Aide - Recherche - Membres - Calendrier
Version complète : Probléme de Ping, d'UL et DL
Forum Razorback2 > Réseau eDonkey2000 > Clients réseaux eD2k > Client eMule
pelucre
Salut,

Je ne sais pas si je suis dans la bonne section mais je pose quand même mon probléme.

depusi 15 jours, l'UL de ma mule bloque à 6 et les DL s'est encore pire. De plus les ping pour les serveurs sont brusquement passé de 100 ( en moyennne) à plus de 4000 :-? :evil: :-?

Impossible de les faire redescendre ou de booster l'UL ou le DL même quand je change de port régulierement et je les teste ( ils passent chaque fois), quand j'arrete mon firewall (panda internet security) et protowall,quand j'active l'ipfilter.

du coup je mets des plombes et des plombes à Dl ou Ul des fichiers sad.gif

Je suis sous windows xp pro sp2 et j'ai chello 512 comme FIA.

Quelqu'un pourrait il m'aider ?

Merci d'avance
panou-panou
Bonjour,

Petite question à 2 balles :

Que s'est t il passé il y a 15 jours ? (installation d'un programme, mise a jour d'un logiciel .... )

Quand tu dis que tu teste les ports, tu es passé aux valeurs superieures a 10 000 ? Et espacées de au moins 10 entre le tcp et l'udp

Est tu toujours en High ID ? quel est la version de ta mule (et le mod si il y en a un )?
bladerunner
Salut et bienvenue grinvert.gif

Est ce que cela peut aider la

:-)
pelucre
pour répondre à panou panou :

depuis 15 jours, j'ai seulement lancé d'autres DL,

Les ports sont supoérieur à 10 000 et sont espacé de plus de 10 entre le UL et DL. Pour les tester, je passe par le test de la mule.

Je sui toujours en High ID et j'ai la version officielle 0.44d mais cela me le faisait aussi avec la version 0.44b

Voila, si tout cela peut t'aider à trouver une solution, merci d'avance

Salut Bladerunner, j'ai deja patcher windows xp avec plus de 100 connexions.
Par contre je vais tester le emulefixsp2.reg mais le probléme est survenu longtemps aprés le SP2 soit installé, enfin je verrai bien

merci pour ton aide quand même
LuluTchab
euh ... c'est pas par hasard y'a 15j que t'as installé le SP2 pour XP ?!? :-?
pelucre
Non il y a bcp plus longtemps sad.gif
bile666
Est-ce que ton pc est lent depuis ce prob ?
pelucre
j'ai pas l'impression mais c'est vrai qu'il est plus lent mais c'est depuis un superbe orage (1 mois environ) qui m'a donné un bel ecran bleu et une obligation de tout réinstallé car je n'avais plus de partition sur le DD.
Ca peut venir de là ??
Le_PoUnT
non je pense pas...

va dans demarrer accesoire invite de commande et tape netstat -an copie/colle le contenu ici(selectionne le texte et click droit).

Va ensuite sur ce site:

http://bw.sdv.fr

et recopie nous tes résulats

Reboote ton ordi et ne lance pas emule ne lance rien qui puisse utiliser la connection internet, et refait la même manip, et colle à nouveau ici.

idem pour le site

Si possible aussi, fait un control+alt+suppr et va dans les processus et fait nous une capture d'écran, de ce qui est lancé sur ta machine.
pelucre
voici les résultats quand la mule tourne :
Microsoft Windows XP [version 5.1.2600]
© Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrateur>netstat -an

