Bonjour,
Hier je viens de télécharger "Online armor"
Je viens de lançer Spybot, Malwarebytes, antivir = négatif.
Et là, en regardant Online armor (double clic gauche sur l'icône vert "Etat du pare-feu Online armor"), sous les 3 graphiques des données entrantes, sortantes et connexions ... il y a dessous la page : connexions actives.
Ce qui m'inquiète, c'est qu'il y a de marqué une dizaine de pays (United-States, France, suède, Italie ...) qui s'affiche 1 dizaines de secondes puis disparaissent, puis d'autres restent 1 peu + longtemps.
Le programme est : msnmsgr.exe/TCP et iexplore.exe/TCP
Et là, je recommence à contrôler :
"Etat du pare-feu" (clic gauche sur l'icône Online Armor). Ds les connexions actives, il y a au total 14 pays qui apparaissent.
. 1 pays (USA) sur le programme : msnmsgr.exe/TCP
. 13 pays (5/6 pays ≠) sur le programme : iexplore.exe/TCP
Peut-être est-ce normal ?
ComboFix ne serait pas utile ?
Comme il y a l'adresse IP (adresse distante), j'ai fait 1 recherche par Whois IP ( http://www.ip-adress.com/whois/), et j'ai la ville pr chaque pays qui correspond à cette IP.
Si qqn peut m'aider svp.
Merci d'avance.
[Résolu] Pare feu Online Armor : processus inconnu.
Modérateur : Mods Windows
- Messages : 401
- Inscription : 24 mars 2010 22:46
[Résolu] Pare feu Online Armor : processus inconnu.
Dernière modification par jardinier_ozone le 25 mars 2010 20:21, modifié 1 fois.
- Messages : 401
- Inscription : 24 mars 2010 22:46
Re: Pare feu Online Armor : processus inconnu.
Bonjour,
Qu'en pensez-vous ?
Cdt.
Qu'en pensez-vous ?
Cdt.
Re: Pare feu Online Armor : processus inconnu.
Hello! Et bienvenuejardinier_ozone a écrit : Et là, je recommence à contrôler :
"Etat du pare-feu" (clic gauche sur l'icône Online Armor). Ds les connexions actives, il y a au total 14 pays qui apparaissent.
. 1 pays (USA) sur le programme : msnmsgr.exe/TCP
. 13 pays (5/6 pays ≠) sur le programme : iexplore.exe/TCP
Peut-être est-ce normal ?
ComboFix ne serait pas utile ?
Comme il y a l'adresse IP (adresse distante), j'ai fait 1 recherche par Whois IP ( http://www.ip-adress.com/whois/), et j'ai la ville pr chaque pays qui correspond à cette IP.

Juste un truc avant de continuer, en surfant je suis tombé sur ça : http://forums.futura-sciences.com/secur ... connu.html, correspondant visiblement à vous ? Bon, autant ne pas y' aller par 4 chemins : ne tombez pas dans la parano en allant jusqu'à tracer les IP's connectées à votre PC sinon vous allez devenir fou

Dans certains cas, et sous avez vraiment des doutes vérifiez les extensions ajoutées/présentes dans Internet Explorer susceptibles de générer des connexions... Mais bon, aux vues de votre exemple je doute que vous trouviez quelque chose d'anormal.
Voici ci-dessous 2 copies écran provenant de mon pare feu (Avast Internet Security). Vous allez voir que si l'on compare j'ai encore plus de connexions que vous et donc si je vous suis dans votre raisonnement j'ai de quoi devenir fou, alors qu'en réalité tout va bien car les connexions se font via des logiciels fiables et censés être à jour pour justement éviter potentielles failles de sécurité.
Connexions globales : Lisez bien ce petit descriptif > Connexions à Internet Explorer, aucunes extensions/plugin présents et ouvert sur la page d'accueil de Msn : Dans ce dernier exemple vous pouvez constater que j'ai moi aussi des connexions... Je pourrais donner le même exemple avec Msn Messenger mais les connexions que vous trouverez seront sans aucun doute celles des serveurs de MSn.net qui de plus, proviennent de plusieurs pays; d'où parfois des adresse IP dispatchées un peu partout dans le monde. Ces connexions correspondent bien souvent aux fluxs d'informations transigeant entre votre PC et Microsoft et dans le cas de Msn pensez par exemple au module "Quoi de neuf" qui vous transmet des infos sur vos amis, à la publicité présente qui doit bien aussi être diffusée par un serveur de MSn.net, etc, etc.... Bilan, chaque application dite "saine" peut générer de multiples connexions sans pour autant comporter de danger.
++
Vous ne pouvez pas consulter les pièces jointes insérées à ce message.
- Messages : 401
- Inscription : 24 mars 2010 22:46
Re: Pare feu Online Armor : processus inconnu.
Ok, merci pr ces informations.
Sinon, je voudrais être guidés pour lister "les ports ouverts" puis de les fermer.
J'ouvre 1 nouveau topic ?
Sinon, je voudrais être guidés pour lister "les ports ouverts" puis de les fermer.
J'ouvre 1 nouveau topic ?
Re: Pare feu Online Armor : processus inconnu.
J'aurais été tenté de vous dire OUI pour le nouveau sujet mais et de poster ici : http://forum.malekal.com/reseau.html mais visiblement ce même message à été déplacé dans une autre section du forum...jardinier_ozone a écrit :Ok, merci pr ces informations.
Sinon, je voudrais être guidés pour lister "les ports ouverts" puis de les fermer.
J'ouvre 1 nouveau topic ?
Questions bêtes : pourquoi souhaitez vous lister les ports ouverts ? Vous êtes sur quel système ?
- Messages : 401
- Inscription : 24 mars 2010 22:46
Re: Pare feu Online Armor : processus inconnu.
Je reprends 1 explication de Malekal, extrait tiré de ce lien : https://www.malekal.com/port_reseau.php
Comme vous pouvez le constater un port est ouvert par un programme qui est attende de connexion. Il convient donc de vérifier régulièrement les ports ouverts sur votre ordinateur puisque ces derniers peuvent être ouvert par des malwares, généralement des malwares que l'on appelle des backdoor (porte dérobée) puisqu'ils permettent la connexion à l'ordinateur et entre autre la prise de contrôle.
Cela rend aussi votre vulnérable dans le sens où le programme ouvrant le port peut souffrir de failles de sécurités, moins vous avez de ports ouverts moins vous risquez de vous faire hacker.
C'est pr cela que je voulais que l'on m'aide à le faire.
J'ai pu les identifier en tapant ds Exécuter : netstat -a, ceux qui sont ouverts sont marqués "Listening". Mais je ne sais pas à quoi servent-ils ?
Je suis sur Windows Vista 32 bits.
Comme vous pouvez le constater un port est ouvert par un programme qui est attende de connexion. Il convient donc de vérifier régulièrement les ports ouverts sur votre ordinateur puisque ces derniers peuvent être ouvert par des malwares, généralement des malwares que l'on appelle des backdoor (porte dérobée) puisqu'ils permettent la connexion à l'ordinateur et entre autre la prise de contrôle.
Cela rend aussi votre vulnérable dans le sens où le programme ouvrant le port peut souffrir de failles de sécurités, moins vous avez de ports ouverts moins vous risquez de vous faire hacker.
C'est pr cela que je voulais que l'on m'aide à le faire.
J'ai pu les identifier en tapant ds Exécuter : netstat -a, ceux qui sont ouverts sont marqués "Listening". Mais je ne sais pas à quoi servent-ils ?
Je suis sur Windows Vista 32 bits.
Re: Pare feu Online Armor : processus inconnu.
Je ne suis pas assez calé en ce qui concerne l'ouverture des ports donc je préfère m'abstenir pour éviter de vous dire des bêtises.
- Messages : 392
- Inscription : 10 juil. 2007 20:32

Re: Pare feu Online Armor : processus inconnu.
Regarde le tuto de Malekal "La notion de port ouvert et la sécurité"
https://www.malekal.com/port_reseau.php
Tu peux voir avec la commande "netstat -ano" et le gestionnaire des tâches, qu'il est possible de voir quel processus est lié au port ouvert (avec le PID).
https://www.malekal.com/port_reseau.php
Tu peux voir avec la commande "netstat -ano" et le gestionnaire des tâches, qu'il est possible de voir quel processus est lié au port ouvert (avec le PID).
"La terre nous est prêtée par nos enfants"
Re: Pare feu Online Armor : processus inconnu.
Oui sauf que le "problème" de jardinier_ozone semble plutôt se situer au niveau de l'utilisation même des ports...michte a écrit :Regarde le tuto de Malekal "La notion de port ouvert et la sécurité"
https://www.malekal.com/port_reseau.php
Tu peux voir avec la commande "netstat -ano" et le gestionnaire des tâches, qu'il est possible de voir quel processus est lié au port ouvert (avec le PID).
- Messages : 392
- Inscription : 10 juil. 2007 20:32

Re: Pare feu Online Armor : processus inconnu.
OK, je viens de voir le post sur support.tallemu.com tout semble normal si comme le dit MAB69 tu "surfais" avec IE et que Messenger était lançé.
http://support.tallemu.com/vbforum/show ... 63&t=12512
Tu peux regarder le tuto de SebSauvage qui pourra peut-être te permettre d'en savoir un peu plus sur les ports, etc.
http://sebsauvage.net/comprendre/tcpip/index.html
http://support.tallemu.com/vbforum/show ... 63&t=12512
Tu peux regarder le tuto de SebSauvage qui pourra peut-être te permettre d'en savoir un peu plus sur les ports, etc.
http://sebsauvage.net/comprendre/tcpip/index.html
"La terre nous est prêtée par nos enfants"
- Messages : 401
- Inscription : 24 mars 2010 22:46
Re: Pare feu Online Armor : processus inconnu.
Ok merci à vous 2, les gars !
Très instructif le tuto de SebSauvage.
En fait, j'ai listé mes ports ouverts avec Currports http://softrads.etrad.net/modules/wfdow ... id=1&lid=3.
Actuellement, j'en ait 60 d'ouverts. Même si c'est indiqué comment faire, ça me fait assez peur de faire des bêtises !!!
Ceux qui sont ouverts sont :
. 12 iexplore.exe TCP
. 8 iexplore.exe UDP
. 5 msnmsgr.exe TCP
. 3 msnmsgr.exe UDP
. 15 systèm TCP
. 14 system UDP
. 2 unknown TCP
. 1 wlcomm.exe UDP
C pas évident pr qqn qui n'est pas du métier.
Ce serait au niveau "botanique", alors-là, vous pouvez m'appelez (rire) ...
Dîtes-moi qu'est-ce-que je dois faire, car je ne veux pas polluer ce topic, car je suis hors-sujet par rapport à ma question de départ, non ?
Très instructif le tuto de SebSauvage.
En fait, j'ai listé mes ports ouverts avec Currports http://softrads.etrad.net/modules/wfdow ... id=1&lid=3.
Actuellement, j'en ait 60 d'ouverts. Même si c'est indiqué comment faire, ça me fait assez peur de faire des bêtises !!!
Ceux qui sont ouverts sont :
. 12 iexplore.exe TCP
. 8 iexplore.exe UDP
. 5 msnmsgr.exe TCP
. 3 msnmsgr.exe UDP
. 15 systèm TCP
. 14 system UDP
. 2 unknown TCP
. 1 wlcomm.exe UDP
C pas évident pr qqn qui n'est pas du métier.
Ce serait au niveau "botanique", alors-là, vous pouvez m'appelez (rire) ...
Dîtes-moi qu'est-ce-que je dois faire, car je ne veux pas polluer ce topic, car je suis hors-sujet par rapport à ma question de départ, non ?
Re: Pare feu Online Armor : processus inconnu.
Bah ouais quand j'aurais le fric pour m'acheter une nouvelle maison avec un jardin je t'appellejardinier_ozone a écrit : C pas évident pr qqn qui n'est pas du métier.
Ce serait au niveau "botanique", alors-là, vous pouvez m'appelez (rire) ...

Aucun souci pour l'éventuel hors sujet... Mais bon je te le disais ne te prend pas la tête autant avec les connexions; d'autant plus que si tu as Online Armor tu es plus que protégé.jardinier_ozone a écrit :Dîtes-moi qu'est-ce-que je dois faire, car je ne veux pas polluer ce topic, car je suis hors-sujet par rapport à mon de départ, non ?
- Messages : 401
- Inscription : 24 mars 2010 22:46
Re: Pare feu Online Armor : processus inconnu.
Tu m'étonnes !!! D'autant que la vie à Paris est chère !Future a écrit :Bah ouais quand j'aurais le fric pour m'acheter une nouvelle maison avec un jardin je t'appelle![]()
Ok, pas de problème.Future a écrit :Aucun souci pour l'éventuel hors sujet... Mais bon je te le disais ne te prend pas la tête autant avec les connexions; d'autant plus que si tu as Online Armor tu es plus que protégé.
1- Sinon, comment faire pour mettre résolu ?
2- Je peux mettre le lien de ce topic comme réponse ds les 2 forums où j'ai posé mon problème ou cela ne se fait pas ?
Dernière modification par jardinier_ozone le 25 mars 2010 20:22, modifié 1 fois.
- Messages : 392
- Inscription : 10 juil. 2007 20:32

Re: Pare feu Online Armor : processus inconnu.
Pour mettre "Résolu" il te faut éditer ton premier post (Mer 24 Mar , 23:20 pm) et ajouter "Résolu" dans le titre (idem pour l'autre sujet)
"La terre nous est prêtée par nos enfants"
Re: Pare feu Online Armor : processus inconnu.
Si c'était que cher à Paris... Mouarf, je vais pas commenter sinon les vrais fans de Paris vont m'en vouloirjardinier_ozone a écrit : Tu m'étonnes !!! D'autant que la vie à Paris est chère !

Ton sujet à déjà été déplacé 2 foisjardinier_ozone a écrit :2- Je mettre le lien de ce topic comme réponse ds les 2 forums où j'ai posé mon problème ou cela ne se fait pas ?


-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 7 Réponses
- 164 Vues
-
Dernier message par Malekal_morte
-
-
Bloquer rapidement plusieurs programmes Pare-feu Windows
par infected » » dans Windows : Résoudre les problèmes - 12 Réponses
- 119 Vues
-
Dernier message par Parisien_entraide
-
-
- 4 Réponses
- 350 Vues
-
Dernier message par Teniol
-
- 2 Réponses
- 99 Vues
-
Dernier message par Parisien_entraide
-
- 1 Réponses
- 79 Vues
-
Dernier message par Malekal_morte