Rapport avg

cookie -  
 cookie -
Bonjour,
quelqu'un peut il m'aidé avec ce rapport?
d'avance merci!
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 03:15:55 01/11/2007

+ Résultat de l'analyse:

C:\WINDOWS\doll106.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll107.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll110.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll117.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll123.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll124.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll133.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll137.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll155.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll178.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll181.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll189.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll191.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll193.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\WINDOWS\doll194.exe -> Heuristic.Win32.Dialer : Ignoré.
C:\Documents and Settings\bruno\Cookies\bruno@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.11:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.12:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.31:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.276:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.90:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.188:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.211:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.212:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.213:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.247:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.248:C:\Documents and Settings\bruno\Application Data\Mozilla\Firefox\Profiles\w0vu0j6k.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\bruno\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-411cfcf8-27eb7983.zip/Dex.class -> Trojan.ClassLoader.g : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\bruno\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-411cfcf8-27eb7983.zip/Dix.class -> Trojan.ClassLoader.g : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\bruno\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\crtdcghcn.jar-411cfcf8-27eb7983.zip/Dux.class -> Trojan.ClassLoader.g : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\bruno\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ms-counter.jar-45663ba4-3dcaa60a.zip/Dex.class -> Trojan.ClassLoader.g : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\bruno\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ms-counter.jar-45663ba4-3dcaa60a.zip/Dix.class -> Trojan.ClassLoader.g : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\bruno\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\ms-counter.jar-45663ba4-3dcaa60a.zip/Dux.class -> Trojan.ClassLoader.g : Nettoyé et sauvegardé (mise en quarantaine).

Fin du rapport
Configuration: Windows XP
Internet Explorer 7.0

14 réponses

  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    rend toi sur VIRUS TOTAL
    http://www.virustotal.com/en/indexf.html

    Tuto : http://pageperso.aol.fr/loraline60/virus_total.htm
    pour faire analyser

    C:\WINDOWS\doll106.exe

    au préalable
    * Assure toi d'avoir accès à tous les fichiers
    
    -démarrer
    
    -poste de travail ou autre dossier
    
    -menu outils
    
    -options de dossier
    
    -onglet affichage
    
    puis
    
    - activer la case : Afficher les fichiers et dossiers cachés
    
    - désactiver la case : Masquer les extensions des fichiers dont le type est connu
    
    - désactiver  la case : Masquer les fichier protégés du système d'exploitation
    
    Puis  - Appliquer


    poste le rapport généré par virus total ici ensuite

    et

    * Télécharge HijackThis et poste le rapport stp
    http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    * Lance un scan "do a system scan & save a logfile" puis copie colle le rapport généré ici

    ------

    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image (merci balltrap)
    demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
    http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
    0
  2. cookie
     
    voici le rapport hijackthis un énorme merci pour ton aide, ça me rend fou!
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:56:01, on 01/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    C:\Program Files\Norton Internet Security\ISSVC.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\Explorer.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    c:\APPS\HIDSERVICE\HIDSERVICE.exe
    C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
    C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    C:\WINDOWS\system32\svchost.exe
    c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\proper.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\WINDOWS\ALCWZRD.EXE
    C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    C:\Apps\Powercinema\PCMService.exe
    C:\apps\ABoard\ABoard.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\apps\ABoard\AOSD.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\PROGRA~1\MI3AA1~1\wcescomm.exe
    C:\PROGRA~1\MI3AA1~1\rapimgr.exe
    C:\Program Files\Logitech\SetPoint\KEM.exe
    C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\wkcalrem.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Norton Internet Security\Norton AntiVirus\OPScan.exe
    C:\Documents and Settings\bruno\Mes documents\My Albums\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://mail.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O2 - BHO: (no name) - {D27987B8-7244-4DE0-AE10-39B826B492F1} - C:\WINDOWS\system32\bronto.dll
    O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
    O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
    O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
    O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [WorksFUD] C:\Program Files\Microsoft Works\wkfud.exe
    O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
    O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
    O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\PROGRA~1\MI3AA1~1\wcescomm.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Undefined] C:\WINDOWS\system32\winter.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Startup: infos.exe
    O4 - Global Startup: autos.exe
    O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
    O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
    O4 - Global Startup: Rappels du Calendrier Microsoft Works.lnk = ?
    O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
    O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
    O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypixmania.com/importer/MypixUploader.cab
    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
    O20 - AppInit_DLLs: C:\WINDOWS\system32\skuns.dat
    O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
    O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
    O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
    O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
    O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
    O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
    O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
    O23 - Service: GoogleDesktopManager - Unknown owner - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
    O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe (file missing)
    O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
    O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
    O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
    O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
    0
  3. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir

    as tu fait analyser sur VIRUS TOTAL le fichier comme demandé ? poste le rapport stp
    0
  4. cookie
     
    non je n'ai pas fait l'analyse avec virus total car je n'arriv pas à aller sur le site. à chaque ça me dit qu'internet explorer ne peut pas et patati patata...
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. cookie
     
    Par contre j'ai fait smitfraudfix si ça peut servir!
    0
  7. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    c'est quoi et patati et patata ?

    essaye celui ci :
    https://www.virscan.org/

    fait également un scan antivirus en ligne
    * Fait un scan antivirus en ligne avec Internet Explorer
    https://www.bitdefender.fr/
    et copie colle le résultat ici
    * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
    * Dans la nouvelle fenêtre, clique sur I agree
    * La fenêtre change encore, clique sur Click here to scan
    * Les signatures se chargent, etc.

    tuto en image

    http://pageperso.aol.fr/rginformatique/mapage/defender.htm

    ps : je serais absente vendredi et samedi soir
    0
  8. mucho 1 Messages postés 306 Statut Membre 8
     
    Bonjour a vous 2

    Une petite intrusion Je pense que son fichier Hosts est corrompu

    le scan Bitdéfender devrai régler le problème

    @+
    0
    1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
       
      bonsoir mucho,

      difficiile de te trouver, j'ai vu la notif, mais via gmail, elle ne m'amène plus au bon endroit dans le sujet mais systématiquement en haut de la page. Bizarre qu'avant je n'avais pas ce soucis. L'as tu toi ?
      0
      1. mucho 1 Messages postés 306 Statut Membre 8 > philae83 Messages postés 12854 Statut Contributeur sécurité
         
        Oui celà marche bien

        @+
        0
  9. cookie
     
    Patati patata c'était pour me détendre un peu car ça me rend dingue! Bon d'abord un grand grand merci pour ton aide, c'est incroyable que de nos jours on puisse aider les gens comme ça juste par altruisme, bravo!!
    retournons à nos moutons, virscan je n'arrive pas à aller sur le site par contre je suis en train de faire le scanner bitdefender y en a pour dix minutes alors une petite clope et je te poste le rapport!
    0
  10. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    ok pour bitdefender

    je comprends pas pourquoi tu ne peux pas avoir accès aux 2 autres liens. Bizarre !

    bon je vais fumer la mienne aussi alors (de cigarette :))
    0
    1. mucho 1 Messages postés 306 Statut Membre 8
       
      Bonjour a vous 2

      Comme je le dis plus haut
      Je pense que son fichier Hosts est corrompu



      @+
      0
  11. cookie
     
    Bon en fait je crois qu'une cigarette ne va pas suffir il va au moins falloir le paquet! je m'étais un peu emballé mais ptit pépére d'ordi avance pas trop vite, là il me met temps restant 2h56 alors je reviens le voir dans une demie heure et si ça reste dans les memes proportions je le laisserai mouliner cette nuit! alors surement à bientot pour la suite de cette si excitante aventure!
    0
  12. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re
    ok je ne pense pas fumer le paquet cette nuit tout de même donc j'essaye de passer demain fin de journée, en soirée je ne serais pas présente

    bonne nuit
    0
  13. cookie
     
    j'ai arrBitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Fri, Nov 02, 2007 - 00:35:48

    --------------------------------------------------------------------------------

    Info d'analyse

    Fichiers scannés
    69340

    Infectés Fichiers
    5

    Virus Détectés

    Trojan.Downloader.HTML.Zlob.E
    1

    Trojan.Peed.INM
    2

    Trojan.Clicker.CM
    1

    Trojan.Downloader.Java.Openstream.Y
    1

    --------------------------------------------------------------------------------

    Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.

    été le scan à la moitié, j'en avais marre! voici le rapport, je bosse demain et samedi donc retour à cette galère dimanche, bonne nuit!
    0
  14. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    tu n'as pas mis le rapport complet. quelles actions ont été faites ? le chemin des fichiers infectés ??
    0
  15. cookie
     
    en fait j'ai fait le scan on line bitdefender comme tu me l'avais indiqué, mais je l'ai arrété au bout d'une heure car je peux pas laisser l'ordi allumer toute la nuit, il fait trop de bruit et en plus à un moment il s'est bloqué! je referais un scan complet dimanche et je posterais le rapport ensuite. alors merci encore et bonnes sorties pour ce soir et demain!
    0