Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Traffic réseau bizarre (très bizarre)

8 réponses
Avatar
Cerbère
Bonjour la planète...

J'aurai besoin de vos conseils.

J'utilise DU Meter et ce dernier me signale approximativement toutes les
2 minutes que ma bande passante est utilisée pour moitié en réception
(je suis en câble 512/128 via Ethernet), ce pendant 1 minute à peu près.

Moyenne donnée par DU Meter = entre 700 et 800Mo/jour soit 13Go
téléchargés depuis le début du mois d'avril à la date d'aujourd'hui
!!!!!!!!!!!!!!!!! (aucun logiciel de P2P installé et encore moins actif
du fait) - Log de DU Meter en fin de post -

Je n'ai aucun programme susceptible d'accéder au web en cours (mis à
part DU Meter - et encore je ne suis pas sûr qu'il y accède vraiment).

Mon client messagerie reste bien entendu fermé (même pas en arrière
plan), aucun navigateur web ouvert, antivirus complètement désactivé...

J'ai beau ouvrir le gestionnaire des tâches, aucun Wupdate en cours,
juste les fameux "svchost", "slserv" et "tcpsvcs" et nécéssaires à XP et
à ma connexion.

( J'ai aussi "snmp", "spoolsv" et "wdfmrg" mais Hijackthis me dit que
c'est normal - tout comme process explorer et le gestionnaire des tâches
qui me montrent le processus inactif en moyenne à 90/95% )

Bref je n'y comprends rien.

Je suis sous XP Home avec firewall XP actif et mon système semble être
propre, ne trouvant aucun Spyware ou Malware. (Scan antivirus RAS - Scan
Ad-Aware RAS - Scan Xclean RAS - Vérif MSconfig RAS - Boot en mode sans
échec avec connexion = résultat identique - Bref la panade).

Pouvez-vous me conseiller un freeware qui me permettrai de savoir quel
programme ou processus caché est en train d'accéder à ma connec SVP ?

Merci pour vos réponses. (en 4 heures déjà plus de 160Mo en download ! )

-----------------------

Log DU Meter (exemple flagrant sur 5 jours) :

Date Download Upload Total traffic

18/04/2005 912,89 MB 18,84 MB 931,74 MB
19/04/2005 763,73 MB 18,87 MB 782,59 MB
20/04/2005 911,04 MB 22,55 MB 1 013,59 MB
21/04/2005 892,71 MB 29,11 MB 921,82 MB
22/04/2005 161,56 MB 3,76 MB 165,32 MB

8 réponses

Avatar
Claude LaFrenière
Bonjour *Cerbère* :

Bonjour la planète...

J'aurai besoin de vos conseils.

J'utilise DU Meter et ce dernier me signale approximativement toutes les
2 minutes que ma bande passante est utilisée pour moitié en réception
(je suis en câble 512/128 via Ethernet), ce pendant 1 minute à peu près.


etc


J'ai beau ouvrir le gestionnaire des tâches, aucun Wupdate en cours,
juste les fameux "svchost", "slserv" et "tcpsvcs" et nécéssaires à XP et
à ma connexion.

( J'ai aussi "snmp", "spoolsv" et "wdfmrg" mais Hijackthis me dit que
c'est normal - tout comme process explorer et le gestionnaire des tâches
qui me montrent le processus inactif en moyenne à 90/95% )


? wdfmrg : qu'est-ce que c'est ?
? snmp ? as-tu vraiment besoin de ce service ?

etc.


Pouvez-vous me conseiller un freeware qui me permettrai de savoir quel
programme ou processus caché est en train d'accéder à ma connec SVP ?


Snif ta connection avec ça:
Packetyzer
http://www.networkchemistry.com/products/packetyzer/

(Tu peux aussi prendre *Snort* [mon cochon préféré]mais là c'est pousser le bouchon un peu loin... ;-) )

Vérifie le journal de ton Pare-feu (celui de Ouinedôze?)
Cherche pour «FirePanelXP» chez Optimix:
http://babin.nelly.free.fr/windows_firewall.htm

Profite de l'occasion pour vérifier la configuration de tes services:
http://climenole.serendipia.net/archives/3-La-Configuration-des-Services-de-Windows-XP.html


Je pense que tu t'alarmes pour pas grand chose...(simple opinion)

Voilà.
Pas d'autre idée pour le moment.
:)
--
Claude LaFrenière [MVP] :-)

Articles sur W xp et autre... Communauté Microsoft
http://climenole.serendipia.net/ http://communautes-ms.akro-net.org

« My Principal Design was to Inform, Not To Amuse Thee. »
Lemuel Gulliver (attribué au Rév. Jonathan Swift)

Avatar
Cerbère

... J'ai aussi "snmp", "spoolsv" et "wdfmrg" mais Hijackthis me dit que
c'est normal - tout comme process explorer et le gestionnaire des tâches
qui me montrent le processus inactif en moyenne à 90/95% )



? wdfmrg : qu'est-ce que c'est ?
? snmp ? as-tu vraiment besoin de ce service ?



- Pour WDFMRG, process explorer m'indique : Windows User Mode Driver
Manager identifié comme appartenant à Microsoft Corporation.
(connais pô mais semble appartenir à vindoz)

- Effectivement j'ai schunté SNMP

Merci pour les liens très utiles ;)


Je pense que tu t'alarmes pour pas grand chose...(simple opinion)

Voilà.
Pas d'autre idée pour le moment.
:)


Effectivement, il semble (suite à tes précieux programmes) que mon FAI
ping mon IP tout le temps (mais pendant 2 minutes d'affilée, c'est
lourd)(en tous cas les IP relevées par le pare-feu m'indiquent que c'est
bien çà).

Bon je m'inquiétais pour pas grand chose c'est vrai mais tout de même,
20Go par mois, je trouve çà dur... je songe franchement à changer de FAI
et comprends mieux pourquoi j'ai des problèmes sous skype.

M'enfin un grand merci quand même ;)


Avatar
Richelieu
mécéki ton FAI ? on peu savoir ?



didier






"Cerbère" a écrit dans le message de news:


... J'ai aussi "snmp", "spoolsv" et "wdfmrg" mais Hijackthis me dit que
c'est normal - tout comme process explorer et le gestionnaire des tâches
qui me montrent le processus inactif en moyenne à 90/95% )



? wdfmrg : qu'est-ce que c'est ?
? snmp ? as-tu vraiment besoin de ce service ?



- Pour WDFMRG, process explorer m'indique : Windows User Mode Driver
Manager identifié comme appartenant à Microsoft Corporation.
(connais pô mais semble appartenir à vindoz)

- Effectivement j'ai schunté SNMP

Merci pour les liens très utiles ;)


Je pense que tu t'alarmes pour pas grand chose...(simple opinion)

Voilà.
Pas d'autre idée pour le moment.
:)


Effectivement, il semble (suite à tes précieux programmes) que mon FAI
ping mon IP tout le temps (mais pendant 2 minutes d'affilée, c'est
lourd)(en tous cas les IP relevées par le pare-feu m'indiquent que c'est
bien çà).

Bon je m'inquiétais pour pas grand chose c'est vrai mais tout de même,
20Go par mois, je trouve çà dur... je songe franchement à changer de FAI
et comprends mieux pourquoi j'ai des problèmes sous skype.

M'enfin un grand merci quand même ;)




Avatar
Claude LaFrenière
Bonjour *Cerbère* :


... J'ai aussi "snmp", "spoolsv" et "wdfmrg" mais Hijackthis me dit que
c'est normal - tout comme process explorer et le gestionnaire des tâches
qui me montrent le processus inactif en moyenne à 90/95% )


? wdfmrg : qu'est-ce que c'est ?
? snmp ? as-tu vraiment besoin de ce service ?



- Pour WDFMRG, process explorer m'indique : Windows User Mode Driver
Manager identifié comme appartenant à Microsoft Corporation.
(connais pô mais semble appartenir à vindoz)


Pas besoin de ce truc. Arrête-le et met le en manuel.


- Effectivement j'ai schunté SNMP

Merci pour les liens très utiles ;)


Je pense que tu t'alarmes pour pas grand chose...(simple opinion)

Voilà.
Pas d'autre idée pour le moment.
:)


Effectivement, il semble (suite à tes précieux programmes) que mon FAI
ping mon IP tout le temps (mais pendant 2 minutes d'affilée, c'est
lourd)(en tous cas les IP relevées par le pare-feu m'indiquent que c'est
bien çà).

Bon je m'inquiétais pour pas grand chose c'est vrai mais tout de même,
20Go par mois, je trouve çà dur... je songe franchement à changer de FAI
et comprends mieux pourquoi j'ai des problèmes sous skype.

M'enfin un grand merci quand même ;)


:)
--
Claude LaFrenière [MVP] :-)

Articles sur W xp et autre... Communauté Microsoft
http://climenole.serendipia.net/ http://communautes-ms.akro-net.org

« My Principal Design was to Inform, Not To Amuse Thee. »
Lemuel Gulliver (attribué au Rév. Jonathan Swift)



Avatar
Cerbère
mécéki ton FAI ? on peu savoir ?



didier



C'est Numéricouille heuuuuuu.. Numéricâble LOL

Mais apparement il n'est pas en cause du tout.
Je viens d'installer en plus d'Ad-Aware, Spybot, HijackThis, MS Antispy
et Xclean (que j'utilisais fréquemment) les programmes suivants :

- Bazooka (zéro spy détecté)
- XP Antispy (zéro spy détecté)
- BHODemon (zéro spy détecté)
- Spyware Blaster (zéro spy détecté)
- Spyware Doctor (36 spywares détectés ayant eu accès à mon fichier
HOSTS apparement)

Je trouve ceci édifiant !!

Il m'aura fallu utiliser 10 Spywares pour que le dernier détecte ENFIN
la source (les sources) du problème et me rétablisse une connexion
cohérente et saine.

Si c'est pas malheureux, ils pourraient se passer les infos entre
programmeurs (surtout qu'un AntiSpy/Malware est censé aider la
communauté...)

M'enfin! Merci quand même les gens.

Avatar
Cerbère
Je disais :


- Pour WDFMRG, process explorer m'indique : Windows User Mode Driver
Manager identifié comme appartenant à Microsoft Corporation.
(connais pô mais semble appartenir à vindoz)




Tu répondais :


Pas besoin de ce truc. Arrête-le et met le en manuel.


Oui Chef
A vos ordres Chef
Merci Chef

:D

Mission accomplie.. Marciiiiiii.


Avatar
Claude LaFrenière
Bonjour *Cerbère* :


C'est Numéricouille heuuuuuu.. Numéricâble LOL

Mais apparement il n'est pas en cause du tout.
Je viens d'installer en plus d'Ad-Aware, Spybot, HijackThis, MS Antispy
et Xclean (que j'utilisais fréquemment) les programmes suivants :

- Bazooka (zéro spy détecté)
- XP Antispy (zéro spy détecté)
- BHODemon (zéro spy détecté)
- Spyware Blaster (zéro spy détecté)
- Spyware Doctor (36 spywares détectés ayant eu accès à mon fichier
HOSTS apparement)

Je trouve ceci édifiant !!

Il m'aura fallu utiliser 10 Spywares pour que le dernier détecte ENFIN
la source (les sources) du problème et me rétablisse une connexion
cohérente et saine.

Si c'est pas malheureux, ils pourraient se passer les infos entre
programmeurs (surtout qu'un AntiSpy/Malware est censé aider la
communauté...)

M'enfin! Merci quand même les gens.


Aucune bidule de sécurité n'est fiable à 100%.
Ne néglige pas non plus les cas de "false positive"...

Le fichier HOSTS doit être mis en lecture seule.
Voici celui des MVPs anglophones:
http://www.mvps.org/winhelp2002/
Mis à jour régulièrement et documenté.

Les bidules les moins pires pour contrôler le fichier HOST:
HostToggle:
http://www.accs-net.com/hosts/HostsToggle/
et/ou
WinPatrol:
http://www.winpatrol.com/download.html

:)
--
Claude LaFrenière [MVP] :-)

Articles sur W xp et autre... Communauté Microsoft
http://climenole.serendipia.net/ http://communautes-ms.akro-net.org

« My Principal Design was to Inform, Not To Amuse Thee. »
Lemuel Gulliver (attribué au Rév. Jonathan Swift)

Avatar
Claude LaFrenière
Bonjour *Cerbère* :


Mais apparement il n'est pas en cause du tout.
Je viens d'installer en plus d'Ad-Aware, Spybot, HijackThis, MS Antispy
et Xclean (que j'utilisais fréquemment) les programmes suivants :

- Bazooka (zéro spy détecté)


???

- XP Antispy (zéro spy détecté)


Pas fait pour détecter les espiogiciels !

- BHODemon (zéro spy détecté)


Pour les BHO d'InterNUT Expl'horreur uniquement !

- Spyware Blaster (zéro spy détecté)


Empêche l'installation mais ne fait aucune détection.

- Spyware Doctor (36 spywares détectés ayant eu accès à mon fichier
HOSTS apparement)

Je trouve ceci édifiant !!


C'est pas tout d'en avoir, Il faut savoir à quoi ils servent et comment les
utiliser .

:)

--
Claude LaFrenière [MVP] :-)

Articles sur W xp et autre... Communauté Microsoft
http://climenole.serendipia.net/ http://communautes-ms.akro-net.org

« My Principal Design was to Inform, Not To Amuse Thee. »
Lemuel Gulliver (attribué au Rév. Jonathan Swift)