'ai téléchargé AVAST 7 FREE.
            J'ai éteint mon wi-fi.
            Désinstallé AVAST 7 FREE
            Redémarré
            Installé AVAST 7 FREE
            Remis le wi-fi
            Redémarré

            Sans activité après démarrage, COMODO m'affiche :

            65% pour Svchost. Evoluant entre 60% et 70%
            35% Avast. Evoluant entre 30% et 40%

            Avec Firefox de lancé, COMODO m'affiche :

            5% pour Svchost.
            95% Avast.

            J'ai remarqué que ma zone de quarantaine contenait une vingtaine de fichiers avant désinstallation. Peut être qu'en la vidant après réinstallation, Comodo gérerait moins de trafic?
            1. Contributeur sécurité
              Yop,

              Peut-être une piste ? Avast! 7 a le "cloud", qui bouffe à mon avis pas mal de la bande passante.

              A+
              1. ah...à voir....

                pfff!!! la sandbox lui suffisait pas...?
              2. Contributeur sécurité
                mdr
                c'est clair que c'est pas en blindant comme ils font que ça va renforcer la sécurité, ça risque justement de faire l'effet inverse et de ralentir à mort le PC.
            2. Avast représente 89,4% du traffic de Comodo. 10,6% pour svchost.

              Les flèches jaunes et vertes de download et l'upload sur le logo dans la barre de tâches sont à fond.

              Je voulais répondre en capture d'écran mais je n'ai pas trouvé comment poster :p
              1. merde! dsl

                Malwarebytes Anti-Malware (Essai) 1.61.0.1400
                www.malwarebytes.org

                Version de la base de données: v2012.06.08.03

                Windows XP Service Pack 3 x86 NTFS
                Internet Explorer 8.0.6001.18702
                Anthony.M :: ORDINATEUR [administrateur]

                Protection: Désactivé

                08/06/2012 14:19:01
                mbam-log-2012-06-08 (14-19-01).txt

                Type d'examen: Examen complet
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 418575
                Temps écoulé: 1 heure(s), 38 minute(s), 54 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                1. Malwarebytes' Anti-Malware 1.46
                  www.malwarebytes.org

                  Version de la base de données: 5066

                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  14/05/2012 16:39:39
                  mbam-log-2012-05-14 (16-39-39).txt

                  Type d'examen: Examen rapide
                  Elément(s) analysé(s): 25214
                  Temps écoulé: 14 minute(s), 15 seconde(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 0
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 0

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  (Aucun élément nuisible détecté)

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  (Aucun élément nuisible détecté)
                  1. ############################## | UsbFix V 7.088 | [Suppression]

                    Utilisateur: Anthony.M (Administrateur) # ORDINATEUR
                    Mis à jour le 16/05/2012 par El Desaparecido
                    Lancé à 16:48:26 | 07/06/2012

                    Site Web: https://www.sosvirus.net/
                    Forum: http://forum.eldesaparecido.com
                    Fichier suspect ? : http://eldesaparecido.com/upload.php
                    Contact: contact@eldesaparecido.com

                    PC: FUJITSU SIEMENS (P5GD1-FM) (X86-based PC) # Desktop Computer
                    CPU: Intel(R) Pentium(R) 4 CPU 3.20GHz (3192)
                    RAM -> [ Total : 1023 | Free : 291 ]
                    BIOS: BIOS Date: 08/22/05 11:02:52 Ver: 08.00.10
                    BOOT: Normal boot

                    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
                    WB: Windows Internet Explorer 8.0.6001.18702

                    SC: Security Center Service [ Enabled ]
                    WU: Windows Update Service [ Enabled ]
                    FW: Windows FireWall Service [ Enabled ]

                    C:\ (%systemdrive%) -> Disque fixe # 233 Go (127 Go libre(s) - 55%) [Disque Mou] # NTFS
                    D:\ -> CD-ROM

                    ################## | Processus Actif |

                    C:\WINDOWS\System32\smss.exe (484)
                    C:\WINDOWS\system32\winlogon.exe (748)
                    C:\WINDOWS\system32\services.exe (792)
                    C:\WINDOWS\system32\lsass.exe (804)
                    C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe (960)
                    C:\WINDOWS\system32\Ati2evxx.exe (972)
                    C:\WINDOWS\system32\svchost.exe (988)
                    C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (1132)
                    C:\WINDOWS\system32\svchost.exe (1160)
                    C:\WINDOWS\system32\svchost.exe (1224)
                    C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1784)
                    C:\WINDOWS\system32\Ati2evxx.exe (1868)
                    C:\WINDOWS\system32\spoolsv.exe (1944)
                    C:\WINDOWS\Explorer.EXE (2028)
                    C:\Program Files\Bonjour\mDNSResponder.exe (240)
                    C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe (252)
                    C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (444)
                    C:\WINDOWS\System32\svchost.exe (508)
                    C:\WINDOWS\System32\svchost.exe (1000)
                    C:\Program Files\Java\jre6\bin\jqs.exe (1312)
                    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1548)
                    C:\WINDOWS\system32\IoctlSvc.exe (1656)
                    C:\WINDOWS\system32\HPZipm12.exe (1676)
                    C:\WINDOWS\system32\svchost.exe (1720)
                    C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1360)
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (692)
                    C:\WINDOWS\system32\SearchIndexer.exe (2072)
                    C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (3976)
                    C:\WINDOWS\SOUNDMAN.EXE (3984)
                    C:\Program Files\Alwil Software\Avast5\avastUI.exe (3992)
                    C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (4000)
                    C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe (4008)
                    C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe (4016)
                    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (4024)
                    C:\Program Files\DivX\DivX Update\DivXUpdate.exe (4036)
                    C:\WINDOWS\system32\ctfmon.exe (628)
                    C:\Program Files\Windows Media Player\WMPNSCFG.exe (1444)
                    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2600)
                    C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (1420)
                    C:\WINDOWS\system32\wbem\wmiapsrv.exe (3968)
                    C:\Program Files\Mozilla Firefox\firefox.exe (2904)
                    C:\WINDOWS\system32\SearchProtocolHost.exe (2056)
                    C:\UsbFix\Go.exe (2472)
                    C:\WINDOWS\system32\wscntfy.exe (3304)

                    ################## | Processus Stoppés |

                    Stoppé! C:\Program Files\COMODO\COMODO livePCsupport\CLPSLS.exe (960)
                    Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (972)
                    Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe (1132)
                    Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1784)
                    Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1868)
                    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1944)
                    Stoppé! C:\WINDOWS\Explorer.EXE (2028)
                    Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (240)
                    Stoppé! C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe (252)
                    Stoppé! C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe (444)
                    Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1312)
                    Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (1548)
                    Stoppé! C:\WINDOWS\system32\IoctlSvc.exe (1656)
                    Stoppé! C:\WINDOWS\system32\HPZipm12.exe (1676)
                    Stoppé! C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (1360)
                    Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSVC.EXE (692)
                    Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (2072)
                    Stoppé! C:\Program Files\COMODO\COMODO Internet Security\cfp.exe (3976)
                    Stoppé! C:\WINDOWS\SOUNDMAN.EXE (3984)
                    Stoppé! C:\Program Files\Alwil Software\Avast5\avastUI.exe (3992)
                    Stoppé! C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (4000)
                    Stoppé! C:\Program Files\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe (4008)
                    Stoppé! C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb10.exe (4016)
                    Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (4024)
                    Stoppé! C:\Program Files\DivX\DivX Update\DivXUpdate.exe (4036)
                    Stoppé! C:\WINDOWS\system32\ctfmon.exe (628)
                    Stoppé! C:\Program Files\Windows Media Player\WMPNSCFG.exe (1444)
                    Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLIDSvcM.exe (2600)
                    Stoppé! C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (1420)
                    Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3968)
                    Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (2904)
                    Stoppé! C:\WINDOWS\system32\SearchProtocolHost.exe (2056)
                    Stoppé! C:\WINDOWS\system32\wscntfy.exe (3304)

                    ################## | Éléments infectieux |

                    Supprimé! C:\Recycler\S-1-5-21-631524769-1376018467-4077368008-1007

                    (!) Fichiers temporaires supprimés.

