bonsoir tt le monde,
mon icone reseau (les 2 ptis ecrans)
indique une utilisation (écrans bleu ciel) fréquente,
même si je n'ai rien demandé sur le Net ou le RLE
peut-on savoir (freeware ?) qui est actif,
ou qui l'était (pas indispensable de le savoir en temps réel)
merci d'avance
On Sun, 04 Feb 2007 23:47:47 +0100, Nina Popravka wrote:
On Sun, 04 Feb 2007 23:36:40 +0100, bpdu92 wrote:
vous etes sure que c aussi simple ? Ah oui, je suis toutafé certaine qu'il n'y a matière à s'affoler que
si on voit une communication établie par un truc qui n'a pas de raison de le faire vers une bécane à qui on n'avait rien à raconter de spécial :-) (koike des rootkits peuvent peut-être cacher même ça, mais je n'en ai encore jamais vu)
à votre disposition (mail ?) copie d'ecran avec ecrans bleus, et AUCUN process actif dans NetLimiter Faites-en profiter les foules haletantes :
http://cjoint.com c fait , voir http://cjoint.com/?cfeGPUYxMh
j'ai fini par reinstaller, et depuis il n'y a evidemment plus d'ecrans bleu ciel motivés par...aucune tache !!
:-) moitou
On Sun, 04 Feb 2007 23:47:47 +0100, Nina Popravka <Nina@nospam> wrote:
On Sun, 04 Feb 2007 23:36:40 +0100, bpdu92 <bp@nospam.fr> wrote:
vous etes sure que c aussi simple ?
Ah oui, je suis toutafé certaine qu'il n'y a matière à s'affoler que
si on voit une communication établie par un truc qui n'a pas de raison
de le faire vers une bécane à qui on n'avait rien à raconter de
spécial :-)
(koike des rootkits peuvent peut-être cacher même ça, mais je n'en ai
encore jamais vu)
à votre disposition (mail ?) copie d'ecran avec ecrans bleus,
et AUCUN process actif dans NetLimiter
Faites-en profiter les foules haletantes :
http://cjoint.com
c fait , voir http://cjoint.com/?cfeGPUYxMh
j'ai fini par reinstaller, et depuis il n'y a evidemment plus
d'ecrans bleu ciel motivés par...aucune tache !!
On Sun, 04 Feb 2007 23:47:47 +0100, Nina Popravka wrote:
On Sun, 04 Feb 2007 23:36:40 +0100, bpdu92 wrote:
vous etes sure que c aussi simple ? Ah oui, je suis toutafé certaine qu'il n'y a matière à s'affoler que
si on voit une communication établie par un truc qui n'a pas de raison de le faire vers une bécane à qui on n'avait rien à raconter de spécial :-) (koike des rootkits peuvent peut-être cacher même ça, mais je n'en ai encore jamais vu)
à votre disposition (mail ?) copie d'ecran avec ecrans bleus, et AUCUN process actif dans NetLimiter Faites-en profiter les foules haletantes :
http://cjoint.com c fait , voir http://cjoint.com/?cfeGPUYxMh
j'ai fini par reinstaller, et depuis il n'y a evidemment plus d'ecrans bleu ciel motivés par...aucune tache !!
:-) moitou
Nina Popravka
On Mon, 05 Feb 2007 04:38:39 +0100, bpdu92 wrote:
c fait , voir http://cjoint.com/?cfeGPUYxMh Ca n'apporte aucune information... :
1 - on ne sais pas ce que sont les process : typiquement, lsass.exe peut être le lsass.exe légitime, dans %systemroot%/system32, ou une virus du même nom habilement dissimulé ailleurs 2 - on ne sait pas avec quelle machine externe la connexion est ouverte. C'est ce que dit cpoprts qui aurait été intéressant. -- Nina
On Mon, 05 Feb 2007 04:38:39 +0100, bpdu92 <bp@nospam.fr> wrote:
c fait , voir http://cjoint.com/?cfeGPUYxMh
Ca n'apporte aucune information... :
1 - on ne sais pas ce que sont les process : typiquement, lsass.exe
peut être le lsass.exe légitime, dans %systemroot%/system32, ou une
virus du même nom habilement dissimulé ailleurs
2 - on ne sait pas avec quelle machine externe la connexion est
ouverte.
