Forums Rue-Montgallet.com
Rue-Montgallet.comRue-Hardware.comRue-Occasion.comRue-DVD.comRue-Jeuxvideo.comRue-AudioVideo.comRue-Telephone.comForums
S'inscrire | S'identifier |
| Recherche avancée | Aide
 
 

Achat - Vente Divers : clemzz et 16 utilisateurs inconnus

 Mot :   Pseudo :  
 
Bas de page
Auteur
 Sujet :

Generic host process for win32 envoie des données en permanence

 
n°99553
le_niak
Profil : Membre
Posté le 14-02-2006 à 11:42:03  profilanswer
 

Voila dès que je me connecte a internet à partir de mon portable en passant par une routeur j'envoie et recoit des données sans rien faire (j'envoie a peu pret à 5KB/s et recoit de la meme maniere) je remarque grace a zone alarm que c'est le processus  
Generic host process for win32 qui envoie les données.
 
 
Est-ce normal ou c'est un vilain petit virus?
 
J'ai fait un scan anti spyware (adaware, spybot) et scan antivirus mais cela ne change rien
 
merci


Message édité par le_niak le 24-02-2006 à 18:25:28
n°99556
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 14-02-2006 à 14:02:45  profilanswer
 

le_niak a écrit :

Voila dès que je me connecte a internet à partir de mon portable en passant par une routeur j'envoie et recoit des données sans rien faire (j'envoie a peu pret à 5KB/s et recoit de la meme maniere) je remarque grace a zone alarm que c'est le processus  
Generic host process for win32 qui envoie les données.
 
 
Est-ce normal ou c'est un vilain petit virus?


 
Déjà ce process, NON, ce n'est pas un virus.
 
Il sert car il gère toute la partie client DNS, mais qu'il envoie des données en permanence me paraît bizarre en revanche.  :spamafote:


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°99559
le_niak
Profil : Membre
Posté le 14-02-2006 à 15:16:42  profilanswer
 

merci en fait je voulais savoir si un virus pouvait se servir de ce process.
que puis je faire alors?

n°99561
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 14-02-2006 à 15:45:04  profilanswer
 

Dans une console CMD, je voudrais que tu tapes netstat -nao et poster le résultat ici.
 
Est-ce que tu as un firewall?


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°99562
le_niak
Profil : Membre
Posté le 14-02-2006 à 15:57:59  profilanswer
 

j'ai un firewall c'est zone alarm voila le resulat sinon ca c'est calmé pour l'instant
 
 
http://img105.imageshack.us/my.php?image=image13nj.jpg


Message édité par le_niak le 14-02-2006 à 15:58:26
n°99564
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 14-02-2006 à 16:55:37  profilanswer
 

Rien que de très normal dans cette capture.
 
svchost.exe (le fameux processus Generic host process for win32) gère enormément de choses sous Windows relatives au réseau, donc je ne suis pas surpris de le voir générer du trafic.
 
Maintenant si tu t'aperçois qu'une telle pointe de trafic recommence, essaie de refaire la même manip (je me serais attendu à voir beaucoup de connexions depuis des ports 445 ou 135 par exemple, qui sont typiques d'attaques par Blaster ou Sasser...)


---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°99565
le_niak
Profil : Membre
Posté le 14-02-2006 à 17:47:03  profilanswer
 

ok merci

n°99594
le_niak
Profil : Membre
Posté le 15-02-2006 à 11:27:42  profilanswer
 

Voila ca recommence, je te met la capture lors de l'envoie de données  
 
 
http://img102.imageshack.us/img102/1558/image13kb.jpg

n°99595
Ryo-Ohki
namae nanka
Profil : Légende vivante
Posté le 15-02-2006 à 11:49:33  profilanswer
 

Y a pas grand chose de louche dans ces captures.  :spamafote:
 
Si tu veux plus de détails il faudrait utiliser un outil d'analyse de trames comme Ethereal mais à mon avis il n'y a rien de très grave. Sans doute du broadcast qui, par définition, est non connecté donc ne figurera pas sur un netstat.
 
Les adresses en 83.243.23.x ce sont les adresses de rue-montgallet.com, les adresses en 66.102.11.104 c'est Google, donc rien d'anormal.


Message édité par Ryo-Ohki le 15-02-2006 à 11:50:49

---------------
Hollow Cabbit of Caerbannog | Chacalapinours Légendaire | Grand Ermite en Chef  :o
In nomine Felis, et Insania, et Malikis Sancti Amen | Mon Blog Photo
n°99599
le_niak
Profil : Membre
Posté le 15-02-2006 à 12:06:44  profilanswer
 

ok merci de ta réponse

n°99627
le_niak
Profil : Membre
Posté le 16-02-2006 à 05:17:32  profilanswer
 

sinon autre chose bizarre lorsque je suis en wifi je  n'ai pas ce problème par contre avec le cable ethernet ca peut le faire

n°99867
le_niak
Profil : Membre
Posté le 24-02-2006 à 18:24:57  profilanswer
 

en fait cet envoi de données et reception se fait que lorsque j'ai l'icone dans la barre des taches : Etat de la connexion internet + connexion au réseau local


Aller à :
Ajouter une réponse