Pc infecte par trojan et rookit

Bonjour,

mon pc est un veritable gruyere,

au démarrage , j'ai un message qui est le suivant

"f\windows\system32\pmnnl.dll"

windows ne trouve pas f\windows32\pmnnl.dll, vérifiez que vous avez entré le nom correctement et essayer à nouveau pour rechercher un fichier, cliquez sur bouton demarrer, puis rechercher
ok

je clique sur ok

une nouvelle fenetre s'ouvre

bureau

impossible de changer ou d'excuter f\windoxs\system32\pmnnl.dll spécifié dans le registre.Vérifiezque le fichier existe sur votre ordinateur ou supprimer la référence dans le registre
okl

le clique sur ok

je suis infeste de trojan , il doit uy avoir une faille queque part , mais ou et comment remedier a la chose

il y a pas longtemps je n'avais plus de bureau , j'ai retabli çà avec "vudofix"

voici mon raport hi jack

Analyzerdetails
Logfile of Trend Micro HijackThis v2.0.2

Genre

Votre version semble être actuelle.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Genre

Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Genre

Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal

Genre

Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe

Genre

Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe

Genre

Sûr
Sûr

Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe

Genre

Très sûr
Très sûr

Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Très sûr
Très sûr

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Très sûr
Très sûr

Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\Explorer.EXE

Genre

Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe

Genre

Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe

Genre

France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe

Genre

Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe

Genre

WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe

Genre

Avast-Scanner
Cotation des visiteurs Analyzerdetails
C:\Program Files\sargui.exe

Genre

Fuzzy Algorithmcheck (4.23 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe

Genre

Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

Genre

Très sûr
Très sûr

Grisoft AVG Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe

Genre

Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe

Genre

Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe

Genre

Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

Genre

Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe

Genre

Internet Browser
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\wuauclt.exe

Genre

Windows Update AutoUpdate Client
Cotation des visiteurs Analyzerdetails Inconnu
F:\DOCUME~1\pc\LOCALS~1\Temp\tnbzsf.exe

Genre

Fuzzy Algorithmcheck (3.39 / 5.00), Neutral
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

Genre

Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Neutral
Neutral

Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Genre

Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe

Genre

Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe

Genre

Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

Genre

AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

Genre

WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll

Genre

SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll

Genre

SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

Genre

Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

Genre

Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

Genre

Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll

Genre

Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

Genre

Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe

Genre

Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe

Genre

Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)

Genre

Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe

Genre

Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

Genre

Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Genre

Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !

© 2004 - 2008 Mathias Mattner | Contact

bottomleft

bottomright

si quelqu'un a une soluce , je l'en remercie vivement

bonne journee
Configuration: Windows XP
Firefox 3.0 beta 2

18 réponses

  1. MERCI POUR L ASTUCE MAIS AVEC SECUSER IL NE FAUT PAS FIREFOX

    ET SI JE SCANNE SUR SECUSER EN DESACTIVANT AVAST J AI BIEN PEUR DE PLANTER LE PC RAPIDEMENT

    DONNE TON POINT DE VU

    MERCI
    0
    1. SALUT

      je scanne tout les jours avec hi jack , je les supprime mais ils reviennent tous , avast viens de me trouver 47 trojans cette apres midi et pourtant j'ai ce qu'ils faut comme outils de desinfection , il y a 1 faille dans mon systeme 32 ou dans un registre
      c'est désesperant
      merci pour les autres soluces
      0
      1. Modérateur
        poste le rapport ! :)

        ++
        0
        1. Logfile of Trend Micro HijackThis v2.0.2

          Genre

          Votre version semble être actuelle.

          Platform: Windows XP SP2 (WinNT 5.01.2600)

          Genre

          Analyzerdetails
          MSIE: Internet Explorer v7.00 (7.00.6000.16574)

          Genre

          Votre version semble être actuelle.
          Cotation des visiteurs Analyzerdetails
          Boot mode: Normal

          Genre

          Très sûr
          Très sûr
          Cet élément a été classé comme bonne par nos visiteurs.
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\System32\smss.exe

          Genre

          Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\winlogon.exe

          Genre

          Sûr
          Sûr

          Systemprozess - Windows Login Routine
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\services.exe

          Genre

          Très sûr
          Très sûr

          Systemprozess - Verwaltet die Systemdienste.
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\lsass.exe

          Genre

          Systemprozess
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\svchost.exe

          Genre

          Systemprozess - Allgemeiner Hostprozessname für Dienste.
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\System32\svchost.exe

          Genre

          Systemprozess - Allgemeiner Hostprozessname für Dienste.
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

          Genre

          Part of Lavasoft Ad-Aware
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

          Genre

          Très sûr
          Très sûr

          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Alwil Software\Avast4\ashServ.exe

          Genre

          Très sûr
          Très sûr

          Avast Antivirus-Scanner
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\spoolsv.exe

          Genre

          Systemprozess
          Cotation des visiteurs Analyzerdetails
          f:\program files\a-squared free\a2service.exe

          Genre

          Part of Emsisoft a-squared
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

          Genre

          Steganos AntiDialer
          Ewido Anti-Spyware
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

          Genre

          Diskeeper
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\System32\FTRTSVC.exe

          Genre

          France Telecom Routing Table Service
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

          Genre

          Hewlett-Packard Direct Disc Labeling Service
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\pctspk.exe

          Genre

          Modemtreiber
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Cyberlink\Shared files\RichVideo.exe

          Genre

          Cyberlink
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\System32\svchost.exe

          Genre

          Systemprozess - Allgemeiner Hostprozessname für Dienste.
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\ZoneLabs\vsmon.exe

          Genre

          ZoneAlarm Firewall
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

          Genre

          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

          Genre

          Avast virusscanner
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\System32\wbem\wmiapsrv.exe

          Genre

          WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
          Cotation des visiteurs Analyzerdetails
          F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

          Genre

          Cotation des visiteurs Analyzerdetails
          C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

          Genre

          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\system32\ctfmon.exe

          Genre

          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\explorer.exe

          Genre

          Systemprozess für Desktop und Taskleiste.
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Wanadoo\GestionnaireInternet.exe

          Genre

          Wanadoo Gestionnaire Internet
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Wanadoo\ComComp.exe

          Genre

          Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
          Cotation des visiteurs Analyzerdetails
          F:\PROGRA~1\Wanadoo\Toaster.exe

          Genre

          Wanadoo Toaster
          Cotation des visiteurs Analyzerdetails
          F:\PROGRA~1\Wanadoo\Inactivity.exe

          Genre

          Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
          Cotation des visiteurs Analyzerdetails
          F:\PROGRA~1\Wanadoo\PollingModule.exe

          Genre

          Wanadoo ISP
          Cotation des visiteurs Analyzerdetails
          F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

          Genre

          Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Wanadoo\Watch.exe

          Genre

          Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe

          Genre

          Internet Browser
          Cotation des visiteurs Analyzerdetails
          F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          Genre

          Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
          Cotation des visiteurs Analyzerdetails
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

          Genre

          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

          Genre

          Sûr
          Sûr
          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

          Genre

          Sûr
          Sûr
          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

          Genre

          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

          Genre

          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

          Genre

          Sûr
          Sûr
          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

          Genre

          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

          Genre

          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

          Genre

          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

          Genre

          Sûr
          Sûr
          Cet élément a été classé comme bonne par nos visiteurs.
          Cotation des visiteurs Analyzerdetails
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

          Genre

          Neutral
          Neutral

          Cotation des visiteurs Analyzerdetails
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

          Genre

          Très sûr
          Très sûr
          Ce site a été identifié comme étant non dangereux
          Cotation des visiteurs Analyzerdetails
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL

          Genre

          Cette inscription a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails Inconnu
          F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe

          Genre

          Programme inconnu.
          Cotation des visiteurs Analyzerdetails
          F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe

          Genre

          Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

          Genre

          Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

          Genre

          AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

          Genre

          SUN Java
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

          Genre

          WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

          Genre

          MSN Toolbar Helper
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll

          Genre

          SpoofStickBHO.dll SpoofStick
          Cotation des visiteurs Analyzerdetails
          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

          Genre

          EPSON Web-To-Page.dll EPSON Web-To-Page software
          Cotation des visiteurs Analyzerdetails
          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

          Genre

          Epson Web-To-Page Toolbar
          Cotation des visiteurs Analyzerdetails
          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

          Genre

          Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
          Cotation des visiteurs Analyzerdetails
          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

          Genre

          Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
          Cotation des visiteurs Analyzerdetails
          O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll

          Genre

          SpoofStick.dll SpoofStick
          Cotation des visiteurs Analyzerdetails
          O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

          Genre

          Part of Avast! anti-virus software
          Cotation des visiteurs Analyzerdetails
          O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

          Genre

          Microsoft s MSN Messenger 6
          Cotation des visiteurs Analyzerdetails
          O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

          Genre

          Office related
          Cotation des visiteurs Analyzerdetails
          O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

          Genre

          Firewall program from Zonelabs - free version
          Cotation des visiteurs Analyzerdetails
          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

          Genre

          Neutral
          Neutral
          Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
          Cotation des visiteurs Analyzerdetails
          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

          Genre

          Neutral
          Neutral
          Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
          Cotation des visiteurs Analyzerdetails
          O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

          Genre

          Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

          Genre

          Cette inscription Messenger a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

          Genre

          Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

          Genre

          Cette inscription a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

          Genre

          Cette inscription Console Java a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

          Genre

          Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
          Cotation des visiteurs Analyzerdetails
          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

          Genre

          Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
          Cotation des visiteurs Analyzerdetails
          O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

          Genre

          Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

          Genre

          Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
          Cotation des visiteurs Analyzerdetails
          O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll

          Genre

          Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
          Cotation des visiteurs Analyzerdetails
          O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

          Genre

          Neutral
          Neutral
          Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
          Cotation des visiteurs Analyzerdetails
          O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

          Genre

          Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe

          Genre

          Ce service (a2service.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

          Genre

          Ce service (aawservice.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

          Genre

          Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe

          Genre

          Ce service (ashServ.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

          Genre

          Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

          Genre

          Ce service (ashWebSv.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

          Genre

          Ce service (guard.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

          Genre

          Ce service (DkService.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe

          Genre

          Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

          Genre

          Ce service (LSSrvc.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)

          Genre

          Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
          Cotation des visiteurs Analyzerdetails
          O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe

          Genre

          Ce service (pctspk.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe

          Genre

          Ce service (RichVideo.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

          Genre

          salut

          voici le dernier rapport hi jack

          Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

          Genre

          Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
          Cotation des visiteurs Analyzerdetails
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

          Genre

          Ce service (vsmon.exe) a été identifié comme étant légitime.
          Analyse rapide
          La mise en oeuvre de ces conseils est à vos propres risques et périls !

          © 2004 - 2008 Mathias Mattner | Contact

          bottomleft
          0
          1. Modérateur
            pas la version analysée ! le rapport directement stp !!
            0
            1. En effet cela ne marche pas avec firefox mais avec internet explorer essais et tu verras.Ensuite tu désactive ton antivirus seulement le temps du scan secuser prend le relais pendant ce temps,il faut juste penser à le remettre ensuite.
              Si tu laisses ton antivirus cela peut fausser le scan.
              amicalement
              0
              1. merci odessa pour ton conseil

                comme je suis au boulot , je vais essayer ce soir et je te tiens au courant

                bonne journee
                0
                1. bonjour

                  en fait , j'arrive a supprimer les trojans avec avast , avg , a2 free, spybot (zero car il ne trouve jamais rien ...) , mais il reviennent des que je surfe sur le web , je recherche surtout la faille qu'il y a dans mon systeme pour ne plus qu'ils reviennent , c'est çà mon souci , çà fait 5 ans que j'ai mon pc, j'ai jamais eu autant de saletés (trojan rootkit ....), pourquoi aussi j'ai 2 messages au demarrage que j'ai signalé au debut de ma discussion , je scanne avec hi-jack , effectivment il me trouve pas mal de croix rouge que je supprime mais çà revient 10 mn apres , donc qu'elle est la soluce pour boucher le trou ?

                  merci beaucoup
                  0
                  1. Modérateur
                    Salut

                    je ne sais pas comment tu fais pour utiliser hijack ... peux tu poster un rapport stp ! sans les lignes analysées, juste un rapport

                    ++
                    0
                    1. bonjour je te poste mon rapport hi jack cette apres midi

                      merci
                      0
                      1. bonjour

                        j'ai du retard dans le postage de mon rapport mais comme j'était en mission , je n'est pas pu te répondre,voilà passons aux choses sérieuses, merci pour la réponse , il y a moins de fuite depuis que j'ai investi dans "ashampoo antisyware"
                        merci

