Virus ?
Téléchargement excessif non désiré
Système et matériels / Réseau Internet Wi-Fi

Claude-Roland Membre non connecté
-
- Voir le profil du membre Claude-Roland
- Inscrit le : 04/09/2011
- Groupes :
Depuis plusieurs semaines, j'observe un téléchargement excessif non désiré et que je ne contrôle pas.
J'utilise Mageia tous les jours et depuis un moment, je constate que ce sont des Gb qui sont téléchargés en quelques minutes, au point que je n'ose plus utiliser la connexion via mon portable, dans le train. En 15 minutes, mon forfait mobile de 4GB a été épuisé.
Or je ne regardais pas de vidéo.
J'ai fait quelques tests, même si je ferme Thunderbird et Firefox, dès que la connexion internet est établie, je vois défiler les Mb dans la surveillance réseau.
Je n'ai aucune idée de ce qui provoque cela.
Un virus, mais comment s'en débarrasser ?
Cordialement.
Claude.
Édité par Claude-Roland Le 24/08/2020 à 22h44
Vive la Wallonie unie à la France !

teutates Membre non connecté
-
- Voir le profil du membre teutates
- Inscrit le : 24/09/2011
- Site internet
- Groupes :
Serait-il possible que ta ligne soit piratée ?
Toco y se gausos !
Asus P8Z68-V/GEN3 + Intel Core i2700k + RAM G-Skill 4x4Go PC 12800 + Gainward Geforce GTX 560 - 2 Go + Western Digital Velociraptor 300 Go (Mageia Cauldron / Fedora / Debian / Manjaro / Windows 10) + Seagate Barracuda 7200t/mn - 2 To - Sata 3 (data) + SSD Samsung 64 Go - Sata 3 (Mageia stable)
Asus P8Z68-V/GEN3 + Intel Core i2700k + RAM G-Skill 4x4Go PC 12800 + Gainward Geforce GTX 560 - 2 Go + Western Digital Velociraptor 300 Go (Mageia Cauldron / Fedora / Debian / Manjaro / Windows 10) + Seagate Barracuda 7200t/mn - 2 To - Sata 3 (data) + SSD Samsung 64 Go - Sata 3 (Mageia stable)

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
As-tu essayé de déconnecter le Wi-fi. Tu passes par ton téléphone branché en filaire.
Sans parler de virus, n'aurais-tu pas un logiciel qui téléchargerait des ressources pour se mettre à jour : de la cartographie, des packs de modèles 3D... N'aurais-tu pas une dropbox ou un service équivalent (Google Photo, Flickr, un cloud...) qui essaierait de se synchroniser ?

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur
Pour identifier le programme qui génére ce traffic, on peut essayer de faire la commande ( si c' est le pc qui communique):
Code BASH :
netstat -A inet -p
Et regarder les lignes ESTABLISHED ( et notamment celles dont l' adresse distante est différente de localhost).Le paramètre -p est sensé afficher le nom du processus qui a établi la connexion.
edit: ensuite, comme on a aussi le pid du programme ayant établi un connexion, on peut essayer de tuer les processus un par un et regarder quand le traffic diminue fortement. Attention au processus qui pourraient faire de la synchronisation ( je ne suis pas sur qu' ils apprécient d' être tués).
Édité par nic80 Le 24/08/2020 à 23h13

steven Membre non connecté
-
- Voir le profil du membre steven
- Inscrit le : 18/05/2018

Je me demande si tu n'a pas été "hacké" !?!?! sur le principe d' hébergement...
je m'explique :
certains "hackeurs" pirate des machines pour les utilisers comme serveurs
(ils y stock ce qu'ils ne veulent pas stocker sur leur propre machine (données/images/etc illégale)),
ainsi, s'ils se font prendre leurs machines et clean....
aussi,
tu dis :" je constate que ce sont des Gb's qui sont téléchargés en quelques minutes"
a tu regardé ce que contient ces gb's ?
* Il y a quelques années, un ami a ete victime de ce genre de hack est a découvert dans un de ses disk dur des fichiers..... qui n'etais pas de sont fait !
Il a tout detruis et a tracké le hackeur...
bon! faut pas non plus tomber dans la parano (linux est plus dur a "hacker" que windaube mais bon ! faut se mefier...
maintenent je penche plus pour ce que dis Yuusha

No Comment ...
Merci de ne pas 'rebondir' sur mes post's
Censor => 2025





Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
steven :
Je me demande si tu n'a pas été "hacké" !?!?! sur le principe d' hébergement...
je m'explique :
certains "hackeurs" pirate des machines pour les utilisers comme serveurs
je m'explique :
certains "hackeurs" pirate des machines pour les utilisers comme serveurs
Bonjour,
Je suis d'accord avec toi, c'est possible mais improbable sur un PC (même sous Windows sans une inattention de l'utilisateur c'est complexe). Ce genre de pratique se fait la plupart du temps avec des objets connectés qui sont beaucoup plus simples à pirater. Si tu n'as pas accepté une clef USB que tu ne connaissais pas (ou qui aurait été branché sur un PC infecté), cliqué sur un lien étrange dans un mél ou sur internet, suivi un tuto étrange sans en comprendre les commandes, téléchargé un fichier que tu ne connaissais pas... c'est peu probable.

