|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
Bonjour,
Avec le logiciel antipirate fayetracker, j'ai pu detecter que mon navigateur internet explorer, meme etant fermé etablit une connection toutes les heures vers un pc que le logiciel antipirate fayetracker situe au venezuela. Quelqu'un aurait il deja été confronté à ce probleme? merci d'avance |
|
|
00
|
|
|
#2 |
|
Expert Confirmé
![]() Jean Michel Retraité : Electrotechnicien Electronicien Informaticien de la SNCF Inscription : décembre 2010 Messages : 2 226 ![]() |
Bonjour
Le navigateur IE cela m'étonne es tu sur du coup ? Peut être la partie réseau du PC mais le navigateur je ne vois pas pourquoi il ne sert à rien avec un Virus type Ver ou cheval de troie Les vers Un ver est un programme autonome capable de se dupliquer sans intervention humaine, d'ordinateur en ordinateur, en utilisant les capacités et faiblesses d'un réseau (faille de sécurité de Windows par exemple). La principale fonctionnalité d'un ver n'est pas d'être destructeur mais avant tout de se reproduire. Les méthodes de propagation les plus courantes sont la messagerie ainsi que l'utilisation de protocoles réseaux. L'impact principal d'un ver est la surcharge de l'ordinateur infecté ainsi que du réseau auquel celui-ci est connecté. Les impacts secondaires peuvent être malveillants et modifier fortement le comportement de votre ordinateur. Le terme anglais est "worm". Exemple type de ver Le ver Blaster, apparu le 11 août 2003, qui sature les réseaux, a pour principale manifestation de redémarrer automatiquement les ordinateurs toutes les deux minutes. Les chevaux de Troie Un cheval de Troie (Trojan, Troyen) est un programme qui tout en se cachant derrière une application utile va infecter discrètement un système et pourra permettre d'en prendre le contrôle à distance (à la manière du cheval de la mythologie grecque). Un cheval de Troie ne peut pas en tant que tel se reproduire ; il est généralement conçu pour une action ciblée. Les effets d'un cheval de Troie sont divers. Il peut permettre : la récupération de mots de passe ou toute autre donnée confidentielle sur le poste infecté ; de rebondir pour attaquer une autre machine sans se faire soupçonner mais en engageant votre responsabilité ; d'utiliser la machine infectée comme serveur de données piratées (jeux, films ...). Enfin, un cheval de Troie non détecté peut rapidement transformer votre ordinateur en zombie. |
|
00
|
|
|
#3 |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 3 883 ![]() |
Il n'est pas forcé que ce soit IE qui accède à Internet. Beaucoup de "petits" logiciels (gadget windows, lecteur rss, etc) utilise le moteur de IE pour se connecter
__________________
Sevyc64 --- Le partage est notre force NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS |
|
|
00
|
|
|
#4 |
|
Expert Confirmé
![]() Jean Michel Retraité : Electrotechnicien Electronicien Informaticien de la SNCF Inscription : décembre 2010 Messages : 2 226 ![]() |
Oui mais ce qui m'étonne c'est que IE est un exécutable constitué d'un bloc unique.
|
|
00
|
|
|
#5 |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
Merci pour vos réponses
mais c'est bizarre quand meme car cette connection établie par internet explorer (que je ne demarre meme pas) dure environ "30 s" le nom du processus "system" et se produit tous les "60 mn" vers une machine que FAYETRACKER localise au venezuela??? Le nom du processus "system" ne m'inquiete pas, mais c'est la localisation de la machine distante qui est louche : Venezuela. Car je crois pas que crosoft ait un serveur la bas!! de plus, le navigateur internet explorer n'est meme pas lancé, alors que fayetracker me dit que le processus "system" est lancé par internet explorer?? |
|
|
00
|
|
|
#6 | |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
Citation:
![]() Je m'oriente plus vers cette voie sevyc64 car je viens de confirmer qu'il n'y a aucun serveur actif microsoft au venezuela |
|
|
|
00
|
|
|
#7 | |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 3 883 ![]() |
Citation:
C'est la raison pour laquelle il est impossible de désinstaller complètement IE de Windows car Windows ne fonctionnerait tout simplement plus. Et c'est pour la même raison qu'il est impossible de désinstaller une mise à jour de IE après l'application d'un SP si cette maj a été faite avant l'installation du SP. Que le processus soit System, ça peut être tout est n'importe quoi, processus légitime ou malveillant, utilisant les composants du système (un activeX Webbrowser par exemple, basé sur IE) pour acceder au net. LAnce un scan avec un antivirus à jour, puis avec un antispyware à jour style Malware Antibytes ou Spybot ou autre.
__________________
Sevyc64 --- Le partage est notre force NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS |
|
|
|
00
|
|
|
#8 |
|
Membre confirmé
![]() ![]() Inscription : novembre 2005 Messages : 248 ![]() |
J'ajoute que les logiciels de traçage des IP et qui déterminent la localisation d'une telle IP se trompent à merveille avec les connexion 3G.
il se peut qu'il n y a aucune Venezuela qui traine, c'est tout simplement mal tracé
__________________
la grande faille d'un systeme d'exploitation se trouve entre la chaise et le clavier |
|
|
00
|
|
|
#9 |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
merci pour vos réponses
j'ai lancé un scan avec Malwarebytes et Spybot, tout a l'air correct; Mon antivirus aussi ne trouve rien; je vais finir par croire que c'est un processus normal de windows j'ai l'impression que mon IE se comporte bizarrement mais je dois surement me faire des films. |
|
|
00
|
|
|
#10 |
|
Membre Expert
![]() ![]() Mehdi TounisianoEnseignant Inscription : juin 2009 Messages : 758 ![]() |
__________________
[VBS] SHORTCUTREMOVER outil pour supprimer automatiquement les raccourcis infectés par un virus sur une clé USB [VBS] Protection Dossier par Mot de Passe Mes Contributions en Téléchargement N'oubliez pas de voter pour les messages dont la réponse est pertinente, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile) et si votre Problème est résolu pensez au Tag |
|
|
00
|
|
|
#11 | |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
Citation:
|
|
|
|
00
|
|
|
#12 |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
Pour JML19:
Voila un des soucis que j'ai eu: une capture d’écran l'expliquera mieux: ![]() Noter que l'un des processus "iexplore.exe" d'internet explorer établit une connexion de mon ordinateur vers internet sur un serveur ayant une adresse IP 69.171.228.14 ; lorsque je fais un nslookup de cet adresse, il se trouve qu'il correspond en réalité à un serveur facebook situé en Californie. Le problème, c'est que je suis en train de surfer sur un site qui n'a rien a voir avec facebook. Et la page de facebook n'est pas ouvert sur mon ordinateur!!! En fait, je ne comprend pas pourquoi lorsque je surfe sur un site web A, internet explorer, en plus du processus "iexplore.exe" qui pointe sur le bon site web, lance d'autres processus nommés tous "iexplore.exe" et qui établissent des connections sur des serveurs B, C, ou D que j'ai pas demandé. |
|
|
00
|
|
|
#13 |
|
Membre Expert
![]() ![]() Mehdi TounisianoEnseignant Inscription : juin 2009 Messages : 758 ![]() |
Citation:
![]() Sniff les protocoles Http et FTP avec Wireshark
__________________
[VBS] SHORTCUTREMOVER outil pour supprimer automatiquement les raccourcis infectés par un virus sur une clé USB [VBS] Protection Dossier par Mot de Passe Mes Contributions en Téléchargement N'oubliez pas de voter pour les messages dont la réponse est pertinente, ayez le réflexe du +1 pour le contributeur ( C'est gratuit et ça donne l'impression d'être utile) et si votre Problème est résolu pensez au Tag |
|
|
00
|
|
|
#14 |
|
Expert Confirmé
![]() Jean Michel Retraité : Electrotechnicien Electronicien Informaticien de la SNCF Inscription : décembre 2010 Messages : 2 226 ![]() |
Bonjour
Essais Ccleaner pour faire un nettoyage des fichiers et du registre. |
|
00
|
|
|
#15 | |
![]() ![]() Yves Développeur informatique Inscription : janvier 2007 Messages : 3 883 ![]() |
Citation:
De même tu dois avoir un certain nombre de connexions sur des serveurs de pub, des serveurs de statistiques comme statcounter, xiti ou autres, etc, .....
__________________
Sevyc64 --- Le partage est notre force NON AU LANGAGE SMS & FAUTES VOLONTAIRES SUR LES FORUMS |
|
|
|
00
|
|
|
#16 |
|
Invité de passage
![]() Inscription : mai 2011 Messages : 7 ![]() |
ok, je regarde tout ça
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com