Aller au contenu

Trafic web étrange


percubabs

Messages recommandés

Bonjour;

 

J'ai une machine qui communique un peu trop et toute seul sur le web, entre 1go et 1.5go par jour.

 

J'ai une suite de sécurité payante et j'ai passé plusieurs logiciesl type malwarebyte etc mais rien.

 

J'ai fait une capture du trafic, est ce que cela vous parle ?

 

http://imagik.fr/view-rl/139301

 

Merci d'avance

 

edit : j'ai liverail.static.com souvent

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

A minima :

https://www.comment-supprimer.com/ib-adnxs-com/

Et liverail.com est une plateforme qui monétise des vidéos publiées, donc ton PC se connecte sur des vidéos pour que son propriétaire soit créditée d'une vue supplémentaire.

Donc oui, ta machine est vérolée (voir les extensions activées des navigateurs, le fichier hosts, les logiciels de pub installés dans la liste des programmes, etc).

Il faut que tu fasses un GSI.

Lien vers le commentaire
Partager sur d’autres sites

Bonjour, oui un logiciel du type Netlimiter te permettra peut être d'identifier la source de l'upload voir même de la bloquer.

Je pense que le format sans savoir n'est qu'une solution temporaire car elle ne t'empecher pas de refaire l'installation de la cause de ton soucis plus tard...

Lien vers le commentaire
Partager sur d’autres sites

Windows Live OneCare n'est plus disponible à la vente et l'ensemble du support produit et facturation a été interrompu

 

edit : exe remplacé grâce a une petite clé kali que  j'ai tjrs sous la main,

 

Je viens de voir passé les lignes www.msftncsi.com... on est vraiment fliqué de partout !


edit : 15h30 un deuxième rundll32 est apparu et c'est reparti..... je format...

Lien vers le commentaire
Partager sur d’autres sites

Nan, mais rundll32 c'est ce qui permet d'exécuter des dlls sous Windows. Il faut voir justement quelle dll il exécute, c'est visible dans les détails normalement.

 

Vois aussi du côté des tâches planifiées s'il n'y a rien de suspect.

 

Edit : d'après le GSI, c'est probablement "c:\windows\syswow64\synchostn.dll". Après une recherche google, elle est inconnue au bataillon, c'est suspect.

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...