Forum Clubic

Connexion sortante windows xp SP2

bonjour,

depuis ce matin j’ai des appels de connexion sortante incessantes, vers des IP appartenants à limelight, Level 3 Com et akamai !

vous avez des idées d’où ça peut venir ?
je refuse toujours la connexion mais ça devient saoulant !

merci pour votre aide

PS : ya pas SP2 dans la liste ?

Vérifie que dans ton navigateur internet, tu n’as pas mis dans l’onglet Connexions des options de numérotations.

Sinon vérifie dans tes paramètres réseau de la présence d’une connexion modem ou d’un lien RTC .

Salut

Tu peux utiliser ce petit programme permettant d’identifier les programmes etablissant entre autre des connexions sortantes (le mieux serait de l’etablir pour bien le voir) active la resolution DNS.

www.microsoft.com…

Une fois identifié tu pourras chercher plus en profondeur si c’est des logiciels légitimes ou pas ou ce qui ne va plus au niveau du sys : spyware (exemple ca vient de iexplorer.exe c’est le site que j’ai visité (voir le source) ou un activeX douteux d’installé).

merci et désolé de ma réponse tardive,
j’ai ouvert les connexions réseaux, et j’en ai seulement une autre, connexion 1394

les appels sortants se font dès le démarrage du pc, mais pas tous les jours :s


[quote="Woooooow"] Salut

Tu peux utiliser ce petit programme permettant d’identifier les programmes etablissant entre autre des connexions sortantes (le mieux serait de l’etablir pour bien le voir) active la resolution DNS.

www.microsoft.com…

Une fois identifié tu pourras chercher plus en profondeur si c’est des logiciels légitimes ou pas ou ce qui ne va plus au niveau du sys : spyware (exemple ca vient de iexplorer.exe c’est le site que j’ai visité (voir le source) ou un activeX douteux d’installé).
[/quote]

merci et désolé pour ma réponse tardive aussi :wink:

j’ai installé TCPView mais pour s’y retrouver !
mon firewall kerio me dit que ça vient de svchost.exe, donc je crois que c’est pas evident pour voir réellement d’où ça vient ?

merci pour votre aide

TCPView me confirme que ça vient bien d’un svchost.exe et quand je regarde avec Process Explorer, celui-ci utilise wscntfy.exe, ce que je ne pige pas c’est que ça le fait pas tous les jours !

www.neuber.com…
svchost = service windows
il doit chercher les updates en desactivant le centre de securité (et les updates auto) tu verras si ca continu, si c’est bien ca tu peux l’autoriser après…
de toute facon les updates c’est une fois par mois…
c’etait pas vilain :slight_smile:
Edité le 07/03/2008 à 20:58