besoin d'aide pour netstat resultat (suspecte attaque de mon ordi)

besoin d'aide pour netstat resultat (suspecte attaque de mon ordi) - Win 7 - Windows & Software

Marsh Posté le 02-01-2014 à 14:00:07    

Bonjour a tous et a toutes,
 
Voila depuis quelques semaines j'ai eu des choses tres etranges dans mon ordi
la situation est que je suis installer dans un condo en thailande ou l'on partage une connexion wifi depuis un router qui est dans la chambre d'un autre locataire
et donc en bref apres differentes recherche que j'ai fais en perso, je me rend a l'evidence, je suis sur qu'il y a un souci mais ou donc j'ai decider d'avoir l'aide des autre car j'en ai reelement besoin
j'ai ouvert ma commande et fait la recherche netstat qui ma donnez ceci en resultat
la question est tres simple :  pouvez vous le dire si il y a quelque chose d'etrange qui aurai besoin d'un regard plus attentif de ma part dans ce resultat ?
 
resultat en copier coller de la commande netstat ci dessous:
 
C:\Windows\system32>netstat
 
Connexions actives
 
  Proto  Adresse locale         Adresse distante       État
  TCP    127.0.0.1:58422        08sr:58423             ESTABLISHED
  TCP    127.0.0.1:58423        08sr:58422             ESTABLISHED
  TCP    192.168.1.39:49233     mailler20:imap         ESTABLISHED
  TCP    192.168.1.39:49234     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49235     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49236     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49324     mailler20:imap         ESTABLISHED
  TCP    192.168.1.39:49359     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49410     computerhope:http      TIME_WAIT
  TCP    192.168.1.39:49449     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49450     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49478     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:49489     mailler20:imap         ESTABLISHED
  TCP    192.168.1.39:49520     ni-in-f120:https       TIME_WAIT
  TCP    192.168.1.39:49524     forum:http             ESTABLISHED
  TCP    192.168.1.39:49526     forum-images:http      ESTABLISHED
  TCP    192.168.1.39:49527     forum-images:http      ESTABLISHED
  TCP    192.168.1.39:49528     forum-images:http      ESTABLISHED
  TCP    192.168.1.39:49529     forum-images:http      ESTABLISHED
  TCP    192.168.1.39:49530     forum-images:http      ESTABLISHED
  TCP    192.168.1.39:49531     forum-images:http      ESTABLISHED
  TCP    192.168.1.39:49553     108.162.232.205:http   TIME_WAIT
  TCP    192.168.1.39:49556     67:https               ESTABLISHED
  TCP    192.168.1.39:49570     forum:http             TIME_WAIT
  TCP    192.168.1.39:49571     forum:http             TIME_WAIT
  TCP    192.168.1.39:49572     forum:http             TIME_WAIT
  TCP    192.168.1.39:49573     forum:http             TIME_WAIT
  TCP    192.168.1.39:49580     37.59.192.55:http      TIME_WAIT
  TCP    192.168.1.39:49581     37.59.192.55:http      TIME_WAIT
  TCP    192.168.1.39:49582     37.59.192.55:http      TIME_WAIT
  TCP    192.168.1.39:49589     37.59.192.55:http      TIME_WAIT
  TCP    192.168.1.39:49590     37.59.192.55:http      TIME_WAIT
  TCP    192.168.1.39:49591     37.59.192.55:http      TIME_WAIT
  TCP    192.168.1.39:49604     ni-in-f101:https       ESTABLISHED
  TCP    192.168.1.39:49612     a23-62-109-25:http     ESTABLISHED
  TCP    192.168.1.39:49613     a23-62-109-25:http     ESTABLISHED
  TCP    192.168.1.39:58424     pd-in-f16:imaps        ESTABLISHED
  TCP    192.168.1.39:58430     mailler20:imap         ESTABLISHED
  TCP    192.168.1.39:58431     mailler20:imap         ESTABLISHED
  TCP    192.168.1.39:58432     mailler20:imap         ESTABLISHED
  TCP    192.168.1.39:60610     mailler20:imap         ESTABLISHED
 
C:\Windows\system32>
 
ma config et mes programmes sont les suivant si cela vous aide.
OS windows 7  
j'utilise thunderbird pour lire et envoyer mes mails
j'utilise chrome comme browser
 
si vous avez besoin de plus de details faite le moi savoir
 
merci a tous d'avance pour l'aide et le temps que vous allez consacrer a me repondre
 
george

Reply

Marsh Posté le 02-01-2014 à 14:00:07   

Reply

Marsh Posté le 02-01-2014 à 15:01:01    

needeachotherhelp a écrit :


pouvez vous le dire si il y a quelque chose d'etrange qui aurai besoin d'un regard plus attentif de ma part dans ce resultat ?  


Rien de bizarre a priori. Mais netstat n'est pas du tout un outil de recherche de virus, de spyware ou d'addware. C'est un peu comme si vous nous disiez que vous soupçonnez que des voleurs seraient entrés chez vous par effraction et que vous nous montriez un oiseau qui vole au loin. Ce serait plus utilie de nous montrer la porte fracturée, ou mieux de nous montrer la photo des voleurs si vous l'avez. Bref, faites tourner MBAM (Malware Byte Anti Malware) et Hijackthis, ce sera plus utile que netstat.
 

needeachotherhelp a écrit :


Voila depuis quelques semaines j'ai eu des choses tres etranges dans mon ordi
je me rend a l'evidence, je suis sur qu'il y a un souci


S'il vous plait, n'ayez pas peur du forum. Parlez. Nous ne vous ferons aucun mal.
Dites-nous quelles sont ces "choses étranges", ce "souci". Nous sommes des techniciens, pas des devins ni des voyantes.  [:bibliophage:1]


Message édité par olivthill le 02-01-2014 à 15:02:57
Reply

Marsh Posté le 02-01-2014 à 15:49:41    

merci de votre réponse  
 
je vais essayer de faire un résumé complet et vous fournir différents rapports dans mon prochain message
 
mais juste comme ça
est ce que c'est analyse de scan avec axence netools 5 sont normales
 
network analyse:
 
http://imagizer.imageshack.us/v2/xq90/42/ov1q.png
 
34 / 39 / 36 c'est moi ..... qu'est ce que CIFS/SMB et NETBIOS?
 
scan host de 192.168.1.1 du router donc:
 
http://imagizer.imageshack.us/v2/xq90/811/y0w3.jpg
 
voila en attendant mon dossier complet hehe !!  
 
merci a vous
 
 
 


Message édité par needeachotherhelp le 02-01-2014 à 15:52:44
Reply

Marsh Posté le 02-01-2014 à 16:14:55    

Tu es connecté à un réseau où tu n'es pas tout seul : est-ce qu'au moins ton pare-feu Windows est activé ? Si ce n'est pas déjà fait, déclare ton réseau comme "Réseau Public", et non comme Réseau privé (dans Panneau de configuration\Tous les Panneaux de configuration\Centre Réseau et partage)


Message édité par Wolfman le 02-01-2014 à 16:15:13
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed