Pc infecte par trojan et rookit

rickylarsen -  
green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

mon pc est un veritable gruyere,

au démarrage , j'ai un message qui est le suivant

"f\windows\system32\pmnnl.dll"

windows ne trouve pas f\windows32\pmnnl.dll, vérifiez que vous avez entré le nom correctement et essayer à nouveau pour rechercher un fichier, cliquez sur bouton demarrer, puis rechercher
ok

je clique sur ok

une nouvelle fenetre s'ouvre

bureau

impossible de changer ou d'excuter f\windoxs\system32\pmnnl.dll spécifié dans le registre.Vérifiezque le fichier existe sur votre ordinateur ou supprimer la référence dans le registre
okl

le clique sur ok

je suis infeste de trojan , il doit uy avoir une faille queque part , mais ou et comment remedier a la chose

il y a pas longtemps je n'avais plus de bureau , j'ai retabli çà avec "vudofix"

voici mon raport hi jack

Analyzerdetails
Logfile of Trend Micro HijackThis v2.0.2

Genre

Votre version semble être actuelle.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Genre

Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Genre

Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal

Genre

Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe

Genre

Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe

Genre

Sûr
Sûr

Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe

Genre

Très sûr
Très sûr

Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Très sûr
Très sûr

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Très sûr
Très sûr

Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\Explorer.EXE

Genre

Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe

Genre

Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe

Genre

France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe

Genre

Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe

Genre

WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe

Genre

Avast-Scanner
Cotation des visiteurs Analyzerdetails
C:\Program Files\sargui.exe

Genre

Fuzzy Algorithmcheck (4.23 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe

Genre

Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

Genre

Très sûr
Très sûr

Grisoft AVG Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe

Genre

Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe

Genre

Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe

Genre

Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

Genre

Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe

Genre

Internet Browser
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\wuauclt.exe

Genre

Windows Update AutoUpdate Client
Cotation des visiteurs Analyzerdetails Inconnu
F:\DOCUME~1\pc\LOCALS~1\Temp\tnbzsf.exe

Genre

Fuzzy Algorithmcheck (3.39 / 5.00), Neutral
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

Genre

Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Neutral
Neutral

Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Genre

Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe

Genre

Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe

Genre

Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

Genre

AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

Genre

WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll

Genre

SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll

Genre

SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

Genre

Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

Genre

Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

Genre

Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll

Genre

Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

Genre

Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe

Genre

Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe

Genre

Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)

Genre

Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe

Genre

Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

Genre

Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Genre

Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !

© 2004 - 2008 Mathias Mattner | Contact

bottomleft

bottomright

si quelqu'un a une soluce , je l'en remercie vivement

bonne journee
Configuration: Windows XP
Firefox 3.0 beta 2

18 réponses

  1. rickylarsen
     
    MERCI POUR L ASTUCE MAIS AVEC SECUSER IL NE FAUT PAS FIREFOX

    ET SI JE SCANNE SUR SECUSER EN DESACTIVANT AVAST J AI BIEN PEUR DE PLANTER LE PC RAPIDEMENT

    DONNE TON POINT DE VU

    MERCI
    0
  2. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    Télécharge ceci :

    Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

    Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

    Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

    ++
    0
  3. rickylarsen
     
    SALUT

    je scanne tout les jours avec hi jack , je les supprime mais ils reviennent tous , avast viens de me trouver 47 trojans cette apres midi et pourtant j'ai ce qu'ils faut comme outils de desinfection , il y a 1 faille dans mon systeme 32 ou dans un registre
    c'est désesperant
    merci pour les autres soluces
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    poste le rapport ! :)

    ++
    0
  6. rickylarsen
     
    Logfile of Trend Micro HijackThis v2.0.2

    Genre

    Votre version semble être actuelle.

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    Genre

    Analyzerdetails
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)

    Genre

    Votre version semble être actuelle.
    Cotation des visiteurs Analyzerdetails
    Boot mode: Normal

    Genre

    Très sûr
    Très sûr
    Cet élément a été classé comme bonne par nos visiteurs.
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\System32\smss.exe

    Genre

    Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\winlogon.exe

    Genre

    Sûr
    Sûr

    Systemprozess - Windows Login Routine
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\services.exe

    Genre

    Très sûr
    Très sûr

    Systemprozess - Verwaltet die Systemdienste.
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\lsass.exe

    Genre

    Systemprozess
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\svchost.exe

    Genre

    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\System32\svchost.exe

    Genre

    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

    Genre

    Part of Lavasoft Ad-Aware
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

    Genre

    Très sûr
    Très sûr

    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Alwil Software\Avast4\ashServ.exe

    Genre

    Très sûr
    Très sûr

    Avast Antivirus-Scanner
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\spoolsv.exe

    Genre

    Systemprozess
    Cotation des visiteurs Analyzerdetails
    f:\program files\a-squared free\a2service.exe

    Genre

    Part of Emsisoft a-squared
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    Genre

    Steganos AntiDialer
    Ewido Anti-Spyware
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

    Genre

    Diskeeper
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\System32\FTRTSVC.exe

    Genre

    France Telecom Routing Table Service
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

    Genre

    Hewlett-Packard Direct Disc Labeling Service
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\pctspk.exe

    Genre

    Modemtreiber
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Cyberlink\Shared files\RichVideo.exe

    Genre

    Cyberlink
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\System32\svchost.exe

    Genre

    Systemprozess - Allgemeiner Hostprozessname für Dienste.
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Genre

    ZoneAlarm Firewall
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

    Genre

    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    Genre

    Avast virusscanner
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\System32\wbem\wmiapsrv.exe

    Genre

    WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
    Cotation des visiteurs Analyzerdetails
    F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

    Genre

    Cotation des visiteurs Analyzerdetails
    C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

    Genre

    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\system32\ctfmon.exe

    Genre

    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\explorer.exe

    Genre

    Systemprozess für Desktop und Taskleiste.
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Wanadoo\GestionnaireInternet.exe

    Genre

    Wanadoo Gestionnaire Internet
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Wanadoo\ComComp.exe

    Genre

    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
    Cotation des visiteurs Analyzerdetails
    F:\PROGRA~1\Wanadoo\Toaster.exe

    Genre

    Wanadoo Toaster
    Cotation des visiteurs Analyzerdetails
    F:\PROGRA~1\Wanadoo\Inactivity.exe

    Genre

    Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
    Cotation des visiteurs Analyzerdetails
    F:\PROGRA~1\Wanadoo\PollingModule.exe

    Genre

    Wanadoo ISP
    Cotation des visiteurs Analyzerdetails
    F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

    Genre

    Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Wanadoo\Watch.exe

    Genre

    Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe

    Genre

    Internet Browser
    Cotation des visiteurs Analyzerdetails
    F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    Genre

    Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
    Cotation des visiteurs Analyzerdetails
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

    Genre

    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

    Genre

    Sûr
    Sûr
    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

    Genre

    Sûr
    Sûr
    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

    Genre

    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

    Genre

    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

    Genre

    Sûr
    Sûr
    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

    Genre

    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

    Genre

    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

    Genre

    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    Genre

    Sûr
    Sûr
    Cet élément a été classé comme bonne par nos visiteurs.
    Cotation des visiteurs Analyzerdetails
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    Genre

    Neutral
    Neutral

    Cotation des visiteurs Analyzerdetails
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

    Genre

    Très sûr
    Très sûr
    Ce site a été identifié comme étant non dangereux
    Cotation des visiteurs Analyzerdetails
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL

    Genre

    Cette inscription a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails Inconnu
    F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe

    Genre

    Programme inconnu.
    Cotation des visiteurs Analyzerdetails
    F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe

    Genre

    Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

    Genre

    Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

    Genre

    AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

    Genre

    SUN Java
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    Genre

    WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

    Genre

    MSN Toolbar Helper
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll

    Genre

    SpoofStickBHO.dll SpoofStick
    Cotation des visiteurs Analyzerdetails
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

