Pc infecte par trojan et rookit

rickylarsen -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,

mon pc est un veritable gruyere,

au démarrage , j'ai un message qui est le suivant

"f\windows\system32\pmnnl.dll"

windows ne trouve pas f\windows32\pmnnl.dll, vérifiez que vous avez entré le nom correctement et essayer à nouveau pour rechercher un fichier, cliquez sur bouton demarrer, puis rechercher
ok

je clique sur ok

une nouvelle fenetre s'ouvre

bureau

impossible de changer ou d'excuter f\windoxs\system32\pmnnl.dll spécifié dans le registre.Vérifiezque le fichier existe sur votre ordinateur ou supprimer la référence dans le registre
okl

le clique sur ok

je suis infeste de trojan , il doit uy avoir une faille queque part , mais ou et comment remedier a la chose

il y a pas longtemps je n'avais plus de bureau , j'ai retabli çà avec "vudofix"

voici mon raport hi jack

Analyzerdetails
Logfile of Trend Micro HijackThis v2.0.2

Genre

Votre version semble être actuelle.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Genre

Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Genre

Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal

Genre

Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe

Genre

Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe

Genre

Sûr
Sûr

Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe

Genre

Très sûr
Très sûr

Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Très sûr
Très sûr

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Très sûr
Très sûr

Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\Explorer.EXE

Genre

Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe

Genre

Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe

Genre

France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe

Genre

Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe

Genre

WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe

Genre

Avast-Scanner
Cotation des visiteurs Analyzerdetails
C:\Program Files\sargui.exe

Genre

Fuzzy Algorithmcheck (4.23 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe

Genre

Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

Genre

Très sûr
Très sûr

Grisoft AVG Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe

Genre

Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe

Genre

Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe

Genre

Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

Genre

Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe

Genre

Internet Browser
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\wuauclt.exe

Genre

Windows Update AutoUpdate Client
Cotation des visiteurs Analyzerdetails Inconnu
F:\DOCUME~1\pc\LOCALS~1\Temp\tnbzsf.exe

Genre

Fuzzy Algorithmcheck (3.39 / 5.00), Neutral
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

Genre

Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Neutral
Neutral

Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Genre

Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe

Genre

Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe

Genre

Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

Genre

AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

Genre

WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll

Genre

SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll

Genre

SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

Genre

Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

Genre

Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

Genre

Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll

Genre

Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

Genre

Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone

Genre

Nasty
Nasty
This entry was classified from our visitors as bad.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe

Genre

Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe

Genre

Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)

Genre

Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe

Genre

Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

Genre

Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Genre

Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !

© 2004 - 2008 Mathias Mattner | Contact

bottomleft

bottomright

si quelqu'un a une soluce , je l'en remercie vivement

bonne journee
A voir également:

18 réponses

odessa83 Messages postés 51 Statut Membre 19
 
salut
essais d'aller sur ce site et fais un scan en désactivant ton antivirus au préalabel et tu verras
chosis un scan auto clean en le cochant .

http://www.secuser.com/outils/antivirus.htm
0
rickylarsen
 
MERCI POUR L ASTUCE MAIS AVEC SECUSER IL NE FAUT PAS FIREFOX

ET SI JE SCANNE SUR SECUSER EN DESACTIVANT AVAST J AI BIEN PEUR DE PLANTER LE PC RAPIDEMENT

DONNE TON POINT DE VU

MERCI
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

Télécharge ceci :

Lien : http://www.commentcamarche.net/telecharger/telecharger 159 hijackthis

Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi générer sur le forum.

++
0
rickylarsen
 
SALUT

je scanne tout les jours avec hi jack , je les supprime mais ils reviennent tous , avast viens de me trouver 47 trojans cette apres midi et pourtant j'ai ce qu'ils faut comme outils de desinfection , il y a 1 faille dans mon systeme 32 ou dans un registre
c'est désesperant
merci pour les autres soluces
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
poste le rapport ! :)

++
0
rickylarsen
 
Logfile of Trend Micro HijackThis v2.0.2

Genre

Votre version semble être actuelle.

