Détecter virus dans processus ?

Résolu
Bonjour,
je voudrais savoir comment détecter un virus dans les processus pour pouvoir le supprimer, car au démmarage, mon ordi est très lent.
Merci d'avance de vos réponses..

31 réponses

Résumé de la discussion

La discussion porte sur la détection et la suppression d'un virus présent dans les processus, suspecté d'être à l'origine d'un ralentissement au démarrage de l'ordinateur. Des réponses suggèrent d'utiliser des outils d'analyse comme HijackThis et RSIT, ainsi qu'un contrôle en ligne avec Bitdefender Toolbox, entre autres, pour détecter et nettoyer les entrées suspectes dans les processus et au démarrage. En cas d’analyse, l’examen des rapports générés par ces outils et la prudence avant toute suppression sont préconisés, le processus nécessitant des logs et, parfois, une vérification par une solution en ligne. D'autres contributions évoquent le risque de faux positifs et recommandent de réaliser une sauvegarde complète avant toute modification système pour éviter des pertes de données.

Bobot (l’IA à votre service)
  1. je pense que c'est bon, il n'a rien trouver
    Merci beaucoup de ta patience et pour ton aide =D
    0
    1. Malwarebytes' Anti-Malware 1.10
      Version de la base de données: 591

      Type de recherche: Examen rapide
      Eléments examinés: 36646
      Temps écoulé: 29 minute(s), 47 second(s)

      Processus mémoire infecté(s): 0
      Module(s) mémoire infecté(s): 0
      Clé(s) du Registre infectée(s): 0
      Valeur(s) du Registre infectée(s): 0
      Elément(s) de données du Registre infecté(s): 0
      Dossier(s) infecté(s): 0
      Fichier(s) infecté(s): 0

      Processus mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Module(s) mémoire infecté(s):
      (Aucun élément nuisible détecté)

      Clé(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre infectée(s):
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre infecté(s):
      (Aucun élément nuisible détecté)

      Dossier(s) infecté(s):
      (Aucun élément nuisible détecté)

      Fichier(s) infecté(s):
      (Aucun élément nuisible détecté)
      0
      1. oui je pense qu'il va bien, sauf un ralentissement d'opéra, quelques déconnexions internet et MSN
        0
        1. c'etait sous forme de table, j'ai pas pu faire mieux pour le copier-coller
          BitDefender Online Scanner
          Scan report generated at: Tue, Mar 03, 2009 - 14:54:24

          Statistics
          Time 01:52:58
          Files 331392
          Folders 7235
          Boot Sectors 0
          Archives 8248
          Packed Files 8127

          Results
          Identified Viruses 0
          Infected Files 0
          Suspect Files 0
          Warnings 0
          Disinfected 0
          Deleted Files0

          Engines Info
          Virus Definitions 2704084
          Engine build AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
          Scan plugins 17
          Archive plugins 45
          Unpack plugins 7
          E-mail plugins 6
          System plugins 4

          Scan Settings
          First Action Disinfect
          Second Action Delete
          Heuristics Yes
          Enable Warning sYes
          Scanned Extensions*;
          Exclude Extensions
          Scan Emails Yes
          Scan Archives Yes
          Scan Packed Yes
          Scan Files Yes
          Scan Boot Yes

          Scanned File
          No virus found.
          0
          1. # Rapport Lopxp fait le 03/03/2009 à 11:51:01
            # Exécuté dans : C:\Program Files\Lopxp
            # Version 3.10 - Maj du 11/04/2008

            ========== FixLog ==========

            +- C:\Documents and Settings\dragster972\Application Data\frag license site
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- C:\Program Files\frag license site
            Choix utilisateur : Suppression acceptée.
            Déplacé avec succès.

            +- Fichiers temporaires :
            Nettoyage effectué.

            ========== Listing des dossiers Application Data

            +- C:\Documents and Settings\All Users\Application Data

            2009-03-03 à 08:03:45 - Adobe
            2008-05-07 à 17:57:17 - Apple Computer
            2008-08-26 à 14:23:59 - BVRP Software
            2008-03-12 à 05:28:01 - CanonBJ
            2008-05-07 à 18:00:43 - EnterNHelp
            2008-03-09 à 20:15:12 - Google
            2008-03-12 à 05:33:58 - InstallShield
            2008-04-04 à 15:47:06 - Malwarebytes
            2008-03-14 à 15:34:30 - Messenger Plus!
            2009-02-21 à 07:48:17 - Microsoft
            2008-05-07 à 18:01:25 - Nikon
            2008-11-23 à 16:44:20 - Pinnacle
            2008-11-23 à 17:32:26 - Pinnacle VideoSpin
            2008-03-12 à 05:33:52 - ScanSoft
            2009-02-18 à 07:23:08 - Spybot - Search & Destroy
            2008-05-07 à 18:00:43 - Ultima_T15
            2008-11-23 à 17:04:41 - VideoSpin
            2008-03-09 à 17:34:01 - Windows Genuine Advantage
            2008-03-09 à 18:29:43 - WLInstaller

            +- C:\Documents and Settings\dragster972\Application Data

            2008-04-29 à 15:42:39 - Adobe
            2008-04-21 à 17:40:15 - AdobeUM
            2008-05-01 à 13:42:08 - Canon
            2008-03-10 à 10:49:31 - DivX
            2009-02-27 à 06:57:43 - eMule
            2008-03-09 à 20:33:42 - Google
            2009-02-19 à 14:12:57 - gtk-2.0
            2008-07-21 à 06:13:12 - Help
            2008-03-09 à 10:28:51 - Identities
            2008-03-09 à 10:40:25 - InstallShield
            2009-02-27 à 11:00:10 - LimeWire
            2008-04-01 à 12:58:31 - Macromedia
            2008-11-13 à 00:27:14 - Malwarebytes
            2008-03-10 à 10:49:32 - Media Player Classic
            2009-02-04 à 17:32:08 - Microsoft
            2008-05-08 à 09:07:14 - Nikon
            2008-11-26 à 21:04:16 - OpenOffice.org2
            2008-04-01 à 10:02:09 - Opera
            2009-02-27 à 16:40:35 - Real
            2008-03-12 à 05:33:55 - ScanSoft
            2008-12-21 à 13:18:35 - SecuROM
            2008-04-03 à 16:58:44 - Sun
            2008-12-30 à 17:04:14 - teamspeak2

            +- C:\Documents and Settings\dragster972\Local Settings\Application Data

            2009-03-03 à 08:03:56 - Adobe
            2008-05-07 à 17:57:03 - Apple Computer
            2008-12-21 à 13:44:56 - Deployment
            2008-12-21 à 13:15:19 - Downloaded Installations
            2008-03-09 à 20:23:52 - Google
            2008-07-21 à 06:13:12 - Help
            2008-03-21 à 13:58:50 - Identities
            2009-01-25 à 13:16:06 - Microsoft
            2008-07-28 à 05:04:08 - Mozilla
            2008-06-17 à 16:41:11 - Opera
            2008-03-12 à 09:56:09 - Scansoft
            2008-03-11 à 16:02:26 - Steam

            ========== Listing du dossier Program Files

            +- C:\Program Files

            2009-03-03 à 07:58:05 - Adobe
            2008-03-09 à 16:28:52 - Alwil Software
            2008-05-07 à 17:54:45 - ArcSoft
            2008-10-05 à 14:26:04 - Call of Duty Dawnville Demo
            2008-03-12 à 05:29:24 - Canon
            2008-03-12 à 05:26:54 - CanonBJ
            2008-03-09 à 07:46:45 - ComPlus Applications
            2008-11-11 à 08:01:02 - DivX
            2008-10-14 à 10:11:42 - Dofus
            2008-10-15 à 16:56:37 - DofusCalc
            2008-12-21 à 13:43:09 - Electronic Arts
            2009-02-27 à 06:57:43 - eMule
            2009-03-03 à 07:58:05 - Fichiers communs
            2009-02-26 à 11:07:44 - Free FLV Converter
            2009-01-12 à 18:27:47 - GIMP-2.0
            2008-03-09 à 20:15:10 - Google
            2008-05-31 à 07:58:30 - HyCam2
            2009-02-03 à 18:33:57 - InstallShield Installation Information
            2009-02-13 à 06:44:14 - Internet Explorer
            2008-12-22 à 13:21:56 - Java
            2009-02-03 à 18:34:10 - KYE
            2008-09-19 à 11:19:37 - LimeWire
            2009-03-03 à 10:51:49 - Lopxp
            2008-04-04 à 15:47:09 - Malwarebytes' Anti-Malware
            2008-04-03 à 17:18:21 - MassGainer
            2008-08-26 à 04:21:43 - Messenger
            2009-02-10 à 09:37:08 - Messenger Plus! Live
            2008-12-17 à 12:48:14 - Microsoft
            2008-03-09 à 07:51:27 - microsoft frontpage
            2008-11-06 à 14:49:42 - Microsoft Office
            2009-02-28 à 12:19:50 - Microsoft Silverlight
            2008-03-09 à 18:43:18 - Microsoft SQL Server Compact Edition
            2008-12-17 à 12:47:45 - Microsoft Sync Framework
            2008-11-06 à 14:47:58 - Microsoft.NET
            2008-08-26 à 04:12:36 - Movie Maker
            2008-03-09 à 07:45:28 - MSN
            2008-03-09 à 07:46:18 - MSN Gaming Zone
            2008-03-12 à 21:18:07 - MSXML 4.0
            2008-04-04 à 18:47:41 - Navilog1
            2008-08-26 à 04:07:29 - NetMeeting
            2008-05-07 à 18:01:18 - Nikon
            2008-03-09 à 07:46:30 - Online Services
            2008-03-11 à 14:43:53 - OpenOffice.org 2.3
            2008-12-22 à 13:55:28 - Opera
            2008-03-09 à 16:01:24 - Orange HSS
            2008-08-26 à 04:07:22 - Outlook Express
            2008-04-03 à 17:35:16 - perf
            2009-02-14 à 08:59:43 - PhotoFiltre Studio
            2008-11-23 à 17:04:42 - Pinnacle
            2009-02-12 à 11:00:53 - Project64 1.6
            2008-05-07 à 17:58:43 - QuickTime
            2008-03-09 à 10:34:17 - RALINK
            2009-02-07 à 18:16:28 - Real
            2008-11-06 à 15:43:07 - ruedesecoles
            2008-03-09 à 10:40:29 - SAGEM
            2008-03-10 à 10:48:57 - Satsuki Decoder Pack
            2008-03-12 à 05:33:20 - ScanSoft
            2008-03-09 à 10:39:50 - Securitoo
            2008-03-09 à 07:49:20 - Services en ligne
            2009-02-18 à 06:43:02 - Spybot - Search & Destroy
            2009-03-03 à 06:01:57 - Steam
            2008-03-09 à 17:03:52 - SuperCopier2
            2008-09-27 à 16:05:36 - TeaTimer (Spybot - Search & Destroy)
            2009-03-03 à 07:15:49 - trend micro
            2008-03-09 à 10:28:49 - Uninstall Information
            2009-02-21 à 07:49:06 - Windows Live
            2009-02-24 à 18:04:48 - Windows Live Safety Center
            2008-12-17 à 12:42:45 - Windows Live SkyDrive
            2008-08-26 à 04:37:00 - Windows Media Player
            2008-08-26 à 04:07:23 - Windows NT
            2008-03-09 à 07:49:25 - WindowsUpdate
            2008-03-09 à 17:22:14 - WMV9_VCM
            2008-03-09 à 07:51:28 - xerox

            ========== Tâches planifiées

            Aucune tâche planifiée détecté.