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 10:38, on 2008-02-19
                        Platform: Windows XP SP2 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                        Boot mode: Normal

                        Running processes:
                        F:\WINDOWS\System32\smss.exe
                        F:\WINDOWS\system32\csrss.exe
                        F:\WINDOWS\system32\winlogon.exe
                        F:\WINDOWS\system32\services.exe
                        F:\WINDOWS\system32\lsass.exe
                        F:\WINDOWS\system32\svchost.exe
                        F:\WINDOWS\system32\svchost.exe
                        F:\WINDOWS\System32\svchost.exe
                        F:\WINDOWS\System32\svchost.exe
                        F:\WINDOWS\System32\svchost.exe
                        F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        F:\Program Files\Alwil Software\Avast4\ashServ.exe
                        F:\WINDOWS\Explorer.EXE
                        F:\WINDOWS\system32\spoolsv.exe
                        F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
                        F:\WINDOWS\system32\msconf.exe
                        f:\program files\a-squared free\a2service.exe
                        F:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
                        C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
                        F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                        F:\WINDOWS\System32\FTRTSVC.exe
                        F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        F:\WINDOWS\system32\pctspk.exe
                        F:\Program Files\Cyberlink\Shared files\RichVideo.exe
                        F:\WINDOWS\System32\svchost.exe
                        F:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        F:\WINDOWS\System32\wbem\wmiapsrv.exe
                        F:\WINDOWS\System32\alg.exe
                        F:\Program Files\Wanadoo\GestionnaireInternet.exe
                        F:\Program Files\Wanadoo\ComComp.exe
                        F:\PROGRA~1\Wanadoo\Toaster.exe
                        F:\PROGRA~1\Wanadoo\Inactivity.exe
                        F:\PROGRA~1\Wanadoo\PollingModule.exe
                        F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        F:\Program Files\Wanadoo\Watch.exe
                        F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
                        F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
                        C:\Program Files\HijackThis.exe
                        F:\WINDOWS\System32\wbem\wmiprvse.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
                        O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                        O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
                        O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
                        O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                        O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                        O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
                        O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
                        O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                        O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
                        O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
                        O4 - HKLM\..\RunServices: [DRam prosessor] msconf.exe
                        O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
                        O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
                        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                        O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                        O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                        O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                        O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                        O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
                        O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
                        O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
                        O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
                        O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
                        O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
                        O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                        O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
                        O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
                        O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                        O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                        O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                        O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                        O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
                        O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
                        O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                        O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
                        O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                        O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                        O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                        O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
                        O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
                        O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                        O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                        O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
                        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
                        0
                        1. Modérateur
                          Salut

                          ok,

                          Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                          * Démarrer en mode sans echec
                          * Double cliquer combofix.exe.
                          * Appuyer sur la touche Y (Yes) pour démarrer le scan
                          * Le rapport sera crée dans: C:\Combofix.txt, poste le stp

                          ++
                          0
                          1. bonjour

                            merci pour l'astuce
                            je posterais le rapport dans la semaine
                            salut
                            0
                          2. bonjour

                            voici ma nouvelle analyse hijack

                            par contre il parait qu'il y a un risque de telecharger" combofix" caril y aurait un espion a l intérieur ?
                            peut tu me confirmer çà

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 21:46, on 2008-02-24
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                            Boot mode: Normal

