Bonjour,
Merci JPJ pour ta réponse. Je vous livre ici les derniers résultats obtenus avec TCPview. J'en reste abasourdi.
1) comme indiqué plus haut , après réinstall de firefox j'avais un TCPview à peu près propre: 2 connections pour firefox qui se coupaient au bout de ± 1 minute d'inactivirté et se relançaient dès que je naviguais dans la fenêtre: quelque chose qui avait l'air tout à fait normal . Héla après une quarantaine d'heures de navigation, il n'en est plus du tout ainsi....
Manip:
1) je coupe la liaison internet et je reboote l'ordinateur, internet coupé. J'ouvre alors Tcp Wiew qui me donne 2 lignes "listening" microsoft -ds et netbios- ssn . Normal : explications fournies plus haut.
2) j'active la liaison internet / 3 lignes supplémentaires (celles avec *:* comme adressedistantes, et pas d'indication d'état : je comprend pas l'utilité, mais je n'en suis pas à une microsofterie près.
3) j'allume Firefox: là c'est un feu d'artifice: une demi douzaine de connexions s'établissent et se défont en quelque seconde. Notez que je suis connecté au départ sur une page blanche. Parmi les adreses IP relevées à la volée :
193.22.143.79 d'après Whois: un certain Nicolas Rosset de CYREALIS-NETS Lyon (comme quoi on a nos espions à nous...)
74.125.13.19 Google (déjà ? )
63.245.209.118 Mozilla corp (de nouveau)
63.245.209.49 Mozilla (again)
209.85.135.147 Google aussi
De plus les 4 adresse Firefox "localhosts" apparaissent par paire et se maintiennent voir log ci dessous)
4 ) puis, je reste plusieurs minutes sur la page blance et certaines des adresses ci dessus apparaissent furtivement (fond rouge, puis "Connected" fond blanc puis éventuellement "time wait" (toujours sur fond blanc) puis "close-wait sur fond vert " J'ai beaucoup de mal à les capturer car le temps que je fasse file save puis un nom de fichier tout a d&jà changé...
" Il faudrait un système de déclenchement pour prendre des "instantanés" de TCP
Quelqu'un a-t-il une idée ?
5) Je commence à naviguer normalement: certains sites ouvrent deux ou quatre connexions, chez d'autres (par exemple Clubic) l'arrivée sur lle site déclenche jusqu'à 18 connections suivant le mécanisme ci dessous. Plus inquiétant: certaines connections s'établissent en dehors de Fire fox, voir saisie ci dessous.
Log du fichier saisi il ya une demi-heure
System:4 UDP xpsp2-bec633fe2:netbios-ns *:*
System:4 UDP xpsp2-bec633fe2:microsoft-ds *:*
System:4 UDP xpsp2-bec633fe2:netbios-dgm *:*
[System Process]:0 TCP xpsp2-bec633fe2:1233 209.85.135.147:http TIME_WAIT
firefox.exe:212 TCP xpsp2-bec633fe2:1243 217.110.110.231:http LAST_ACK
firefox.exe:212 TCP xpsp2-bec633fe2:1245 63.215.202.74:http LAST_ACK
firefox.exe:212 TCP xpsp2-bec633fe2:1066 localhost:1065 ESTABLISHED
firefox.exe:212 TCP xpsp2-bec633fe2:1065 localhost:1066 ESTABLISHED
firefox.exe:212 TCP xpsp2-bec633fe2:1068 localhost:1067 ESTABLISHED
firefox.exe:212 TCP xpsp2-bec633fe2:1067 localhost:1068 ESTABLISHED
System:4 TCP xpsp2-bec633fe2:microsoft-ds xpsp2-bec633fe2:0 LISTENING
System:4 TCP xpsp2-bec633fe2:netbios-ssn xpsp2-bec633fe2:0 LISTENING
Les 3 premières lignes sont celles qui apparaissent lors de l'ouverture de la connexion réseau.
Puis vient un "system process" qui va se connecter sur 209.85.135.147:http (d'après Whois c'est encore à google) (là la connection est en time wait parce que je n'ai pas été assez rapide pour enregistrer pendant que c'était "connected".
Les deux adresses en Last-ack dans fire fox sont:
217.110.110.231 Zanox AG berlin DE-COLT-MNT (jamais été sur leur site )
63.215.202.74 valueclick.inc (rien que d'après le nom c'est au moins des parasites ).
Ensuite viennent les 4 firefox local hosts (que je ne comprend pas )
puis en dernier les 2 connexions "listening" qui sont toujours là . (que vous m'avez déjà expliquées).
Ce qui me laisse perplexe:
Pourquoi et comment mon système se connecte tout seul chez google ?? et avec des privilèges "system"!!
Pourquoi Fire Fox entre-til en contact avec ces mystérieux Zanox et ces peu recommandables valueclick ?
Accessoirement à quoi peuvent bien servir ces 4 connexions Fire Fox sur Localhosts ?
Est-il normal qu'un site comme clubic provoque l'ouverture au moins temporaire de 18 connexions : cela me donne envie d'aller voir commbien de connexion je récolterais sur un site "interdit" , rien que pour voir ....