Tom's Guide > Forum > Sécurité - Virus > Connexion internet tres lente (connexions UDP repetees)

Connexion internet tres lente (connexions UDP repetees)

Forum Sécurité - Virus : Connexion internet tres lente (connexions UDP repetees)

TomsGuide.com : 800 000 inscrits répondent à toutes vos questions high-tech et informatique. Pour obtenir de l'aide, inscrivez-vous gratuitement !
Mot :    Pseudo :           
 

Salut a tous, et merci a ceux qui prennent le temps de s'occuper des debutants comme moi.

Voila mon probleme : depuis 2 jours, ma connexion internet est devenue tres lente, au point que je ne peux meme plus acceder a certaines pages (message d'erreur : connexion refusee, ou encore : delais depasse).

La seule chose suspecte qui me soit arrivee ces derniers temps c'est quelqu'un qui a demande a etre ajoute a mes contacts MSN (j'utilise GAIM pour chatter, un copain m'avait dit que c'etait un poil plus securise). Le contact s'appelait love4marie@hotmail.com, et comme un con j'ai accepte (pas ma faute si j'ai une amie qui s'appelle marie!). Mais j'ai jamais rien recu de sa part (ni invitation a chatter, ni fichier, juste la demande d'ajout a la liste de mes contacts).

D'un point de vue securite j'ai Zone alarm (free) comme firewall, et il n'indique rien de particulier par rapport a d'habitude. Par contre je n'ai pas d'antivirus (oui, je sais, c'est une erreur, mais bon...) mais je scan mon PC en ligne regulierement (je varie entre panda software et trend micro), environ 1 fois par mois et j'ai jamais eu de problemes. Je passe aussi un coup de stinger tout les 15 jours (derniere fois y a une dizaine de jours).
Toujours niveau protection, j'ai une version a jour de Spybot Search&Destroy avec la protection residente activee.
J'ai aussi Peer Guardian2 car j'utilise le baudet electronique (oui, je sais, c'est mal, mais trouvez moi un autre moyen de recuperer en province et a un prix raisonnable les series coreennes et japonaises en VOST dont je suis friand et je suis pret a arreter) et c'est lui qui m'a donne un debut d'explication : en regardant ses logs j'ai vu passer environ 5 fois par seconde des connections (entrantes et sortantes) en UDP entre ma machine et l'adresse 212.27.54.252, sur des ports sans cesse differents (je crois que ca s'incremente regulierement, mais je suis pas sur).
Je comptais bannir cette adresse (faute d'une solution plus propre), sauf qu'il s'agit du serveur DNS de ma connexion free (je suis sur freebox). un whois me donne meme :

Code :
  1. % Information related to '212.27.53.0 - 212.27.54.255'
  2. inetnum:        212.27.53.0 - 212.27.54.255
  3. netname:        FR-PROXAD
  4. descr:          Proxad / Free SAS
  5. descr:          NAS & server Bezons (infra)
  6. descr:          Bezons, France
  7. country:        FR
  8. admin-c:        TCP8-RIPE
  9. tech-c:        TCP8-RIPE
  10. status:        ASSIGNED PA
  11. mnt-by:        PROXAD-MNT
  12. source:        RIPE # Filtered
  13. remarks:        INFRA-AW
  14. role:          Technical Contact for ProXad
  15. address:        Free SAS / ProXad
  16. address:        8, rue de la Ville L'Eveque
  17. address:        75008 Paris
  18. phone:          +33 1 73 50 20 00
  19. fax-no:        +33 1 73 50 25 01
  20. remarks:        trouble:      Information: http://www.proxad.net/
  21. remarks:        trouble:      Spam/Abuse requests: mailto:abuse@proxad.net
  22. admin-c:        RA999-RIPE
  23. tech-c:        NH1184-RIPE
  24. nic-hdl:        TCP8-RIPE
  25. mnt-by:        PROXAD-MNT
  26. source:        RIPE # Filtered
  27. abuse-mailbox:  abuse@proxad.net
  28. % Information related to '212.27.32.0/19AS12322'
  29. route:        212.27.32.0/19
  30. descr:        ProXad network / Free SA
  31. descr:        Paris, France
  32. origin:      AS12322
  33. mnt-by:      PROXAD-MNT
  34. source:      RIPE # Filtered



Donc a priori je peux pas vraiment me permettre de le bannir (ou bien je me trompe?).

