Toujours sécurisé ?

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

J'aimerai savoir comment peut-on interpereter les résultats de la commande "netstat -n" ?
J'ai l'impression qu'il y a des connexions indésirables, puisque je n'utilise pas de client de messagerie, ni aucun programme étant connecté en permanence à Internet. J'ai fait une capture d'écran pour vous montrer les connexions :
http://img134.imageshack.us/img134/6516/capturebt.jpg

Y a-t-il des connexions qui pourrait être etablie par des spyware ?

Merci d'avance pour vos réponses.

14 réponses

  1. athena223 Messages postés 14406 Date d'inscription   Statut Contributeur Dernière intervention   2 807
     
    Bonjour ,

    Personnellement , je dirais oui . C'est probable .
    Tu as fait un controle que ton pc sois pas infecter ?
    0
  2. Utilisateur anonyme
     
    Bonjour felix vienne
    Est-ce que tu as du mal parfois à te connecter à certains sites, voir pas du tout ?

    On va faire un examen du PC pour voir

    * Télécharge ZHPDiag (de Nicolas Coolman)
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    Héberge le rapport ICI

    0
  3. Utilisateur anonyme
     
    @athena223 : Je ne fais pas régulièrement des analyses de mon PC. Le dernier scan que j'ai effectué avait détecté un virus ("Cheval de troie Exploit.Java.Agent.f"), mais Kaspersky m'indique "avoir supprimé la menace".

    @Jawaryinti : Merci de ton aide. L'installation et le diagnostic se sont correctement déroulé. Le rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijFdMCkcw.txt
    Je n'ai jamais eu de problème particulier pour me connecter. En revanche, j'utilise souvent mon ordinateur pour faire des achats en ligne, ou consulter mes comptes bancaires. Si un virus était présent sur mon ordinateur, y a-t-il un risque pour que l'on m'est volé ces données ?
    0
  4. Utilisateur anonyme
     
    S'il y avait la présence d'un nuisible, il y a un risque qu'il pourrai dérober les
    données personnelles
    Je te conseillerai de changer tes mots de passe après le nettoyage du PC

    * Lance ZHPFix (tu dois avoir un raccourci sur ton Bureau, sinon tu peux le lancer à partir de ZHPDiag)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
    * Copie/colle la ligne suivante et place la dans ZHPFix :

    O69 - SBI: prefs.js [Adrien - 9m2rucbh.default] user_pref("CT2438110.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A1ABE2870D3&form=&conlogo=CT3210127
    O69 - SBI: prefs.js [Adrien - 9m2rucbh.default] user_pref("CT2438110.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2438110&SearchSource=2&q=");
    O69 - SBI: prefs.js [Adrien - 9m2rucbh.default] user_pref("CT2438110.myStuffSearchUrl", "http://search.conduit.com/

    * Clique sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Voici le rapport de ZHPDiag après nettoyage : http://www.cijoint.fr/cjlink.php?file=cj201007/cijbR3QKJi.txt
    0
  7. Utilisateur anonyme
     
    Tu t'es trompé de rapport
    0
  8. Utilisateur anonyme
     
    Désolé, c'est surement celui-ci :
    Rapport de ZHPFix v1.12.3124 par Nicolas Coolman, Update du 18/07/2010
    Fichier d'export Registre : 
    Run by Adrien at 20/07/2010 17:54:36
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr
    
    ========== Préférences navigateur ==========
    /*user_pref("CT2438110.SearchEngine", "Recherche||https://www.bing.com/search?q=UCM_SEARCH_TERM&pc=cosp&ptag=G6C999A1ABE2870D3&form=CONORG&conlogo=CT3210127");*/  => Valeur supprimée avec succès
    /*user_pref("CT2438110.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2438110&SearchSource=2&q=");*/  => Valeur supprimée avec succès
    /*user_pref("CT2438110.myStuffSearchUrl", "https://www.bing.com/search?q=SEARCH_TERM&pc=cosp&ptag=G6C999A1ABE2870D3&form=CONORG&conlogo=CT3210127");*/  => Valeur supprimée avec succès
    
    
    ========== Récapitulatif ==========
    3 : Préférences navigateur
    
    
    End of the scan
    0
  9. Utilisateur anonyme
     
    Télécharge malwarebytes' anti-malware
    http://mbam.malwarebytes.org/program/mbam-setup.exe
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller
    0
    1. Utilisateur anonyme
       
      L'examen est en cours depuis maintenant 3h.
      Élément(s) analysé(s) : 176300
      Élément(s) infecté(s) : 1


      Je posterai le rapport complet dès que l'analyse du disque dur sera terminée.
      0
  10. Utilisateur anonyme
     
    Bonjour
    J'attendrai le résultat
    0
  11. Utilisateur anonyme
     
    Voilà le résultat de l'examen :
    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org
    
    Version de la base de données: 4334
    
    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385
    
    21/07/2010 17:12:21
    mbam-log-2010-07-21 (17-12-21).txt
    
    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 342642
    Temps écoulé: 3 heure(s), 44 minute(s), 24 seconde(s)
    
    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 1
    
    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)
    
    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)
    
    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)
    
    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)
    
    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)
    
    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)
    
    Fichier(s) infecté(s):
    C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\PCS Diag.exe (Trojan.Agent) -> Quarantined and deleted successfully.
    


    Je doute que le fichier en question soit un cheval de troie (faux positif sûrement), mais j'ai tout de même supprimé le programme.
    0
  12. Utilisateur anonyme
     
    Tu peux signaler ce faux positif à Malwarebytes
    0
    1. Utilisateur anonyme
       
      C'est fait :)
      0
    2. Utilisateur anonyme
       
      As tu toujours des connexions indésirables
      0
  13. Utilisateur anonyme
     
    Je n'ai pas encore comparé à la première capture, mais voici les connexions actuelles :
    http://img190.imageshack.us/img190/2456/captureconnexion.png
    0
    1. Utilisateur anonyme
       
      Les connexions vers 213.155.157.16 ont disparu.
      Idem vers 91.121.124.139 et 66.102.9.138; 66.102.9.103

      Ca peut très bien ne rien vouloir dire, mais c'est toujours rassurant de se dire que l'on est pas connecté à tout un tas de serveur inconnu.
      0
  14. Utilisateur anonyme
     
    dans ta capture d'écran, j'ai fait une recherche sur 2 serveurs
    dont voilà les résultats

    93.88.240.200
    http://whois.domaintools.com/93.88.240.200

    66.102.9.83
    http://whois.domaintools.com/66.102.9.83
    0
    1. Utilisateur anonyme
       
      Pour ce qui est de 66.102.9.83, ça doit probablement être le plugin Google Talk pour Firefox (je laisse toujours ouvert un onglet Gmail).
      Et Infomaniak (correspondant à 93.88.240.200) est un hébergeur web. Peut-être Comment ça marche.net ?
      0
  15. Utilisateur anonyme
     
    Tu dois visiter un site qui est hébergé par Infomaniak, hébergeur assez
    connu, je ne sais pas si c'est CCM
    0