AVG E-mail Scanner - Notification Etrange

Fermé
Michael - 1 févr. 2009 à 22:16
 Michael - 2 févr. 2009 à 01:09
Bonjour à tous,

J'utilise la dernière version d'AVG (8.0.233) sur Windows XP (SP3). Il faut d'abord savoir que je n'utilise pas de client (outlook ou autre) pour lire mes mails sur mon PC ; je me contente d'aller sur le web (sur gmail en fait). Mais aujourd'hui, j'ai vu apparaître trois fois un pop-up en bas à droite venant de l'Email Scanner d'AVG me parlant d'une connexion, et qui n'était pas très clair. Je vais donc voir le log, que je vous copie colle ici :

1.2.2009 12:09:26.093 [8b4] AVG for E-mail [8.0.223] started
1.2.2009 12:09:26.484 [8b4] Registered in WatchDog
1.2.2009 12:09:28.531 [8b4] Using AVG Kernel: 8.0.233 [270.10.16/1926]
1.2.2009 12:09:28 Log reopened New log file is 'D:\Documents and Settings\All Users\Application Data\avg8\Emc\Log\emc.log'
1.2.2009 12:09:29 Using Cyrus SASL 2.1.13
1.2.2009 12:09:30 Starting the main loop
1.2.2009 12:09:30 Redirector version 80000
1.2.2009 12:09:30 AutoPOP3(10110): Starting server
1.2.2009 12:09:30 Queue processing started
1.2.2009 17:34:01 AutoPOP3(10110): Connection from process 2992
1.2.2009 17:34:01 AutoPOP3(10110): Connection from 127.0.0.1:4786
1.2.2009 17:34:01 AutoPOP3(10110): Client connected
1.2.2009 17:35:05 AutoPOP3(10110): Cannot connect to bas1-montreal50-1279634308.dsl.bell.ca:110
1.2.2009 17:35:05 AutoPOP3(10110): Connect: Opération réussie. (0)
1.2.2009 17:35:05 AutoPOP3(10110): Client disconnected
1.2.2009 20:23:53 AutoPOP3(10110): Connection from process 2992
1.2.2009 20:23:53 AutoPOP3(10110): Connection from 127.0.0.1:2803
1.2.2009 20:23:53 AutoPOP3(10110): Client connected
1.2.2009 20:24:55 AutoPOP3(10110): Cannot connect to bas1-montreal50-1279776506.dsl.bell.ca:110
1.2.2009 20:24:55 AutoPOP3(10110): Connect: Opération réussie. (0)
1.2.2009 20:24:55 AutoPOP3(10110): Client disconnected
1.2.2009 21:20:48 AutoPOP3(10110): Connection from process 2992
1.2.2009 21:20:48 AutoPOP3(10110): Connection from 127.0.0.1:1040
1.2.2009 21:20:49 AutoPOP3(10110): Client connected
1.2.2009 21:21:51 AutoPOP3(10110): Cannot connect to bas1-montreal50-1279776506.dsl.bell.ca:110
1.2.2009 21:21:51 AutoPOP3(10110): Connect: Opération réussie. (0)
1.2.2009 21:21:51 AutoPOP3(10110): Client disconnected

La partie étrange commence à partir de la "Connection from process 2992"... Je ne sais pas ce que ca signifie. Et ensuite, il y a cette "Connection from 127.0.0.1:xxxx", qui correspond au localhost... enfin avec un port (les xxxx) différent à chaque fois. Ensuite le Client (le client désigne mon ordinateur, n'est-ce pas ?) veut se connecter à "bas1-montreal50-1279634308.dsl.bell.ca:110". Qu'est-ce que cela désigne? L'adresse d'une personne sur internet ? (qui se trouve au canada ?) Et cela se répète, comme vous pouvez le voir, 3 fois. Pourriez-vous m'expliquer ce qu'il se passe exactement, ce que cela signifie, et si je dois m'inquiéter ?

Encore une fois, je n'ai pas utilisé de client de messagerie comme outlook (et n'en utilise jamais), donc je ne vois pas pourquoi l'e-mail scanner devrait se mettre en marche.

Merci d'avance !!
A voir également:

4 réponses

plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
1 févr. 2009 à 22:45
bonsoir,

si tu es bien a montreal avec cette host "bas1-montreal50-1279776506.dsl.bell.ca"

sa c'est l'adresse local de ton PC 127.0.0.1, il n' y a pas de probleme
0
Non justement, je ne suis pas à montréal, je suis en Europe...
0
plopus Messages postés 5962 Date d'inscription jeudi 1 janvier 2009 Statut Contributeur sécurité Dernière intervention 11 mars 2012 293
1 févr. 2009 à 23:11
as tu des logiciels de P2P, cela peut venir de beaucoup de chose, as tu un parefeu personel qui te permet de suivre les differente connexion comme :

par exemple online armor http://www.commentcamarche.net/telecharger/telecharger 34055356 online armor personal firewall

ou comodo http://www.commentcamarche.net/telecharger/telecharger 34055041 comodo firewall pro

tu peux aller dans demarrer puis executer et tape CMD puis entrée puis dans la fentre noir tape NETSTAT puis entrée et regarde les connexion active
0
Oui, j'ai en effet pensé à ceci. Il se trouve que j'avais un logiciel de BitTorrent d'ouvert à ce moment là, cela pourrait-il venir de celui-ci ? Quelqu'un qui se connecterait grâce à une faille, ou grâce à un fichier infecté ?

J'ai regardé avec le NETSTAT, et j'ai beaucoup de connexions actives. Les adresses locales font toutes références à mon PC, et les adresses distanttes correspondantes m'ont l'air normales... Je crois effectivement du programme de P2P, car cela ne me l'a pas refait depuis. Je vais désinstaller ce programme et procéder rapidement à une analyse antivirus et anti-spyware...
0