Win32

Bonjour,
j'aurai voulu avoir de l'aide ou que l'on m'explique d'ou vienne tous c virus.alors je viens de formater mon ordi mm plusieurs fois mais rien y fait j'ai tjr plein de virus de win 32 qui se trouve ds systeme 32...l
xp pro
anti virus avast
parfeu zone alarme
spybot
adaware
donc comme novice la dedans je voudrai que l'on m'oriente si possible merci d'avance
la j'ai avast qui viens de detecter un cheval de troie win32sdbot gen42 ds le systeme32 exe mais j'ose pas supprimer vu que c ds le systeme merci de m'aider!!

32 réponses

Résumé de la discussion

Le fil traite d’une infection virale sous Windows XP avec un cheval de Troie détecté dans system32, malgré des réinstallations et l’utilisation d’antivirus et de pare-feu. Plusieurs réponses recommandent de passer à Windows XP SP2 et d’appliquer les mises à jour de sécurité via Microsoft pour renforcer la protection et la détection. D’autres proposées insistent sur l’usage d’outils comme HijackThis pour identifier les éléments suspects et sur la prudence lors de la suppression de composants système qui pourraient être liés au malware. Une information utile rappelle que les rapports d’analyse peuvent contenir des éléments à vérifier manuellement et qu’un nettoyage progressif évite les perturbations du fonctionnement du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour, avant toute chose vérifie qu'avast ait la fonction nettoyeur sinon tu peux la prendre ici>http://www.avast.com/eng/pic/clnrscr1.gif ensuite fais un scan de ton ou tes disques locaux et avast te demandera ce que tu veux faire. Clic sur nettoyer et çà devrait le faire. Par contre de fait que tu aies autant de virus veut dire que l'anti virus ne doit pas être activé en espérant avoir pu t'aider.
    0
    1. d'abord merci de m'aider.je suis desolé mais j'arrive pas a prendre ta fonction nettoyeur ,mais je comprend pas je viens de faire une analyse avec avast et il trouve rien comprend plus moi.et si il est actif
      0
      1. c'est beaucoup zone alarme aussi qui les detectes je fait reparer mais sa reviens pff
        0
        1. Contributeur sécurité
          re ! pour voir si la protection anti virus est activée va dans "demmarer (en bas à gauche dans la fenetre verte)>panneau de configuration >centre de sécurité et c'est marqué .
          pour voir si tu as le nettoyeur d'avast va dans demarrer >panneau de configuration > ajout/suppression et dans la liste essaye de trouver une icone violette qui ressemble à une jarre et qui se nomme AVAST CLEANNER
          0
          1. Bonjour,
            alors je ne trouve pas le centre de securité desolé ya pas ds pano de conf et avst cleanner je ne l'ai pas non plus.
            0
            1. je viens de telecharger avast nettoyeur et je fais l'analyse je te dit ca apres
              0
              1. Contributeur sécurité
                windows acces impossible au panneau de configuration
                0
                1. 05/10/2007, 16:04:14
                  Analyse de la mémoire démarrée...
                  Aucun corps de virus trouvé en mémoire.
                  Analyse de la mémoire terminée (27,5s).
                  ----------
                  Analyse des fichiers démarrée...
                  C:\Documents and Settings\anite & fab\Local Settings\Application Data\Microsoft\Messenger\anite33@hotmail.fr\SharingMetadata\Working\database_B470_D932_70D8_FBD4\dfsr.db... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Application Data\Microsoft\Messenger\anite33@hotmail.fr\SharingMetadata\Working\database_B470_D932_70D8_FBD4\fsr.log... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Application Data\Microsoft\Messenger\anite33@hotmail.fr\SharingMetadata\Working\database_B470_D932_70D8_FBD4\fsrtmp.log... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Application Data\Microsoft\Messenger\anite33@hotmail.fr\SharingMetadata\Working\database_B470_D932_70D8_FBD4\tmp.edb... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Temp\~DF27E6.tmp... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Temp\~DF27FF.tmp... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Temp\~DF9537.tmp... le fichier n'a pas pu être analysé !
                  C:\Documents and Settings\anite & fab\Local Settings\Temp\~DF955F.tmp... le fichier n'a pas pu être analysé !
                  C:\WINDOWS\system32\vhsen.exe... le fichier n'a pas pu être analysé !
                  C:\WINDOWS\Temp\ZLT01e7c.TMP... le fichier n'a pas pu être analysé !
                  Aucun corps de virus trouvé.
                  Analyse des fichiers terminée (13913 fichiers, 0 infectés, 197,1s).
                  Lecteurs analysés : C:
                  ----------
                  voila l'analyse ou apparament rien n'a pu etre analysé et pour le panneau de configuration je peux y acceder mais je ne trouve pas le centre de securité
                  0
                  1. Salut


                    F - Hijackthis - Outil de diagnostic et réparation

                    télécharge HijackThis ici:
                    http://telechargement.zebulon.fr/138-hijackthis-1991.html
                    Dézippe le dans un dossier prévu à cet effet.
                    Par exemple C:\hijackthis < Enregistre le bien dans c : !
                    Démo : (Merci a Balltrap34 pour cette réalisation)
                    http://pageperso.aol.fr/balltrap34/Hijenr.gif
                    Lance le puis:
                    clique sur "do a system scan and save logfile" (cf démo)
                    faire un copier coller du log entier sur le forum
                    Démo : (Merci a Balltrap34 pour cette réalisation)
                    http://pageperso.aol.fr/balltrap34/demohijack.htm
                    http://www.tutoriaux-excalibur.com/hijackthis.htm

                    Ensuite

                    Télécharge SmitfraudFix
                    Ouvre ce lien (merci a S!RI pour ce programme)
                    http://siri.urz.free.fr/Fix/SmitfraudFix.php
                    et télécharge SmitfraudFix.exe.

                    Regarde le tuto

                    Exécute le en choisissant l’option 1,
                    il va générer un rapport
                    Copie/colle le sur le poste stp.

                    Bon courage

                    A+

                    0
                    1. Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 17:44:56, on 05/10/2007
                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\System32\RUNDLL32.EXE
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\WINDOWS\System32\spoolsvc.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\MSN Messenger\MsnMsgr.Exe
                      C:\WINDOWS\System32\ZoneLabs\isafe.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\WINDOWS\system32\ftp.exe
                      C:\WINDOWS\system32\cmd.exe
                      C:\WINDOWS\system32\ftp.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\WinRAR\WinRAR.exe
                      C:\DOCUME~1\ANITE&~1\LOCALS~1\Temp\Rar$EX00.750\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.zonealarm.com/software/extreme-security/upgrade/?utm_source=inclient&utm_medium=upgrade&utm_campaign=zass&app=inclient&prod=5&date=0&oem=1025&dest=try_buy_product
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                      O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                      1. SmitFraudFix v2.237

                        Rapport fait à 17:49:44,56, 05/10/2007
                        Executé à partir de
                        C:\Documents and Settings\anite & fab\SmitfraudFix
                        OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                        Le type du système de fichiers est NTFS
                        Fix executé en mode normal

                        »»»»»»»»»»»»»»»»»»»»»»»» Process

                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashServ.exe
                        C:\WINDOWS\System32\RUNDLL32.EXE
                        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                        C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\WINDOWS\System32\spoolsvc.exe
                        C:\WINDOWS\System32\ctfmon.exe
                        C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\Program Files\MSN Messenger\MsnMsgr.Exe
                        C:\WINDOWS\System32\ZoneLabs\isafe.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                        C:\Program Files\MSN Messenger\usnsvc.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\system32\ftp.exe
                        C:\WINDOWS\system32\cmd.exe
                        C:\WINDOWS\system32\ftp.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\WINDOWS\system32\cmd.exe

                        »»»»»»»»»»»»»»»»»»»»»»»» hosts

                        Fichier hosts corrompu !

                        127.0.0.1 www.legal-at-spybot.info
                        127.0.0.1 legal-at-spybot.info

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                        »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ANITE

                        »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                        »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                        »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                        »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                        "Source"="About:Home"
                        "SubscribedURL"="About:Home"
                        "FriendlyName"="Ma page d'accueil"

                        »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        SrchSTS.exe by S!Ri
                        Search SharedTaskScheduler's .dll

                        »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                        "AppInit_DLLs"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                        !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                        "System"=""

                        »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                        »»»»»»»»»»»»»»»»»»»»»»»» DNS

                        Description: NVIDIA nForce MCP Networking Adapter - Miniport d'ordonnancement de paquets
                        DNS Server Search Order: 212.27.54.252
                        DNS Server Search Order: 212.27.53.252

                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{19BF0DE9-F7F1-4D3E-BF0B-0E04A7652372}: DhcpNameServer=212.27.54.252 212.27.53.252
                        HKLM\SYSTEM\CCS\Services\Tcpip\..\{E6148733-BE0A-4E87-91D8-218C14780819}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{19BF0DE9-F7F1-4D3E-BF0B-0E04A7652372}: DhcpNameServer=212.27.54.252 212.27.53.252
                        HKLM\SYSTEM\CS1\Services\Tcpip\..\{E6148733-BE0A-4E87-91D8-218C14780819}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{19BF0DE9-F7F1-4D3E-BF0B-0E04A7652372}: DhcpNameServer=212.27.54.252 212.27.53.252
                        HKLM\SYSTEM\CS2\Services\Tcpip\..\{E6148733-BE0A-4E87-91D8-218C14780819}: DhcpNameServer=192.168.1.1
                        HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                        HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
                        HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252

