Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Activité permanente en réseau

12 réponses
Avatar
M.D
J'ai trois PC en réseau : un sous XP pro, un tablet PC et un portable sous
XP Home. Ils sont reliés à un modem routeur . Ma question concerne
l'activité réseau surveillée grace au témoin (l'icône en bas à droite
montrant deux petits écrans) de la connexion au réseau.

Sous XP pro : Cette icône est allumée uniquement lorsqu'un échange de
données est réalisé, normal.
Sur les deux autres machines : Cette icône est constamment allumée dans les
deux sens, il y a une occupation du processeur de quelques pourcents,
lorsque je regarde la quantité d'octets envoyés et reçus, elle est faible
mais pas nulle (environ 30 octets/s)

Ce n'est pas que cela me gêne mais j'aimerais savoir ce qui provoque cette
activité permanente.
Avez-vous une piste ?

10 réponses

1 2
Avatar
HD
Quels sont les protocoles de communications utilisés ? Seulement TCP/IP ou
y'en a t'il d'autres sur les machines "bavardes" ? Où sont situés les
partages ? Le "problème" vient également peut être d'un programme ?

Mais si cette communication est faible je dirais quelle est probablement
normal. Il y'a toujours les machines qui diffusent leurs noms et d'autres
activités. Tant qu'il y'a peu de collision y'a pas de pb.

--
@+
HD
Avatar
Patrick 'Zener' Brunet
Bonjour.

"M.D" a écrit dans le message de news:
r%hnd.15928$
J'ai trois PC en réseau : un sous XP pro, un tablet PC et un portable sous
XP Home. Ils sont reliés à un modem routeur . Ma question concerne
l'activité réseau surveillée grace au témoin (l'icône en bas à droite
montrant deux petits écrans) de la connexion au réseau.

Sous XP pro : Cette icône est allumée uniquement lorsqu'un échange de
données est réalisé, normal.
Sur les deux autres machines : Cette icône est constamment allumée dans
les

deux sens, il y a une occupation du processeur de quelques pourcents,
lorsque je regarde la quantité d'octets envoyés et reçus, elle est faible
mais pas nulle (environ 30 octets/s)

Ce n'est pas que cela me gêne mais j'aimerais savoir ce qui provoque cette
activité permanente.
Avez-vous une piste ?



Installez-donc un freeware genre TCPView sur vos machines et observez ses
diagnostics pendant quelques dizaines de minutes, il vous dira qui cause à
qui et selon quels protocoles.

Déjà avec NetBIOS par exemple, tout le monde se signale régulièrement,
surtout si le maître (browse master) n'est pas imposé et donc que des
élections périodiques doivent avoir lieu. C'est dommage d'ailleurs si ça
parvient à sortir sur Internet.

Google sera votre allié.

Cordialement,


--

/**************************************************************
* Patrick BRUNET @ ZenerTopia
* E-mail: lien sur http://zener131.free.fr/ContactMe
**************************************************************/
<8#--X--< filtré par Avast! 4 Home

Avatar
M.D
"HD" a écrit dans le message de
news:cnkehj$1s89$
Quels sont les protocoles de communications utilisés ? Seulement TCP/IP ou
y'en a t'il d'autres sur les machines "bavardes" ? Où sont situés les
partages ? Le "problème" vient également peut être d'un programme ?


Uniquement TCT/IP sur toutes les stations. Pour les partages, je vais
essayer de les supprimer complètement pour voir.
Pour les programmes éventuels, j'ai veillé à supprimer le maximum d'entre
eux même si ce n'est pas évident parce que l'on ne connait pas exactement
leur signification et leur rôle (quand je regarde la liste dans le
gestionnaire des tâches de Windows). En tout cas, j'ai supprimé
momentanément tous ceux qui ne sont pas "SYSTEM" et les communications
continues.


Mais si cette communication est faible je dirais quelle est probablement
normal. Il y'a toujours les machines qui diffusent leurs noms et d'autres
activités. Tant qu'il y'a peu de collision y'a pas de pb.



C'est sûr, à raison de 30 octets/s, cela ne devrait pas géner le modem
routeur et son switch à 100Mb/s
Il s'agit plus d'une volonté de comprendre

Merci

--
@+
HD




Avatar
M.D
"Patrick 'Zener' Brunet" a écrit dans le message
de news:419dcb4b$0$5177$
Bonjour.

"M.D" a écrit dans le message de news:
r%hnd.15928$
J'ai trois PC en réseau : un sous XP pro, un tablet PC et un portable
sous


XP Home. Ils sont reliés à un modem routeur . Ma question concerne
l'activité réseau surveillée grace au témoin (l'icône en bas à droite
montrant deux petits écrans) de la connexion au réseau.

Sous XP pro : Cette icône est allumée uniquement lorsqu'un échange de
données est réalisé, normal.
Sur les deux autres machines : Cette icône est constamment allumée dans
les

deux sens, il y a une occupation du processeur de quelques pourcents,
lorsque je regarde la quantité d'octets envoyés et reçus, elle est
faible


mais pas nulle (environ 30 octets/s)

Ce n'est pas que cela me gêne mais j'aimerais savoir ce qui provoque
cette


activité permanente.
Avez-vous une piste ?



Installez-donc un freeware genre TCPView sur vos machines et observez ses
diagnostics pendant quelques dizaines de minutes, il vous dira qui cause à
qui et selon quels protocoles.


Ok je vais chercher sur le net

Déjà avec NetBIOS par exemple, tout le monde se signale régulièrement,
surtout si le maître (browse master) n'est pas imposé et donc que des
élections périodiques doivent avoir lieu. C'est dommage d'ailleurs si ça
parvient à sortir sur Internet.


Apparemment, les communications ont lieu même si je débranche le modem du
réseau internet, c'est à dire si mon réseau local est indépendant.
Pour ce qui est de Netbios (que je trouve en faisant un clic sur "Connexions
au réseau local" puis propriétés, clic sur "Protocole Internet TCP/IP" puis
Propriétés puis clic sur le bouton "Avancé", onglet Wins, en bas on trouve :
Paramètre NetBios), je n'ai rien changé, et tout est identique pour les 3
stations.



Google sera votre allié.

Cordialement,


--

/**************************************************************
* Patrick BRUNET @ ZenerTopia
* E-mail: lien sur http://zener131.free.fr/ContactMe
**************************************************************/
<8#--X--< filtré par Avast! 4 Home





Avatar
Patrick 'Zener' Brunet
Bonjour.

"M.D" a écrit dans le message de news:
cMlnd.15983$

"Patrick 'Zener' Brunet" a écrit dans le
message

de news:419dcb4b$0$5177$
Bonjour.
<...>

Déjà avec NetBIOS par exemple, tout le monde se signale régulièrement,
surtout si le maître (browse master) n'est pas imposé et donc que des
élections périodiques doivent avoir lieu. C'est dommage d'ailleurs si ça
parvient à sortir sur Internet.


Apparemment, les communications ont lieu même si je débranche le modem du
réseau internet, c'est à dire si mon réseau local est indépendant.
Pour ce qui est de Netbios (que je trouve en faisant un clic sur
"Connexions

au réseau local" puis propriétés, clic sur "Protocole Internet TCP/IP"
puis

Propriétés puis clic sur le bouton "Avancé", onglet Wins, en bas on trouve
:

Paramètre NetBios), je n'ai rien changé, et tout est identique pour les 3
stations.


Sous Windows, vous aurez besoin de NetBIOS pour utiliser le "voisinage
réseau" et les partages (d'impimantes, de répertoires, etc.". En principe
vous devez utiliser "NetBIOS sur TCP/IP".
Il est possible d'améliorer notamment le délai de visibilité d'une nouvelle
station en imposant qui est le "browse master" (cherchez ce terme sur Google
pour les détails.

Normalement, il faudrait désactiver NetBIOS sur l'interface réseau (ou
équivalent modem) qui sort sur Internet, mais si comme j'ai bien compris
vous utilisez un modem-routeur-switch pour à la fois relier les machines
entre elles et à Internet, vous ne pouvez pas (à moins de pouvoir configurer
le routeur pour bloquer les paquets NetBIOS).

De toute manière, allez donc faire un tour sur www.secuser.com, option
"Scanner de ports" dans la liste Protection à gauche de la fenêtre, il vous
dira si votre réseau est bavard et/ou perméable.

Et bien sûr faites passer périodiquement AdAware et Spybot Search & Destroy
sur vos machines pour vérifier l'absence de spywares.

Cordialement,

--

/**************************************************************
* Patrick BRUNET @ ZenerTopia
* E-mail: lien sur http://zener131.free.fr/ContactMe
**************************************************************/
<8#--X--< filtré par Avast! 4 Home


Avatar
M.D
Merci de ces conseils
Avatar
Numerix
Je rajoute que le fait de débrancher coté web ne chage rien au pb, et c'est
normal , si une machine fait des requêtes vers l'extérieur, elle essaiera
qu'il y ait connexion ou pas et elle répétera jusqu'au claquage de
l'alimentation ! vérifies aussi que les mises ajours automatiques d'IE sont
décochées, que les logiciels tels que les lecteurs vidéos cherchent tj a
contacter le web pour dire bonjour à leur maman, real player (tm) est un
champion, mais y'en a plein d'autres, fais aussi gaffe aux chevaux de Troie,
trojean, keyloggers, ect qui eux non plus ne se privent pas de tenter une
sortie vers leur mère, si tu sais le faire (ou veut apprendre) n'hésites pas
a durcir les règles de firewall de ton routeur dans les deux sens (dans le
genre je ferme tout et je n'ouvre que ce qu'il faut) je te donne une
alternative a tcpview gratuite aussi : "active ports" + 1 utilitaire qui te
permet de voir précisément ce qui tourne sur ta machine : "faber toys" (plus
complet que ctrl+alt+sup) !!! (j'ai pas en tête les liens mais avec un bon
moteur de recherche tu trouveras)


"M.D" a écrit dans le message de
news:DKsnd.16116$
Merci de ces conseils




Avatar
Patrick 'Zener' Brunet
Bonjour.

"Numerix" a écrit dans le message de news:
cnn5bs$ch2$
Je rajoute que le fait de débrancher coté web ne chage rien au pb, et
c'est

normal , si une machine fait des requêtes vers l'extérieur, elle essaiera
qu'il y ait connexion ou pas et elle répétera jusqu'au claquage de
l'alimentation ! vérifies aussi que les mises ajours automatiques d'IE
sont

décochées, que les logiciels tels que les lecteurs vidéos cherchent tj a
contacter le web pour dire bonjour à leur maman, real player (tm) est un
champion, mais y'en a plein d'autres, fais aussi gaffe aux chevaux de
Troie,

trojean, keyloggers, ect qui eux non plus ne se privent pas de tenter une
sortie vers leur mère,


Windows le premier, j'avais pu détecter sur une connexion RAS (pour mon
modem RTC de secours) que le RAS lui-même semble raconter sa vie au-delà de
ce qui peut venir des logiciels, et il y en avait beaucoup pour du simple
trafic keep-alive :-@

si tu sais le faire (ou veut apprendre) n'hésites pas
a durcir les règles de firewall de ton routeur dans les deux sens (dans le
genre je ferme tout et je n'ouvre que ce qu'il faut)


Il y a d'autres méthodes pour configurer sérieusement un FW ?

Mais en fait s'il a comme moi un switch-routeur genre Netgear "boîte à
sardines" (j'ai le RP614 avec une bidule-box derrière), en fait il n'y a pas
de paramétrage, c'est une simple diode : tout sort et seules les réponses
sur communications ouvertes de l'intérieur entrent.