Platform: Windows XP SP2 (WinNT 5.01.2600)

Genre

Analyzerdetails
MSIE: Internet Explorer v7.00 (7.00.6000.16574)

Genre

Votre version semble être actuelle.
Cotation des visiteurs Analyzerdetails
Boot mode: Normal

Genre

Très sûr
Très sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\smss.exe

Genre

Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\winlogon.exe

Genre

Sûr
Sûr

Systemprozess - Windows Login Routine
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\services.exe

Genre

Très sûr
Très sûr

Systemprozess - Verwaltet die Systemdienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\lsass.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Part of Lavasoft Ad-Aware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Très sûr
Très sûr

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Très sûr
Très sûr

Avast Antivirus-Scanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\spoolsv.exe

Genre

Systemprozess
Cotation des visiteurs Analyzerdetails
f:\program files\a-squared free\a2service.exe

Genre

Part of Emsisoft a-squared
Cotation des visiteurs Analyzerdetails
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Steganos AntiDialer
Ewido Anti-Spyware
Cotation des visiteurs Analyzerdetails
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Diskeeper
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\FTRTSVC.exe

Genre

France Telecom Routing Table Service
Cotation des visiteurs Analyzerdetails
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Hewlett-Packard Direct Disc Labeling Service
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\pctspk.exe

Genre

Modemtreiber
Cotation des visiteurs Analyzerdetails
F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Cyberlink
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\svchost.exe

Genre

Systemprozess - Allgemeiner Hostprozessname für Dienste.
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

ZoneAlarm Firewall
Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Avast virusscanner
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\wbem\wmiapsrv.exe

Genre

WMI Performance Adapter (WMI-Leistungsadapter-Dienst)
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Cotation des visiteurs Analyzerdetails
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\WINDOWS\system32\ctfmon.exe

Genre

Cotation des visiteurs Analyzerdetails
F:\WINDOWS\explorer.exe

Genre

Systemprozess für Desktop und Taskleiste.
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\GestionnaireInternet.exe

Genre

Wanadoo Gestionnaire Internet
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\ComComp.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\neostr~1\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. polish internet (neostrada) aplication
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Toaster.exe

Genre

Wanadoo Toaster
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\Inactivity.exe

Genre

Fuzzy Algorithmcheck (3.62 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\PROGRA~1\Wanadoo\PollingModule.exe

Genre

Wanadoo ISP
Cotation des visiteurs Analyzerdetails
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

Genre

Fuzzy Algorithmcheck (3.59 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
F:\Program Files\Wanadoo\Watch.exe

Genre

Eventuellement méchant! Selon notre base de données, ce processus s’exécute normalement dans c:\programme\dv series\console\! Vérifiez si vous connaissez ce processus et arrangez un contrôle antivirus si nécessaire. DV Series Webcam
Cotation des visiteurs Analyzerdetails
F:\Program Files\Mozilla Firefox 3 Beta 1\firefox.exe

Genre

Internet Browser
Cotation des visiteurs Analyzerdetails
F:\Program Files\Trend Micro\HijackThis\HijackThis.exe

Genre

Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

Genre

Sûr
Sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308

Genre

Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Sûr
Sûr
Cet élément a été classé comme bonne par nos visiteurs.
Cotation des visiteurs Analyzerdetails
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

Genre

Neutral
Neutral

Cotation des visiteurs Analyzerdetails
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

Genre

Très sûr
Très sûr
Ce site a été identifié comme étant non dangereux
Cotation des visiteurs Analyzerdetails
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails Inconnu
F3 - REG:win.ini: load=F:\WINDOWS\system32\pmnnl.exe

Genre

Programme inconnu.
Cotation des visiteurs Analyzerdetails
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe

Genre

Cette inscription n’est affichée qu’à partir de la version 1.98 de HijackThis. Non dangereux si rien ne se trouve après le signe "," (virgule).
Cotation des visiteurs Analyzerdetails
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, Yahoo Companion!
Cotation des visiteurs Analyzerdetails
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

Genre

AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, http://www.adobe.com/products/acrobat/re adstep2.html
Cotation des visiteurs Analyzerdetails
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

SUN Java
Cotation des visiteurs Analyzerdetails
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

Genre

WindowsLiveLogin.dll - Microsoft Windows_Live, https://support.microsoft.com/en-us/windows/windows-essentials-2707b879-5004-4349-c4a4-e5900945f2a9
Cotation des visiteurs Analyzerdetails
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

MSN Toolbar Helper
Cotation des visiteurs Analyzerdetails
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll

Genre

SpoofStickBHO.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

EPSON Web-To-Page.dll EPSON Web-To-Page software
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll

Genre

Epson Web-To-Page Toolbar
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

Genre

Ycomp*_*_*_*.dll - Yahoo Companion!, http://companion.yahoo.com/
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll

Genre

Msntb.dll - MSN Toolbar, https://www.bing.com/?toHttps=1&redig=C5A5F4D5ECA345F689A948C005FF88A7
Cotation des visiteurs Analyzerdetails
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll

Genre

SpoofStick.dll SpoofStick
Cotation des visiteurs Analyzerdetails
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

Genre

Part of Avast! anti-virus software
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background

Genre

Microsoft s MSN Messenger 6
Cotation des visiteurs Analyzerdetails
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe

Genre

Office related
Cotation des visiteurs Analyzerdetails
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe

Genre

Firewall program from Zonelabs - free version
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Genre

Neutral
Neutral
Effacer si cette inscription est involontaire ! Effacer si l’option 'Lock homepage from changes' n’a pas été activée dans un programme anti-spyware.
Cotation des visiteurs Analyzerdetails
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm

Genre

Cette inscription &Windows Live Search a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe

Genre

Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

Genre

Cette inscription Console Java a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll

Genre

Fuzzy Algorithmcheck (4.15 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Run WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll

Genre

Cette inscription Launch WinHTTrack a été identifiée comme étant non dangereuse.
Cotation des visiteurs Analyzerdetails
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll

Genre

Cette inscription devrait être bonne. Pour en être certain, scannez votre disque dur avec LSPFix de Cexx.org. Ne pas effacer cette inscription manuellement, essayez plutôt de vous en débarrasser avec le programm LSPFix von Cexx.org.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone

Genre

Neutral
Neutral
Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)

Genre

Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
Cotation des visiteurs Analyzerdetails
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe

Genre

Ce service (a2service.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe

Genre

Ce service (aawservice.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

Genre

Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe

Genre

Ce service (ashServ.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

Genre

Ce service (ashMaiSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe

Genre

Ce service (ashWebSv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

Genre

Ce service (guard.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe

Genre

Ce service (DkService.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe

Genre

Ce service (FTRTSVC.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe

Genre

Ce service (LSSrvc.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)

Genre

Fuzzy Algorithmcheck (3.83 / 5.00), Sûr
Cotation des visiteurs Analyzerdetails
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe

Genre

Ce service (pctspk.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe

Genre

Ce service (RichVideo.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe

Genre

salut

voici le dernier rapport hi jack

Ce service (RpcDataSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe

Genre

Ce service (RpcSandraSrv.exe) a été identifié comme étant légitime.
Cotation des visiteurs Analyzerdetails
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe

Genre

Ce service (vsmon.exe) a été identifié comme étant légitime.
Analyse rapide
La mise en oeuvre de ces conseils est à vos propres risques et périls !

© 2004 - 2008 Mathias Mattner | Contact

bottomleft
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
pas la version analysée ! le rapport directement stp !!
0
odessa83 Messages postés 51 Statut Membre 19
 
En effet cela ne marche pas avec firefox mais avec internet explorer essais et tu verras.Ensuite tu désactive ton antivirus seulement le temps du scan secuser prend le relais pendant ce temps,il faut juste penser à le remettre ensuite.
Si tu laisses ton antivirus cela peut fausser le scan.
amicalement
0
rickylarsen
 
merci odessa pour ton conseil

comme je suis au boulot , je vais essayer ce soir et je te tiens au courant

bonne journee
0
rickylarsen
 
bonjour

en fait , j'arrive a supprimer les trojans avec avast , avg , a2 free, spybot (zero car il ne trouve jamais rien ...) , mais il reviennent des que je surfe sur le web , je recherche surtout la faille qu'il y a dans mon systeme pour ne plus qu'ils reviennent , c'est çà mon souci , çà fait 5 ans que j'ai mon pc, j'ai jamais eu autant de saletés (trojan rootkit ....), pourquoi aussi j'ai 2 messages au demarrage que j'ai signalé au debut de ma discussion , je scanne avec hi-jack , effectivment il me trouve pas mal de croix rouge que je supprime mais çà revient 10 mn apres , donc qu'elle est la soluce pour boucher le trou ?

merci beaucoup
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

je ne sais pas comment tu fais pour utiliser hijack ... peux tu poster un rapport stp ! sans les lignes analysées, juste un rapport

++
0
richylarsen
 
bonjour je te poste mon rapport hi jack cette apres midi

merci
0
rickylarsen
 
bonjour

j'ai du retard dans le postage de mon rapport mais comme j'était en mission , je n'est pas pu te répondre,voilà passons aux choses sérieuses, merci pour la réponse , il y a moins de fuite depuis que j'ai investi dans "ashampoo antisyware"
merci

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10:38, on 2008-02-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\msconf.exe
f:\program files\a-squared free\a2service.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\alg.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
F:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\Program Files\HijackThis.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
O4 - HKLM\..\RunServices: [DRam prosessor] msconf.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

ok,

Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp

++
0
rickylarsen
 
bonjour


merci pour l'astuce
je posterais le rapport dans la semaine
salut
0
rickylarsen
 
bonjour

voici ma nouvelle analyse hijack

par contre il parait qu'il y a un risque de telecharger" combofix" caril y aurait un espion a l intérieur ?
peut tu me confirmer çà



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:46, on 2008-02-24
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
f:\program files\a-squared free\a2service.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\HijackThis.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe
F:\WINDOWS\System32\alg.exe
F:\WINDOWS\system32\wuauclt.exe
F:\WINDOWS\system32\wuauclt.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

non, aucun risque, ce qu'il te détecte est un faux positif !

@+
0
rickylarsen
 
bonjour

ok pour l installation de " combofix"

@+
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
poste le rapport ;-)
0
rickylarsen
 
bonjour

voici mon dernier log ,je l'ai scanné avec hijackthis.de , il y a des croix rouges, comment faire pour s'en débarrasser ?
merci de me repondre

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:30, on 2008-03-02
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\csrss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\WINDOWS\System32\svchost.exe
F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\system32\spoolsv.exe
f:\program files\a-squared free\a2service.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
F:\WINDOWS\System32\FTRTSVC.exe
F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
F:\WINDOWS\system32\pctspk.exe
F:\Program Files\Cyberlink\Shared files\RichVideo.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\system32\ZoneLabs\vsmon.exe
F:\WINDOWS\Explorer.EXE
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\System32\wbem\wmiapsrv.exe
F:\WINDOWS\System32\alg.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
F:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
F:\Program Files\Wanadoo\GestionnaireInternet.exe
F:\Program Files\Wanadoo\ComComp.exe
F:\PROGRA~1\Wanadoo\Toaster.exe
F:\PROGRA~1\Wanadoo\Inactivity.exe
F:\PROGRA~1\Wanadoo\PollingModule.exe
F:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
F:\Program Files\Wanadoo\Watch.exe
F:\Program Files\Mozilla Firefox 3 Beta 3\firefox.exe
F:\Program Files\Windows Live\Messenger\usnsvc.exe
F:\Program Files\Outlook Express\msimn.exe
C:\Program Files\HijackThis.exe
F:\WINDOWS\System32\wbem\wmiprvse.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60308
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL
F2 - REG:system.ini: UserInit=F:\WINDOWS\system32\userinit.exe,userinit.exe,
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - F:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SpoofStick BHO - {CBA74CDA-DF78-4AD9-954E-3B15D0A993DE} - C:\Program Files\SpoofStick\SpoofStickBHO.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - F:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - F:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: SpoofStick - {4D46ED77-1429-4CF6-8F63-C84B5D710BAF} - C:\Program Files\SpoofStick\SpoofStick.dll
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [AntiSpyWare2Guard] C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWare2Guard.exe
O4 - HKLM\..\Run: [DRam prosessor] msconf.exe
O4 - HKLM\..\Run: [AVG7_CC] F:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] F:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "F:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] F:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user')
O4 - Global Startup: ZoneAlarm.lnk = C:\Program Files\Zone Labs\ZoneAlarm\zonealarm.exe
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Windows Live Search - res://F:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - F:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - F:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - F:\WINDOWS\System32\shdocvw.dll
O10 - Unknown file in Winsock LSP: f:\windows\system32\nwprovau.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone (HKLM)
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone (HKLM)
O20 - Winlogon Notify: avgwlntf - F:\WINDOWS\SYSTEM32\avgwlntf.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - f:\program files\a-squared free\a2service.exe
O23 - Service: Ashampoo AntiSpyWare 2 Service (AASW2_Service) - Unknown owner - C:\Program Files\Ashampoo AntiSpyWare 2\AntiSpyWareService.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - F:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - F:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG7 Resident Shield Service (AvgCoreSvc) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgrssvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - F:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Diskeeper - Diskeeper Corporation - F:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - F:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - F:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - F:\WINDOWS\system32\pctspk.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - F:\Program Files\Cyberlink\Shared files\RichVideo.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - F:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - F:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - F:\WINDOWS\system32\ZoneLabs\vsmon.exe
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
poste le rapport combo !

++
0