                    ################## | Registre |

                    Supprimé! HKLM\Software\8322898
                    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
                    Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDesktop
                    Supprimé! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDesktop

                    ################## | Mountpoints2 |

                    ################## | Listing |

                    [06/12/2005 - 08:54:39 | N | 185] C:\ati.log
                    [22/09/2010 - 15:48:40 | N | 4] C:\AUTOEXEC.BAT
                    [24/09/2010 - 03:10:27 | RASHD ] C:\Autorun.inf
                    [30/05/2011 - 02:00:08 | N | 216] C:\boot.ini
                    [05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
                    [22/10/2008 - 01:55:42 | N | 74] C:\CMLoader.log
                    [06/06/2012 - 14:31:41 | D ] C:\Config.Msi
                    [06/12/2005 - 08:21:04 | N | 0] C:\CONFIG.SYS
                    [21/09/2010 - 01:35:18 | D ] C:\DEVILOU
                    [21/09/2010 - 01:38:02 | D ] C:\DEVILOU11398D
                    [21/09/2010 - 02:23:18 | D ] C:\DEVILOU2
                    [21/09/2010 - 02:04:55 | D ] C:\DEVILOU26961D
                    [21/09/2010 - 02:12:17 | D ] C:\DEVILOU30398D
                    [17/08/2008 - 15:41:22 | D ] C:\Documents and Settings
                    [15/03/2006 - 19:14:41 | N | 27] C:\expand.txt
                    [20/01/2008 - 23:57:32 | D ] C:\found.000
                    [04/05/2004 - 11:53:40 | N | 1645320] C:\gdiplus.dll
                    [07/06/2012 - 16:19:35 | ASH | 1073074176] C:\hiberfil.sys
                    [22/09/2010 - 18:08:24 | D ] C:\HiJackThis
                    [30/05/2012 - 11:25:06 | N | 33313] C:\hpfr5700.log
                    [06/12/2005 - 08:21:04 | N | 0] C:\IO.SYS
                    [20/09/2010 - 01:18:41 | N | 1196] C:\Journal de tracé et de publication200910011819.CSV
                    [22/09/2010 - 14:02:26 | D ] C:\Kill'em
                    [11/10/2004 - 07:18:29 | N | 19] C:\LANG.TXT
                    [09/04/2003 - 10:44:27 | N | 10] C:\Language.txt
                    [06/12/2005 - 08:21:04 | N | 0] C:\MSDOS.SYS
                    [14/02/2008 - 12:32:58 | RD ] C:\MSOCache
                    [05/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
                    [15/06/2008 - 12:20:03 | N | 252240] C:\ntldr
                    [04/08/2004 - 14:00:00 | N | 2] C:\oem.tag
                    [29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
                    [07/06/2012 - 16:19:27 | ASH | 1610612736] C:\pagefile.sys
                    [13/01/2007 - 15:13:09 | N | 24576] C:\PCM.db
                    [06/06/2012 - 14:24:42 | D ] C:\Pre_Scan
                    [06/12/2005 - 09:54:07 | N | 19294] C:\Prodlog.txt
                    [06/06/2012 - 14:21:06 | D ] C:\Program Files
                    [07/06/2012 - 16:52:37 | SHD ] C:\RECYCLER
                    [26/11/2010 - 15:07:49 | D ] C:\spoolerlogs
                    [06/06/2012 - 14:20:56 | SHD ] C:\System Volume Information
                    [26/11/2010 - 14:18:41 | D ] C:\Temp
                    [06/09/2009 - 10:23:06 | N | 838] C:\updatedatfix.log
                    [07/06/2012 - 16:52:37 | D ] C:\UsbFix
                    [07/06/2012 - 16:55:00 | A | 6011] C:\UsbFix.txt
                    [20/05/2010 - 22:38:34 | D ] C:\VritualRoot
                    [05/06/2012 - 21:44:31 | D ] C:\WINDOWS

                    ################## | Vaccin |

                    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

                    ################## | Upload |

                    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ORDINATEUR.zip
                    http://eldesaparecido.com/upload.php
                    Merci de votre contribution.

                    ################## | E.O.F |
                    • 1
                    • 2