Bonjour a tous, sa va faire trois quatre jours que ma connection internet (1024/128) rame a mort, j'utilise Edonkey et j'suis casiment toujours a 0 ou 1.5 gros max j'etait sur des forum spécialiser du peer 2 peer et tout a l'air normal dans mes config pour le soft, j'ai remarquer aussi que sa rame aussi quand j'telecharge via d'un site, exemple un dl de 4,31mo il me faut environ 25mn et le taux de transfert est de environ 5.13ko/sec...
J'ai apler Tiscali pour voir si ma connection n'était pas merdique et non ils me disent que tout est ok.... Par contre il m'ont dit que depuis le moment que j'avais allumer ma connection internet (a peu pres 40mn) on telechargait chez moi a donf du style le trois quart d'un cd de 700mb, il m'ont dit que j'devais avoir un virus ou un trojan, j'suis aller sur www.secuser.com et j'ai fait une anlyse et rien du tout!
Est c'que quelqu'un peu m'aider, parc'que la j's'est plus quoi faire! :-(
Merci d'avance!
Ya surement des gars ki on scanné ton ip pour faire du WAREZ... ils sont rentré ds ton ordi et ont surement uploadé du DivX ou je ne sais quelle autre connerie... Ainsi les Downloads que t'a signalé ton fournisseur d'accès viendraient des Leecheurs qui se fournissent en DivX chez toi !! Verifient tout tes dossiers !! Tu va surement trouver qqchoz de louche...
Ouh le joli monitoring...
700 Mo/40 min = 13.125 Mo/min soit 224 ko/s, ils ont fumé quoi comme essence tropicale chez ton FAI ?
Plaisanterie douteuse à part, tu dois avoir été infecté par une trappe ou un trojan, secuser ne peut pas tout détecter car de nombreux trojans sont programmés pour éviter la détection...
Installes un firewall (le trojan va se trahir soit en demandant une autorisation, soit en désactivant le firewall) :
- zone Alarm si tu ne t'y connais pas trop, toutefois les chances de voir le trojan demander une autorisation est faible.
- Kerio Personal Firewall si tu comprends l'anglais mais face à un trojan utilisant les derniers raffinements en matière hijacking, il risque de laisser filer la bestiole.
- Sygate personal (je te recommande beaucoup d'aspirine car son ergonomie est assez fouillie.)
PaSha a écrit :
Verifient tout tes dossiers !! Tu va surement trouver qqchoz de louche...
Et si les pirates ont utilisé des caractères invisibles ?
Vu le nombre de répertoires d'un système windows, autant chercher une aiguille dans un champ de foin.
-> Djchat, je connais une application (ce n'est pas du warez) qui permet de regarder le traffic qui passe par les ports de ton PC. Elle n'est pas difficile à utiliser :
Pour ton logiciel le probleme c'est que j'comprend pas l'anglai, a moin que tu puisse me dir les manip a faire...
Pour les screenshots comment j'fais pour les afficher dans mon post?
Et merci a tous pour votre aide!
1 Tu installes le logiciel (je sais, j'enfonce des portes ouvertes).
2 Tu lances le logiciel, la configuration se fait directement à l'intérieur du soft.
3 Run->Options->clic sur le bouton "Install provider"-> il va te demander de redémarrer la machine. Tu acceptes.
4 tu relances le logiciel. Tu as 3 témoins, go/pause (pas besoin d'explication), purge (pour purger le contenu du log) et archive.
Assures toi que le monitoring démarres (les applications doivent apparaître dans la fenêtre du haut avec les octets échangés). sinon cliques sur "go".
Pour mettre un screenshot, il faut que tu ouvres un compte FTP chez un hébergeur (ton FAI, Lycos...) et que tu uploades avec un logiciel comme LeechFTP les images sur le FTP. Ensuite tu postes le lien via le bouton "img" présent dans la fenêtre de réponse d'IDN.
Une fois que j'ai redemarer mon PC et que j'ai reouvert le soft dans processes il y a plein de truc inscrit, donc j'supose que tout c'est bien passer, mais qu'est c'que j'dois faire apres? Apuyer sur le bouton purge? Et au bout du compte ce soft me permet de reparer s'il y a quelque chose?
Pour le screenshot j'vais laisser tomber j'vais faire sa a la main, il faut que j'marque que les element de demarrage?
Merci!
La fenêtre par défaut liste tous les processus se connectant et le montant des octets reçus/envoyés.
Coupes Emule et notes les autres échanges (postes les noms d'exécutables qui sont listés).
Pour ce qui est du démarrage, tu dois lister tous les exécutables qui sont présents dans l'onglet "démarrage" de msconfig.
Dans l'onglet demarrage de msconfig:
-atiptaxx
-la y a une case cocher mais y a rien marqer..
-Updreg
-ADGJDet
-rien marquer
-idem
-idem
-idem
-idem
-idem
-ccApp
-UrlLstck
-Advchk
-nerocheck
-qttask
-jusched
-liveupdate
-rien marquer
-CTLTray
-CTLTask
-RcMan
-MsnMsgr
-activer le poste de travail sans fil labtec
-DSLMON
-Microsoft Office
-Guitemp
-PowerReg Scheduler
(le reste qui suis les cases sont pas cocher)
-DirectCD
-daemon
-qttask
-winampa
-intervideo WinCinema Manager
-Edonkey2000
-kasaya
Voila, bon pour le soft j'pense que tu veut que j'te marque s'qui a dans l'onglet processes:
-C:\program Files\fichiers communs\Symantec schared\ccApp.exe
-C:\program Files\fichiers communs\Symantec schared\ccProxy.exe
C:\program files\internet explorer\iexplore.exe
C:\program files\internet explorer\iexplore.exe
c:\program files\Tiscali\Barre magique 1.03.09.10\BBarHelpers.exe
c:\program files\Tiscali\Barre magique 1.03.09.10\BBarHelpers.exe
C:\windows\system32\lsass.exe
C:\windows\system32\MSCC32.exe (au bout de ligne y a comme une icone de cafard)
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
C:\windows\system32\svchost.exe
Mise à part MSCC32.exe (c'est un spyware, désactives le et décoches toutes les cases des lignes vides), je ne vois aucun trojan connu.
Les cases vides sont :
- Des restes de désintallation incomplètes.
- Des restes d'infection par un ver/trojan.
Attaquons nous aux services maintenant :
Démarrer->exécuter->msconfig->onglet "services"
Voici la liste complète des services standard de Windows, fait une comparaison avec ceux que tu as et postes les suspects sur le forum.
Accès à distance au Registre
Acquisition d'image Windows (WIA)
Affichage des messages
Aide et support
Appel de procédure distante (RPC)
Application système COM+
Assistance TCP/IP NetBIOS
Audio Windows
Avertissement
Carte à puce
Carte de performance WMI
Cliché instantané de volume
Client de suivi de lien distribué
Client DHCP
Client DNS
Compatibilité avec le Changement rapide d'utilisateur
Configuration automatique sans fil
Connexion secondaire
Connexions réseau
DDE réseau
Détection matériel noyau
Distributed Transaction Coordinator
DSDM DDE réseau
Emplacement protégé
Explorateur d'ordinateur
Extensions du pilote WMI
Fournisseur de la prise en charge de sécurité LM NT
Gestion d'applications
Gestionnaire de comptes de sécurité
Gestionnaire de connexion automatique d'accès distant
Gestionnaire de connexions d'accès distant
Gestionnaire de disque logique
Gestionnaire de l'Album
Gestionnaire de session d'aide sur le Bureau à distance
Gestionnaire de téléchargement
Horloge Windows
Hôte de périphérique universel Plug-and-Play
Infrastructure de gestion Windows
Journal des événements
Journaux et alertes de performance
Localisateur d'appels de procédure distante (RPC)
Machine Debug Manager
Mises à jour automatiques
MS Software Shadow Copy Provider
NLA (Network Location Awareness)
Notification d'événement système
Numéro de série du média portable
Onduleur
Ouverture de session réseau
Pare-feu de connexion Internet (ICF) / Partage de connexion Internet (ICS)
Partage de Bureau à distance NetMeeting
Planificateur de tâches
Plug-and-Play
Prise en charge des cartes à puces
QoS RSVP
Routage et accès distant
Serveur
Service COM de gravage de CD IMAPI
Service d'administration du Gestionnaire de disque logique
J'te met tous s'qu'y était pas dans la liste:
-adsl autoconnect
-Asp.net state service
-audio windows
-Symantec event manager
-Symantec network proxy
- " password validation
- " settings manager
-distributed.net client
-Pare-feu de connection internet Ipv6
-Service norton antivirus auto protect
-Neronet
-Norton unerase protection
-Savscan
-Scriptblocking service
-Symantec network drivers service
-WMDM PMSP service
WMDM PMSP service -> A désactiver (mets le en mode manuel pour commencer), c'est une boîte à faille.
Neronet-> Tu utilises des caractéristiques réseau pour graver tes CD ?-> Passage en mode manuel.
Asp.net state service-> Je suis perplexe sur ce service... Il est utile mais c'est aussi un boîte à faille. Passe le en "désactivé" et reboote ta machine pour voir si ta connexion s'arrange.
Comment j'fais pour metre ces truc en mode manuel et pour les desactiver?
(Pour neronet j'utilise nero burningrom 5*** et j'fais rien en reseau, j'fait du gravage normal)
Salut, pour desactiver et pour metre en mode manuel j'ai decocher les cases, c'est juste?
J'utilise Norton Internet Security Professional 2004 et souvent il le pare-feu me met ce message: controle de programmes: Microsoft Generic Host Process for Win32 services tente d'acceder a internet.
Puis il me demande si j'dois le bloquer ou le l'aisser passer, vous en penser quoi?
Merci!
bon deja pour desactiver les services precedemment cites, va dans Panneau de configuration-->outils d'administaration-->services et apres cherches les services.des que tu les a trouver, fais clik droit-->proprietes-->mode d'activation: desactiver.
pour ce qui est de ton pare feu qui detecte microsoft genric machin ben je ne peut pas te renseigner desole
Moi aussi il me demande de laisser ou non Generique host kekchose a internet !!
mai moi au debut je le laissaais une fois sur 2 et aucune incidence (enfin je croi) mais maintenant je le laisse se connecter o demarage de windows et sa fai rien de speciale
Donc voila si qq'un connait ce pb on l'attend bras ouverts !!!
++ et merci
Merci a tous ma connection a denouveau l'air ok!!! :-D
Et si jamais quelqu'un sait si j'dois laisser passer ce programme merci d'avance: controle de programmes: Microsoft Generic Host Process for Win32 services tente d'acceder a internet.
bon alors reponse a votre question, le fameux "Microsoft Generic Host Process for Win32", c`est tout simplement le service par lequel Microsoft met a jour automatiquement votre windows, bon, apres a vous de voir si vous faites confiance ou non: c`est connu, ca ne viendrait pas a l`idee de kro$oft de collecter des infos dans le dos des utilisateurs, hein?
Salut,
moi j'ai une connection wanadoo en wi-fi avec environ 48 Mbits/s et je télécharge sur emule mais ma vitesse ne dépase jamais 20Ko/s. La journée, j'ai à peu près 3 a 4 Ko/s de vitesse de téléchargement.
Que dois-je faire pour télécharger plus vite ?
Merci pour réponse
Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois. Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.