Problème d'affichage de certaines pages web

edouard -  
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

J'ai un problème avec mon DELL Latitude D 410 : quand je me connecte internet, certaines pages web ne s'affichent plus.

Mon anti-virus a également détecté des chevaux de troie que j'ai supprimé.

Toutefois, certains sites web ne s'affichent toujours pas.

Merci de votre aide
Edouard
Configuration: Windows XP
Internet Explorer 6.0

15 réponses

  1. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    Télécharge ceci sur ton bureau :

    Lien : hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
  2. edouard
     
    Mon ordi n'arrive pas à le télécharger à cause des paramètre de sécurité.

    pAR CONTRE, voici le rapport de Lavasoft qui a détecté 8 virus que j'ai supprimé...une fois encore..ils reviennent ensuite!

    Ad-Aware SE Build 1.06r1
    Fichier journal créé le :samedi, 21. avril 2007 15:07:05
    Created with Ad-Aware SE Personal, free for private use.
    Utilisation du fichier de définitions :SE1R166 16.04.2007
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Références détectées lors de l’analyse :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    MRU List(Index TAC :0):2 Nombre total de références
    Tracking Cookie(Index TAC :3):8 Nombre total de références
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Ad-Aware SE Settings
    ===========================
    Définir : Rechercher les entrées à risque négligeable
    Définir : Mode sécurisé (tjrs demander confirm.)
    Définir : Analyser les processus actifs
    Définir : Scan registry
    Définir : Analyser en profondeur le registre
    Définir : Analyser mes favoris IE pour rech. URL interdites
    Définir : Analyser dans les archives
    Définir : Analyser mon fichier Hosts

    Extended Ad-Aware SE Settings
    ===========================
    Définir : Décharger les modules et les processus reconnus pendant l’analyse
    Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
    Définir : Toujours essayer de décharger les modules avant la suppression
    Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
    Définir : Perm. Win. supp. fich. en cours au proch. démar.
    Définir : Supprimer les objets en quarantaine après la restauration
    Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
    Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
    Définir : Inclure un récapitulatif des références dans le fichier journal
    Définir : Inclure les détails des données ADS dans le fichier journal
    Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques

    21.04.2007 15:07:05 - L’analyse a démarré. (Analyse complète du système)

    MRU List Objet reconnu !
    Emplacement : : software\microsoft\directdraw\mostrecentapplication
    Description : most recent application to use microsoft directdraw

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-2222345514-3710195859-3272949130-1014\software\microsoft\internet explorer\typedurls
    Description : list of recently entered addresses in microsoft internet explorer

    Affichage des processus en cours d'exécution
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    #:1 [smss.exe]
    FilePath : \SystemRoot\System32\
    ProcessID : 768
    ThreadCreationTime : 21.04.2007 12:28:58
    BasePriority : Normal

    #:2 [csrss.exe]
    FilePath : \??\C:\WINDOWS\system32\
    ProcessID : 856
    ThreadCreationTime : 21.04.2007 12:29:00
    BasePriority : Normal

    #:3 [winlogon.exe]
    FilePath : \??\C:\WINDOWS\system32\
    ProcessID : 880
    ThreadCreationTime : 21.04.2007 12:29:00
    BasePriority : High

    #:4 [services.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 924
    ThreadCreationTime : 21.04.2007 12:29:00
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Applications Services et Contrôleur
    InternalName : services.exe
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : services.exe

    #:5 [lsass.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 936
    ThreadCreationTime : 21.04.2007 12:29:00
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : LSA Shell (Export Version)
    InternalName : lsass.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : lsass.exe

    #:6 [svchost.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1084
    ThreadCreationTime : 21.04.2007 12:29:01
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:7 [svchost.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1160
    ThreadCreationTime : 21.04.2007 12:29:01
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:8 [svchost.exe]
    FilePath : C:\WINDOWS\System32\
    ProcessID : 1196
    ThreadCreationTime : 21.04.2007 12:29:01
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:9 [evteng.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 1248
    ThreadCreationTime : 21.04.2007 12:29:01
    BasePriority : Normal
    FileVersion : 9, 0, 1, 12
    ProductVersion : 9, 0, 0, 0
    ProductName : EvtEng Module
    CompanyName : Intel Corporation
    FileDescription : EvtEng Module
    InternalName : EvtEng
    LegalCopyright : Copyright (c) Intel Corporation 1999-2004
    OriginalFilename : EvtEng.EXE

    #:10 [s24evmon.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 1320
    ThreadCreationTime : 21.04.2007 12:29:02
    BasePriority : Normal
    FileVersion : 9, 0, 1, 41
    ProductVersion : 9, 0, 0, 0
    ProductName : Mobile Unit Support Service
    CompanyName : Intel Corporation
    FileDescription : Event Monitor - Supports driver extensions to NIC Driver for wireless adapters.
    InternalName : S24EvMon
    LegalCopyright : Copyright (c) Intel Corporation 1999-2004
    OriginalFilename : S24EvMon.exe

    #:11 [wlkeeper.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 1332
    ThreadCreationTime : 21.04.2007 12:29:02
    BasePriority : Normal
    FileVersion : 9, 0, 1, 14
    ProductVersion : 1, 0, 0, 1
    ProductName : SSOFSet Service
    CompanyName : Intel® Corporation
    FileDescription : WLKEEPER
    InternalName : WLKEEPER
    LegalCopyright : Copyright © 2004
    OriginalFilename : WLKEEPER.exe

    #:12 [svchost.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1384
    ThreadCreationTime : 21.04.2007 12:29:02
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:13 [svchost.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1496
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:14 [spoolsv.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1736
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : Normal
    FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
    ProductVersion : 5.1.2600.2696
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Spooler SubSystem App
    InternalName : spoolsv.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : spoolsv.exe

    #:15 [scardsvr.exe]
    FilePath : C:\WINDOWS\System32\
    ProcessID : 1784
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Serveur de gestion de ressources des cartes à puce
    InternalName : SCardSvr.exe
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : SCardSvr.exe

    #:16 [basfipm.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1856
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : Normal
    FileVersion : 6.0.4
    ProductVersion : 6.0.4
    ProductName : Broadcom ASF IP monitoring service
    CompanyName : Broadcom Corp.
    FileDescription : Broadcom ASF IP monitoring service
    InternalName : BAsfIpM
    LegalCopyright : Copyright (C) 2004 Broadcom Corporation, All Rights Reserved
    OriginalFilename : BAsfIpM.EXE

    #:17 [frameworkservice.exe]
    FilePath : C:\Program Files\Network Associates\Common Framework\
    ProcessID : 1892
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : Normal
    FileVersion : 3.5.0.412
    ProductName : McAfee Common Framework
    CompanyName : Network Associates, Inc.
    FileDescription : Framework Service
    InternalName : Framework
    LegalCopyright : Copyright© 2000-2004 Networks Associates Technology, Inc. All Rights Reserved.
    OriginalFilename : Framework.exe

    #:18 [mcshield.exe]
    FilePath : C:\Program Files\Network Associates\VirusScan\
    ProcessID : 1928
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : High

    #:19 [vstskmgr.exe]
    FilePath : C:\Program Files\Network Associates\VirusScan\
    ProcessID : 1960
    ThreadCreationTime : 21.04.2007 12:29:03
    BasePriority : Normal

    #:20 [naprdmgr.exe]
    FilePath : C:\PROGRA~1\NETWOR~1\COMMON~1\
    ProcessID : 2012
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 3.5.0.412
    ProductName : McAfee Common Framework
    CompanyName : Network Associates, Inc.
    FileDescription : NAI Product Manager
    InternalName : Product Manager
    LegalCopyright : Copyright© 2000-2004 Networks Associates Technology, Inc. All Rights Reserved.
    OriginalFilename : naPrdMgr.exe

    #:21 [nicconfigsvc.exe]
    FilePath : C:\Program Files\Dell\NICCONFIGSVC\
    ProcessID : 2028
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 1, 0, 0, 1
    ProductVersion : 1, 0, 0, 1
    ProductName : NicConfigSvc
    CompanyName : Dell Inc.
    FileDescription : Internal Network Card Power Management Service
    InternalName : TestMFCAppWiz
    LegalCopyright : Copyright (C) 2004 Dell Inc.
    OriginalFilename : NicConfigSvc.EXE

    #:22 [regsrvc.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 220
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 9, 0, 1, 10
    ProductVersion : 9, 0, 0, 0
    ProductName : RegSrvc Module
    CompanyName : Intel Corporation
    FileDescription : RegSrvc Module
    InternalName : RegSrvc
    LegalCopyright : Copyright (c) Intel Corporation 1999-2004
    OriginalFilename : RegSrvc.EXE
    Comments : Registry Interface for Intel Wireless Products

    #:23 [sr_service.exe]
    FilePath : C:\Program Files\CheckPoint\SecuRemote\bin\
    ProcessID : 356
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 1, 0, 0, 1
    ProductVersion : 1, 0, 0, 1
    ProductName : VPN-1 SecuRemote/SecureClient
    CompanyName : Check Point Software Technologies
    FileDescription : SecureClient Service
    InternalName : sr_service
    LegalCopyright : Copyright © 2004
    OriginalFilename : sr_service.rc

    #:24 [sr_watchdog.exe]
    FilePath : C:\Program Files\CheckPoint\SecuRemote\bin\
    ProcessID : 372
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 54,8,000,311
    ProductVersion : 5.0
    ProductName : desktop
    CompanyName : Check Point Software Technologies
    InternalName : SR_Watchdog
    LegalCopyright : © 2004 Copyright Check Point Software Technologies Ltd

    #:25 [svchost.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 388
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:26 [wdfmgr.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 460
    ThreadCreationTime : 21.04.2007 12:29:04
    BasePriority : Normal
    FileVersion : 5.2.3790.1230 built by: DNSRV(bld4act)
    ProductVersion : 5.2.3790.1230
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Windows User Mode Driver Manager
    InternalName : WdfMgr
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : WdfMgr.exe

    #:27 [zcfgsvc.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 596
    ThreadCreationTime : 21.04.2007 12:29:06
    BasePriority : Normal
    FileVersion : 9, 0, 1, 45
    ProductVersion : 1, 0, 0, 2
    ProductName : ZeroCfgSvc Application
    CompanyName : Intel Corporation
    FileDescription : ZeroCfgSvc MFC Application
    InternalName : ZeroCfgSvc
    LegalCopyright : Copyright (c) Intel Corporation 1999-2004
    OriginalFilename : ZeroCfgSvc.EXE

    #:28 [explorer.exe]
    FilePath : C:\WINDOWS\
    ProcessID : 848
    ThreadCreationTime : 21.04.2007 12:29:06
    BasePriority : Normal
    FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 6.00.2900.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Explorateur Windows
    InternalName : explorer
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : EXPLORER.EXE

    #:29 [svchost.exe]
    FilePath : C:\WINDOWS\
    ProcessID : 1288
    ThreadCreationTime : 21.04.2007 12:29:06
    BasePriority : Normal

    #:30 [vwservice.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 1588
    ThreadCreationTime : 21.04.2007 12:29:07
    BasePriority : Normal

    #:31 [apoint.exe]
    FilePath : C:\Program Files\Apoint\
    ProcessID : 608
    ThreadCreationTime : 21.04.2007 12:29:07
    BasePriority : Normal
    FileVersion : 5.5.101.141
    ProductVersion : 5.5.101.141
    ProductName : Alps Pointing-device Driver
    CompanyName : Alps Electric Co., Ltd.
    FileDescription : Alps Pointing-device Driver
    InternalName : Alps Pointing-device Driver
    LegalCopyright : Copyright (C) 1999-2004 Alps Electric Co., Ltd.
    OriginalFilename : Apoint.exe

    #:32 [jusched.exe]
    FilePath : C:\Program Files\Java\j2re1.4.2_03\bin\
    ProcessID : 672
    ThreadCreationTime : 21.04.2007 12:29:08
    BasePriority : Normal

    #:33 [ifrmewrk.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 1048
    ThreadCreationTime : 21.04.2007 12:29:08
    BasePriority : Normal
    FileVersion : 9, 0, 1, 19
    ProductVersion : 9, 0, 0, 0
    ProductName : Intel PROSet/Wireless
    CompanyName : Intel Corporation
    FileDescription : Intel Framework MFC Application
    InternalName : Framework
    LegalCopyright : Copyright © Intel Corporation 1999-2004
    OriginalFilename : iFramewrk.exe

    #:34 [quickset.exe]
    FilePath : C:\Program Files\Dell\QuickSet\
    ProcessID : 1108
    ThreadCreationTime : 21.04.2007 12:29:08
    BasePriority : Normal
    FileVersion : 1, 0, 0, 1
    ProductVersion : 1, 0, 0, 1
    ProductName : QuickSet Application
    FileDescription : QuickSet MFC Application
    InternalName : direct
    LegalCopyright : Copyright (C) 2001
    OriginalFilename : direct.EXE

    #:35 [wmiprvse.exe]
    FilePath : C:\WINDOWS\system32\wbem\
    ProcessID : 1228
    ThreadCreationTime : 21.04.2007 12:29:08
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : WMI
    InternalName : Wmiprvse.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : Wmiprvse.exe

    #:36 [shstat.exe]
    FilePath : C:\Program Files\Network Associates\VirusScan\
    ProcessID : 1284
    ThreadCreationTime : 21.04.2007 12:29:09
    BasePriority : Normal

    #:37 [updaterui.exe]
    FilePath : C:\Program Files\Network Associates\Common Framework\
    ProcessID : 1484
    ThreadCreationTime : 21.04.2007 12:29:09
    BasePriority : Normal
    FileVersion : 3.5.0.412
    ProductName : McAfee Common Framework
    CompanyName : Network Associates, Inc.
    FileDescription : Common User Interface
    InternalName : UpdaterUI
    LegalCopyright : Copyright© 2000-2004 Networks Associates Technology, Inc. All Rights Reserved.
    OriginalFilename : UpdaterUI.exe

    #:38 [apntex.exe]
    FilePath : C:\Program Files\Apoint\
    ProcessID : 1684
    ThreadCreationTime : 21.04.2007 12:29:09
    BasePriority : Normal
    FileVersion : 5.5.1.19
    ProductVersion : 5.5.1.19
    ProductName : Alps Pointing-device Driver for Windows NT/2000/XP
    CompanyName : Alps Electric Co., Ltd.
    FileDescription : Alps Pointing-device Driver for Windows NT/2000/XP
    InternalName : Alps Pointing-device Driver for Windows NT/2000/XP
    LegalCopyright : Copyright (C) 1998-2004 Alps Electric Co., Ltd.
    OriginalFilename : ApntEx.exe

    #:39 [tbmon.exe]
    FilePath : C:\Program Files\Fichiers communs\Network Associates\TalkBack\
    ProcessID : 2076
    ThreadCreationTime : 21.04.2007 12:29:09
    BasePriority : Normal
    FileVersion : 2.0.275.0
    ProductVersion : 2.0.275.0
    ProductName : TalkBack Monitor
    CompanyName : Network Associates, Inc.
    FileDescription : TalkBack Monitor
    InternalName : TBMON
    LegalCopyright : ©2003 Networks Associates Technology, Inc. All Rights Reserved.
    LegalTrademarks : McAfee & Network Associates are registered trademarks of Network Associates and/or its affiliates in the US and/or other countries. All other registered and unregistered trademarks in this document are the sole property of their respective owners. (c) 2003 Network Associates Technology, Inc. All Rights Reserved.
    OriginalFilename : TBMON.EXE

    #:40 [hkcmd.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 2100
    ThreadCreationTime : 21.04.2007 12:29:09
    BasePriority : Normal
    FileVersion : 3.0.0.4363
    ProductVersion : 7.0.0.4363
    ProductName : Intel(R) Common User Interface
    CompanyName : Intel Corporation
    FileDescription : hkcmd Module
    InternalName : HKCMD
    LegalCopyright : Copyright 1999-2004, Intel Corporation
    OriginalFilename : HKCMD.EXE

    #:41 [igfxpers.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 2184
    ThreadCreationTime : 21.04.2007 12:29:09
    BasePriority : Normal
    FileVersion : 3.0.0.4363
    ProductVersion : 7.0.0.4363
    ProductName : Intel(R) Common User Interface
    CompanyName : Intel Corporation
    FileDescription : persistence Module
    InternalName : PERSISTENCE
    LegalCopyright : Copyright 1999-2004, Intel Corporation
    OriginalFilename : IGFXPERS.EXE

    #:42 [igfxsrvc.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 2236
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 3.0.0.4363
    ProductVersion : 7.0.0.4363
    ProductName : Intel(R) Common User Interface
    CompanyName : Intel Corporation
    FileDescription : igfxsrvc Module
    InternalName : IGFXSRVC
    LegalCopyright : Copyright 1999-2004, Intel Corporation
    OriginalFilename : IGFXSRVC.EXE

    #:43 [realsched.exe]
    FilePath : C:\Program Files\Fichiers communs\Real\Update_OB\
    ProcessID : 2300
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 0.1.0.3292
    ProductVersion : 0.1.0.3292
    ProductName : RealPlayer (32-bit)
    CompanyName : RealNetworks, Inc.
    FileDescription : RealNetworks Scheduler
    InternalName : schedapp
    LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
    LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename : realsched.exe

    #:44 [qttask.exe]
    FilePath : C:\Program Files\QuickTime\
    ProcessID : 2396
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 7.1.3
    ProductVersion : QuickTime 7.1.3
    ProductName : QuickTime
    CompanyName : Apple Computer, Inc.
    FileDescription : QuickTime Task
    InternalName : QuickTime Task
    LegalCopyright : Copyright Apple Computer, Inc. 1989-2006
    OriginalFilename : QTTask.exe

    #:45 [ituneshelper.exe]
    FilePath : C:\Program Files\iTunes\
    ProcessID : 2440
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 7.0.2.16
    ProductVersion : 7.0.2.16
    ProductName : iTunes
    CompanyName : Apple Computer, Inc.
    FileDescription : iTunesHelper Module
    InternalName : iTunesHelper
    LegalCopyright : © 2003-2006 Apple Computer, Inc. All Rights Reserved.
    OriginalFilename : iTunesHelper.exe

    #:46 [1xconfig.exe]
    FilePath : C:\PROGRA~1\Intel\Wireless\Bin\
    ProcessID : 2464
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 9, 0, 1, 33
    ProductVersion : 9, 0, 0, 0
    ProductName : 8021XConfig Module
    CompanyName : Intel
    FileDescription : 8021XConfig Module
    InternalName : 8021XConfig
    LegalCopyright : Copyright (c) Intel Corporation 1999-2004
    OriginalFilename : 1XConfig.EXE
    Comments : Wrapper for MH. (Service COM)

    #:47 [pdvdserv.exe]
    FilePath : C:\Program Files\CyberLink\PowerDVD\
    ProcessID : 2476
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 6.00.1027
    ProductVersion : 6.00.1027
    ProductName : PowerDVD
    CompanyName : Cyberlink Corp.
    FileDescription : PowerDVD RC Service
    InternalName : PowerDVD RC Service
    LegalCopyright : Copyright (c) CyberLink Corp. 1997-2004
    OriginalFilename : PDVDSERV.EXE

    #:48 [v6.exe]
    FilePath : C:\WINDOWS\
    ProcessID : 2528
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal

    #:49 [hello.exe]
    FilePath : C:\Program Files\Hello\
    ProcessID : 2552
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 1, 0, 0, 651
    ProductVersion : 1, 0, 0, 651
    ProductName : Hello!
    CompanyName : Picasa, Inc.
    FileDescription : Hello!
    InternalName : Hello!
    LegalCopyright : Copyright © 2003 Picasa, Inc. All Rights Reserved.
    OriginalFilename : Hello.exe

    #:50 [photomanager.exe]
    FilePath : C:\Program Files\Philips\Auto Run Software for Photo Frame\
    ProcessID : 2588
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal
    FileVersion : 1.0.0.6
    ProductVersion : 1.0
    ProductName : Auto Run Software for Photo Frame
    CompanyName : Philips

    #:51 [svehost.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 2616
    ThreadCreationTime : 21.04.2007 12:29:10
    BasePriority : Normal

    #:52 [v7.exe]
    FilePath : C:\WINDOWS\system32\
    ProcessID : 2632
    ThreadCreationTime : 21.04.2007 12:29:11
    BasePriority : Normal

    #:53 [msmsgs.exe]
    FilePath : C:\Program Files\Messenger\
    ProcessID : 2660
    ThreadCreationTime : 21.04.2007 12:29:11
    BasePriority : Normal
    FileVersion : 4.7.3001
    ProductVersion : Version 4.7.3001
    ProductName : Messenger
    CompanyName : Microsoft Corporation
    FileDescription : Windows Messenger
    InternalName : msmsgs
    LegalCopyright : Copyright (c) Microsoft Corporation 2004
    LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename : msmsgs.exe

    #:54 [msnmsgr.exe]
    FilePath : C:\Program Files\MSN Messenger\
    ProcessID : 2668
    ThreadCreationTime : 21.04.2007 12:29:11
    BasePriority : Normal
    FileVersion : 7.5.0311
    ProductVersion : 7.5.0311
    ProductName : MSN Messenger
    CompanyName : Microsoft Corporation
    FileDescription : MSN Messenger
    InternalName : msnmsgr
    LegalCopyright : Copyright (c) Microsoft Corporation 1997-2004
    LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
    OriginalFilename : msnmsgr.exe

    #:55 [mediadetector.exe]
    FilePath : C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\
    ProcessID : 2680
    ThreadCreationTime : 21.04.2007 12:29:11
    BasePriority : Normal
    FileVersion : 1, 2, 0, 0
    ProductVersion : 1, 2, 0, 0
    ProductName : ServoTool
    CompanyName : BlazeVideo Company
    FileDescription : ServoTool
    InternalName : ServoTool
    LegalCopyright : Copyright (C) 2005 BlazeVideo, Inc.
    OriginalFilename : ServoTool.EXE

    #:56 [googledesktop.exe]
    FilePath : C:\Program Files\Google\Google Desktop Search\
    ProcessID : 2688
    ThreadCreationTime : 21.04.2007 12:29:11
    BasePriority : Normal

    #:57 [googletoolbarnotifier.exe]
    FilePath : C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\
    ProcessID : 2708
    ThreadCreationTime : 21.04.2007 12:29:11
    BasePriority : Normal
    FileVersion : 1, 2, 1128, 5462
    ProductVersion : 1, 2, 1128, 5462
    ProductName : GoogleToolbarNotifier
    CompanyName : Google Inc.
    FileDescription : GoogleToolbarNotifier
    LegalCopyright : Copyright © 2005-2006
    OriginalFilename : GoogleToolbarNotifier.exe

    #:58 [tosbtmng.exe]
    FilePath : C:\Program Files\Toshiba\Bluetooth Toshiba Stack\
    ProcessID : 2880
    ThreadCreationTime : 21.04.2007 12:29:12
    BasePriority : Normal

    #:59 [dlg.exe]
    FilePath : C:\Program Files\Digital Line Detect\
    ProcessID : 2956
    ThreadCreationTime : 21.04.2007 12:29:12
    BasePriority : Normal
    FileVersion : 1, 0, 0, 1
    ProductVersion : 1, 0, 0, 1
    ProductName : BVRP Software TestLine
    CompanyName : BVRP Software
    FileDescription : Digital Line Detection
    InternalName : TestLine
    LegalCopyright : Copyright © 2003
    OriginalFilename : TestLine.exe

    #:60 [printkey2000.exe]
    FilePath : C:\Program Files\PrintKey2000\
    ProcessID : 3020
    ThreadCreationTime : 21.04.2007 12:29:12
    BasePriority : Normal
    FileVersion : 5.1.0.0
    ProductName : PrintKey
    CompanyName : Fred's Software
    InternalName : PrintKey
    LegalCopyright : Copyright 1999 By Alfred Bolliger
    Comments : Full Version

    #:61 [tosa2dp.exe]
    FilePath : C:\Program Files\Toshiba\Bluetooth Toshiba Stack\
    ProcessID : 3068
    ThreadCreationTime : 21.04.2007 12:29:13
    BasePriority : Normal

    #:62 [tosbthsp.exe]
    FilePath : C:\Program Files\Toshiba\Bluetooth Toshiba Stack\
    ProcessID : 3248
    ThreadCreationTime : 21.04.2007 12:29:14
    BasePriority : Normal

    #:63 [sr_gui.exe]
    FilePath : C:\Program Files\CheckPoint\SecuRemote\bin\
    ProcessID : 3940
    ThreadCreationTime : 21.04.2007 12:29:18
    BasePriority : Normal
    FileVersion : 1, 0, 0, 1
    ProductVersion : 1, 0, 0, 1
    ProductName : VPN-1 SecuRemote/SecureClient
    CompanyName : Check Point Software Technologies
    FileDescription : SecureClient Application
    InternalName : fwenc
    LegalCopyright : Copyright © 2004
    OriginalFilename : fwenc.rc

    #:64 [ipodservice.exe]
    FilePath : C:\Program Files\iPod\bin\
    ProcessID : 4016
    ThreadCreationTime : 21.04.2007 12:29:18
    BasePriority : Normal
    FileVersion : 7.0.2.16
    ProductVersion : 7.0.2.16
    ProductName : iTunes
    CompanyName : Apple Computer, Inc.
    FileDescription : iPodService Module
    InternalName : iPodService
    LegalCopyright : © 2003-2006 Apple Computer, Inc. All Rights Reserved.
    OriginalFilename : iPodService.exe

    #:65 [alg.exe]
    FilePath : C:\WINDOWS\System32\
    ProcessID : 540
    ThreadCreationTime : 21.04.2007 12:29:22
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Application Layer Gateway Service
    InternalName : ALG.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : ALG.exe

    #:66 [ifrmewrk.exe]
    FilePath : C:\Program Files\Intel\Wireless\Bin\
    ProcessID : 136
    ThreadCreationTime : 21.04.2007 12:32:02
    BasePriority : Normal
    FileVersion : 9, 0, 1, 19
    ProductVersion : 9, 0, 0, 0
    ProductName : Intel PROSet/Wireless
    CompanyName : Intel Corporation
    FileDescription : Intel Framework MFC Application
    InternalName : Framework
    LegalCopyright : Copyright © Intel Corporation 1999-2004
    OriginalFilename : iFramewrk.exe

    #:67 [googledesktopindex.exe]
    FilePath : C:\Program Files\Google\Google Desktop Search\
    ProcessID : 3060
    ThreadCreationTime : 21.04.2007 12:32:30
    BasePriority : Normal

    #:68 [googledesktopdisplay.exe]
    FilePath : C:\Program Files\Google\Google Desktop Search\
    ProcessID : 836
    ThreadCreationTime : 21.04.2007 12:32:31
    BasePriority : Below Normal

    #:69 [googledesktopcrawl.exe]
    FilePath : C:\Program Files\Google\Google Desktop Search\
    ProcessID : 852
    ThreadCreationTime : 21.04.2007 12:32:31
    BasePriority : Normal

    #:70 [iexplore.exe]
    FilePath : C:\Program Files\Internet Explorer\
    ProcessID : 2176
    ThreadCreationTime : 21.04.2007 12:49:50
    BasePriority : Normal
    FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 6.00.2900.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Internet Explorer
    InternalName : iexplore
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : IEXPLORE.EXE

    #:71 [ad-aware.exe]
    FilePath : C:\Program Files\Lavasoft\Ad-Aware\
    ProcessID : 796
    ThreadCreationTime : 21.04.2007 12:51:00
    BasePriority : Normal
    FileVersion : 6.2.0.236
    ProductVersion : SE 106
    ProductName : Lavasoft Ad-Aware SE
    CompanyName : Lavasoft Sweden
    FileDescription : Ad-Aware SE Core application
    InternalName : Ad-Aware.exe
    LegalCopyright : Copyright © Lavasoft AB Sweden
    OriginalFilename : Ad-Aware.exe
    Comments : All Rights Reserved

    Résultat de l’analyse de la mémoire :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 2

    Analyse du registre démarrée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du registre :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 2

    Analyse approfondie du registre démarrée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse approfondie du registre :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 2

    Analyse des cookies de suivi lancée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@qksrv[2].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:2
    Valeur : Cookie:martinedo@qksrv.net/
    Expires : 19.04.2012 15:03:08
    LastSync : Hits:2
    UseCount : 0
    Hits : 2

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@adtech[2].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:2
    Valeur : Cookie:martinedo@adtech.de/
    Expires : 18.04.2017 15:00:18
    LastSync : Hits:2
    UseCount : 0
    Hits : 2

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@www.smartadserver[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:3
    Valeur : Cookie:martinedo@www.smartadserver.com/
    Expires : 16.04.2027 14:56:38
    LastSync : Hits:3
    UseCount : 0
    Hits : 3

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@statcounter[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:1
    Valeur : Cookie:martinedo@statcounter.com/
    Expires : 19.04.2012 15:00:20
    LastSync : Hits:1
    UseCount : 0
    Hits : 1

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@apmebf[2].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:2
    Valeur : Cookie:martinedo@apmebf.com/
    Expires : 19.04.2012 15:03:06
    LastSync : Hits:2
    UseCount : 0
    Hits : 2

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@bluestreak[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:3
    Valeur : Cookie:martinedo@bluestreak.com/
    Expires : 18.04.2017 11:01:00
    LastSync : Hits:3
    UseCount : 0
    Hits : 3

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@247realmedia[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:1
    Valeur : Cookie:martinedo@247realmedia.com/
    Expires : 01.01.2021 02:00:00
    LastSync : Hits:1
    UseCount : 0
    Hits : 1

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : martinedo@goclick[2].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:2
    Valeur : Cookie:martinedo@goclick.com/
    Expires : 01.01.2010 02:00:00
    LastSync : Hits:2
    UseCount : 0
    Hits : 2

    Résultat de l’analyse des cookies de suivi :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 8
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (C:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du disque pour C:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (D:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du disque pour D:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse du fichier Hosts…...
    Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat d’analyse du fichier Hosts :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    1 entrées analysées.
    Nouv. obj. critiques :0
    Objets détectés jusqu'à présent : 10

    Analyses conditionnelles en cours...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat d’analyse conditionnelle :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    15:16:25 Analyse terminée

    Récap. de cette anal.
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Durée tot. analyse :00:09:20.594
    Objets analysés :182028
    Objets identifiés :8
    Objets ignorés :0
    Nouv. obj. critiques :8
    0
  3. edouard
     
    En plus, mon anti-virus VirusScan détecte des Cheval de Troie en tant que "Exploit-ByteVerify". Les applications en question sont dénommées "Ad-Aware.exe".

    Elles sont dans mon C: mais c'est impossible de m'en débarasser car ils reviennent ensuite.

    MERCI pour votre aide
    0
  4. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok, est-ce que c'est ton parefeu qui bloque le téléchargement ??

    il me faudrai ce rapport !

    ++
    0
    1. edouard
       
      je ne sais pas mais je ne trouve pas mon pare feu..
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    tu ne peux rien télécharger ???

    ++
    0
  7. edouard
     
    non, je ne peux rien télécharger sur ce site.
    Aussi, je n'ai plus accès au site ww.telecharger.com
    0
  8. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    tu as un message d'erreur ou autre ???

    démarre en mode sans échec, et et fais un scan avec ton antivirus, ad-aware etc ...

    puis re-essaye de télécharger quelque chose !

    ++
    0
  9. edouard
     
    le message "les paramètres de sécurité ne permettent pas le téléchargement"
    Pourtant, dans mes options internet, j'ai mis la sécurité au niveau le plus faible!
    0
  10. edouard
     
    Voila, j'a finalement réussi à le faire ...

    Voilà le rapport

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 16:28:01, on 21.04.2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\basfipm.exe
    C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
    C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
    C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\svchost.exe
    C:\WINDOWS\system32\vwservice.exe
    C:\Program Files\Apoint\Apoint.exe
    C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
    C:\Program Files\Dell\QuickSet\quickset.exe
    C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
    C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
    C:\Program Files\Apoint\Apntex.exe
    C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
    C:\WINDOWS\system32\hkcmd.exe
    C:\WINDOWS\system32\igfxpers.exe
    C:\WINDOWS\system32\igfxsrvc.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\WINDOWS\v6.exe
    C:\Program Files\Hello\Hello.exe
    C:\WINDOWS\system32\svehost.exe
    C:\WINDOWS\system32\v7.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
    C:\Program Files\Digital Line Detect\DLG.exe
    C:\Program Files\PrintKey2000\Printkey2000.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
    C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
    C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Intel\Wireless\Bin\iFrmewrk.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\WINDOWS\system32\NOTEPAD.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    E:\HiJackThis_v2.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8182
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
    O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
    O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
    O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
    O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
    O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
    O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
    O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
    O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
    O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
    O4 - HKLM\..\Run: [syswin] C:\WINDOWS\v6.exe
    O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
    O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] "C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe" /autorun
    O4 - HKLM\..\Run: [Intel system tool] C:\WINDOWS\system32\svehost.exe
    O4 - HKLM\..\Run: [apap1] C:\WINDOWS\system32\apap1.exe
    O4 - HKLM\..\Run: [VaCtrls] v7
    O4 - HKLM\..\Run: [clcl4] C:\WINDOWS\system32\clcl4.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe"
    O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: MaXimus DVD Version 1.2.LNK = C:\Program Files\MaXimus DVD v1.2\Maximusdvd.exe
    O4 - Startup: Readme.txt.LNK = C:\Program Files\MaXimus DVD v1.2\Readme.txt
    O4 - Global Startup: Bluetooth Manager.lnk = ?
    O4 - Global Startup: Digital Line Detect.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
    O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
    O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
    O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
    O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
    O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
    O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
    O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Virtual Disk Manager Service (vdms) - Unknown owner - C:\WINDOWS\svchost.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwservice.exe
    O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
    0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok,

    fais les manips de ce lien stp :

    virus methode preliminaire de desinfection version fr

    ++
    0
    1. edouard
       
      voila le résultat de la seconde étape:

