état de connexion : paquets envoyés très élevés

Posez toutes les questions concernant internet en général et son utilisation, les comptes Email, le chat, les opérateurs téléphoniques et fournisseurs d'accès, FTP etc...

Modérateur: Modérateurs

état de connexion : paquets envoyés très élevés

Messagepar aquel6 » 14 Avr 2007 14:45

bonjour à tous.

J'ai installé la nouvelle 9box (nb4) cette semaine et j'ai remarqué que depuis cela quand je regarde l'état de ma connexion (en cliquant sur les 2 ordis près de l'horloge) le nombre de paquts envoyés est très élévé par rapport aux paquets reçus (par exemple là je suis à : envoyés environ 1 700 000 et reçus environ 800 000).
J'imagine qu'il y a un problème car avec l'ancienne 9box les paquets reçus étaient généralement supérieurs aux envoyés.
Et ce que je trouve vraiment bizarre c'est que l'ordi à peine allumé les paquets envoyés sont à environ 700 000 et les reçus à 0.

En espérant que qqun pourra m'aider, merci d'avance.
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar maxsims1 » 14 Avr 2007 14:47

Virus ? Spyware ?

Il n'y a apparemment pas de centralisation HijackThis (je suis nouveau :) ), poste un rapport ici.

Edit : lien de téléchargement
Image
Avatar de l’utilisateur
maxsims1
 
Messages: 22
Inscription: 13 Avr 2007 18:55

Messagepar Falkra » 14 Avr 2007 14:51

Bonjour, bienvenue sur le forum. :-D

Ce nombre élevé en upload pourrait venir d'utilisation de peer to peer, est-ce le cas ? Quel est le rapport (ratio) entre envoyés et reçus ?
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar aquel6 » 14 Avr 2007 15:08

Merci pour les réponses rapides.

Oui j'ai shareaza d'installé mais même quand il ne fonctionne pas j'ai ce problème.

Pour hijack je sais ce que c'est.
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar aquel6 » 14 Avr 2007 15:11

je n'avais pas vu le lien pour hijackthis je vais faire un log.
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar aquel6 » 14 Avr 2007 15:12

Voilà le log que j'ai obtenu avec hijack this :

Logfile of HijackThis v1.99.1
Scan saved at 16:09:40, on 14/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://recherche.neuf.fr/ie/default.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.google.fr/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/telecharger.php?id=2&version=
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} - http://messenger.zone.msn.com/binary/So ... b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{BADCBE96-C5F5-493A-9B96-53821C13ED2C}: NameServer = 192.168.1.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar Falkra » 14 Avr 2007 15:26

Rien d'anormal là dedans, mais le p2p émet énormément de données.
Fais un test simple : ferme tous les programmes susceptibles de se connecter à internet (mail compris), et vois si les paquets envoyés montent vite (il est parfaitement normal que le modem envoie quelques paquets très régulièrement, mais il en envoie peu).
Avatar de l’utilisateur
Falkra
Admin libellules.ch
Admin libellules.ch
 
Messages: 24424
Inscription: 30 Jan 2005 13:44
Localisation: 127.0.0.1

Messagepar aquel6 » 14 Avr 2007 15:37

En ce moment je n'ai que firefox et mon antivirus qui fonctionne et les paquets ont l'air d'augmenter (lentement) à la même vitesse.

En fait ce qui m'inquiète c'est que quand j'allume mon ordi et que je vais voir l'état de la connexion les paquets envoyés sont à 700 000 alors que l'ordi est allumé depuis 2 minutes.
Je ne m'y connais pas trop mais mon ordi ne peut quand même pas envoyer des données alors qu'il est éteint.
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar maxsims1 » 14 Avr 2007 15:47

Effectivement pas de problème.

Non ton pc n'émet rien éteint. Mais lors de l'allumage il se connecte et émet des paquets.

Ca peut venir de là (je ne sais pas combien il émet).
Image
Avatar de l’utilisateur
maxsims1
 
Messages: 22
Inscription: 13 Avr 2007 18:55

Messagepar aquel6 » 14 Avr 2007 16:01

Peut être, en tout cas merci pour les réponses.
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar aquel6 » 15 Avr 2007 14:48

J'ai peut être trouvé d'où çà vient : je viens de changer de 9box pour pouvoir connecter mon portable en wifi, j'ai installé la 9box sur mon pc de bureau (en ethernet) pas de problème, ensuite pour connecter le portable en wifi : problème.
Sur le portable il me demande la clé réseau pour me connecter, j'ai donc tapé celle que j'ai trouvé sur la page de configuration du modem et toujours pas de connection.
Je me suis résolu à appeler la hotline et on m'a dit de désactiver le cryptage WPA et là çà marche, je peut me connecter.
Tout çà me fait penser que ma connection wifi n'est plus sécurisée et donc que qqun avec un portable à proximité de chez moi peut utiliser ma connection et que mon problème vient peut être de là.
Est-ce que je me trompe ?
Si je ne me trompe pas que doit-je faire pour pouvoir me connecter en wifi en laissant le cryptage pour protéger ma connexion ?
aquel6
 
Messages: 7
Inscription: 14 Avr 2007 14:32

Messagepar maxsims1 » 15 Avr 2007 15:14

Pour sécuriser il faut crypter ta connection (wep ou wpa) et faire une liste d'adresse mac.

Pour trouver l'adresse mac de ta carte réseau (wifi ou non) :

démarrer
exécuter
cmd
ipconfig /all

Le cryptage wpa (en utilisant un nom compliqué) est le plus efficace.
Image
Avatar de l’utilisateur
maxsims1
 
Messages: 22
Inscription: 13 Avr 2007 18:55


Retourner vers Internet

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité