Alalyse de rapport hijackthis, cause> bifrost

turok10101 Messages postés 72 Statut Membre -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Un amis ma demandé de lui régler son logiciel emule v0.49b, donc j'ai commencé par faire les réglages pour UDP et TCP dans le logiciel / la box / le pare feu windows, et la en voulant paramétrer le pare feu de son windows je vois un "Bifrost 1.2.1" de cocher, donc il a un cheval de troie, j'ai fait un rapport avec Hijackthis, le voici >

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\NudgeMania\NudgeMania.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\fabien\Bureau\HiJackThis.exe

Si quelqu'un pourrait l'analyser ce serait cool, pour info, j'ai décocher le trojan bifrost dans le pare feu windows avant de faire cet analyse .
A voir également:

1 réponse

jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 618
 
bonjour, que veux tu que nous fassions avec ton hijackthis ils nous manquent plus de la moitié du rapport tu le postes en entier avec l'entête et jusqu'a la dernière ligne
0