                        »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                        »»»»»»»»»»»»»»»»»»»»»»»» Fin
                        0
                        1. Re

                          Ton log hitjakthis est mal placé
                          C:\DOCUME~1\ANITE&~1\LOCALS~1\Temp\Rar$EX00.750\HijackThis.exe


                          Démo : (Merci a Balltrap34 pour cette réalisation)

                          http://pageperso.aol.fr/balltrap34/demohijack.htm
                          http://www.tutoriaux-excalibur.com/hijackthis.htm

                          Le problème consiste à avoir un dossier dédié à HijackThis;
                          -car lors de l'utilisation il créera un dossier backup permettant
                          de revenir en arrière en cas d'erreur.

                          -L'emplacement de ce dossier importe peu à l'exclusion des
                          dossiers temporaires qui sont vidés pratiquement systématiquement
                          lors d'une procédure de nettoyage.
                          -Ce nettoyage effacerait donc les backups; ce qui empêcherait
                          tout retour en arrière.


                          0
                          1. Logfile of Trend Micro HijackThis v2.0.0 (BETA)
                            Scan saved at 18:11:50, on 05/10/2007
                            Platform: Windows XP SP1 (WinNT 5.01.2600)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\System32\RUNDLL32.EXE
                            C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\System32\spoolsvc.exe
                            C:\WINDOWS\System32\ctfmon.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\MSN Messenger\MsnMsgr.Exe
                            C:\WINDOWS\System32\ZoneLabs\isafe.exe
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                            C:\Program Files\MSN Messenger\usnsvc.exe
                            C:\WINDOWS\system32\cmd.exe
                            C:\WINDOWS\system32\ftp.exe
                            C:\WINDOWS\system32\cmd.exe
                            C:\WINDOWS\system32\ftp.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\WINDOWS\system32\cmd.exe
                            C:\DOCUME~1\ANITE&~1\LOCALS~1\Temp\Rar$EX00.969\HijackThis.exe
                            C:\Documents and Settings\anite & fab\Bureau\HiJackThis_v2.exe

                            O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
                            O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
                            O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                            O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
                            O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
                            O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
                            O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
                            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                            O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
                            O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
                            O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
                            O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
                            O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                            0
                            1. Bonjour, ya t il quelqu'un aujourd'hui.
                              0
                              1. Bonjour

                                C:\DOCUME~1\ANITE&~1\LOCALS~1\Temp\Rar$EX00.969\HijackThis.exe
                                Essaie de le refaire,
                                Regarde les démos, il faut qu'il ait son propre dossier

                                As-tu supprimé des lignes ???
                                Sinon ton log est incomplet

                                0
                                1. Bonjour,
                                  Logfile of Trend Micro HijackThis v2.0.2
                                  Scan saved at 08:19:25, on 06/10/2007
                                  Platform: Windows XP SP1 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                                  Boot mode: Normal

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\System32\RUNDLL32.EXE
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  C:\WINDOWS\System32\spoolsvc.exe
                                  C:\WINDOWS\System32\ctfmon.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\WINDOWS\System32\ZoneLabs\isafe.exe
                                  C:\WINDOWS\System32\nvsvc32.exe
                                  C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\PROGRA~1\ZONELA~1\ZONEAL~1\MAILFR~1\mantispm.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\WINDOWS\system32\cmd.exe
                                  C:\WINDOWS\system32\ftp.exe
                                  C:\Program Files\Mozilla Firefox\firefox.exe
                                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                                  R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.zonealarm.com/software/extreme-security/upgrade/?utm_source=inclient&utm_medium=upgrade&utm_campaign=zass&app=inclient&prod=5&date=0&oem=1025&dest=try_buy_product
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                                  O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                                  O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                  O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                  O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                  O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\System32\spoolsvc.exe
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                                  O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
                                  O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                                  O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                                  O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                                  O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                  O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  O23 - Service: CA ISafe (CAISafe) - Computer Associates International, Inc. - C:\WINDOWS\System32\ZoneLabs\isafe.exe
                                  O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                  0
                                  1. et celui la il est bon etnon je n'ai pas supprimé de ligne
                                    0
                                    • 1
                                    • 2