didishnikov
Messages postés1996Date d'inscriptionjeudi 12 juin 2008StatutMembreDernière intervention10 juin 2017
-
28 mars 2011 à 21:15
Smart91
Messages postés29096Date d'inscriptiondimanche 15 juillet 2007StatutContributeur sécuritéDernière intervention 5 avril 2014
-
28 mars 2011 à 21:23
Bonjour,
J'aurais besoin de votre aide pour un rapport adaware.le pc est-il infecté?
Merci d'avance.
Logfile created: 27/03/2011 18:10:28
Ad-Aware version: 9.0.2
Extended engine: 3
Extended engine version: 3.1.2770
User performing scan: Eden
****************************** System information ******************************
Computer name: PC-DE-EDEN
Processor name: AMD Athlon(tm) 64 X2 Dual Core Processor 4000+
Processor identifier: x86 Family 15 Model 107 Stepping 1
Processor speed: ~2109MHZ
Raw info: processorarchitecture 0, processortype 586, processorlevel 15, processor revision 27393, number of processors 2, processor features: [MMX,SSE,SSE2,SSE3,3DNow]
Physical memory available: 1161654272 bytes
Physical memory total: 2079260672 bytes
Virtual memory available: 1826590720 bytes
Virtual memory total: 2147352576 bytes
Memory load: 44%
Microsoft Windows Vista Home Premium Edition, 32-bit (build 6000)
Windows startup mode:
Running processes:
PID: 444 name: C:\Windows\System32\smss.exe owner: SYSTEM domain: AUTORITE NT
PID: 516 name: C:\Windows\System32\csrss.exe owner: SYSTEM domain: AUTORITE NT
PID: 572 name: C:\Windows\System32\wininit.exe owner: SYSTEM domain: AUTORITE NT
PID: 584 name: C:\Windows\System32\csrss.exe owner: SYSTEM domain: AUTORITE NT
PID: 616 name: C:\Windows\System32\services.exe owner: SYSTEM domain: AUTORITE NT
PID: 628 name: C:\Windows\System32\lsass.exe owner: SYSTEM domain: AUTORITE NT
PID: 636 name: C:\Windows\System32\lsm.exe owner: SYSTEM domain: AUTORITE NT
PID: 748 name: C:\Windows\System32\winlogon.exe owner: SYSTEM domain: AUTORITE NT
PID: 824 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
PID: 900 name: C:\Windows\System32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
PID: 936 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
PID: 1016 name: C:\Windows\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
PID: 1052 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
PID: 1096 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
PID: 1228 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
PID: 1264 name: C:\Windows\System32\SLsvc.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
PID: 1292 name: C:\Windows\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
PID: 1536 name: C:\Windows\System32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
PID: 1736 name: C:\Program Files\Alwil Software\Avast5\AvastSvc.exe owner: SYSTEM domain: AUTORITE NT
PID: 1744 name: C:\Windows\System32\dwm.exe owner: Eden domain: PC-de-Eden
PID: 1776 name: C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe owner: SYSTEM domain: AUTORITE NT
PID: 1792 name: C:\Windows\explorer.exe owner: Eden domain: PC-de-Eden
PID: 12 name: C:\Windows\System32\spoolsv.exe owner: SYSTEM domain: AUTORITE NT
PID: 720 name: C:\Windows\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
PID: 588 name: C:\Windows\System32\taskeng.exe owner: SYSTEM domain: AUTORITE NT
PID: 1592 name: C:\Program Files\Google\Update\GoogleUpdate.exe owner: SYSTEM domain: AUTORITE NT
PID: 1544 name: C:\Windows\System32\taskeng.exe owner: Eden domain: PC-de-Eden
PID: 2224 name: C:\Acer\Empowering Technology\ePerformance\MemCheck.exe owner: SYSTEM domain: AUTORITE NT
PID: 2272 name: C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe owner: SYSTEM domain: AUTORITE NT
PID: 2308 name: C:\Program Files\Bonjour\mDNSResponder.exe owner: SYSTEM domain: AUTORITE NT
PID: 2328 name: C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe owner: SYSTEM domain: AUTORITE NT
PID: 2440 name: C:\Program Files\Common Files\LightScribe\LSSrvc.exe owner: SYSTEM domain: AUTORITE NT
PID: 2492 name: C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe owner: SYSTEM domain: AUTORITE NT
PID: 2544 name: C:\Program Files\Symantec\LiveUpdate\AluSchedulerSvc.exe owner: SYSTEM domain: AUTORITE NT
PID: 2584 name: C:\Windows\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
PID: 2616 name: C:\Windows\System32\svchost.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
PID: 2636 name: C:\Windows\System32\svchost.exe owner: SERVICE LOCAL domain: AUTORITE NT
PID: 2664 name: C:\Windows\System32\svchost.exe owner: SYSTEM domain: AUTORITE NT
PID: 2692 name: C:\Windows\System32\SearchIndexer.exe owner: SYSTEM domain: AUTORITE NT
PID: 2788 name: C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe owner: SYSTEM domain: AUTORITE NT
PID: 2860 name: C:\Windows\System32\WUDFHost.exe owner: SERVICE LOCAL domain: AUTORITE NT
PID: 3104 name: C:\Windows\System32\wbem\unsecapp.exe owner: SYSTEM domain: AUTORITE NT
PID: 3292 name: C:\Windows\System32\taskeng.exe owner: Eden domain: PC-de-Eden
PID: 3384 name: C:\Program Files\Windows Defender\MSASCui.exe owner: Eden domain: PC-de-Eden
PID: 3528 name: C:\Windows\System32\wbem\WmiPrvSE.exe owner: SYSTEM domain: AUTORITE NT
PID: 3660 name: C:\Windows\System32\wbem\WmiPrvSE.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
PID: 3684 name: C:\Windows\System32\rundll32.exe owner: Eden domain: PC-de-Eden
PID: 3808 name: C:\Windows\System32\rundll32.exe owner: Eden domain: PC-de-Eden
PID: 4024 name: C:\Windows\RtHDVCpl.exe owner: Eden domain: PC-de-Eden
PID: 4052 name: C:\Acer\Empowering Technology\SysMonitor.exe owner: Eden domain: PC-de-Eden
PID: 4064 name: C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe owner: Eden domain: PC-de-Eden
PID: 3080 name: C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe owner: Eden domain: PC-de-Eden
PID: 3412 name: C:\Program Files\iTunes\iTunesHelper.exe owner: Eden domain: PC-de-Eden
PID: 3868 name: C:\Program Files\Alwil Software\Avast5\AvastUI.exe owner: Eden domain: PC-de-Eden
PID: 3904 name: C:\Program Files\Common Files\Java\Java Update\jusched.exe owner: Eden domain: PC-de-Eden
PID: 2196 name: C:\Program Files\Windows Sidebar\sidebar.exe owner: Eden domain: PC-de-Eden
PID: 2756 name: C:\Windows\ehome\ehtray.exe owner: Eden domain: PC-de-Eden
PID: 2784 name: C:\Program Files\Windows Live\Messenger\msnmsgr.exe owner: Eden domain: PC-de-Eden
PID: 3320 name: C:\Windows\ehome\ehmsas.exe owner: Eden domain: PC-de-Eden
PID: 3036 name: C:\Windows\System32\wbem\unsecapp.exe owner: Eden domain: PC-de-Eden
PID: 1116 name: C:\Program Files\iPod\bin\iPodService.exe owner: SYSTEM domain: AUTORITE NT
PID: 3308 name: D:\Program Files\DAEMON Tools Lite\DTLite.exe owner: Eden domain: PC-de-Eden
PID: 3324 name: C:\Program Files\Windows Media Player\wmpnscfg.exe owner: Eden domain: PC-de-Eden
PID: 1236 name: C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe owner: Eden domain: PC-de-Eden
PID: 1240 name: C:\Program Files\Windows Media Player\wmpnetwk.exe owner: SERVICE RÉSEAU domain: AUTORITE NT
PID: 1080 name: C:\Program Files\Lavasoft\Ad-Aware\Ad-Aware.exe owner: Eden domain: PC-de-Eden
PID: 2208 name: C:\Acer\Empowering Technology\Acer.Empowering.Framework.Supervisor.exe owner: Eden domain: PC-de-Eden
PID: 2712 name: C:\Acer\Empowering Technology\eRecovery\eRAgent.exe owner: Eden domain: PC-de-Eden
PID: 5856 name: C:\Windows\System32\wbem\WMIADAP.exe owner: SYSTEM domain: AUTORITE NT
PID: 6016 name: C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe owner: Eden domain: PC-de-Eden
PID: 4308 name: C:\Program Files\Symantec\LiveUpdate\LuComServer_3_2.EXE owner: SYSTEM domain: AUTORITE NT
Running services:
Name: AcerMemUsageCheckService
displayname: ePerformance Service
Name: AeLookupSvc
displayname: Expérience d'application
Name: Apple Mobile Device
displayname: Apple Mobile Device
Name: AudioEndpointBuilder
displayname: Générateur de points de terminaison du service Audio Windows
Name: Audiosrv
displayname: Audio Windows
Name: avast! Antivirus
displayname: avast! Antivirus
Name: BFE
displayname: Moteur de filtrage de base
Name: BITS
displayname: Service de transfert intelligent en arrière-plan
Name: Bonjour Service
displayname: Service Bonjour
Name: Browser
displayname: Explorateur d'ordinateurs
Name: CryptSvc
displayname: Services de chiffrement
Name: DcomLaunch
displayname: Lanceur de processus serveur DCOM
Name: Dhcp
displayname: Client DHCP
Name: Dnscache
displayname: Client DNS
Name: DPS
displayname: Service de stratégie de diagnostic
Name: EapHost
displayname: Protocole EAP (Extensible Authentication Protocol)
