Trojan?ou non ?logiciel pour logger ses ports ?

bonjour

g mon antivirus avg ki m a fait un drole de truc il s’est soudainement mis a scanner un mail sortant vers un expediteur/nom de domaine ke je ne connais pas(pas mon provider email habituel) alors qu’aucun client mail n’etait lance(et qu’evidemment je n’envoyais aucun mail).

ca m’inquiete (trojan, virus, spyware ?)bien qu’aucun de mes antivirus(avg et norton)et la liste des process en execution ne m’ai rien montre de bizarre.

g pu recuperer le port utilise sur ma machine par cette connection par le log de mon antivirus mais je n’ai aucune idee du process auquel il peut appartenir. :??:
(g aussi pu recuperer dans le log l’autre cote de la connection : suite de quatre grpe de chiffres separes par des tirets(ca ressmble à une ip) colles a un nom de domaine et un port: xxx-xxx-xxx-xxx.truc.machin.ar:YYYY).

je voudrais savoir si qqun connaitrait donc un logiciel ki pourrait faire des logs des ports & des process ki les utilisent a un moment donne sur 24h ?

(un firewall c pas cense faire ca justement ? :??:slight_smile:

g active port(ki est tres bien par ailleurs) mais c en instantanne et je voudrais faire un log sur 24h pour savoir kel process(et donc de quel appli vient la connection si ca se reproduit).

qqchse comme un mix entre active port et processxp…

g un firewall hardware, mais bon les logs de mon firewall n’ont rien montre…(je suis pas tres fort en info il est peut etre mal configuré ??)

merci par avance :wink:

Bonjour

utilise Hijackthis et affiche nous le rapport
http://www.01net.com/telecharger/windows/Internet/internet_utlitaire/fiches/29061.html

Tu utilises deux antivirus en même temps? C’est pas forcément la meilleure des choses. Sinon, le nom avec les groupes séparés par des tirets c’est l’adresse IP représentée différemment. Pour te donner un exemple avec la tienne : http://net.2si-systemes.fr/francais/asp/dns.asp
Sinon, pour le log, tu n’as pas une option à ce sujet au niveau de ton firewall hardware?

il y a bien un log au niveau de mon firewall hardware(en fait c un routeur adsl linksys qui sert à partager ma connection) mais il me donne pas l’appli qui utilise tel ou tel port il me dit juste tel paquet venant de trucmuche a ete rejete pour telle ou telle raison…)

ce que je chercherais en fait c a logger tous les ports utilises(qu’ils soient autorises ou non dans mon firewall)(qui me dise tel port a ete utilise pour telle connection a telle heure par tel process qui est relie a telle appli bref qui me trace toutes les communications de mon pc).

le tout sur une periode d’au moins 24h…

merci qd meme pour vos repsonses :slight_smile:

g une autre question ? est ce que upnp ca peut etre dangereux pour un firewall d’avoir ca active?(ca facilite la vie qd meme)

Il ne faut pas confondre upnp (universal plug & play) avec le plug & play tel que lorsqu’on branche une clé usb ou un modem à chaud sur une machine.
Pour plus de détails : http://assiste.free.fr/p/internet_attaques/upnp.php