    Genre

    EPSON Web-To-Page.dll EPSON Web-To-Page software
    Cotation des visiteurs Analyzerdetails
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

    Genre

    Epson Web-To-Page Toolbar
    Cotation des visiteurs Analyzerdetails
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

    Genre

    Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
    Cotation des visiteurs Analyzerdetails
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

    Genre

    Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
    Cotation des visiteurs Analyzerdetails
    O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll

    Genre

    SpoofStick.dll SpoofStick
    Cotation des visiteurs Analyzerdetails
    O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

    Genre

    Part of Avast! anti-virus software
    Cotation des visiteurs Analyzerdetails
    O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

    Genre

    Microsoft s MSN Messenger 6
    Cotation des visiteurs Analyzerdetails
    O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

    Genre

    Office related
    Cotation des visiteurs Analyzerdetails
    O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

    Genre

    Firewall program from Zonelabs - free version
    Cotation des visiteurs Analyzerdetails
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

    Genre

    Neutral
    Neutral
    Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
    Cotation des visiteurs Analyzerdetails
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    Genre

    Neutral
    Neutral
    Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
    Cotation des visiteurs Analyzerdetails
    O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

    Genre

    Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

    Genre

    Cette inscription Messenger a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

    Genre

    Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

    Genre

    Cette inscription a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

    Genre

    Cette inscription Console Java a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    Genre

    Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
    Cotation des visiteurs Analyzerdetails
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

    Genre

    Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
    Cotation des visiteurs Analyzerdetails
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

    Genre

    Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

    Genre

    Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
    Cotation des visiteurs Analyzerdetails
    O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll

    Genre

    Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
    Cotation des visiteurs Analyzerdetails
    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

    Genre

    Neutral
    Neutral
    Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
    Cotation des visiteurs Analyzerdetails
    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

    Genre

    Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe

    Genre

    Ce service (a2service.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

    Genre

    Ce service (aawservice.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

    Genre

    Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe

    Genre

    Ce service (ashServ.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

    Genre

    Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

    Genre

    Ce service (ashWebSv.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    Genre

    Ce service (guard.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

    Genre

    Ce service (DkService.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe

    Genre

    Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

    Genre

    Ce service (LSSrvc.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)

    Genre

    Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
    Cotation des visiteurs Analyzerdetails
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe

    Genre

    Ce service (pctspk.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe

    Genre

    Ce service (RichVideo.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

    Genre

    salut

    voici le dernier rapport hi jack

    Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

    Genre

    Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
    Cotation des visiteurs Analyzerdetails
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

    Genre

    Ce service (vsmon.exe) a été identifié comme étant légitime.
    Analyse rapide
    La mise en oeuvre de ces conseils est à vos propres risques et périls !

    © 2004 - 2008 Mathias Mattner | Contact

    bottomleft
    0
  7. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    pas la version analysée ! le rapport directement stp !!
    0
  8. odessa83 Messages postés 51 Statut Membre 19
     
    En effet cela ne marche pas avec firefox mais avec internet explorer essais et tu verras.Ensuite tu désactive ton antivirus seulement le temps du scan secuser prend le relais pendant ce temps,il faut juste penser à le remettre ensuite.
    Si tu laisses ton antivirus cela peut fausser le scan.
    amicalement
    0
  9. rickylarsen
     
    merci odessa pour ton conseil

    comme je suis au boulot , je vais essayer ce soir et je te tiens au courant

    bonne journee
    0
  10. rickylarsen
     
    bonjour

    en fait , j'arrive a supprimer les trojans avec avast , avg , a2 free, spybot (zero car il ne trouve jamais rien ...) , mais il reviennent des que je surfe sur le web , je recherche surtout la faille qu'il y a dans mon systeme pour ne plus qu'ils reviennent , c'est çà mon souci , çà fait 5 ans que j'ai mon pc, j'ai jamais eu autant de saletés (trojan rootkit ....), pourquoi aussi j'ai 2 messages au demarrage que j'ai signalé au debut de ma discussion , je scanne avec hi-jack , effectivment il me trouve pas mal de croix rouge que je supprime mais çà revient 10 mn apres , donc qu'elle est la soluce pour boucher le trou ?

    merci beaucoup
    0
  11. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    je ne sais pas comment tu fais pour utiliser hijack ... peux tu poster un rapport stp ! sans les lignes analysées, juste un rapport

    ++
    0
  12. richylarsen
     
    bonjour je te poste mon rapport hi jack cette apres midi

    merci
    0
  13. rickylarsen
     
    bonjour

    j'ai du retard dans le postage de mon rapport mais comme j'était en mission , je n'est pas pu te répondre,voilà passons aux choses sérieuses, merci pour la réponse , il y a moins de fuite depuis que j'ai investi dans "ashampoo antisyware"
    merci

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:38, on 2008-02-19
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    F:\WINDOWS\System32\smss.exe
    F:\WINDOWS\system32\csrss.exe
    F:\WINDOWS\system32\winlogon.exe
    F:\WINDOWS\system32\services.exe
    F:\WINDOWS\system32\lsass.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    F:\Program Files\Alwil Software\Avast4\ashServ.exe
    F:\WINDOWS\Explorer.EXE
    F:\WINDOWS\system32\spoolsv.exe
    F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
    F:\WINDOWS\system32\msconf.exe
    f:\program files\a-squared free\a2service.exe
    F:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    F:\WINDOWS\System32\FTRTSVC.exe
    F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    F:\WINDOWS\system32\pctspk.exe
    F:\Program Files\Cyberlink\Shared files\RichVideo.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\system32\ZoneLabs\vsmon.exe
    F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    F:\WINDOWS\System32\wbem\wmiapsrv.exe
    F:\WINDOWS\System32\alg.exe
    F:\Program Files\Wanadoo\GestionnaireInternet.exe
    F:\Program Files\Wanadoo\ComComp.exe
    F:\PROGRA~1\Wanadoo\Toaster.exe
    F:\PROGRA~1\Wanadoo\Inactivity.exe
    F:\PROGRA~1\Wanadoo\PollingModule.exe
    F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    F:\Program Files\Wanadoo\Watch.exe
    F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
    F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
    C:\Program Files\HijackThis.exe
    F:\WINDOWS\System32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
    O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
    O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
    O4 - HKLM\..\RunServices: [DRam prosessor] msconf.exe
    O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
    O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
    O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
    O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
    O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
    O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  14. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    ok,

    Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

    * Démarrer en mode sans echec
    * Double cliquer combofix.exe.
    * Appuyer sur la touche Y (Yes) pour démarrer le scan
    * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

    ++
    0
    1. rickylarsen
       
      bonjour


      merci pour l'astuce
      je posterais le rapport dans la semaine
      salut
      0
    2. rickylarsen
       
      bonjour

      voici ma nouvelle analyse hijack

      par contre il parait qu'il y a un risque de telecharger" combofix" caril y aurait un espion a l intérieur ?
      peut tu me confirmer çà



      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 21:46, on 2008-02-24
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16574)
      Boot mode: Normal

      Running processes:
      F:\WINDOWS\System32\smss.exe
      F:\WINDOWS\system32\csrss.exe
      F:\WINDOWS\system32\winlogon.exe
      F:\WINDOWS\system32\services.exe
      F:\WINDOWS\system32\lsass.exe
      F:\WINDOWS\system32\svchost.exe
      F:\WINDOWS\system32\svchost.exe
      F:\WINDOWS\System32\svchost.exe
      F:\WINDOWS\System32\svchost.exe
      F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
      F:\WINDOWS\System32\svchost.exe
      F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
      F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      F:\Program Files\Alwil Software\Avast4\ashServ.exe
      F:\WINDOWS\Explorer.EXE
      F:\WINDOWS\system32\spoolsv.exe
      F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
      F:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
      f:\program files\a-squared free\a2service.exe
      C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
      F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
      F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
      F:\WINDOWS\System32\FTRTSVC.exe
      F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
      F:\WINDOWS\system32\pctspk.exe
      F:\Program Files\Cyberlink\Shared files\RichVideo.exe
      F:\WINDOWS\System32\svchost.exe
      F:\WINDOWS\system32\ZoneLabs\vsmon.exe
      F:\WINDOWS\System32\wbem\wmiprvse.exe
      F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\HijackThis.exe
      F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      F:\WINDOWS\System32\wbem\wmiapsrv.exe
      F:\WINDOWS\System32\wbem\wmiprvse.exe
      F:\WINDOWS\System32\alg.exe
      F:\WINDOWS\system32\wuauclt.exe
      F:\WINDOWS\system32\wuauclt.exe
      F:\Program Files\Wanadoo\GestionnaireInternet.exe
      F:\Program Files\Wanadoo\ComComp.exe
      F:\PROGRA~1\Wanadoo\Toaster.exe
      F:\PROGRA~1\Wanadoo\Inactivity.exe
      F:\PROGRA~1\Wanadoo\PollingModule.exe
      F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

      O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
      O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
      O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
      O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
      O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
      0
  15. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    Salut

    non, aucun risque, ce qu'il te détecte est un faux positif !

    @+
    0
    1. rickylarsen
       
      bonjour

      ok pour l installation de " combofix"

      @+
      0
  16. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    poste le rapport ;-)
    0
  17. rickylarsen
     
    bonjour

    voici mon dernier log ,je l'ai scanné avec hijackthis.de , il y a des croix rouges, comment faire pour s'en débarrasser ?
    merci de me repondre

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 21:30, on 2008-03-02
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16574)
    Boot mode: Normal

    Running processes:
    F:\WINDOWS\System32\smss.exe
    F:\WINDOWS\system32\csrss.exe
    F:\WINDOWS\system32\winlogon.exe
    F:\WINDOWS\system32\services.exe
    F:\WINDOWS\system32\lsass.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\system32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\System32\svchost.exe
    F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
    F:\WINDOWS\System32\svchost.exe
    F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    F:\Program Files\Alwil Software\Avast4\ashServ.exe
    F:\WINDOWS\system32\spoolsv.exe
    f:\program files\a-squared free\a2service.exe
    C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
    F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
    F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    F:\WINDOWS\System32\FTRTSVC.exe
    F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    F:\WINDOWS\system32\pctspk.exe
    F:\Program Files\Cyberlink\Shared files\RichVideo.exe
    F:\WINDOWS\System32\svchost.exe
    F:\WINDOWS\system32\ZoneLabs\vsmon.exe
    F:\WINDOWS\Explorer.EXE
    F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    F:\WINDOWS\System32\wbem\wmiapsrv.exe
    F:\WINDOWS\System32\alg.exe
    F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
    F:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    F:\Program Files\Wanadoo\GestionnaireInternet.exe
    F:\Program Files\Wanadoo\ComComp.exe
    F:\PROGRA~1\Wanadoo\Toaster.exe
    F:\PROGRA~1\Wanadoo\Inactivity.exe
    F:\PROGRA~1\Wanadoo\PollingModule.exe
    F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    F:\Program Files\Wanadoo\Watch.exe
    F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
    F:\Program Files\Windows Live\Messenger\usnsvc.exe
    F:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\HijackThis.exe
    F:\WINDOWS\System32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
    F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe,
    O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
    O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
    O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
    O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
    O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
    O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
    O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
    O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
    O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
    O20 - Winlogon Notify: avgwlntf - F:\WINDOWS\SYSTEM32\avgwlntf.dll
    O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
    O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
    O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
    O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
    O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
    O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  18. green day Messages postés 26374 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   2 166
     
    poste le rapport combo !

    ++
    0