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Yves

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Yuusha :
Bonjour,
Je suis d'accord avec toi, c'est possible mais improbable sur un PC (même sous Windows sans une inattention de l'utilisateur c'est complexe). Ce genre de pratique se fait la plupart du temps avec des objets connectés qui sont beaucoup plus simples à pirater. Si tu n'as pas accepté une clef USB que tu ne connaissais pas (ou qui aurait été branché sur un PC infecté), cliqué sur un lien étrange dans un mél ou sur internet, suivi un tuto étrange sans en comprendre les commandes, téléchargé un fichier que tu ne connaissais pas... c'est peu probable.
steven :
Je me demande si tu n'a pas été "hacké" !?!?! sur le principe d' hébergement...
je m'explique :
certains "hackeurs" pirate des machines pour les utilisers comme serveurs
je m'explique :
certains "hackeurs" pirate des machines pour les utilisers comme serveurs
Bonjour,
Je suis d'accord avec toi, c'est possible mais improbable sur un PC (même sous Windows sans une inattention de l'utilisateur c'est complexe). Ce genre de pratique se fait la plupart du temps avec des objets connectés qui sont beaucoup plus simples à pirater. Si tu n'as pas accepté une clef USB que tu ne connaissais pas (ou qui aurait été branché sur un PC infecté), cliqué sur un lien étrange dans un mél ou sur internet, suivi un tuto étrange sans en comprendre les commandes, téléchargé un fichier que tu ne connaissais pas... c'est peu probable.
Et surtout, ce qui est important c'est l'uptime, les objets connectés ont un uptime très bon comparé a un pc.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Code BASH :
su <mot de passe root> urpmi nethogs nethogs -a -v 3
et attendre une bonne heure.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

nic80 Membre non connecté
-
- Voir le profil du membre nic80
- Inscrit le : 06/08/2018
- Groupes :
-
Modérateur

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Top c'est l'application qui liste les processus par ressource du processeur.
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Claude-Roland Membre non connecté
-
- Voir le profil du membre Claude-Roland
- Inscrit le : 04/09/2011
- Groupes :
Voici les résultats de la commande :
Code TEXT :
[root@localhost claudy]# netstat -A inet -p Connexions Internet actives (sans serveurs) Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name tcp 0 1 localhost.localdo:32938 212.219.56.184:http FIN_WAIT1 - tcp 0 1 localhost.localdo:59410 5.104.108.126:http FIN_WAIT1 - tcp 0 1 localhost.localdo:43828 mail.lpn.as8677.n:imaps FIN_WAIT1 - tcp 0 0 localhost.localdo:43840 mail.lpn.as8677.n:imaps ESTABLISHED 3849/akonadi_imap_r
Edit Papoteur : ajout de balises
Édité par Papoteur Le 26/08/2020 à 08h35
Vive la Wallonie unie à la France !

Claude-Roland Membre non connecté
-
- Voir le profil du membre Claude-Roland
- Inscrit le : 04/09/2011
- Groupes :
Connexions Internet actives (sans serveurs)
Proto Recv-Q Send-Q Adresse locale Adresse distante Etat PID/Program name
tcp 0 0 localhost.localdo:59828 ams16s32-in-f10.1:https TIME_WAIT -
tcp 0 0 localhost.localdo:57454 ec2-34-254-212-252:http TIME_WAIT -
tcp 0 0 localhost.localdo:55360 mail.lpn.as8677.n:imaps ESTABLISHED 3849/akonadi_imap_r
------------------------
Vive la Wallonie unie à la France !

Jybz Membre non connecté
-
- Voir le profil du membre Jybz
- Inscrit le : 10/10/2018
- Groupes :
-
Administrateur
-
Forgeron
Téléverser une image : /wiki/hebergement-de-fichiers-sur-mlo
Arch | Machine | OS |
x86_64 | lenovo x250 | mga9 |
armv7hl | bananapro | mga9 |
aarch64 | Raspberry Pi 4B | mga9 |

Claude-Roland Membre non connecté
-
- Voir le profil du membre Claude-Roland
- Inscrit le : 04/09/2011
- Groupes :
Voici d'autres infos :
Code TEXT :
3968 claudy /usr/bin/akonadi_imap_resource wlp1s0 4.411 568.201 MB 4148 claudy /usr/lib64/firefox/firefox wlp1s0 0.029 0.074 MB 19766 claudy /usr/bin/curl
Cordialement
Édit Jybz : ajout de balise.
Vive la Wallonie unie à la France !
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie