Programme qui utilise ma bande passante à mon insu.

Fermé
Lethien Messages postés 3 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012 - 6 nov. 2012 à 13:44
 Zarkaus - 3 nov. 2013 à 12:19
Bonjour,

Je suis étudiant et je vie donc dans une résidence universitaire. La connexion internet s'établie par câble ethernet.
Nous nous inscrivons sur Wifirst (Entreprise qui distribue internet dans les résidences étudiantes), et à l'aide des nos login/mdp nous entrons sur leurs site et pouvons appuyer sur "Se connecter à internet".

Seulement voilà, dans ma chambre, j'ai la curieuse impression qu'un programme divise ma connexion, je dirais qu'il divise en deux le débit entrant sur mon ordinateur.
Pourquoi est ce que je pense cela ?

Hier, j'ai utilisé mon PC portable chez un ami qui habite dans la même résidence que moi, avec son PC relié à internet via Wifirst et le câble Ethernet, il avoisine un débit descendant de 800 ko/s ainsi que 40/50 ms (Nous avons effectués les test sur speedtest.net)
Je lui ai demandé d'en faire quelques un à la suite et la moyenne reste la même.

Ensuite, il a débranché son câble pour me le passer, je l'ai brancher sur mon ordinateur (toujours dans sa chambre) et mon ping était de 120 voir 80 et mon débit descendant était très irrégulier (il variait de 200 à 300 ko/s en faisant de cruelles descentes à 10ko/s quelques fois).

Nous avons reproduit la même expérience dans ma chambre, avec les même résultats, en se connectant aussi avec nos identifiants respectifs sur le PC de l'autres pour voir si un utilisateur se pouvait avoir vue "brider" sa connexion par l'entreprise pour une quelconque raison.
Aucun résultat concluant, les mêmes d'ailleurs. Mêmes problèmes, toujours mon PC qui à ce ralentissement de débit.

Je m'interroge maintenant sur le fait que ce soit peut être l'adresse de mon PC qui ai été identifié comme adresse à brider via le site, comme si j'avais été blacklisté quelque part, ou bien que tout simplement qu'un programme interagisse avec internet et m'empêche d'avoir un débit correct.

C'est pour cela que je vous demande votre aide,

Cordialement,

Le Thien.





A voir également:

3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 6/11/2012 à 14:54
Salut,

Peux y avoir plein d'explication.
Genre oui, tu n'as pas le meme quota de la bande passante sur ton adresse MAC.
Quelques choses bouffe la bande passante : téléchargement des mises à jour Windows, un malware etc.

Tu as des programmes sur cette page qui te permettent de voir le débit par processus : https://www.malekal.com/internet/
à faire en faisant rien (ne pas surfer etc).

et pour voir :

Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
salut ; http://www.firewallleaktester.com/wwdc.htm ; le lien est mort sur ta page.

(c'est un *parking tournant* maintenant)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 nov. 2012 à 18:19
merci rapide.

Ca peux aussi betement un client P2P qui tourne.
0
Lethien Messages postés 3 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012
6 nov. 2012 à 19:15
Bonsoir Malekal_morte-, tout d'abord merci de me venir en aide.
Ca fait un petit bout de temps que j'ai ce problème et je pensais que c'était la connexion proposé qui était médiocre jusqu'à hier soir ou je me suis rendue compte que seul moi était "bridé" et que ma connexion était plutôt bonne.
J'ai hésité à venir poster sur votre forum mais n'ayant pas beaucoup de temps ce midi, les "A lire avant de poster !!" m'ont freinés.
Voici les deux rapports.

https://pjjoint.malekal.com/files.php?id=20121106_b6q5o10y13p11 => Extra.txt

https://pjjoint.malekal.com/files.php?id=20121106_i7q6g15b11w15 => OTL.txt

Je suis conscient des programmes qui pourraient utiliser mes ports mais pour cette fois je n'en ai aucune idée, ou peut être que je ne le vois pas!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
6 nov. 2012 à 23:43
Pas infecté.
et à priori pas de programmes qui pourraient bouffer la bande passante.

Faut que tu vois avec les progs listés, si tu vois les octets passer et avec quel processus.
Sinon essaye avec un CD Live, si tu as le meme débit, ça peux peut-être venir d'un bridage sur ta carte Mac.
0
Lethien Messages postés 3 Date d'inscription mardi 6 novembre 2012 Statut Membre Dernière intervention 7 novembre 2012
7 nov. 2012 à 01:40
D'accord, je suis surpris qu'il n'y ai rien et un peu dessus car ça aurait été plus facile pour moi de résoudre ce problème en y supprimant la cause !

J'ai essayé un programme que vous aviez poster sur votre forum (XNET Pro) et aucun programme suspect n'utilise ma connexion... Peut être que je devrais changer de logiciel pour cette analyse

Je n'ai malheureusement pas de CD Live, pensez vous qu'avec un boot en mode sans échec cela pourrait il marcher ?

J'ai une dernière question, je tournais sous MalwareBytes Anti Malwares avec la Protection en temps réel + Microsoft Sécurity Essential.
Cependant, j'ai vue sur votre site d'après vos tests que M.S.E est un anti virus gratuit bas de gamme.

J'aimerais savoir quel antivirus gratuit pourriez vous me recommander afin d'optimiser la protection de mon PC ?

Dans tout les cas je serai assez surpris si c'est mon adresse MAC qui est bridé par mon F.A.I
Je testerai demain, merci
0
salut ; tu écris : "je tournais sous MalwareBytes Anti Malwares avec la Protection en temps réel + Microsoft Sécurity Essential" ; je te dis alors : si les deux logiciels ont leur protection en temps réel activée, c'est une conceté (JCB©). C'est soit l'un, ou soit l'autre ... ; PAS BESOIN DE SUPPRIMER LE LOGICIEL, il faut juste que un seul antivirus est la Protection en temps réel activée (voir dans les options). Perso, j'ai les deux ; MBAM gratuit + Microsoft Sécurity Essential sous Windows 7 x64 (certains virus ne sont pas dans la base de données, comme le virus facebook je t'aime version c en vbs (voir sur le site virus total pour voir que c'est pas les seuls antivirus pas à jour)). (Je fais au moins 1 fois par heure, moi-même la mise à jour à la main de MBAM, MSE, PeerBlock ; ouai lol ...) à+

-- ils l'ont écrit ; https://fr.twitter.com/pseidonia/status/266033091368325120 :
( Patricia Paquette @pseidonia Soulagée que ce soit #obama car sinon ont aurait eue droit à des avions dont les fenêtres s'ouvrent #romney ) <Excellent. Yeah ; vive Obama #USA2012 !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
Modifié par Malekal_morte- le 7/11/2012 à 11:54
Je pense que le meilleur antivirus, actuellement, si tu sais t'en servir (à savoir comprendre la sandbox) est Avast!.
0
Personnellement je viens de trouver le logiciel qui utilise e plus de bande passante et c'est... Avast! ...
Je ne vais pas le désinstaller pour autant mais au moins tu sais à quoi t'en tenir... La protection en temps réel utilise beaucoup de BP...
0