J'ai mis windows a jour, passe un coup de stinger (a jour), fait un scan spybot S&D et fait un scan en ligne sur panda software, et rien, nada, que dalle... personne ne voit quoi que ce soit, et ma connexion internet continue a ramer...

Quelqu'un a une idee de ce qui se passe? J'ai choppe un virus (dans ce cas, quel antivirus me conseillez vous? je pensais prendre avast, et s'il me detecte un virus, utiliser l'outil specialise contre ce virus) ou un spyware/malware/autre-salete-du-meme-genre? :hein:

Si vous pensez que c'est necessaire, je peux poster un log hijackthis ce soir, mais je voulais d'abord avoir votre avis.

Au passage, comment vous faites pour savoir ce qui est bon ou mauvais dans un log hijackthis? (re- :hein: ) J'ai deja lu plusieurs messages sur le forum, et j'arrive pas a comprendre l'astuce qui permet de distinguer les lignes a fixer (et les fichiers a supprimer).

D'avance merci! :jap: et desole pour l'invasion de smiley, :invasmiley: je peux pas m'empecher!

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Juste pour preciser que les divers scan (spybot, stinger, panda) n'ont pas ete fait en mode sans echec, au cas ou ca changerait quelquechose (quoique normalement, meme pas en mode sans echec, ca aurait du detecter les problemes, faute de pouvoir eventuellement les corriger).

Et encore merci a Esteban et Omar pour le boulot de titan qu'ils font!

Répondre à plantmann

Ben alors? Personne a d'idee pour mon probleme?
Bon, je posterais un log HJT ce soir pour voir si quelqu'un y detecte un truc louche...
Merci quand meme de repondre si vous avez une idee!

Répondre à plantmann

Salut,

Juste pour que t'ai une réponse...
J'ai lu tout ton truc, et je ne vois pas trop ce que ça peut-être.
Je t'avoue que chez moi j'ai aussi des trucs chelous.

J'ai un PC avec la connexion, la connexion rame. Je partage la connexion avec mon PC, la connexion rame pas sur mon 2ème PC... Internet va plus vite sur le PC qui a pas la connexion que le PC qui a la connexion... a n'y rien comprendre ! et j'y comprend rien.

Je me suis résolu à dire que c'était à cause du PC hôte qui est peut-être pas assez puissant (même si je vois pas en quoi ça joue pour la connexion) lol.

Bref, j'arrête de raconter ma vie.
Pour ton problème, si tu n'es pas connecté à ton logiciel de P2P, as tu encore des problèmes de connexion ?? Car peut-être que tu partages trop ?!

Répondre à OmaR

Reponse : oui, meme sans le logiciel de P2P j'avais le probleme... mais j'ai deconnecte ma freebox toute la journee, et ce soir, le probleme semble etre resolu... ???
D'apres DShield (base de donnee des attaques repertoriees par IP) le serveur DNS de Free pour Nice (mon fameux 212.27.54.252) a ete hackee hier matin, donc ca devait etre ca (j'espere).

A tout hasards, je poste mon log HJT (fait une fois deconnecte, apres avoir utilise EndItAll pour faire un peu de menage dans les process, puis installe et utilise CCleaner pour encore plus de menage, mais du coup zonealarm et spybot risquent de ne pas apparaitre), si vous pouviez me dire s'il y a un truc louche, ce serait super sympa!

Merci en tout cas du boulot que vous faites!!

Logfile of HijackThis v1.99.1
Scan saved at 00:13:15, on 18/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINXP\System32\smss.exe
C:\WINXP\system32\winlogon.exe
C:\WINXP\system32\services.exe
C:\WINXP\system32\lsass.exe
C:\WINXP\system32\svchost.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\system32\spoolsv.exe
C:\WINXP\Explorer.EXE
C:\WINXP\System32\CTsvcCDA.exe
C:\WINXP\system32\nvsvc32.exe
C:\WINXP\System32\svchost.exe
C:\WINXP\System32\MsPMSPSv.exe
C:\WINXP\system32\ctfmon.exe
C:\Download\Logiciels\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINXP\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINXP\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [UpdReg] C:\WINXP\UpdReg.EXE
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [monitr32] C:\Program Files\Canon\MultiPASS4\monitr32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINXP\system32\NeroCheck.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [diagent] "C:\Program Files\Creative\SBLive\Diagnostics\diagent.exe" startup
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINXP\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [Star Downloader] C:\Program Files\Star Downloader\stardown.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINXP\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] \Program\
O4 - HKCU\..\Run: [PeerGuardian] C:\Program Files\PeerGuardian2\pg2.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/ [...] scan60.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15014/CTSUEng.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O16 - DPF: {9B03C5F1-F5AB-47EE-937D-A8EDA626F876} (Anonymizer Anti-Spyware Scanner) - http://download.zonelabs.com/bin/p [...] WebAAS.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15014/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0F8B38B2-A011-4B97-8316-B4EFA335831F}: NameServer = 212.27.32.5,212.27.39.134,213.228.0.168
O17 - HKLM\System\CS1\Services\Tcpip\..\{0F8B38B2-A011-4B97-8316-B4EFA335831F}: NameServer = 212.27.32.5,212.27.39.134,213.228.0.168
O18 - Protocol: bw+0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {66A4F9A3-82E1-484F-AC6E-8160E8053D51} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINXP\System32\CTsvcCDA.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MpService - Canon Inc. - C:\Program Files\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINXP\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINXP\system32\ZoneLabs\vsmon.exe

Répondre à plantmann

Salut,

Ton rapport est clean, il y aurait juste quelques trucs inutiles à supprimer, mais sinon c'est bon :-)

PS : par contre, il faut les faire en mode normal les rapports HJT, pas en mode sans échec ;-)

Répondre à OmaR

Ok, content d'apprendre que ma machine est clean.

Sinon juste pour dire : mon rapport HJT a ete fait en mode normal.
Pour ceux que ca interesseraient, le protocole suivi a ete le suivant :
- debrancher le cable reseau qui relie ma machine au net.
- lancer EndItAll et fermer/killer tous les processus non vitaux executes sur la machine (donc entre autre fermeture de zone alarm et de spybot, d'ou la deconnection prealable du reseau, ch'uis pas fou!)
- installer CCleaner (decouvert hier matin durant mes investigations, tres efficace), installation sans probleme et sans reboot car EndItAll assure qu'il ne reste pas un ou plusieurs processus en train d'utiliser les fichiers systemes cles (sinon risque de devoir rebooter). En fait je me sers de EndItAll avant chaque installation/desinstallation de programme/driver, et je n'ai quasimment jamais besoin de rebooter (l'exception etant les mises a jours windows).
- utilisation CCleaner (conseillee avant de faire un rapport HJT par plusieurs sites)
- generation du rapport HJT (tout ca pour ca...).
- relancer zone alarm, spybot, peer guardian, et passer sur le forum poster mon rapport.

Répondre à plantmann

Ah ok, d'accord !
C'est pour ça qu'il n'y avait pas beaucoup de processus lancés. J'eusse (lol) pensé que c'était à cause du mode sans échec.

Ben sinon, je ne vois toujours pas... désolé !

Répondre à OmaR

salut a toi
j ai fait une recherche de l ip en question et je suis tombé sur ton post, alors en fait j ai le mm probleme en gros, j ai un UDP port scan de cette IP et tu sais a quel moment ?? a chaque fois que je me connecte sur caramail >>> http://www.lycos.fr/ ,
et lorsque tu tapes l ip sur la barre d adressage , bin fais le test toi mm.
http://www.212.27.54.252.com

voila pour le moment j ai pas plus d info que ca, pkoi lorsque je veux aller sur ma boite caramail y a un scan de mon port udp?? mystere, si t as des news fais moi signe, et si tu pouvais me confirmer la mm chose, a savoir la connexion sur lycos.com.
A+

Répondre à Andro@IDN

slt
Moi j'ai un probleme presque pareil , en fait j'ai 2 PCs et depuis les vacances ba je suis a 300kbit/s alors que dabitude je suis a 2M. j'ai essayer sur un autre pc et last connexion et a 2M (il est moin puissant) alors je compren pa ce qui se passe . est ce que quelqu'un pourai m'aider ? ( j'ai free aussi)

Répondre à raziel06001
Tom's Guide > Forum > Sécurité - Virus > Connexion internet tres lente (connexions UDP repetees)
Aller à :

Il y a 314 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens