[OK]Connexion réseau qui démarre toute seule à la même heure

Sécurité et insécurité. Virus, Trojans, Spywares, Failles etc. …

Modérateur: Modérateurs et Modératrices

Règles du forum
Assiste.com a suspendu l'assistance à la décontamination après presque 15 ans sur l'ancien forum puis celui-ci. Voir :

Procédure de décontamination 1 - Anti-malware
Décontamination anti-malwares

Procédure de décontamination 2 - Anti-malware et antivirus (La Manip)
La Manip - Procédure standard de décontamination

Entretien périodique d'un PC sous Windows
Entretien périodique d'un PC sous Windows

Protection des navigateurs, de la navigation et de la vie privée
Protéger le navigateur, la navigation et la vie privée

[OK]Connexion réseau qui démarre toute seule à la même heure

Messagede Aligator 427 » 26 Aoû 2004, 09:17

Bonjour à tous,
Voila j'ai un petit problème de connexion réseau furtive.
Aux alentours de 16h30 une fenetre d'ouverture de connexion s'ouvre toute seule, et ce tous les jours. :( (Je bloque en annulant l'authentification du proxy) mais GRRR.

SpyBot n'y fait rien, et je n'ai plus trop d'idées. HELP.
Merci d'avance.
Aligator 427 Image Win2Kpro_IE6_Norton SW+IS 2003#
Aligator 427
 
Messages: 72
Inscription: 18 Aoû 2004, 14:10
Localisation: ** Seine et Marne - FRANCE **

Messagede Sebastien.B » 26 Aoû 2004, 09:39

Slt,

Tu n'as rien de particulier dans les Tâches planifiées?
Image
Avatar de l’utilisateur
Sebastien.B
 
Messages: 492
Inscription: 04 Avr 2004, 17:43
Localisation: Tours

Messagede bay » 26 Aoû 2004, 10:05

Bonjour, verifier avec Pestcan , si un dialer n'est pas installé -> http://www.pestscan.com/ :wink:
vouloir , c'est pouvoir .
Sambrelug
Avatar de l’utilisateur
bay
 
Messages: 1486
Inscription: 22 Avr 2003, 20:45
Localisation: Auvelais (Belgique)

Messagede Jim Rakoto » 26 Aoû 2004, 10:21

Salut,

Installer TCPview
http://www.sysinternals.com/

ou Currport
http://nirsoft.mirrorz.com/

et vérifier quel processus établit la connexion

A+
Mes configs Linux user #402189
Garder toujours son sens critique en éveil en utilisant le doute rationnel comme filtre de lecture.
Avatar de l’utilisateur
Jim Rakoto
Modérateur
 
Messages: 6152
Inscription: 09 Mar 2004, 19:49
Localisation: Durbuy

Messagede Aligator 427 » 26 Aoû 2004, 10:29

Tout d'abord merci de vos réponses.
Pour les taches planifiées, c'est le grand vide. Et de toutes façon tout les softs "autorisés" sont configurés avec autorisation de connexion (donc transparente), cela prouve que c'est un programme parasite et non installé par mes soins.
Je vais faire les vérifs proposées et je vous tiens au courant de la suite.
A+
Aligator 427 Image Win2Kpro_IE6_Norton SW+IS 2003#
Aligator 427
 
Messages: 72
Inscription: 18 Aoû 2004, 14:10
Localisation: ** Seine et Marne - FRANCE **

Messagede Vazkor » 26 Aoû 2004, 10:44

Bonjour,

une fenetre d'ouverture de connexion

Cette fenêtre ne te donne pas le nom de l'application qui tente de se connecter?
Regarde aussi le log de ton pare-feu, si cela existe. Les connexions bloquées sont normalement enregistrées dans celui-ci.

@+
Avatar de l’utilisateur
Vazkor
 
Messages: 9810
Inscription: 05 Nov 2002, 23:39
Localisation: Ans, BE

Messagede Aligator 427 » 26 Aoû 2004, 10:51

Salut Vazkor,
La fenêtre qui est s'ouvre est "celle du mot de passe réseau" et oui pare-feu distant d'un réseau d'entreprise avec authentification obligatoire.
Et comme de bien entendu pas de nom d'application et pour le log impossible pour moi de l'ouvrir.
Par contre fais test avec Pest Patrol, et correction de problème trouver. 2 Hijack + cookie et entrée registre.
Je vais tout de même télécharger TCPview et attendre 16h30 pour voir.
Croisons les doigts.
Toutes autres idées est la bien venu.
Aligator 427 Image Win2Kpro_IE6_Norton SW+IS 2003#
Aligator 427
 
Messages: 72
Inscription: 18 Aoû 2004, 14:10
Localisation: ** Seine et Marne - FRANCE **

Messagede bay » 26 Aoû 2004, 12:05

Bonjour Aligator 427, c'est bien un parasite , suivant ton OS , verifier dans msconfig les .exe bizarre , o bien faire un rapport avec Hijackthis , si les parasites détectés par Pestpatrol n'ont pas résolu le problème !
vouloir , c'est pouvoir .
Sambrelug
Avatar de l’utilisateur
bay
 
Messages: 1486
Inscription: 22 Avr 2003, 20:45
Localisation: Auvelais (Belgique)

Messagede Aligator 427 » 26 Aoû 2004, 12:16

Salut Bay,
Je suis sous Win2k et pour MSconfig (grâce à un à un patch, car sinon il n'existe pas sous cette version) tous les applications sont connu et était déjà présente avant cette foutu M.....
Mais par contre après un scan avec "CWShredder" il à trouver "CWS.Searchx" et 2 ou 3 bêtises qui maintenant sont corrigées.
J'ais aussi utilisé Hijackthis, et le résulta est le même q'avec MS config.
Sinon avant l'heure fatidique je lasserais "TCPview".
Je ne manquerait pas de vous tenir informez.
Meci à tous
Aligator 427 Image Win2Kpro_IE6_Norton SW+IS 2003#
Aligator 427
 
Messages: 72
Inscription: 18 Aoû 2004, 14:10
Localisation: ** Seine et Marne - FRANCE **

Messagede Aligator 427 » 26 Aoû 2004, 15:08

Et voila c'est repartie!!!! :(
Dans TCPView j'ais trouver ceci =
path: C:\Program Files\Internet Explorer\iexplore.exe
command line: "C:\Program Files\Internet Explorer\iexplore.exe" http://clubonly18.com/y.php?log=411CC8F ... =0&err=777
Ou est ce truc, dans iexplore?
Aligator 427 Image Win2Kpro_IE6_Norton SW+IS 2003#
Aligator 427
 
Messages: 72
Inscription: 18 Aoû 2004, 14:10
Localisation: ** Seine et Marne - FRANCE **

Suivante

Retourner vers Sécurité (Contamination - Décontamination)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 25 invités

cron