Name: eDataSecurity Service
displayname: eDSService.exe
Name: EMDMgmt
displayname: Service ReadyBoost
Name: eRecoveryService
displayname: eRecovery Service
Name: Eventlog
displayname: Journal d'événements Windows
Name: EventSystem
displayname: Système d'événement COM+
Name: fdPHost
displayname: Hôte du fournisseur de découverte de fonctions
Name: FDResPub
displayname: Publication des ressources de découverte de fonctions
Name: gpsvc
displayname: Client de stratégie de groupe
Name: hidserv
displayname: Accès du périphérique d'interface utilisateur
Name: IKEEXT
displayname: Modules de génération de clés IKE et AuthIP
Name: iphlpsvc
displayname: Assistance IP
Name: iPod Service
displayname: Service de l'iPod
Name: KeyIso
displayname: Isolation de clé CNG
Name: KtmRm
displayname: Service KtmRm pour Distributed Transaction Coordinator
Name: LanmanServer
displayname: Serveur
Name: LanmanWorkstation
displayname: Station de travail
Name: Lavasoft Ad-Aware Service
displayname: Lavasoft Ad-Aware Service
Name: LightScribeService
displayname: LightScribeService Direct Disc Labeling Service
Name: LiveUpdate
displayname: LiveUpdate
Name: LiveUpdate Notice Service
displayname: LiveUpdate Notice Service
Name: lmhosts
displayname: Assistance NetBIOS sur TCP/IP
Name: MMCSS
displayname: Planificateur de classes multimédias
Name: MpsSvc
displayname: Pare-feu Windows
Name: Netman
displayname: Connexions réseau
Name: netprofm
displayname: Service Liste des réseaux
Name: NlaSvc
displayname: Connaissance des emplacements réseau
Name: nsi
displayname: Service Interface du magasin réseau
Name: PcaSvc
displayname: Service de l'Assistant Compatibilité des programmes
Name: Planificateur LiveUpdate automatique
displayname: Planificateur LiveUpdate automatique
Name: PlugPlay
displayname: Plug-and-Play
Name: Pml Driver HPZ12
displayname: Pml Driver HPZ12
Name: PolicyAgent
displayname: Agent de stratégie IPsec
Name: ProfSvc
displayname: Service de profil utilisateur
Name: RasMan
displayname: Gestionnaire de connexions d'accès distant
Name: RpcSs
displayname: Appel de procédure distante (RPC)
Name: SamSs
displayname: Gestionnaire de comptes de sécurité
Name: Schedule
displayname: Planificateur de tâches
Name: seclogon
displayname: Ouverture de session secondaire
Name: SENS
displayname: Service de notification d'événements système
Name: ShellHWDetection
displayname: Détection matériel noyau
Name: slsvc
displayname: Licence du logiciel
Name: Spooler
displayname: Spouleur d'impression
Name: SSDPSRV
displayname: Découverte SSDP
Name: stisvc
displayname: Acquisition d'image Windows (WIA)
Name: SysMain
displayname: Superfetch
Name: TabletInputService
displayname: Service Panneau de saisie Tablet PC
Name: TapiSrv
displayname: Téléphonie
Name: TermService
displayname: Services Terminal Server
Name: Themes
displayname: Thèmes
Name: TrkWks
displayname: Client de suivi de lien distribué
Name: upnphost
displayname: Hôte de périphérique UPnP
Name: UxSms
displayname: Gestionnaire de sessions du Gestionnaire de fenêtrage
Name: W32Time
displayname: Horloge Windows
Name: WdiSystemHost
displayname: Hôte système de diagnostics
Name: WebClient
displayname: WebClient
Name: WerSvc
displayname: Service de rapport d'erreurs Windows
Name: WinDefend
displayname: Windows Defender
Name: WinHttpAutoProxySvc
displayname: Service de découverte automatique de Proxy Web pour les services HTTP Windows
Name: Winmgmt
displayname: Infrastructure de gestion Windows
Name: Wlansvc
displayname: Service de configuration automatique WLAN
Name: WMPNetworkSvc
displayname: Service Partage réseau du Lecteur Windows Media
Name: WPDBusEnum
displayname: Service Énumérateur d'appareil mobile
Name: wscsvc
displayname: Centre de sécurité
Name: WSearch
displayname: Recherche Windows
Name: wuauserv
displayname: Windows Update
Name: wudfsvc
displayname: Windows Driver Foundation - Infrastructure de pilote mode-utilisateur
Smart91
Messages postés29096Date d'inscriptiondimanche 15 juillet 2007StatutContributeur sécuritéDernière intervention 5 avril 20142 328 Modifié par Smart91 le 28/03/2011 à 21:24
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix) - Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/ - Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)