Problème résultats netstat

Résolu
Bonjour,

ce matin, ayant constaté un léger ralentissement de firefox, je tape dans l'invite de commande : netstat -b.
Je regarde les résultats, et je vois 4 "www.007guard.com" associé à firefox.
Je pense donc être infecté.
J'ai scanné avec Spybot S&D et il ne me trouve que 2 cookies traceurs.
COMODO Premium et Antivir free non plus.
MBAM m'a trouvé 4 menances en scan rapide et 1 ensuite en scan normal.
Pouvez-vous donc m'aider ?
Quels rapports dois-je vous fournir ?

Merci d'avance...

19 réponses

Résumé de la discussion

Ralentissement de Firefox constaté et affichage dans netstat de quatre entrées vers www.007guard.com associées au processus Firefox, ce qui suggère une infection potentielle, renforcée par des résultats incohérents des outils de sécurité. Plusieurs analyses avec Spybot S&D, MBAM et d'autres outils donnent des résultats divergents, montrant des cookies traceurs et des menaces variables sans consensus clair sur une infection déterminée. En cas de doute persistant, une procédure de vérification recommandée implique l'utilisation de ZHPDiag de Nicolas Coolman et le partage du rapport via un service de dépôt en ligne. Des échanges complémentaires évoquent des ajustements tels que la désinstallation de Spybot et l'interférence d'antivirus comme Comodo, mais les résultats évoluent selon les outils et ne confirment pas une infection unique.

Bobot (l’IA à votre service)
  1. Bonsoir

    Commence par supprimer Spybot.

    Poste moi ensuite ce rapport Malwaresbytes;merci.

    @+
    1. 1.) Lequel des deux;
      scan rapide ou scan minutieux ?

      2.) Dois-je redémarrer l'ordi à chaque fois que c'est conseillé : par exemple à la désinstallation de Spybot S&D ?
    2. Re

      Rapide ;merci.
    3. Et pour ma question 2 ?
    4. OUi ;redémarre à chaque fois que le système te le demande.

      @+
    5. Ah bon ben trop tard...
      De plus l'ordi met beaucoup de temps à démarrer et je n'ai pas envie de le faire tous les 5 mins.
      Dois-je le faire maintenant ?
  2. Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 5523

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    15/01/2011 13:27:54
    mbam-log-2011-01-15 (13-27-54).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 141454
    Temps écoulé: 7 minute(s), 19 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 1
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 1
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Value: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} (Adware.2020search) -> Value: {4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\Control Panel\Homepage (Hijack.Homepage) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    1. Bonjour

      Pour une vérification plus approfondie, fait ceci stp

      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Ou

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      Serveur N°2

      Ou

      http://www.premiumorange.com/zeb-help-process/zhpdiag.html
      en bas de la page ZHP avec un numéro de version.

      Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

      Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »

      Clique sur la loupe pour lancer l'analyse.

      Laisse l'outil travailler, il peut être assez long.

      Ferme ZHPDiag en fin d'analyse.

      Pour transmettre le rapport clique sur ce lien :

      http://www.cijoint.fr/index.php
      Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      A+
      1. Salut, excuse pour le retard.
        Mon Comodo Antivirus (integré à la suite de sécurité) m'a detecté un virus de ZHPDiag et l'a supprimé. L'analyse qui était rendue à 60, 70 % s'est arrêté mais a indiqué que tout s'était passé correctement, que dois-je faire, réinstaller ZHPDiag ?

        En attendant, voici le rapport :

        http://www.cijoint.fr/cjlink.php?file=cj201101/cijxl6f4Mn.txt
        1. Re

          Commence par désinstaller un des deux antivirus.

          Cette détection est liée je pense à Spybot.

          Rien de grave.

          @+
          1. Spybot est déjà désinstallé...
            C'est comodo antivirus (integré à la suite sécurité) qui le détecte.
            Je relancé l'outil d'installation de ZHPdiag en désactivant Comodo antivirus et l'analyse prend 10 lignes de plus.

            Je donne donc le nouveau lien :http://www.cijoint.fr/cjlink.php?file=cj201101/cijtL5cBku.txt
            1. D'ailleurs j'aimerais bien que mon ordi soit débarrassé de saloperies inutiles tel que le processus de France Télécom duquel je ne trouve pas le moyen de le désactiver, accélérer le démarrage ou le fonctionnement...
            2. J'ai vu qu'un utilisateur ayant supprimé TUKernel.exe s'est retrouvé avec un ordi bloqué.
              Faut il que dans TuneUp je remette l'ecran de demarrage par défaut ?
              Que dois-je faire ?
          2. Bonsoir

            Ton problème de lenteur est il résolu?
            Je te conseillerais également de revenir à une version stable de Firefox :à savoir
            3.6.13

            @+
            1. Il me semble que Firefox démarre plus rapidement mais dans netstat j'ai toujours 3 ou 4 lignes de 007guard.com
              1. 2 lignes plutôt et je suis en train de télécharger firefox 3.6.13
              2. D'ailleurs je m'apercois que ma vitesse de téléchargement est de 11 ko/s au lieu de 200ko/s
            2. Re

              Corrigons ce fichier Hosts;

              Télécharge MyHosts (jeanmimigab) sur le bureau.
              * Double-clic ou clic droit sous Vista sur l'icône de MyHosts
              * Le rapport " MyHosts.txt " s'ouvre quelques secondes après, copie/colle son contenu dans ta prochaine réponse.

              Le rapport " MyHosts.txt " peut-être retrouvé à la racine du disque système (normalement C:\MyHosts.txt)

              @+
              1. ** Rapport MyHosts.txt **

                MyHosts V.1.0.0.2 de jeanmimigab

                Merci à la team MH, W-T ,C_XX, Laddy et à Batch_man pour leurs aides

                Résultat de l'opération:restauration du fichier hosts réussi...

                ** Fin du rapport **
                1. J'ai recommencé netstat et la : plus de 007guard.com.
                  Par contre la vitesse de connexion reste à 10 ko/s.
                  1. Re

                    Réinstalle la version 3 de Firefox;et tiens moi au courant.

                    @+
                    1. Ca y est mais je n'ai pas redemarré..
                      C'est sur qu'il n'y a aucun danger ?
                      Car comme j'ai dit précédemment un utilisateur ayant supprimé TUKernel.exe n'arrivait plus a redemarrer.
                      Je me demande ca car ce n'est pas mon propre PC mais l'ordi familial et de travail.
                      1. Bonjour

                        Le PC fonctionne t' il correctement sans Tunes Up?

                        @+
                        1. Tune Up est toujours installé (normal) et dans netstat, il n'y a plus de ligne avec :
                          007guard.com.
                          Pour l'instant tout est nickel. Et j'ai retrouvé ma vitesse de telechargement habituelle.

                          La désinfection est elle terminée ?
                          1. Par contre j'ai 4 connexion à localhost:et la un N° de port