Donc j'ai isolé mon segment externe du segment interne par un vieux PC
reconverti en proxy (les DELL Optiplex desktop sont très bien pour ça), en
désactivant le NetBIOS côté externe, et s'il le faut, je rajouterai un
firewall soft léger genre Look'n'Stop lite (que je garde pour le cas de
connexion de secours RTC. L'avantage majeur d'un FW matériel dans ce cas est
d'écrémer au maximum sans pertes de performances sur le PC proxy.
Evidemment pour faire ça il faut un switch séparé sur le segment interne.


je te donne une
alternative a tcpview gratuite aussi : "active ports" + 1 utilitaire qui
te

permet de voir précisément ce qui tourne sur ta machine : "faber toys"
(plus

complet que ctrl+alt+sup) !!! (j'ai pas en tête les liens mais avec un bon
moteur de recherche tu trouveras)



Ca c'est sympa, merci :-)
En fait TCPView a un gag chez moi : il visualise bien les ports, mais les
fonctions "info sur le process" et "terminate communication" produisent un
message d'erreur.
Bon, c'est un freeware :-}


Cordialement,

--

/**************************************************************
* Patrick BRUNET @ ZenerTopia
* E-mail: lien sur http://zener131.free.fr/ContactMe
**************************************************************/
<8#--X--< filtré par Avast! 4 Home

Avatar
M.D
Mon modem est un modem routeur adsl NetGear DG834G.

J'ai bloqué toute communication par la liaison wifi pour limiter les
sources.
J'ai testé avec AdAware sur les 2 pc qui "causent trop", j'ai supprimé les
cookies et rien de particulier n'a été déctecté.
J'ai supprimer RealPlayer complètement. J'ai vérifié que les mises à jour
des logiciels ne se lançaient pas sans autorisation.

J'ai oublié de dire dans les mails précédents (au cas où cela aurait un
rapport) que pour l'instant je n'ai pas encore un accès adsl fonctionnel
(j'ai signé avec Cegetel et j'attends l'ouverture de la ligne), j'utilise
donc uniquement les fonctionnalité du switch. Après je verrai si ça sort du
réseau local.

Sur les conseils de Patrick j'ai téléchargé et testé TCPView, j'ai d'abord
supprimé une a une toutes les lignes en regardant à chaque fois si
l'activité s'arrêtait, mais ce doit être un peu trop brutal ... j'ai fini
par obtenir des messages d'erreurs puis plus de réseau du tout, obligé de
redémarrer la machine. Il est clair que c'est SVCHOST.EXE qui est à la
source.

Je me suis rendu compte qu'en allant dans la fenêtre des connexions, si je
désactive la Passerelle Internet, l'activité s'arrête. Donc il est clair
qu'il y a un rapport, cependant sur le PC avec XP pro, l'icône Passerelle
internet est bien la, activée aussi et pourtant il n'y a pas de
communication anormale.

Sur les conseils de Numerix, j'ai téléchargé Faber Toys mais j'avoue que ça
me dépasse "un peu".

En ce moment, je cherche en direction des services, je vais essayer de
comparer les services qui s'exécutent au démarrage des machines ... je me
suis déjà rendu compte que bon nombre des services utilisent le fameux
SVCHOST.EXE ce qui justifie le plantage précédent, il est "plutôt" utile.

Je continue, si je trouve, je vous le dirai,
A plus tard, Michel
Avatar
Patrick D.
On Sun, 21 Nov 2004 15:31:57 +0100, M.D wrote:

Sur les conseils de Patrick j'ai téléchargé et testé TCPView, j'ai
d'abord


TCPView ce n'est pas moi
moi, c'est ActivePorts

En ce moment, je cherche en direction des services, je vais essayer de
comparer les services qui s'exécutent au démarrage des machines ... je me
suis déjà rendu compte que bon nombre des services utilisent le fameux
SVCHOST.EXE ce qui justifie le plantage précédent, il est "plutôt" utile.



SVCHOST est le programme qui lance et contrôle pas mal de services, donc
ne pas le supprimer


--
* enlevez '.don't.spam' et '.invalid' de mon adresse eMail si vous voulez
m'écrire *
* Donne un poisson à un homme, il aura à manger pour un jour
* Apprends-lui à pêcher, il aura à manger pour tous les jours de sa vie *

1 2