Quelqu'un essaye de penetrer dans mon pc

bonjour

aujourd'hui j'ai visité un site et mon antivirus a siflé pour medire qu'il y a un trojan sur l'ordi!

nous avons donc effectu" divers scan en ligne etc........mais rien de détecté, ce qui m'inquiette, c'est que notre firewall zone alarm a subit en moins de 1heure plus de 8000 attaques sur les ports suivants:

4672/466/50000/5010/6228 etc.............

je pense que je suis en train de ma faire scaner les ports, mais j'ai beaucuops d'ip, certaines revienneent souvent, pourriez vous m'aidez s'il vous plait je ne sais pas quoi faire!

merci
Configuration: Windows XP
Internet Explorer 6.0

19 réponses

  1. Contributeur sécurité
    tu fais très exactement ce que demande GenProc et tu postes les rapports
    1
    1. Contributeur sécurité
      1/télécharge et installe le logiciel HijackThis v1.99.1
      http://pchelpbordeaux.free.fr/logiciels.html
      Tutorial
      http://pchelpbordeaux.free.fr/tuto.html

      2/télécharge AVG Antispyware
      https://www.avg.com/en-ww/free-antivirus-download

      mode d'utilisation :
      Lance AVG Anti-Spyware, mets le à jour,
      Clique sur le bouton « Analyse »
      Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
      Retour à l'onglet Analyse.
      Clique sur Analyse complète du système.
      A la fin du scan, choisis " Appliquer toutes les actions "
      Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

      3/ Télécharge : - CCleaner
      https://www.pcastuces.com/logitheque/ccleaner.htm
      ("Download Latest Version", sur la droite).
      Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

      4/ lance ccleaner , nettoyeur, et supprime tout ce qu'il trouve

      5/ lance avg antispyware et supprime tout ce qu'il trouve et poste son rapport

      6/ lance hijack this et poste le rapport
      0
      1. ok je vais faire ceci tout de suite

        merci papyber
        0
        1. pendant que nous y sommes hier j'ai eu ce soucis en ayant deux connexions je n'ai rien compris!

          et depuis mon pc rame, l'uc est toujours tres sollicité, l'ordi fait des bruits grgrgrgrgrggrgr lol

          voici le lien de mes post d'hier
          j ai deux reseaux locale depuis 2heures

          pour aujourd'hui
          rapport hijack this:

          Logfile of Trend Micro HijackThis v2.0.0 (BETA)
          Scan saved at 14:42:04, on 15/05/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          C:\WINDOWS\system32\NMSSvc.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\wuauclt.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
          C:\WINDOWS\system32\igfxtray.exe
          C:\WINDOWS\system32\hkcmd.exe
          C:\WINDOWS\system32\igfxpers.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
          C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Documents and Settings\Administrateur\Bureau\HiJackThis_v2.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
          O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
          O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
          O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
          O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
          O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
          O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
          O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
          O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
          O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
          O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
          O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [HerculesCamService] C:\Program Files\Hercules\Hercules DualPix HD Webcam\CamService.exe
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
          O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
          O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
          O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
          O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
          O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
          O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
          O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\system32\NMSSvc.exe
          O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
          O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
          O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
          O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
          O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
          0
          1. ---------------------------------------------------------
            AVG Anti-Spyware - Rapport d'analyse
            ---------------------------------------------------------

            + Créé à: 14:50:54 15/05/2007

            + Résultat de l'analyse:

            HKLM\SOFTWARE\DSI -> Adware.Delfin : Aucune action entreprise.
            HKLM\SOFTWARE\DSI\NukeNabber -> Adware.Delfin : Aucune action entreprise.
            HKLM\SOFTWARE\DSI\NukeNabber\2.9b -> Adware.Delfin : Aucune action entreprise.
            C:\Program Files\NukeNabber\nukenabber.exe -> Not-A-Virus.NetTool.Win32.NukeNabber.21 : Aucune action entreprise.
            C:\Documents and Settings\Administrateur\Cookies\administrateur@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
            C:\Program Files\NukeNabber\Report.exe -> Trojan.Nuker.nukenabber.a : Aucune action entreprise.