C'est ce que dit cpoprts qui aurait été intéressant.
--
Nina
c fait , voir http://cjoint.com/?cfeGPUYxMh Ca n'apporte aucune information... :
1 - on ne sais pas ce que sont les process : typiquement, lsass.exe peut être le lsass.exe légitime, dans %systemroot%/system32, ou une virus du même nom habilement dissimulé ailleurs 2 - on ne sait pas avec quelle machine externe la connexion est ouverte. C'est ce que dit cpoprts qui aurait été intéressant. -- Nina
bpdu92
On Mon, 05 Feb 2007 08:58:24 +0100, Nina Popravka wrote:
On Mon, 05 Feb 2007 04:38:39 +0100, bpdu92 wrote:
c fait , voir http://cjoint.com/?cfeGPUYxMh Ca n'apporte aucune information... :
le fait de n'avoir aucun process actif en transmission
me parait au contraire une information, grde proba de virus
1 - on ne sais pas ce que sont les process : typiquement, lsass.exe peut être le lsass.exe légitime, dans %systemroot%/system32, ou une virus du même nom habilement dissimulé ailleurs là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre,
d'ou le formatage
2 - on ne sait pas avec quelle machine externe la connexion est ouverte. c'était le dns de mon FAI
C'est ce que dit cpoprts qui aurait été intéressant. en effet j'ai pas enregistré, vu le resultat ci-dessus pour NetLim,
shame on me ? content de ce thread, decouvert 3 logiciels, et dialogue precis avec vous tous merci, cdlt
On Mon, 05 Feb 2007 08:58:24 +0100, Nina Popravka <Nina@nospam> wrote:
On Mon, 05 Feb 2007 04:38:39 +0100, bpdu92 <bp@nospam.fr> wrote:
c fait , voir http://cjoint.com/?cfeGPUYxMh
Ca n'apporte aucune information... :
le fait de n'avoir aucun process actif en transmission
me parait au contraire une information, grde proba de virus
1 - on ne sais pas ce que sont les process : typiquement, lsass.exe
peut être le lsass.exe légitime, dans %systemroot%/system32, ou une
virus du même nom habilement dissimulé ailleurs
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre,
d'ou le formatage
2 - on ne sait pas avec quelle machine externe la connexion est
ouverte.
c'était le dns de mon FAI
C'est ce que dit cpoprts qui aurait été intéressant.
en effet j'ai pas enregistré, vu le resultat ci-dessus pour NetLim,
shame on me ?
content de ce thread, decouvert 3 logiciels,
et dialogue precis avec vous tous
merci, cdlt
On Mon, 05 Feb 2007 08:58:24 +0100, Nina Popravka wrote:
On Mon, 05 Feb 2007 04:38:39 +0100, bpdu92 wrote:
c fait , voir http://cjoint.com/?cfeGPUYxMh Ca n'apporte aucune information... :
le fait de n'avoir aucun process actif en transmission
me parait au contraire une information, grde proba de virus
1 - on ne sais pas ce que sont les process : typiquement, lsass.exe peut être le lsass.exe légitime, dans %systemroot%/system32, ou une virus du même nom habilement dissimulé ailleurs là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre,
d'ou le formatage
2 - on ne sait pas avec quelle machine externe la connexion est ouverte. c'était le dns de mon FAI
C'est ce que dit cpoprts qui aurait été intéressant. en effet j'ai pas enregistré, vu le resultat ci-dessus pour NetLim,
shame on me ? content de ce thread, decouvert 3 logiciels, et dialogue precis avec vous tous merci, cdlt
Nina Popravka
On Mon, 05 Feb 2007 10:53:26 +0100, bpdu92 wrote:
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre, Evidemment qu'ils peuvent pas résoudre ! XP ne s'en laisse pas conter
sur sur ses fichiers système, il y est accroché comme la moule à son rocher. Si vous voyez un lsass.exe qui va causer à un inconnu, ça n'est pas le vrai, qui se porte toujours très bien et est à son emplacement normal, mais un virus qui porte le même nom pour tromper l'ennemi et se trouve ailleurs. Donc vous pouvez faire du sfc tant que vous voudrez, ça ne changera rien. -- Nina
On Mon, 05 Feb 2007 10:53:26 +0100, bpdu92 <bp@nospam.fr> wrote:
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre,
Evidemment qu'ils peuvent pas résoudre ! XP ne s'en laisse pas conter
sur sur ses fichiers système, il y est accroché comme la moule à son
rocher. Si vous voyez un lsass.exe qui va causer à un inconnu, ça
n'est pas le vrai, qui se porte toujours très bien et est à son
emplacement normal, mais un virus qui porte le même nom pour tromper
l'ennemi et se trouve ailleurs.
Donc vous pouvez faire du sfc tant que vous voudrez, ça ne changera
rien.
--
Nina
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre, Evidemment qu'ils peuvent pas résoudre ! XP ne s'en laisse pas conter
sur sur ses fichiers système, il y est accroché comme la moule à son rocher. Si vous voyez un lsass.exe qui va causer à un inconnu, ça n'est pas le vrai, qui se porte toujours très bien et est à son emplacement normal, mais un virus qui porte le même nom pour tromper l'ennemi et se trouve ailleurs. Donc vous pouvez faire du sfc tant que vous voudrez, ça ne changera rien. -- Nina
bpdu92
On Mon, 05 Feb 2007 11:21:04 +0100, Nina Popravka wrote:
On Mon, 05 Feb 2007 10:53:26 +0100, bpdu92 wrote:
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre, Evidemment qu'ils peuvent pas résoudre ! XP ne s'en laisse pas conter
sur sur ses fichiers système, il y est accroché comme la moule à son rocher. Si vous voyez un lsass.exe qui va causer à un inconnu, ça n'est pas le vrai, qui se porte toujours très bien et est à son emplacement normal, mais un virus qui porte le même nom pour tromper l'ennemi et se trouve ailleurs. Donc vous pouvez faire du sfc tant que vous voudrez, ça ne changera rien. ben 2 fois déjà, il m'a remis XP en état
je ne dis pas que c'était suite à un virussage, mais je lui en garde une certaine fidélité, d'où ma (modeste) méthodologie : sfc -> R -> Format cdlt
On Mon, 05 Feb 2007 11:21:04 +0100, Nina Popravka <Nina@nospam> wrote:
On Mon, 05 Feb 2007 10:53:26 +0100, bpdu92 <bp@nospam.fr> wrote:
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre,
Evidemment qu'ils peuvent pas résoudre ! XP ne s'en laisse pas conter
sur sur ses fichiers système, il y est accroché comme la moule à son
rocher. Si vous voyez un lsass.exe qui va causer à un inconnu, ça
n'est pas le vrai, qui se porte toujours très bien et est à son
emplacement normal, mais un virus qui porte le même nom pour tromper
l'ennemi et se trouve ailleurs.
Donc vous pouvez faire du sfc tant que vous voudrez, ça ne changera
rien.
ben 2 fois déjà, il m'a remis XP en état
je ne dis pas que c'était suite à un virussage,
mais je lui en garde une certaine fidélité,
d'où ma (modeste) méthodologie :
sfc -> R -> Format
cdlt
On Mon, 05 Feb 2007 11:21:04 +0100, Nina Popravka wrote:
On Mon, 05 Feb 2007 10:53:26 +0100, bpdu92 wrote:
là nous sommes d'accord, ni sfc, ni Reparer n'ont pu resoudre, Evidemment qu'ils peuvent pas résoudre ! XP ne s'en laisse pas conter
sur sur ses fichiers système, il y est accroché comme la moule à son rocher. Si vous voyez un lsass.exe qui va causer à un inconnu, ça n'est pas le vrai, qui se porte toujours très bien et est à son emplacement normal, mais un virus qui porte le même nom pour tromper l'ennemi et se trouve ailleurs. Donc vous pouvez faire du sfc tant que vous voudrez, ça ne changera rien. ben 2 fois déjà, il m'a remis XP en état
je ne dis pas que c'était suite à un virussage, mais je lui en garde une certaine fidélité, d'où ma (modeste) méthodologie : sfc -> R -> Format cdlt