Comportement différent de d'habitude

Comportement différent de d'habitude - Virus/Spywares - Windows & Software

Marsh Posté le 13-10-2010 à 17:21:48    

Bonsoir, je me permet d'ouvrir un sujet car j'ai un problème avec mon ordinateur.
 
A l'usage, je remarque qu'il ne se comporte pas comme d'habitude, les pages internet sont plus longues à charger mais ce n'est pas un problème de debit ni rien j'ai déja vérifié, j'ai le même ping/down/up, le même signal wifi. J'ai le pare-feu windows d'activé et les MAJ automatiques desactivé.
 
C'est comme si mon pc envoyait des informations à chaque page que je visite, comme un ping vraiment mauvais, alors que normalement les pages s'affiche quasi-instantanément.
 
Je doit avoir un processus caché qui tourne ou envoyé des info à je ne sait qui, un pc zombie de +  :sweat:  
 
 
Merci d'avance.
 
(j'ai fait une analyse avec avast et ad-aware avant hier, et une autre avec malware's bytes hier)

Reply

Marsh Posté le 13-10-2010 à 17:21:48   

Reply

Marsh Posté le 13-10-2010 à 21:47:25    

Essaie déjà avec un autre navigateur que celui que tu utilises d'habitude : mozilla firefox, google chrome, safari, opera, ... il y a le choix.
 
Quid des débits en téléchargement ou lors de transferts via FTP ?

Reply

Marsh Posté le 13-10-2010 à 22:04:18    

Requin a écrit :

Essaie déjà avec un autre navigateur que celui que tu utilises d'habitude : mozilla firefox, google chrome, safari, opera, ... il y a le choix.

 

Quid des débits en téléchargement ou lors de transferts via FTP ?

 

Same shit avec chrome.

 

En fait c'est comme si j'avais un upload et un ping digne d'une connexion de 512k.

 


Comment je peut vérifier si mon pc envoie des spams dans mon dos ? (question de noob, sorry  :( )

 


EDIT : j'ai vérifier si je partageait mon wifi à la communauté sfr, même pas.

Message cité 1 fois
Message édité par Slvr le 13-10-2010 à 22:05:24
Reply

Marsh Posté le 13-10-2010 à 23:30:17    

tu est sur quel os ?

 

si win7 essaye de regarder avec le moniteur de ressources->réseaux (ctrl+shift+echap->performance->moniteur de ressources)


Message édité par rastaben le 13-10-2010 à 23:31:52

---------------
mon feed : http://forum.hardware.fr/hfr/Achat [...] #t13351402
Reply

Marsh Posté le 14-10-2010 à 08:37:26    

Slvr a écrit :


Comment je peut vérifier si mon pc envoie des spams dans mon dos ? (question de noob, sorry  :( )


 
Le plus simple pour surveiller ton trafic réseau est d'utiliser Wireshark : http://www.wireshark.org/download.html

Reply

Marsh Posté le 14-10-2010 à 11:57:50    

Requin a écrit :

 

Le plus simple pour surveiller ton trafic réseau est d'utiliser Wireshark : http://www.wireshark.org/download.html

 

Je tourne avec un OS très vieillissant

 

XP  :whistle:

 
Requin a écrit :

 

Le plus simple pour surveiller ton trafic réseau est d'utiliser Wireshark : http://www.wireshark.org/download.html

 

Merci, je vais voir ce que sa donne.

  

EDIT : J'ai fait marcher le log mais je sait pas comment interpréter les résultats, j'ai vu une ligne rouge, la moitié verte, l'autre moitié blanche.

 

J'aimerais bien de l'aide sur ce coup la please.


Message édité par Slvr le 14-10-2010 à 12:37:47
Reply

Marsh Posté le 14-10-2010 à 13:13:21    

La couleur de ligne est par type de paquet... ca n'a rien à voir avec un niveau de dangerosité.
 
Ce logiciel ne fait que capturer ce qui passe par ta carte réseau. Ensuite c'est à ton cerveau d'analyser et filtrer. Bon le logiciel t'aide car tu peux filtrer par port, protocole, host, etc...  
 
Dans ton cas pendant une capture tu limiteras tes activités "réseau" (tous les programmes fermés, si possible ferme aussi ceux près de l'horloge). Ensuite il faut que tu captures les paquets : tu devrais trouver des trucs routinier comme des programmes de MàJ automatique avec des adresses de destinations bien claires (genre windows update, adobe, apple, ... en fonction de ce qui est installé), des annonces en broadcast sur le réseau et en principe rien d'autre...
 
Il faut que tu fouilles au milieu des données, il n'y a pas de miracles.

Reply

Marsh Posté le 14-10-2010 à 13:47:50    

tu peux utiliser tcpview.exe aussi , c'est plus simple qu'un analyseur de trame comme wireshark


---------------
mon feed : http://forum.hardware.fr/hfr/Achat [...] #t13351402
Reply

Marsh Posté le 14-10-2010 à 21:10:11    

rastaben a écrit :

tu peux utiliser tcpview.exe aussi , c'est plus simple qu'un analyseur de trame comme wireshark


 
J'ai regardé quelques screenshoot du logiciel et oui en effet il parait beaucoup plus simple, en fait j'ai juste besoin de savoir si mon pc envoie des données/mails à mon insu.
 

Requin a écrit :

La couleur de ligne est par type de paquet... ca n'a rien à voir avec un niveau de dangerosité.
 
Ce logiciel ne fait que capturer ce qui passe par ta carte réseau. Ensuite c'est à ton cerveau d'analyser et filtrer. Bon le logiciel t'aide car tu peux filtrer par port, protocole, host, etc...  
 
Dans ton cas pendant une capture tu limiteras tes activités "réseau" (tous les programmes fermés, si possible ferme aussi ceux près de l'horloge). Ensuite il faut que tu captures les paquets : tu devrais trouver des trucs routinier comme des programmes de MàJ automatique avec des adresses de destinations bien claires (genre windows update, adobe, apple, ... en fonction de ce qui est installé), des annonces en broadcast sur le réseau et en principe rien d'autre...
 
Il faut que tu fouilles au milieu des données, il n'y a pas de miracles.


 
 
C'est noté pour la couleur des lignes, je me doute que le logiciel soit configurable à souhait vu les menus.
 
Je ne sait pas interpréter les résultats mais j'ai réussi à trouver un menu qui récapitule un peu le tout, je me permet de le poster : j'ai fait un screen de la partie "warning" et "notes", les autres menus ne me paraissent pas important ni évocateur d'un problème de connexion.
 
 
http://oi54.tinypic.com/lit0m.jpg  http://oi54.tinypic.com/2hz76vs.jpg
 
 
Merci d'avance de vos analyses, car j'ai vraiment un problème avec mon ordinateur, d'ailleurs j'ai mit 15min pour héberger 2 images alors que sa me prend seulement quelques secondes en temps normal.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed