Analyse de log HJT - Page 3

  1. Contributeur sécurité
    Télécharge GenProc (de Jean-Chretien1 et Narco4) sur ton bureau

    ! Déconnecte toi et ferme tes applications en cours !

    -> double-clique sur GenProc.exe.

    - Réponds par oui a la question qui sera posée.

    - Laisse le scanner ton PC ...

    Une fois terminé, poste le contenu du rapport qui s'ouvre ...

    Aide en images

    ++
    0
    1. Rapport GenProc 2.605 [1] - 19/07/2009 à 12:04:16
      @ Windows Vista Service Pack 1 - Mode normal
      @ Internet Explorer (7.0.6001.18000) [Navigateur par défaut]

      GenProc n'a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

      Poste un rapport Nod32 https://www.eset.com/ (il faut utiliser Internet Explorer)
      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
      - C:\Program Files\EsetOnlineScanner\log.txt

      ~~~~ INFORMATION COMPLEMENTAIRE ~~~~

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 12:06:09, on 19/07/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18248)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Acer\Empowering Technology\SysMonitor.exe
      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
      C:\Program Files\Adobe\Reader 9.0\Reader\reader_sl.exe
      C:\Program Files\CardDetector\HUAWEI\CardDetector.exe
      C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
      C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Windows\System32\p2phost.exe
      C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      C:\Users\chocho\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Users\chocho\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
      C:\Windows\system32\cmd.exe
      C:\Windows\system32\conime.exe
      C:\Windows\System32\mobsync.exe
      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
      C:\Program Files\OrangeHSS\systray\systrayapp.exe
      C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
      C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
      C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
      C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
      C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
      C:\GenProc\outil\chocho_GenProc.exe
      C:\Windows\system32\SearchFilterHost.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
      O1 - Hosts: ::1 localhost
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
      O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
      O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
      O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe"
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [CardDetectorHUAWEI] C:\Program Files\CardDetector\HUAWEI\CardDetector.exe
      O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
      O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] "C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe"
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
      O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
      O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
      O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'Default user')
      O4 - Startup: Outil de notification Live Search.lnk = C:\Users\chocho\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
      O13 - Gopher Prefix:
      O15 - Trusted Zone: http://*.mappy.com
      O15 - Trusted Zone: http://*.orange.fr
      O15 - Trusted Zone: http://rw.search.ke.voila.fr
      O15 - Trusted Zone: http://orange.weborama.fr
      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
      O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
      O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
      O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
      O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
      0
      1. dois je poster un rapport nod32 comme indiqué?
        0
        1. Contributeur sécurité
          Salut ,

          Non !

          Essaye ça stp :

          Télécharge OTL de OLDTimer et enregistre le sur ton Bureau.

          ▶ Double clic sur OTL.exe pour le lancer.

          ▶ Coche les 2 cases Lop et Purity

          ▶ Coche la case devant "scan all users"

          ▶ Clic sur Run Scan.

          ▶ A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

          Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

          Pour me le transmettre clique sur ce lien: --> http://www.cijoint.fr/

          Clique sur Parcourir et cherche le fichier ci-dessus.

          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.

          A+
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj200907/cijqut0prm.txt
            0
            1. Contributeur sécurité
              Rien ....

              Mets a jour Antivir , un scan complet , a la fin mets ezn quarantaine ce qu'il trouve et clique sur le bouton "Rapport" et colle le ici sur le forum .

              +
              0
              1. Avira AntiVir Personal
                Date de création du fichier de rapport : dimanche 19 juillet 2009 14:23

                La recherche porte sur 1548239 souches de virus.

                Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                Numéro de série : 0000149996-ADJIE-0000001
                Plateforme : Windows Vista
                Version de Windows : (Service Pack 1) [6.0.6001]
                Mode Boot : Démarré normalement
                Identifiant : SYSTEM
                Nom de l'ordinateur : PC-DE-CHOCHO

                Informations de version :
                BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
                AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
                AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 05:48:25
                ANTIVIR2.VDF : 7.1.4.221 1273856 Bytes 12/07/2009 20:09:46
                ANTIVIR3.VDF : 7.1.4.252 445440 Bytes 17/07/2009 20:09:47
                Version du moteur : 8.2.0.222
                AEVDF.DLL : 8.1.1.1 106868 Bytes 01/06/2009 14:24:24
                AESCRIPT.DLL : 8.1.2.18 442746 Bytes 17/07/2009 20:09:47
                AESCN.DLL : 8.1.2.3 127347 Bytes 01/06/2009 14:24:22
                AERDL.DLL : 8.1.2.4 430452 Bytes 17/07/2009 20:09:47
                AEPACK.DLL : 8.1.3.18 401783 Bytes 01/06/2009 14:24:21
                AEOFFICE.DLL : 8.1.0.38 196987 Bytes 17/06/2009 16:44:13
                AEHEUR.DLL : 8.1.0.143 1864055 Bytes 17/07/2009 20:09:47
                AEHELP.DLL : 8.1.4.5 229748 Bytes 17/07/2009 20:09:47
                AEGEN.DLL : 8.1.1.48 348532 Bytes 03/07/2009 10:47:26
                AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                AECORE.DLL : 8.1.7.5 180597 Bytes 17/07/2009 20:09:47
                AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/07/2009 20:09:46
                RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                Configuration pour la recherche actuelle :
                Nom de la tâche...............................: Contrôle intégral du système
                Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                Documentation.................................: bas
                Action principale.............................: interactif
                Action secondaire.............................: ignorer
                Recherche sur les secteurs d'amorçage maître..: marche
                Recherche sur les secteurs d'amorçage.........: marche
                Secteurs d'amorçage...........................: C:, D:,
                Recherche dans les programmes actifs..........: marche
                Recherche en cours sur l'enregistrement.......: marche
                Recherche de Rootkits.........................: marche
                Contrôle d'intégrité de fichiers système......: arrêt
                Fichier mode de recherche.....................: Tous les fichiers
                Recherche sur les archives....................: marche
                Limiter la profondeur de récursivité..........: 20
                Archive Smart Extensions......................: marche
                Heuristique de macrovirus.....................: marche
                Heuristique fichier...........................: moyen

                Début de la recherche : dimanche 19 juillet 2009 14:23

                La recherche d'objets cachés commence.
                '73630' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                La recherche sur les processus démarrés commence :
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpswp_clipbook.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'mobsync.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'Mise-a-jour-LiveSearch.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'eRAgent.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'Acer.Empowering.Framework.Supervisor.ex' - '1' module(s) sont contrôlés
                Processus de recherche 'Notification-LiveSearch.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'VeohClient.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'p2phost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CardDetector.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'PCMService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'eDSloader.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SysMonitor.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'WUDFHost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'eRecoveryService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CLSched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'eDSService.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'CLCapSvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'MemCheck.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                '77' processus ont été contrôlés avec '77' modules

                La recherche sur les secteurs d'amorçage maître commence :
                Secteur d'amorçage maître HD0
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage maître HD1
                [INFO] Aucun virus trouvé !
                [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                Secteur d'amorçage maître HD2
                [INFO] Aucun virus trouvé !
                [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                Secteur d'amorçage maître HD3
                [INFO] Aucun virus trouvé !
                [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                Secteur d'amorçage maître HD4
                [INFO] Aucun virus trouvé !
                [INFO] Veuillez relancer la recherche avec les droits d'administrateur
                Secteur d'amorçage maître HD5
                [INFO] Aucun virus trouvé !
                [INFO] Veuillez relancer la recherche avec les droits d'administrateur

                La recherche sur les secteurs d'amorçage commence :
                Secteur d'amorçage 'C:\'
                [INFO] Aucun virus trouvé !
                Secteur d'amorçage 'D:\'
                [INFO] Aucun virus trouvé !

                La recherche sur les renvois aux fichiers exécutables (registre) commence :
                Le registre a été contrôlé ( '54' fichiers).

                La recherche sur les fichiers sélectionnés commence :

                Recherche débutant dans 'C:\' <ACER>
                C:\hiberfil.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                [REMARQUE] Ce fichier est un fichier système Windows.
                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                C:\pagefile.sys
                [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                [REMARQUE] Ce fichier est un fichier système Windows.
                [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                Recherche débutant dans 'D:\' <DATA>

                Fin de la recherche : dimanche 19 juillet 2009 15:03
                Temps nécessaire: 40:02 Minute(s)

                La recherche a été effectuée intégralement

                16387 Les répertoires ont été contrôlés
                255901 Des fichiers ont été contrôlés
                0 Des virus ou programmes indésirables ont été trouvés
                0 Des fichiers ont été classés comme suspects
                0 Des fichiers ont été supprimés
                0 Des virus ou programmes indésirables ont été réparés
                0 Les fichiers ont été déplacés dans la quarantaine
                0 Les fichiers ont été renommés
                2 Impossible de contrôler des fichiers
                255899 Fichiers non infectés
                1364 Les archives ont été contrôlées
                2 Avertissements
                2 Consignes
                73630 Des objets ont été contrôlés lors du Rootkitscan
                0 Des objets cachés ont été trouvés
                0
                1. Contributeur sécurité
                  Slt toujours les fenetres ?
                  0
                  1. Coucou! Eh bien écoute non pour le moment rien à l'horizon au niveau des fenêtres
                    0
                    1. Contributeur sécurité
                      Super ! ^_^

                      Relance RSIT et poste le rapport obtenu ...

                      A+ :)
                      0
                      1. coucou!

                        voilà le rapport obtenu...
                        PS: plus de fenêtres de pub merci bien...!
                        mais l'ordi met toujours autant de temps à faire ce que je lui demande...
                        Peut être que ça vient de sa mémoire vive je ne sais pas mais il rame...Ou peut être dois je supprimer le gestionnaire d'orange et opter pour mozilla...

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by chocho at 2009-08-03 09:15:55
                        Microsoft® Windows Vista™ Édition Familiale Basique Service Pack 1
                        System drive C: has 19 GB (26%) free of 71 GB
                        Total RAM: 767 MB (28% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 09:16:38, on 03/08/2009
                        Platform: Windows Vista SP1 (WinNT 6.00.1905)
                        MSIE: Internet Explorer v7.00 (7.00.6001.18294)
                        Boot mode: Normal

                        Running processes:
                        C:\Windows\system32\taskeng.exe
                        C:\Windows\system32\Dwm.exe
                        C:\Windows\Explorer.EXE
                        C:\Program Files\Windows Defender\MSASCui.exe
                        C:\Windows\RtHDVCpl.exe
                        C:\Acer\Empowering Technology\SysMonitor.exe
                        C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                        C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe
                        C:\Program Files\CardDetector\HUAWEI\CardDetector.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                        C:\Program Files\Windows Sidebar\sidebar.exe
                        C:\Windows\System32\p2phost.exe
                        C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        C:\Users\chocho\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                        C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                        C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                        C:\Users\chocho\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe
                        C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe
                        C:\Program Files\OrangeHSS\systray\systrayapp.exe
                        C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe
                        C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe
                        C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe
                        C:\Program Files\Vuze\Azureus.exe
                        C:\Windows\system32\wuauclt.exe
                        C:\Program Files\Windows Media Player\WMPNSCFG.exe
                        C:\Windows\System32\mobsync.exe
                        C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe
                        C:\Program Files\OrangeHSS\Launcher\Launcher.exe
                        C:\Program Files\OrangeHSS\Deskboard\deskboard.exe
                        C:\Program Files\Internet Explorer\iexplore.exe
                        C:\Users\chocho\Desktop\RSIT.exe
                        C:\Windows\system32\SearchFilterHost.exe
                        C:\Program Files\trend micro\chocho.exe

                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail?kw=
                        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ycomp/defaults/sp/*https://fr.yahoo.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.orange.fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                        R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*https://fr.yahoo.com/
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll
                        O1 - Hosts: ::1 localhost
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.509.5470\swg.dll
                        O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                        O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                        O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                        O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                        O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                        O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
                        O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                        O4 - HKLM\..\Run: [PCMService] "C:\Acer\Empowering Technology\eMode\PCM\PCMService.exe"
                        O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                        O4 - HKLM\..\Run: [Acer Tour Reminder] C:\Acer\AcerTour\Reminder.exe
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [CardDetectorHUAWEI] C:\Program Files\CardDetector\HUAWEI\CardDetector.exe
                        O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\OrangeHSS\SessionManager\SessionManager.exe
                        O4 - HKLM\..\Run: [BEWINTERNET-FR-DMGP-V2SessionManager] "C:\Program Files\Orange\IEWInternet\SessionManager\SessionManager.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                        O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                        O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
                        O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                        O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                        O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                        O4 - HKUS\S-1-5-18\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (User 'Default user')
                        O4 - Startup: Outil de notification Live Search.lnk = C:\Users\chocho\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
                        O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                        O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                        O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                        O9 - Extra button: Sélection intelligente HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
                        O13 - Gopher Prefix:
                        O15 - Trusted Zone: http://*.mappy.com
                        O15 - Trusted Zone: http://*.orange.fr
                        O15 - Trusted Zone: http://rw.search.ke.voila.fr
                        O15 - Trusted Zone: http://orange.weborama.fr
                        O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLCapSvc.exe
                        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Acer\Empowering Technology\eMode\PCM\Kernel\TV\CLSched.exe
                        O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                        O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                        O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe
                        0
                        1. allo.... s'il te plais... snif

                          Est ce que je peux désinstaller le gestionnaire orange parceque je n'arrive même plus à changer d'utilisateur lorque je suis sur le portail orange pour acceder de mon ordi à ma messagerie....
                          0
                          1. Contributeur sécurité
                            Re ,

                            Slt & désolé , car en vacances ... tu peux désinstaller le gestionnaire c comme tu veux ...

                            Lance Toolcleaner
                            et colle le rapport .

                            Lance UsbFix option 2 et colle le rapport.

                            Je te ferais un signe quand je rentre ...

                            A+ , désolé :( .

                            0
                            Précédent
                            • 1
                            • 2
                            • 3