            Fin du rapport
            0
            1. Contributeur sécurité
              HKLM\SOFTWARE\DSI -> Adware.Delfin : Aucune action entreprise.
              as tu appliqué les actions? de façon à supprimer cet intrus?
              si non recommence le scan et supprime bien tout ce que tu trouves
              0
              1. Contributeur sécurité
                autre chose
                tu as 2 antivirus sur ton PC c'est 1 de trop

                supprimes en un et puis tu fais ceci
                télécharge GenProc de Jean-Chretien1 et Narco4 sur ton bureau
                http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip

                dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre

                Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
                poste les rapports car parfois il faut ajouter des consignes à la manip pour que cela fonctionne parfaitement
                0
                1. salut papyber voici le rapport

                  Rapport GenProc 0.50 [1] effectué le 15/05/2007 à 16:12:26,45 - SystemRoot = C:\WINDOWS

                  Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                  # Etape 1/ Télécharge :

                  - SDfix http://downloads.andymanchesta.com/RemovalTools/SDFix.exe (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

                  ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Administrateur") *****

                  # Etape 2/

                  Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur "RunThis.bat" pour lancer le script.
                  - Appuie sur "Y" pour commencer le processus de nettoyage.
                  - Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                  - Appuie sur une touche pour redémarrer le PC.
                  - Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                  - Après le chargement du Bureau, l'outil terminera son travail et affichera "Finished".
                  - Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
                  - Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom "Report.txt".
                  ~ Le fichier "SDFIX_README.htm" (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil.
                  ~ Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésite donc pas à télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir.

                  # Etape 3/

                  Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                  # Etape 4/

                  Redémarre normalement et poste :
                  - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe ;
                  - Le contenu du fichier Report.txt ;

                  Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
                  0
                  1. j'essaye de faire ceci en mode sans echec

                    # Etape 2/

                    - Appuie sur "Y" pour commencer le processus de nettoyage.
                    - Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.

                    mais il y a un ecran noir durant des mn et des mn, donc j'ai eteind le pc et redemmarage, mais j'ai eu une analyse chkdsk au demarage de windows, ensuite je n'ai pas eu d'autres chosesn je n'ai pas eu de rapport ou quoi que ce soitt!

                    je fais quoi
                    0
                    1. voici quand meme le nouveau rapport hijack

                      Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                      Scan saved at 17:03:19, on 15/05/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\WINDOWS\system32\wscntfy.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\WINDOWS\system32\igfxtray.exe
                      C:\WINDOWS\system32\hkcmd.exe
                      C:\WINDOWS\system32\igfxpers.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Documents and Settings\Administrateur\Bureau\HiJackThis_v2.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://google.icq.com/search/search_frame.php
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.fr/?gws_rd=ssl
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
                      O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file)
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                      O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe
                      O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
                      O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                      O4 - HKLM\..\Run: [AzMixerSel] C:\Program Files\Realtek\InstallShield\AzMixerSel.exe
                      O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                      O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
                      O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
                      O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
                      O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [tcactive] C:\Program Files\The Cleaner\tca.exe
                      O4 - HKLM\..\Run: [tcmonitor] C:\Program Files\The Cleaner\tcm.exe
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [HerculesCamService] C:\Program Files\Hercules\Hercules DualPix HD Webcam\CamService.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                      O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
                      O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                      O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
                      O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
                      O23 - Service: Intel(R) NMS (NMSSvc) - Intel Corporation - C:\WINDOWS\system32\NMSSvc.exe
                      O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                      O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                      O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\system32\tlntsvr.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                      O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
                      O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
                      0
                      1. ok j'y cours sur kaspersky

                        merci encore de ta patience
                        0
                        1. kaspersky n'a rien trouvé, je dois faire quoi maintenant papyber?
                          0
                          1. Contributeur sécurité
                            as tu encore des soucis?
                            0
                            1. alors ecoute j'ai une bonne nouvelle je pense:

                              depuis que nous avons fait notre travail je n'ai eu que 500 attaques, beaucoups moins que les 8000 en 1heure lol!
                              je pense que c'est bon car mon pc ne fait plus grgrgrgrgrgrgr.

                              j'ai juste encore des doutes sur une chose: je t'ai mis un lien dans un de mes post, comme quoi j'ai eu hier affaire a 2 reseaux, maintenant il ne m'en reste plus qu'un ouf.

                              que me conseils tu comme firewall, je tourne avec zonealarm?

                              aussi comment eviter de se faire pirater?

                              merci encore tu es gentil
                              0
                              1. Contributeur sécurité
                                je pense que c'était du à ton infection
                                lis bien les consignes suivantes, cela devrait donner des réponses à quelques unes de tes questions

                                si tout va bien supprime tout ce qu'on a utilisé car ce ne sera plus utile désormais
                                conserve néanmoins ccleaner et effectue le nettoyage tous les jours avant de couper le PC

                                installe ce logiciel très utile et scanne ton PC avec une fois par semaine au moins...
                                AVG Antispyware
                                https://www.avg.com/en-ww/free-antivirus-download

                                mode d'utilisation :
                                Lance AVG Anti-Spyware, mets le à jour,
                                Clique sur le bouton « Analyse »
                                Puis « Comment réagir », clique sur Actions recommandées. Sélectionne Quarantaine.
                                Retour à l'onglet Analyse.
                                Clique sur Analyse complète du système.
                                A la fin du scan, choisis " Appliquer toutes les actions "
                                Clique sur "Enregistrer le rapport". Le fichier texte se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                                tu peux le coupler avec celui-ci
                                spybot search and destroy
                                https://www.safer-networking.org/?page=download

                                défragmente

                                pense à bien te protéger, la sécurité c'est très important mais ne remplace pas l'internaute, un surf prudent en évitant le crack, les sites "chauds", permet déjà d'éviter bien des soucis, le P2P lui aussi est source d'infections...
                                j'ai découvert ce lien qui est plutôt pas mal à ce sujet
                                https://forum.pcastuces.com/default.asp

                                et bon surf
                                0
                                1. que penses tu de nukkenaber 2.9, et de wolfysoft no troyen V1.6, on m'a dit que ça aidé contre les pirates

                                  papyber tu es vraiment sympa, sincerement ça m'a beaucoups touché le fait que tu m'es tout montré, tu as été tres patient avec moi,

                                  merci encore
                                  0
                                  1. Contributeur sécurité
                                    je ne connais absolument pas
                                    par contre spybot, si tu actives le résident empêche les intrusions, en tout cas il te prévient d'un changement
                                    zone alarme aussi
                                    spyware blaster interdit l'installation d'activex non reconnus, je l'ai et en suis très content, en plus à part le mettre à jour régulièrement, rien à faire, il travaille seul .
                                    renseigne toi bien avant d'installer quoi que ce soit, car parfois on installe en croyant bien faire de faux utilitaires (des rogues) qui font plus de mal que de bien au PC et te font revenir ici infectée..
                                    voici un peu de lecture sur la sécurité
                                    securite utilisation d un firewall
                                    se premunir des virus et autres saletes pas si complique
                                    mettre a jour spybot search destroy
                                    http://www.infos-du-net.com/actualite/10394-logiciels-dangereux-Internet.html
                                    https://forum.zebulon.fr/topic/106502-ports-ouverts-sans-raison-et-si-cela-venait-de-votre-routeur-ou-box/
                                    http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/preventions-suppression-virus-sujet_39_1.htm
                                    0