Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

connexions fantômes ???

14 réponses
Avatar
kiki
Bonsoir

Bonsoir

via la commande netstat -a (comme ça, pour voir...) je découvre que j'ai
des connexion "listening" vers adultrental.com !!!

TCP PAPA:epmap adultrental.com:0 LISTENING
TCP PAPA:microsoft-ds adultrental.com:0 LISTENING
TCP PAPA:1025 adultrental.com:0 LISTENING
TCP PAPA:1028 adultrental.com:0 LISTENING
TCP PAPA:1033 adultrental.com:0 LISTENING
TCP PAPA:44334 adultrental.com:0 LISTENING
TCP PAPA:44501 adultrental.com:0 LISTENING


Je ne fréquente point ce genre de site... antivir ne trouve rien, sophos
antirootkit non plus, spybot non plus. mon log hijackthis est clean.
J'ai un pare feu + une box en parefeu. Mon w2k est à jour.
Malwarebytes n'indique rien.
Un scan en ligne sur trend micro ne trouve rien.

les ports utilisés par ces connexions sont, avec TCPview, utilisés (me
semble t il) par kerio. Un comble.... De fait, en fermant kerio, les
connexions disparaissent.


Bon, la machine parait clean, adultrental n'est pas connecté semble t il
(adultrental.com:0 c'est le 0 qui me rassure ?) sans doute parce que ce
site est bloqué par openDNS et dans mon fichier host. Et pas de
comportement anormal de la bécane.

Mais j'aimerais comprendre...

Dois je m'inquiéter ? utiliser en core un anti machin de plus ???

Merci de vos z'avis

kiki

4 réponses

1 2
Avatar
P
kiki écrivait :

Je vois pour la manip de un peu plus tard.



Il n'y a rien de spécial à faire si cen'est utiliser plus
d'option/commutateur avec la commande Netstat.

A titre d'info (simplement) quelques explications à propos du fichier Hosts,
ici:
http://www.malekal.com//windows_fichier_host.php


--


Waoooow
"Mademoiselle chante...."
http://www.youtube.com/watch?v=o9lo_ER7ukg
Avatar
kiki
a écrit :
kiki écrivait :

Je comprends le doute.



Je plaisantais



y'a pasd'mal -:)
Avatar
kiki
a écrit :
kiki écrivait :

Mais des centaines d'autres sites aussi ! et pourtant ils n'apparaissent
pas...
Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1028 0.0.0.0:0 LISTENING
TCP 0.0.0.0:1033 0.0.0.0:0 LISTENING
TCP 0.0.0.0:44334 0.0.0.0:0 LISTENING
TCP 0.0.0.0:44501 0.0.0.0:0 LISTENING
TCP 127.0.0.1:25 0.0.0.0:0 LISTENING
TCP 127.0.0.1:110 0.0.0.0:0 LISTENING
TCP 127.0.0.1:143 0.0.0.0:0 LISTENING



Bjr,
Démarrer > Exécuter taper exactemant ce qui suit, en respectant
scrupuleusement les *espaces* (Le dossier destinattion choisis-en un
temporaire *existant*):
cmd /k netstat -abn > c:TMPlog01.txt

Le fichier log01.txt se retouve, dans mon exemple, dans le dossier TMP.
Ledit fichier s'ouvre à l'aide de n'importe quel éditeur de text:
Notepad, wordpad...
Entre les crochets tu as les noms des applicationsqui sont ou ont été
sollicitées.

Avec Tcpview(*), tu fais File > Save as.. Tu donnes le nom de fichier qui
te passe par la tête ex.(au hasard): log02.txt

Afin que tout le monde puisse en profiter, place ton fichier ici:
http://dl.free.fr/





en netstat, le paramètre b n'ets pas connu.

sinon, avec -an, ça donne http://cjoint.com/?fjlFlxg5Oq

et pour tcpview , c'est ici : http://cjoint.com/?fjlHOSgfgO

voili voila....

kiki ki-vous-remercie
Avatar
P
kiki écrivait :

y'a pasd'mal -:)



Mercy !!


--


Waoooow
"Mademoiselle chante...."
http://www.youtube.com/watch?v=o9lo_ER7ukg
1 2