Petite activité internet sous XP (virus?)

Le
Philippe Gueguen
Bonjour.

J'utilise Windows XP SP3 (mise à jour activée), avast, le firewall d'XP,
firefox, outlook express

Le problème est que j'ai une petite activité internet (en émission
essentiellement), quand je n'ai aucun programme internet qui fonctionne.

Est ce forcément du à un virus?

Y a t il un moyen de savoir quel logiciel envoi des données?

Sur le PC d'un ami, il n'y a pas ce genre de comportement (il utilise un XP
piraté donc avec les mises à jour désactivées)

D'un autre coté il me semble que j'ai toujours eu ce type de comportement
avec XP.

Merci pour votre aide.
Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos réponses
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Sergio
Le #18912331
Philippe Gueguen a écrit :
Bonjour.

J'utilise Windows XP SP3 (mise à jour activée), avast, le firewall d'XP,
firefox, outlook express...

Le problème est que j'ai une petite activité internet (en émission
essentiellement), quand je n'ai aucun programme internet qui fonctionne.

Est ce forcément du à un virus?

Y a t il un moyen de savoir quel logiciel envoi des données?

Sur le PC d'un ami, il n'y a pas ce genre de comportement (il utilise un XP
piraté donc avec les mises à jour désactivées)



Ce peut être effectivement le téléchargement des mises à jour... Essaye
en la désactrivant (temporairement).

D'un autre coté il me semble que j'ai toujours eu ce type de comportement
avec XP.



Sinon, pour en avoir le cœur net : Wireshark (http://www.wireshark.org/ )


--
Serge http://leserged.online.fr/
Mon blog: http://cahierdesergio.free.fr/
Soutenez le libre: http://www.framasoft.org
Philippe Gueguen
Le #18913121
>
Ce peut être effectivement le téléchargement des mises à jour... Essaye en
la désactrivant (temporairement).


J'ai essayé mais ça n'a rien changé.


Sinon, pour en avoir le cœur net : Wireshark (http://www.wireshark.org/ )



Je l'ai installé et lancé une capture sur mon interface éthernet.
La plupart des données échangées sont de protocole ARP (pas dangereux ?)
Par moment aussi j'ai des UDP avec "destination port: canon-bjnp1" (J'ai une
imprimante canon relier en Wi Fi et une autre canon
relié en USB.
J'ai aussi un peu de:
Protocole Info
NBNS NAME Query NB MSHOME<1b>
BROWSER Get Backup List Request

Merci pour votre aide.
Philippe Gueguen
Le #18914191
Petite précision:

Je l'ai installé et lancé une capture sur mon interface éthernet.
La plupart des données échangées sont de protocole ARP (pas dangereux ?)


Pour ces paquets j'ai comme destination : "Broadcast" et comme infos: "who
has 192.168.0.x tell 192.168.0.1" (la valeur x varie suivant
les paquets)



Par moment aussi j'ai des UDP avec "destination port: canon-bjnp1" (J'ai
une imprimante canon relier en Wi Fi et une autre canon
relié en USB.


Pour ces paquets j'ai comme destination : "255.255.255.255 " et comme infos:
"source port: vfo destination port: canon-bjnp1"

J'ai aussi un peu de:
Protocole Info
NBNS NAME Query NB MSHOME<1b>
BROWSER Get Backup List Request


Pour ces paquets j'ai comme destination: 192.168.0.255
Philippe Gueguen
Le #18915511
Encore une précision: Je suis connecté à internet par l'intermédiaire d'une
freebox (ADSL Free).
La liaison entre mon PC et la freebox est en éthernet.
Philippe Gueguen
Le #18921981
Je me répond à moi même.

C'est l'utilitaire Canon CNMSUT.exe qui était
la cause du trafic.(j'ai une imprimante canon qui est connecté en wifi).

Est ce que cela pose un problème de le laisser fonctionner?

bye
Eric Demeester
Le #18921971
dans (in) fr.comp.securite.virus, "Philippe Gueguen" ecrivait (wrote) :

Bonjour,

C'est l'utilitaire Canon CNMSUT.exe qui était
la cause du trafic.(j'ai une imprimante canon qui est connecté en wifi).
Est ce que cela pose un problème de le laisser fonctionner?



A priori non, pas de problème. Un wifi mal sécurisé peut constituer un
problème, mais c'est une autre histoire.

--
Eric
Publicité
Poster une réponse
Anonyme