Connexions au démarrage?

Bonjour,
J’hésite entre poster ici et dans réseaux, je ne sais pas quel est le bon forum. Si je me trompe, je vous prie de m’en excuser.

J’utilise windows 10 et suite a des lenteurs récentes au démarrage j’ai tapé netstat dans l’invite de commande.

Je suis surpris par le nombre de connexions ou tentatives de connexions alors qu’au démarrage la seule application qui soit lancée automatiquement est Malwarebytes.

Dans mon réseau domestique, il y a un NAS et un second laptop.

Certains d’entre-vous reconnaissent-ils ces connexions ? Sont-elles normales ou inquiétantes ?

Merci pour votre aide.

Proto Adresse locale Adresse distante État
TCP 127.0.0.1:49693 eazylink:wsd TIME_WAIT
TCP 127.0.0.1:49712 eazylink:wsd TIME_WAIT
TCP 127.0.0.1:49809 eazylink:wsd TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49691 TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49694 TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49695 TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49788 TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49789 TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49791 TIME_WAIT
TCP 127.0.0.1:65000 eazylink:49795 TIME_WAIT
TCP 192.168.1.3:49683 mymodem:49152 TIME_WAIT
TCP 192.168.1.3:49685 mymodem:9000 TIME_WAIT
TCP 192.168.1.3:49687 mymodem:9000 TIME_WAIT
TCP 192.168.1.3:49699 ec2-44-235-221-40:https TIME_WAIT
TCP 192.168.1.3:49700 ec2-44-235-221-40:https TIME_WAIT
TCP 192.168.1.3:49709 192.196.223.12:http TIME_WAIT
TCP 192.168.1.3:49711 192.196.223.12:https TIME_WAIT
TCP 192.168.1.3:49714 mymodem:9000 TIME_WAIT
TCP 192.168.1.3:49716 mymodem:9000 TIME_WAIT
TCP 192.168.1.3:49719 ec2-44-235-221-40:https ESTABLISHED
TCP 192.168.1.3:49743 a104-102-19-44:https ESTABLISHED
TCP 192.168.1.3:49751 20.90.152.133:https ESTABLISHED
TCP 192.168.1.3:49755 ams17s10-in-f10:https TIME_WAIT
TCP 192.168.1.3:49756 152.199.20.80:https TIME_WAIT
TCP 192.168.1.3:49758 server-13-225-239-44:https ESTABLISHED
TCP 192.168.1.3:49759 a-0003:https ESTABLISHED
TCP 192.168.1.3:49760 server-13-225-239-112:https ESTABLISHED
TCP 192.168.1.3:49761 ec2-44-235-221-40:https ESTABLISHED
TCP 192.168.1.3:49775 20.69.137.228:https ESTABLISHED
TCP 192.168.1.3:49776 20.82.217.86:https ESTABLISHED
TCP 192.168.1.3:49787 ams17s10-in-f10:https TIME_WAIT
TCP 192.168.1.3:49798 ams17s10-in-f10:https TIME_WAIT
TCP 192.168.1.3:49799 mail:https ESTABLISHED
TCP 192.168.1.3:49800 13.107.4.254:https ESTABLISHED
TCP 192.168.1.3:49801 13.107.42.254:https ESTABLISHED
TCP 192.168.1.3:49802 52.123.129.254:https ESTABLISHED
TCP 192.168.1.3:49803 204.79.197.222:https ESTABLISHED
TCP 192.168.1.3:49804 13.107.18.254:https ESTABLISHED
TCP 192.168.1.3:49805 204.79.197.254:https ESTABLISHED
TCP 192.168.1.3:49806 mail:https ESTABLISHED
TCP 192.168.1.3:49807 13.107.213.67:https ESTABLISHED
TCP [::1]:49808 LAPTOP-0UB625IE:wsd TIME_WAIT
TCP [::1]:49811 LAPTOP-0UB625IE:wsd TIME_WAIT

bonjour
C’est un truc difficile a interpréter a froid. (même une communication avec un écran de clavier gaming apparait ici)

Tu peux clarifier un peu le truc en lancant netstat via
netstat -b
Cela donne l’executable qui a initié cette communication/écoute (il faut l’invite de commande lancé en administrateur)

Sinon tu peux passer par le « moniteur de ressource » de windows , onglet reseau qui lui indiquera en plus le debit actuel sur chaque connexion en + de l’executable

Sans executable c’est impossible de savoir qui fait quoi, les premieres lignes par exemple : cela peut être un outil « eazylink » qui est en ecoute mais c’est surement juste un navigateur qui regarde le fichier « Hosts » de windows qui lui contient 127.0.0.1 easylink