      J'ai supprimé ces éléments et redémarré mon ordi

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 17:50:35 21.04.2007

      + Résultat de l'analyse:



      C:\WINDOWS\system32\vwservice.exe -> Downloader.Agent.bnc : Aucune action entreprise.
      C:\WINDOWS\vwsrv.exe -> Downloader.Agent.bnc : Aucune action entreprise.
      C:\WINDOWS\system32\v7.exe -> Downloader.Small : Aucune action entreprise.
      C:\WINDOWS\__delete_on_reboot__v_6_._e_x_e_ -> Downloader.Small.dxg : Aucune action entreprise.
      C:\WINDOWS\system32\svehost.exe -> Trojan.Loser.d : Aucune action entreprise.


      Fin du rapport
      0
      1. edouard > edouard
         
        Voici le résultat de l'étape 4.

        Je n'ai pas pu faire l'étape 3 car l'absence d'affichage de certaines pages web ne me pernet pas d'accéder à la page en question.

        Logfile of HijackThis v1.99.1
        Scan saved at 18:02:42, on 21.04.2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        C:\WINDOWS\system32\basfipm.exe
        C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
        C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
        C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\svchost.exe
        C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Apoint\Apoint.exe
        C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
        C:\Program Files\Dell\QuickSet\quickset.exe
        C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
        C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
        C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
        C:\WINDOWS\system32\hkcmd.exe
        C:\WINDOWS\system32\igfxpers.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\WINDOWS\system32\igfxsrvc.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
        C:\Program Files\Hello\Hello.exe
        C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe
        C:\Program Files\Apoint\Apntex.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
        C:\WINDOWS\system32\clcl5.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
        C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
        C:\Program Files\Digital Line Detect\DLG.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
        C:\Program Files\PrintKey2000\Printkey2000.exe
        C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
        C:\WINDOWS\system32\msiexec.exe
        C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
        C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\WINDOWS\system32\NOTEPAD.EXE
        C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

        R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
        R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8182
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
        O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
        O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
        O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
        O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
        O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
        O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
        O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
        O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
        O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
        O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
        O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
        O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
        O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
        O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
        O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] "C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe" /autorun
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKLM\..\Run: [clcl5] C:\WINDOWS\system32\clcl5.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe"
        O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
        O4 - Global Startup: Bluetooth Manager.lnk = ?
        O4 - Global Startup: Digital Line Detect.lnk = ?
        O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
        O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
        O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
        O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
        O20 - Winlogon Notify: ckpNotify - C:\WINDOWS\SYSTEM32\ckpNotify.dll
        O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
        O20 - Winlogon Notify: IntelWireless - C:\Program Files\Intel\Wireless\Bin\LgNotify.dll
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
        O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
        O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
        O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
        O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
        O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
        O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
        O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
        O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
        O23 - Service: Virtual Disk Manager Service (vdms) - Unknown owner - C:\WINDOWS\svchost.exe" --service (file missing)
        O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwservice.exe (file missing)
        O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
        0
  12. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok,

    Télécharge Blacklight (de F-Secure) :

    https://europe.f-secure.com/exclude/blacklight/index.shtml

    et sauvegarde le sur ton Bureau.

    Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse

    ++
    0
    1. edouard
       
      Voici le contenu du rapport

      04/21/07 18:23:43 [Info]: BlackLight Engine 1.0.61 initialized
      04/21/07 18:23:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      04/21/07 18:23:43 [Note]: 7019 4
      04/21/07 18:23:43 [Note]: 7005 0
      04/21/07 18:23:44 [Note]: 7006 0
      04/21/07 18:23:44 [Note]: 7011 676
      04/21/07 18:23:44 [Note]: 7026 0
      04/21/07 18:23:45 [Note]: 7026 0
      04/21/07 18:23:50 [Note]: FSRAW library version 1.7.1021
      04/21/07 18:28:05 [Note]: 2000 1012
      04/21/07 18:28:05 [Note]: 7007 0
      0
  13. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok

    # Affiche les dossiers système et fichiers cachés :
    Ouvrir le poste de travail :
    - Outils --> Options des dossiers
    - Affichage --> zone Paramètres avancés
    - Cocher : Afficher le contenu des dossiers système
    - Cocher : Afficher les fichiers et dossiers cachés
    - Décocher : Masquer les extensions des fichiers dont le type est connu
    - Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
    répondre Oui au message
    Clique sur "Appliquer à tous les dossiers"
    Clique sur OK

    Télécharge Killbox sur ton Bureau :

    http://www.downloads.subratam.org/KillBox.exe

    Double-clique killbox.exe.

    Copie la ligne en gras ci-bas (sélectionne tout avec ta souris, clic-droit et "Copier") :

    C:\WINDOWS\system32\clcl5.exe

    * Sélectionnz "delete on reboot"
    * Cliquez sur le menu "File" -> "Past from clip board"
    * Cliquez sur All Files
    * Cliquez sur la croix rouge et et blanche
    * Répondez yes et laisse redémarrer ton pc.
    *poste un nouveau blacklight

    cf démo : http://mickael.barroux.free.fr/securite/killbox.html

    ensuite, reposte un nouveau hijack stp

    ++
    0
    1. edouard
       
      voia le nouveau hijack

      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
      Scan saved at 18:57:26, on 21.04.2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\WINDOWS\system32\basfipm.exe
      C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
      C:\Program Files\Intel\Wireless\Bin\ZcfgSvc.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
      C:\Program Files\Apoint\Apoint.exe
      C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
      C:\Program Files\Dell\QuickSet\quickset.exe
      C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
      C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
      C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe
      C:\WINDOWS\system32\hkcmd.exe
      C:\WINDOWS\system32\igfxpers.exe
      C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
      C:\WINDOWS\system32\igfxsrvc.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
      C:\WINDOWS\svchost.exe
      C:\Program Files\Hello\Hello.exe
      C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
      C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      C:\Program Files\Apoint\Apntex.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
      C:\Program Files\Digital Line Detect\DLG.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
      C:\Program Files\PrintKey2000\Printkey2000.exe
      C:\PROGRA~1\Intel\Wireless\Bin\1XConfig.exe
      C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
      C:\WINDOWS\system32\msiexec.exe
      C:\Program Files\CheckPoint\SecuRemote\bin\SR_GUI.Exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
      C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
      C:\Documents and Settings\martinedo\Bureau\HiJackThis_v2.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.dell.com/en-ca
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.dell.com/en-ca
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.dell.fr/
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = localhost:8182
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\fr-ch\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint\Apoint.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
      O4 - HKLM\..\Run: [IntelWireless] C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe /tf Intel PROSet/Wireless
      O4 - HKLM\..\Run: [Dell QuickSet] C:\Program Files\Dell\QuickSet\quickset.exe
      O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
      O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
      O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Fichiers communs\Network Associates\TalkBack\TBMon.exe"
      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
      O4 - HKLM\..\Run: [PicasaNet] "C:\Program Files\Hello\Hello.exe" -b
      O4 - HKLM\..\Run: [Auto Run Software for Photo Frame] "C:\Program Files\Philips\Auto Run Software for Photo Frame\PhotoManager.exe" /autorun
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [clcl5] C:\WINDOWS\system32\clcl5.exe
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BlazeServoTool] "C:\Program Files\BlazeVideo\BlazeDVD 4 Standard\MediaDetector.exe"
      O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - Global Startup: Bluetooth Manager.lnk = ?
      O4 - Global Startup: Digital Line Detect.lnk = ?
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O4 - Global Startup: Printkey2000.lnk = C:\Program Files\PrintKey2000\Printkey2000.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
      O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Program Files\Hello\PicasaCapture.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: Broadcom ASF IP monitoring service v6.0.4 (BAsfIpM) - Broadcom Corp. - C:\WINDOWS\system32\basfipm.exe
      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: EvtEng - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
      O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: Service Framework McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
      O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
      O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
      O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
      O23 - Service: RegSrvc - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
      O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
      O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
      O23 - Service: Check Point SecuRemote Service (SR_Service) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_Service.exe
      O23 - Service: Check Point SecuRemote WatchDog (SR_WatchDog) - Check Point Software Technologies - C:\Program Files\CheckPoint\SecuRemote\bin\SR_WatchDog.exe
      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
      O23 - Service: Virtual Disk Manager Service (vdms) - Unknown owner - C:\WINDOWS\svchost.exe
      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
      O23 - Service: vwservice - Unknown owner - C:\WINDOWS\system32\vwservice.exe (file missing)
      O23 - Service: WLANKEEPER - Intel® Corporation - C:\Program Files\Intel\Wireless\Bin\WLKeeper.exe
      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
      0
  14. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    ok,

    Télécharge clean.zip
    http://www.malekal.com/download/clean.zip
    Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
    Ouvre le dossier Clean qui se trouve sur ton bureau.
    Double-clic sur clean.cmd.
    Une fenêtre noire va apparaître, choisis l'option 1
    Poste le rapport qui se trouve ici C:\rapport_clean.txt

    ensuite :

    # Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).
    - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -

    Double-clic sur clean.cmd.
    Une fenêtre noire va apparaître, choisis l'option 2
    Poste le rapport qui se trouve ici C:\rapport_clean.txt

    ++
    0
    1. edouard
       
      voila le premier rapport

      21.04.2007 a 19:09:40.59

      *** Recherche des fichiers dans C:

      *** Recherche des fichiers dans C:\WINDOWS\
      C:\WINDOWS\svchost.exe FOUND

      *** Recherche des fichiers dans C:\WINDOWS\system32
      C:\WINDOWS\system32\dlh9jkd?q?.exe FOUND
      C:\WINDOWS\system32\dlh9jkd?q?.exe FOUND
      C:\WINDOWS\system32\ipv6mons.dll FOUND
      C:\WINDOWS\system32\vx.tll FOUND

      *** Recherche des fichiers dans C:\Program Files
      *** Fin du rapport !
      0
    2. edouard
       
      VOICI le second rapport produit en mode sans echec


      Script execute en mode sans echec
      Rapport clean par Malekal_morte - http://www.malekal.com
      Script execute en mode sans echec 21.04.2007 a 19:15:53.84

      Microsoft Windows XP [version 5.1.2600]

      *** Suppression des fichiers dans C:

      *** Suppression des fichiers dans C:\WINDOWS\
      tentative de suppression de C:\WINDOWS\svchost.exe

      *** Suppression des fichiers dans C:\WINDOWS\system32
      tentative de suppression de C:\WINDOWS\system32\dlh9jkd?q?.exe
      tentative de suppression de C:\WINDOWS\system32\ipv6mons.dll
      tentative de suppression de C:\WINDOWS\system32\vx.tll

      *** Suppression des fichiers dans C:\Program Files

      *** Suppression des clefs du registre effectuee..
      *** Fin du rapport !
      0
  15. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Bien, essaye maintenant de faire la scan en ligne

    ++
    0
    1. edouard
       
      ca ne marche toujours pas
      0
  16. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Tu n'as pas un message du genre : controle active X ???

    ++
    0