Comportement suspect de explorer.exe

5

Le processus explorer.exe sur mon ordinateur tente à plusieurs reprises de se connecter à un hôte distant. Je ne sais pas exactement ce que ce processus tente de faire.

Pourquoi je suspecte Explorer.exe?
D'abord, l'écran de mon ordinateur devient noir pendant 3 secondes, puis clignote et redevient noir. Enfin, tout se passe en mode "inversé / miroir", comme ce que vous voyez lorsque vous accédez au Panneau de configuration -> apparence et personnalisation -> Affichage -> modifier les paramètres d'affichage -> Orientation (Retourné).
J'ai commencé à penser que mon PC était piraté!

J'ai utilisé l'utilitaire TCP View et remarqué qu'explorer.exe essaye de se connecter à l'aide du port local commençant par 6, "65321" par exemple, et que le port distant commence également par 6, mais que ces deux ports changent à chaque tentative. Et dans la colonne d'état, je vois "SYN_SENT".
Ce comportement normal du processus Explorer.exe?

utilisateur3779823
la source
3
Quelle version de Windows utilisez-vous?
SL Barth
2
Lorsque vous vous connectez à Windows, vous connectez-vous en tant qu'administrateur?
mcgyver5
J'utilise Windows 7 ultimate [7601 Service Pack 1 6.1.7601] et oui, mon compte d'utilisateur est administrateur
utilisateur3779823
1
Ignorer le port local; pratiquement toutes les connexions TCP sortantes (et certains UDP également) utilisent un port local unique affecté à partir de la plage "éphémère", qui sous Windows (sauf XP non pris en charge et les versions antérieures) est normalement compris entre 49152 et 65535. L' adresse (s) distante (s) et le port ( s) pourrait être pertinent.
dave_thompson_085
1
Vous devez spécifier l’adresse distante avant que nous puissions vous donner la réponse.
qasdfdsaq

Réponses:

0

Vous avez un cheval de Troie sur votre ordinateur. Ceci est appelé le cheval de Troie "HijackThis", et est très dommageable pour votre ordinateur. Je recommande d'exécuter l' analyse complète du système par Bitdefender et Malwarebytes pour éliminer ce problème. Si cela ne résout pas le problème, votre dernier recours serait une actualisation complète du système.

Joseph Christian Hefley
la source
Source: geekstogo.com/forum/topic/150943-syn-sent-is-it-a-virus
Joseph Christian Hefley le