Connexions actives

Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:3105 0.0.0.0:0 LISTENING
TCP 84.119.114.192:139 0.0.0.0:0 LISTENING
TCP 84.119.114.192:3105 24.42.30.121:4700 FIN_WAIT_2
TCP 84.119.114.192:3105 62.34.159.162:4125 TIME_WAIT
TCP 84.119.114.192:3105 62.147.171.50:1175 ESTABLISHED
TCP 84.119.114.192:3105 62.167.116.251:16844 TIME_WAIT
TCP 84.119.114.192:3105 80.11.243.102:1862 TIME_WAIT
TCP 84.119.114.192:3105 80.32.205.176:20310 ESTABLISHED
TCP 84.119.114.192:3105 80.103.141.79:1139 SYN_RECEIVED
TCP 84.119.114.192:3105 80.118.112.94:2956 TIME_WAIT
TCP 84.119.114.192:3105 80.119.17.23:2581 TIME_WAIT
TCP 84.119.114.192:3105 80.119.17.32:1034 SYN_RECEIVED
TCP 84.119.114.192:3105 81.10.191.107:1891 ESTABLISHED
TCP 84.119.114.192:3105 81.33.222.110:1317 SYN_RECEIVED
TCP 84.119.114.192:3105 81.48.47.97:3080 TIME_WAIT
TCP 84.119.114.192:3105 81.49.78.17:1629 TIME_WAIT
TCP 84.119.114.192:3105 81.57.15.179:3312 TIME_WAIT
TCP 84.119.114.192:3105 81.62.17.219:1025 TIME_WAIT
TCP 84.119.114.192:3105 81.64.84.13:4944 TIME_WAIT
TCP 84.119.114.192:3105 81.65.12.105:4389 TIME_WAIT
TCP 84.119.114.192:3105 81.65.44.39:3013 TIME_WAIT
TCP 84.119.114.192:3105 81.185.151.60:1406 ESTABLISHED
TCP 84.119.114.192:3105 81.242.209.155:4530 ESTABLISHED
TCP 84.119.114.192:3105 81.242.235.228:4379 TIME_WAIT
TCP 84.119.114.192:3105 81.248.246.236:1274 TIME_WAIT
TCP 84.119.114.192:3105 81.251.91.235:4378 TIME_WAIT
TCP 84.119.114.192:3105 82.64.5.62:2338 ESTABLISHED
TCP 84.119.114.192:3105 82.65.10.227:1096 ESTABLISHED
TCP 84.119.114.192:3105 82.65.203.27:4226 TIME_WAIT
TCP 84.119.114.192:3105 82.66.153.185:3685 ESTABLISHED
TCP 84.119.114.192:3105 82.67.11.9:3115 ESTABLISHED
TCP 84.119.114.192:3105 82.67.67.5:1025 ESTABLISHED
TCP 84.119.114.192:3105 82.122.226.142:4283 FIN_WAIT_1
TCP 84.119.114.192:3105 82.122.234.165:3489 TIME_WAIT
TCP 84.119.114.192:3105 82.122.253.158:4150 TIME_WAIT
TCP 84.119.114.192:3105 82.124.227.162:3318 TIME_WAIT
TCP 84.119.114.192:3105 82.125.102.237:3547 ESTABLISHED
TCP 84.119.114.192:3105 82.127.165.25:3875 FIN_WAIT_1
TCP 84.119.114.192:3105 82.127.237.145:1782 TIME_WAIT
TCP 84.119.114.192:3105 82.224.219.14:64810 ESTABLISHED
TCP 84.119.114.192:3105 82.225.28.39:3749 TIME_WAIT
TCP 84.119.114.192:3105 82.225.243.175:1123 ESTABLISHED
TCP 84.119.114.192:3105 82.228.42.102:3205 TIME_WAIT
TCP 84.119.114.192:3105 82.231.126.159:2448 ESTABLISHED
TCP 84.119.114.192:3105 82.255.71.71:4701 TIME_WAIT
TCP 84.119.114.192:3105 82.255.106.235:1599 TIME_WAIT
TCP 84.119.114.192:3105 83.113.70.11:4071 TIME_WAIT
TCP 84.119.114.192:3105 83.113.139.135:4201 TIME_WAIT
TCP 84.119.114.192:3105 83.115.73.20:34483 TIME_WAIT
TCP 84.119.114.192:3105 83.115.196.215:1215 FIN_WAIT_1
TCP 84.119.114.192:3105 83.134.148.159:1867 ESTABLISHED
TCP 84.119.114.192:3105 83.152.154.219:3202 ESTABLISHED
TCP 84.119.114.192:3105 83.153.62.2:1747 ESTABLISHED
TCP 84.119.114.192:3105 83.156.200.207:1209 ESTABLISHED
TCP 84.119.114.192:3105 83.193.102.219:3320 TIME_WAIT
TCP 84.119.114.192:3105 83.194.36.132:2617 LAST_ACK
TCP 84.119.114.192:3105 83.194.204.87:1627 SYN_RECEIVED
TCP 84.119.114.192:3105 84.98.78.117:3357 ESTABLISHED
TCP 84.119.114.192:3105 84.101.2.91:4631 TIME_WAIT
TCP 84.119.114.192:3105 172.206.105.183:1450 TIME_WAIT
TCP 84.119.114.192:3105 194.2.145.167:56571 ESTABLISHED
TCP 84.119.114.192:3105 200.96.154.65:4013 TIME_WAIT
TCP 84.119.114.192:3105 200.161.247.245:3472 SYN_RECEIVED
TCP 84.119.114.192:3105 201.248.212.110:3063 TIME_WAIT
TCP 84.119.114.192:3105 212.194.219.230:1301 TIME_WAIT
TCP 84.119.114.192:3105 212.195.129.112:24146 ESTABLISHED
TCP 84.119.114.192:3105 212.195.166.214:4705 TIME_WAIT
TCP 84.119.114.192:3105 213.103.212.226:4659 ESTABLISHED
TCP 84.119.114.192:3105 213.103.245.189:36075 TIME_WAIT
TCP 84.119.114.192:3105 213.245.21.118:1303 TIME_WAIT
TCP 84.119.114.192:3105 213.245.141.149:4511 TIME_WAIT
TCP 84.119.114.192:3105 213.251.97.16:3852 TIME_WAIT
TCP 84.119.114.192:3430 195.245.244.243:4661 ESTABLISHED
TCP 84.119.114.192:3859 84.99.112.128:4662 ESTABLISHED
TCP 84.119.114.192:3907 80.125.112.217:5662 ESTABLISHED
TCP 84.119.114.192:3956 213.102.233.18:4668 ESTABLISHED
TCP 84.119.114.192:4189 81.251.242.146:4662 TIME_WAIT
TCP 84.119.114.192:4191 82.252.239.205:4662 TIME_WAIT
TCP 84.119.114.192:4193 83.114.106.249:4662 TIME_WAIT
TCP 84.119.114.192:4197 83.194.217.196:3662 TIME_WAIT
TCP 84.119.114.192:4198 82.127.163.7:5662 TIME_WAIT
TCP 84.119.114.192:4200 80.53.246.242:4662 TIME_WAIT
TCP 84.119.114.192:4201 143.248.227.203:4661 TIME_WAIT
TCP 84.119.114.192:4239 141.41.94.108:2469 TIME_WAIT
TCP 84.119.114.192:4267 82.230.105.93:4662 TIME_WAIT
TCP 84.119.114.192:4268 82.216.33.45:25052 TIME_WAIT
TCP 84.119.114.192:4275 81.185.33.89:80 TIME_WAIT
TCP 84.119.114.192:4276 81.53.158.78:5306 TIME_WAIT
TCP 84.119.114.192:4278 212.194.128.162:4662 TIME_WAIT
TCP 84.119.114.192:4280 172.187.202.254:4662 ESTABLISHED
TCP 84.119.114.192:4281 83.194.46.150:4242 ESTABLISHED
TCP 84.119.114.192:4283 82.252.8.190:4662 ESTABLISHED
TCP 84.119.114.192:4284 82.255.54.46:4662 FIN_WAIT_1
TCP 84.119.114.192:4285 82.254.64.212:4662 ESTABLISHED
TCP 84.119.114.192:4286 83.115.66.27:65000 ESTABLISHED
TCP 84.119.114.192:4288 80.44.151.40:4662 ESTABLISHED
TCP 84.119.114.192:4290 82.125.98.103:20205 ESTABLISHED
TCP 84.119.114.192:4292 200.67.19.96:4662 ESTABLISHED
TCP 84.119.114.192:4295 172.207.26.196:4662 ESTABLISHED
TCP 84.119.114.192:4298 84.97.255.89:6319 ESTABLISHED
TCP 84.119.114.192:4301 82.121.10.31:1337 ESTABLISHED
TCP 84.119.114.192:4302 82.227.113.160:9999 SYN_SENT
TCP 127.0.0.1:1029 0.0.0.0:0 LISTENING
TCP 127.0.0.1:6083 0.0.0.0:0 LISTENING
TCP 127.0.0.1:31595 0.0.0.0:0 LISTENING
TCP 127.0.0.1:31595 127.0.0.1:4207 TIME_WAIT
TCP 127.0.0.1:31595 127.0.0.1:4233 TIME_WAIT
TCP 127.0.0.1:31595 127.0.0.1:4243 TIME_WAIT
TCP 127.0.0.1:31595 127.0.0.1:4257 TIME_WAIT
TCP 127.0.0.1:31595 127.0.0.1:4258 TIME_WAIT
TCP 127.0.0.1:31595 127.0.0.1:4259 TIME_WAIT
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:1025 *:*
UDP 0.0.0.0:1027 *:*
UDP 0.0.0.0:1305 *:*
UDP 0.0.0.0:1310 *:*
UDP 0.0.0.0:2850 *:*
UDP 0.0.0.0:3428 *:*
UDP 0.0.0.0:4500 *:*
UDP 0.0.0.0:13018 *:*
UDP 84.119.114.192:123 *:*
UDP 84.119.114.192:137 *:*
UDP 84.119.114.192:138 *:*
UDP 127.0.0.1:123 *:*
UDP 127.0.0.1:4202 *:*
UDP 127.0.0.1:18001 *:*
UDP 127.0.0.1:18002 *:*

--------------------------------------------------------------------------------
Votre vitesse en télechargement (download) : 4 Kbit/s
--------------------------------------------------------------------------------



Vous 4 Kbit/s
Numeris 64 Kbit/s *
ADSL 128 128 Kbit/s *
ADSL/Net1 500 Kbit/s *
ADSL/Net2 1000 Kbit/s *

Nota: Vitesse moyenne de télechargement de tous les utilisateurs: 682 Kbit/s.


--------------------------------------------------------------------------------
Votre vitesse remontante (upload) : ???? KBit/s
--------------------------------------------------------------------------------


Il nous est impossible de calculer votre vitesse remontante (upload).

Cela est géneralement dû a un problème de translation et/ou de firewall.




Question bête : Comment faire une capture d'ecran ?
pelucre
Voici au démarrage :

Microsoft Windows XP [version 5.1.2600]
© Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrateur>netstat -an

Connexions actives

Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 84.119.114.192:139 0.0.0.0:0 LISTENING
TCP 84.119.114.192:1030 198.65.136.252:80 TIME_WAIT
TCP 84.119.114.192:1031 198.65.136.252:80 TIME_WAIT
TCP 84.119.114.192:1034 198.65.136.252:80 TIME_WAIT
TCP 84.119.114.192:1035 198.65.136.252:80 TIME_WAIT
TCP 84.119.114.192:1038 213.93.127.169:80 ESTABLISHED
TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING
TCP 127.0.0.1:6083 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:1025 *:*
UDP 0.0.0.0:1027 *:*
UDP 0.0.0.0:4500 *:*
UDP 84.119.114.192:123 *:*
UDP 84.119.114.192:137 *:*
UDP 84.119.114.192:138 *:*
UDP 127.0.0.1:123 *:*


--------------------------------------------------------------------------------
Votre vitesse en télechargement (download) : 386 Kbit/s
--------------------------------------------------------------------------------



Numeris 64 Kbit/s *
ADSL 128 128 Kbit/s *
Vous 386 Kbit/s
ADSL/Net1 500 Kbit/s *
ADSL/Net2 1000 Kbit/s *

Nota: Vitesse moyenne de télechargement de tous les utilisateurs: 683 Kbit/s.


--------------------------------------------------------------------------------
Votre vitesse remontante (upload) : ???? KBit/s
--------------------------------------------------------------------------------


Il nous est impossible de calculer votre vitesse remontante (upload).

Cela est géneralement dû a un problème de translation et/ou de firewall.