                            Running processes:
                            F:\WINDOWS\System32\smss.exe
                            F:\WINDOWS\system32\csrss.exe
                            F:\WINDOWS\system32\winlogon.exe
                            F:\WINDOWS\system32\services.exe
                            F:\WINDOWS\system32\lsass.exe
                            F:\WINDOWS\system32\svchost.exe
                            F:\WINDOWS\system32\svchost.exe
                            F:\WINDOWS\System32\svchost.exe
                            F:\WINDOWS\System32\svchost.exe
                            F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                            F:\WINDOWS\System32\svchost.exe
                            F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                            F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            F:\Program Files\Alwil Software\Avast4\ashServ.exe
                            F:\WINDOWS\Explorer.EXE
                            F:\WINDOWS\system32\spoolsv.exe
                            F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
                            F:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
                            f:\program files\a-squared free\a2service.exe
                            C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
                            F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                            F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                            F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                            F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                            F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                            F:\WINDOWS\System32\FTRTSVC.exe
                            F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                            F:\WINDOWS\system32\pctspk.exe
                            F:\Program Files\Cyberlink\Shared files\RichVideo.exe
                            F:\WINDOWS\System32\svchost.exe
                            F:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            F:\WINDOWS\System32\wbem\wmiprvse.exe
                            F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\HijackThis.exe
                            F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            F:\WINDOWS\System32\wbem\wmiapsrv.exe
                            F:\WINDOWS\System32\wbem\wmiprvse.exe
                            F:\WINDOWS\System32\alg.exe
                            F:\WINDOWS\system32\wuauclt.exe
                            F:\WINDOWS\system32\wuauclt.exe
                            F:\Program Files\Wanadoo\GestionnaireInternet.exe
                            F:\Program Files\Wanadoo\ComComp.exe
                            F:\PROGRA~1\Wanadoo\Toaster.exe
                            F:\PROGRA~1\Wanadoo\Inactivity.exe
                            F:\PROGRA~1\Wanadoo\PollingModule.exe
                            F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

                            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
                            O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
                            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
                            O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                            O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                            O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
                            O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
                            0
                        2. Modérateur
                          Salut

                          non, aucun risque, ce qu'il te détecte est un faux positif !

                          @+
                          0
                          1. bonjour

                            ok pour l installation de " combofix"

                            @+
                            0
                        3. bonjour

                          voici mon dernier log ,je l'ai scanné avec hijackthis.de , il y a des croix rouges, comment faire pour s'en débarrasser ?
                          merci de me repondre

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 21:30, on 2008-03-02
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                          Boot mode: Normal

                          Running processes:
                          F:\WINDOWS\System32\smss.exe
                          F:\WINDOWS\system32\csrss.exe
                          F:\WINDOWS\system32\winlogon.exe
                          F:\WINDOWS\system32\services.exe
                          F:\WINDOWS\system32\lsass.exe
                          F:\WINDOWS\system32\svchost.exe
                          F:\WINDOWS\system32\svchost.exe
                          F:\WINDOWS\System32\svchost.exe
                          F:\WINDOWS\System32\svchost.exe
                          F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                          F:\WINDOWS\System32\svchost.exe
                          F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          F:\Program Files\Alwil Software\Avast4\ashServ.exe
                          F:\WINDOWS\system32\spoolsv.exe
                          f:\program files\a-squared free\a2service.exe
                          C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
                          F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                          F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                          F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                          F:\WINDOWS\System32\FTRTSVC.exe
                          F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          F:\WINDOWS\system32\pctspk.exe
                          F:\Program Files\Cyberlink\Shared files\RichVideo.exe
                          F:\WINDOWS\System32\svchost.exe
                          F:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          F:\WINDOWS\Explorer.EXE
                          F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          F:\WINDOWS\System32\wbem\wmiapsrv.exe
                          F:\WINDOWS\System32\alg.exe
                          F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
                          F:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
                          F:\Program Files\Wanadoo\GestionnaireInternet.exe
                          F:\Program Files\Wanadoo\ComComp.exe
                          F:\PROGRA~1\Wanadoo\Toaster.exe
                          F:\PROGRA~1\Wanadoo\Inactivity.exe
                          F:\PROGRA~1\Wanadoo\PollingModule.exe
                          F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          F:\Program Files\Wanadoo\Watch.exe
                          F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
                          F:\Program Files\Windows Live\Messenger\usnsvc.exe
                          F:\Program Files\Outlook Express\msimn.exe
                          C:\Program Files\HijackThis.exe
                          F:\WINDOWS\System32\wbem\wmiprvse.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe,
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
                          O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
                          O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
                          O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
                          O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
                          O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
                          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                          O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
                          O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
                          O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
                          O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
                          O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
                          O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
                          O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
                          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
                          O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
                          O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
                          O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                          O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                          O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                          O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
                          O20 - Winlogon Notify: avgwlntf - F:\WINDOWS\SYSTEM32\avgwlntf.dll
                          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
                          O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
                          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                          O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                          O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
                          O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                          O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
                          O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
                          O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                          O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                          O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
                          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
                          0
                          1. Modérateur
                            poste le rapport combo !

                            ++
                            0