Maintenant quand je démarre mon PC, Windows me demande de cliquer sur mon nom pour ouvrir la session ??? Que dois je faire pour qu'il ouvre automatiquement comme avant, étant donné que j'ai qu'une session ?

de pLus malgrés la suppression du lancement de Panda Internet Security dans msconfig, il se lance quand même au démarrage ???
Bono
Rien d'anormal en ce qui concerne les ports écoutés au démarrage.

En revanche, le port 3105 est-il celui que tu as choisi dans eMule ?
Ou dans une autre application ?
Ou tu n'as jamais touché à ce port nulle part ?
pelucre
le port 3105 n'est pas celui que j'ai choisi pour la mule ou dans une autre application ??
Bono
Pourtant il y a une application qui l'utilisait en écoute, et il y avait même pas mal de connexions dessus.

Quand tu as fait le premier netstat -an, quels logiciels tournaient ?
pelucre
Normalement uniquement la mule, Internet explorer et Panda à ma connaissance.

voici le résultat sans panda ( que je viens de virer )

Microsoft Windows XP [version 5.1.2600]
© Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Administrateur>netstat -an

Connexions actives

Proto Adresse locale Adresse distante Etat
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 84.119.114.192:139 0.0.0.0:0 LISTENING
TCP 127.0.0.1:1025 0.0.0.0:0 LISTENING
UDP 0.0.0.0:445 *:*
UDP 0.0.0.0:500 *:*
UDP 0.0.0.0:4500 *:*
UDP 84.119.114.192:123 *:*
UDP 84.119.114.192:137 *:*
UDP 84.119.114.192:138 *:*
UDP 127.0.0.1:123 *:*

C:\Documents and Settings\Administrateur>
pelucre
Comment faire pour démarrer automatiquement une session au démarrage de Windows ?

Et comment trouver cette putain d'application qui va sur le 3105 ?
Le_PoUnT
déjà c'est zarb panda se connecte tout seul: 198.65.136.252

ensuite apparmt oui c'est emule vu que dans le 2ème il n'y est pas...

toujours dans invite de commande tape ça stp

ping 195.245.244.243

sans emule la vitesse de down redevient normale...

tu peux faire le test sur le site en ayant coupé panda stp? et emule aussi.

par contre tu as oublié la capture d'écran de tes processus.

control+alt+suppr

va dans gestionnaire de tâches

clique sur CPU

appui sur la touche Impr syst de ton clavier(à droite de F12)

ouvre paint(ou tout autre logiciel de traitement d'image)

et enregistre l'image sur ton dd

va ensuite ici: http://www.imageshack.us/

et met nous l'image stp, là on sera sûr que rien ne gêne.
pelucre
Oups !! 3105 s'etait bien le port de la mule .

Voici pour le test de ping :

Envoi d'une requête 'ping' sur 195.245.244.243 avec 32 octets de données :

Réponse de 195.245.244.243 : octets=32 temps=79 ms TTL=49
Délai d'attente de la demande dépassé.
Réponse de 195.245.244.243 : octets=32 temps=112 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=72 ms TTL=49

Statistiques Ping pour 195.245.244.243:
Paquets : envoyés = 4, reçus = 3, perdus = 1 (perte 25%),
Durée approximative des boucles en millisecondes :
Minimum = 72ms, Maximum = 112ms, Moyenne = 87ms

C:\Documents and Settings\Administrateur>ping 195.245.244.243

Envoi d'une requête 'ping' sur 195.245.244.243 avec 32 octets de données :

Réponse de 195.245.244.243 : octets=32 temps=48 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=150 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=109 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=75 ms TTL=49

Statistiques Ping pour 195.245.244.243:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 48ms, Maximum = 150ms, Moyenne = 95ms

Voici le test du site sans Panda et sans la mule :--------------------------------------------------------------------------------
Votre vitesse en télechargement (download) : 333 Kbit/s
--------------------------------------------------------------------------------



Numeris 64 Kbit/s *
ADSL 128 128 Kbit/s *
Vous 333 Kbit/s
ADSL/Net1 500 Kbit/s *
ADSL/Net2 1000 Kbit/s *

Nota: Vitesse moyenne de télechargement de tous les utilisateurs: 683 Kbit/s.


--------------------------------------------------------------------------------
Votre vitesse remontante (upload) : ???? KBit/s
--------------------------------------------------------------------------------

IL peut toujours pas faire le Upload ????


user posted image
Don Szabo
Je ne voudrais pas paraître alarmiste, et attendons l'avis d'un pro de la sécurité, mais ta machine m'a tout l'air d'être infécté

QUOTE
Lorsqu'il est exécuté pour la première fois, W32/Agobot-EL se déplace dans le dossier
système Windows sous le nom nvsvc.exe et, pour s'exécuter au

QUOTE
. Kill these running processes with Task Manager: modemspy.exe upgrader.exe; Remove
these files..


Enfin il se fait tard, je n'ai pas le courage d'approfondir, mais un scan en ligne http://www.secuser.com/antivirus/ ou autres antivirus en ligne ne serait pas un mal.

@+ sante.gif

Hey dites

QUOTE
W32/Agobot-EL est un cheval de Troie de porte dérobée et un ver qui se propage sur des ordinateurs protégés par des mots de passe trop évidents.

Lorsqu'il est exécuté pour la première fois, W32/Agobot-EL se déplace dans le dossier système Windows sous le nom nvsvc.exe et, pour s'exécuter au démarrage du système, crée les entrées suivantes du registre :

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
Generic Service Process = nvsvc.exe

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices\
Generic Service Process = nvsvc.exe

Le cheval de Troie fonctionne en permanence en tâche de fond fournissant un accès par porte dérobée à l'ordinateur.

Le cheval tente de terminer et de désactiver plusieurs programmes antivirus et de sécurité et modifie le fichier HOSTS placé dans <WINDOWS>\System32\Drivers\etc\HOSTS, en redirigeant les sites Web antivirus sélectionnés vers l'adresse de bouclage 127.0.0.1, cela afin d'empêcher l'accès à ces sites. Normalement, les mappages suivants sont ajoutés dans le fichier


Je crois bien que c'est la poisse!!!
pelucre
Suite à ta remarque Don Szabo, j'ai fait une analyse avec panda antivirus online et secuser.

Elles ont toutes les 2 étaient negatives

Donc je ne pense pas être infesté

Mais je préfére attendre la confirmation par les pro de l'informatique.
panou-panou
T'es sympa avec Don Szabo toi !

:-(
Le_PoUnT
exact.

Et les anti-virus en ligne ne sont pas performant car ils peuvent être bloqué.

essaye ça déjà:

http://www.spychecker.com/program/hijackthis.html

http://telecharger.01net.com/windows/Inter...ches/26157.html
Don Szabo
QUOTE(pelucre @ 27 Nov 2004, 01:16)
Mais je préfére attendre la confirmation par les pro de l'informatique.

Il est bien clair que je n'ai pas ton niveau :-)

mais au vu de "Le cheval tente de terminer et de désactiver plusieurs programmes antivirus et de sécurité et modifie le fichier HOSTS placé dans <WINDOWS>\System32\Drivers\etc\HOSTS, en redirigeant les sites Web antivirus sélectionnés vers l'adresse de bouclage 127.0.0.1, cela afin d'empêcher l'accès à ces sites. Normalement, les mappages suivants sont ajoutés dans le fichier "
je me dis que t'as pas de chance...
Attention, je vais fortement m'avancer, et te conseille donc d'appuyer sur cette touche user posted image
pelucre
Pour quoi vous dites que j'ai été sympa avec Don Szabo ??

Je viens de lancer spybot , il a rien donné.

Par contre Hijack, il a donné plein de trucs (mais j'y comprends rien) que dois je faire avec ??
Les voila :

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\PaSSrv.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\PavFnSvr.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\PavProt.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\pavsrv51.exe
C:\WINDOWS\system32\pctspk.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\prevsrv.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\PsImSvc.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\apvxdwin.exe
C:\Program Files\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE
C:\Program Files\Panda Software\Panda Platinum Internet Security\WebProxy.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\Rar$EX00.828\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Platinum Internet Security\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [PANDA ANTISPAM SERVER SERVICE] "C:\Program Files\Panda Software\Panda Platinum Internet Security\PasSrv.exe"
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm
O9 - Extra button: Traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra 'Tools' menuitem: Traduire - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Program Files\PROMT5\PROMTIE4\promtie5.htm (HKCU)
O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O9 - Extra 'Tools' menuitem: Personnaliser les options de traduction - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Program Files\PROMT5\PROMTIE4\options.htm (HKCU)
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061...all/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O20 - AppInit_DLLs: PAVWAIT.DLL
pelucre
j'ai fait une recherche sur nvsvc32.exe est j'ai trouvé ca :

Le processus nvsvc32.exe (nvsvc32 signifiant NVidia Service 32-bit) est un processus correspondant au pilote de carte graphique Nvidia.
Don Szabo
QUOTE(pelucre @ 27 Nov 2004, 10:31)
Pour quoi vous dites que j'ai été sympa avec Don Szabo ??

Pour rien, mauvais interprétation des posts peut-être.


Tu peux attendre un peu avant de formater C:
Quand au driver nvidia, erreur de ma part, j'avais pas fais gaffe au 32 :shake:

Il y juste encore un truc, sais-tu ce qu'est le "Upgrader.exe" (sur ton screen du task) est-il en rapport avec Panda?
Quand au log HiJack, je laisse ça à d'autres grinvert.gif

@+ sante.gif
pelucre
Je pense que upgrader.exe fait parti de panda mais j'en suis pas sur. comment le savoir ??
panou-panou
QUOTE(pelucre @ 27 Nov 2004, 10:31)
Pour quoi vous dites que j'ai été sympa avec Don Szabo ??

Disons, que j'ai réagit a la phrase située au dessus de mon post !

Je dois avoir une trop haute opinion de Don Szabo peut etre, en tout cas , je peux dire que ses interventions sont de qualité !

pas de quoi fouetter :zin: pour autant !


@Don Szabo, pour le réglement, ce sera comme d'habitude! ;-) lol.gif lol.gif
Le_PoUnT
bon selon hijackthis y'a rien de bizarre...

ben essaye de changer de port je vois plus que ça... au cas ou dit nous tes ports TCP et UDP
pelucre
mon port TCP est le 10356 et celui UDP est le 10346
Le_PoUnT
là je suis plus tu as dit plus haut!

QUOTE
Oups !! 3105 s'etait bien le port de la mule .


et là c'est 2 ports complètement différent
pelucre
Parce que je les change régulierement roll.gif
Le_PoUnT
et même sans les changer ça ne fait rien?

Il n'empèche que même sans emule un truc bouffe la bp:

QUOTE
Réponse de 195.245.244.243 : octets=32 temps=48 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=150 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=109 ms TTL=49
Réponse de 195.245.244.243 : octets=32 temps=75 ms TTL=49


de telles variations sans rien connecté c'est zarb.

Là je vois pas qq'1 a une idée?
pelucre
Je vois pas moi non plus sad.gif

Est ce que cela peut venir de mon FIA ?
pelucre
Non que je les changes ou pas, le probléme est le même ??
pelucre
Allez, comprendre depuis hier soir, la mule a l'air de fonctionner correctement :

Ping inferieur à 200
UL A bloc (12)
DL aux environs de 40

Et pourtant je n'ai rien fait ???????? :-?
pelucre
Et Merde rebelote, je viens de devoir atrrêter la mule et quaznd je l'ai relancée , le même probléme est revenu.

J'y comprends plus rien :-? :-? :-(

Quelqu'un aurait il une idée ?
Le_PoUnT
dernière chance... c'est quoi ton modem?

Et est ce que tu as mit le dernier pilote?
pelucre
C'est un thomson TCM 410 ,

Pour le pilote je ne sais pas sad.gif
Le_PoUnT
ben vérifie car là on a vraiment TOUT TOUT testé.

si avec les nouveaux drivers ça marche pas je cède la place à Corpo et lugdunum(imaginez que ça soit la même histoire que pour free)
pelucre
je vais verifier pour les drivers et je te tiens au courant
Ceci est une version "bas débit" de notre forum. Pour voir la version complète avec plus d'information, la mise en page et les images, veuillez cliquer ici.
Invision Power Board © 2001-2012 Invision Power Services, Inc.