            ========== Clés registre

            ========== Bloqueur popups Internet Explorer

            Blocage des popups non géré par cette version du navigateur.

            ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

            +- Dossiers\Fichiers : Aucune suggestion.

            +- Registre : Aucune suggestion.

            - Fin du rapport -
            0
            1. Contributeur sécurité
              Tu a bien copier ceci

              "%programfiles%\Lopxp\Lopxp.bat" /Fixme

              mets le rapport lop xp
              0
              1. voila, après que fais-je ?
                0
                1. Contributeur sécurité
                  tu a bien copier ceci

                  "%programfiles%\Lopxp\Lopxp.bat" /Fixme

                  sinon

                  fais 1
                  0
                  1. j'ai fait execute tout ça, mais quand je tape "%programfiles%\Lopxp\Lopxp.bat" ça ouvre lopxp et il n'y a que 3 choix :
                    - 1: faire un rapport
                    - 2 quitter
                    - 3 désinstaller
                    0
                    1. Contributeur sécurité
                      # Aller dans : Démarrer > Exécuter puis copier/coller la ligne suivante en gras :

                      * "%programfiles%\Lopxp\Lopxp.bat" /Fixme puis valider,

                      # Le mode fixe reprendra tous les fichiers mentionnés dans la partie suggestion du 1er rapport généré.
                      # Pour chaque fichier, il faudra accepter (appuyer sur la touche y)

                      mets le rapport
                      ________________________

                      colle un scan en ligne de chez bitdefender:

                      https://www.bitdefender.com/toolbox/
                      0
                      1. # Rapport Lopxp fait le 03/03/2009 à 11:23:54
                        # Exécuté dans : C:\Program Files\Lopxp
                        # Version 3.10 - Maj du 11/04/2008

                        ========== Listing des dossiers Application Data

                        +- C:\Documents and Settings\All Users\Application Data

                        2009-03-03 à 08:03:45 - Adobe
                        2008-05-07 à 17:57:17 - Apple Computer
                        2008-08-26 à 14:23:59 - BVRP Software
                        2008-03-12 à 05:28:01 - CanonBJ
                        2008-05-07 à 18:00:43 - EnterNHelp
                        2008-03-09 à 20:15:12 - Google
                        2008-03-12 à 05:33:58 - InstallShield
                        2008-04-04 à 15:47:06 - Malwarebytes
                        2008-03-14 à 15:34:30 - Messenger Plus!
                        2009-02-21 à 07:48:17 - Microsoft
                        2008-05-07 à 18:01:25 - Nikon
                        2008-11-23 à 16:44:20 - Pinnacle
                        2008-11-23 à 17:32:26 - Pinnacle VideoSpin
                        2008-03-12 à 05:33:52 - ScanSoft
                        2009-02-18 à 07:23:08 - Spybot - Search & Destroy
                        2008-05-07 à 18:00:43 - Ultima_T15
                        2008-11-23 à 17:04:41 - VideoSpin
                        2008-03-09 à 17:34:01 - Windows Genuine Advantage
                        2008-03-09 à 18:29:43 - WLInstaller

                        +- C:\Documents and Settings\dragster972\Application Data

                        2008-04-29 à 15:42:39 - Adobe
                        2008-04-21 à 17:40:15 - AdobeUM
                        2008-05-01 à 13:42:08 - Canon
                        2008-03-10 à 10:49:31 - DivX
                        2009-02-27 à 06:57:43 - eMule
                        2008-07-22 à 06:49:59 - frag license site
                        2008-03-09 à 20:33:42 - Google
                        2009-02-19 à 14:12:57 - gtk-2.0
                        2008-07-21 à 06:13:12 - Help
                        2008-03-09 à 10:28:51 - Identities
                        2008-03-09 à 10:40:25 - InstallShield
                        2009-02-27 à 11:00:10 - LimeWire
                        2008-04-01 à 12:58:31 - Macromedia
                        2008-11-13 à 00:27:14 - Malwarebytes
                        2008-03-10 à 10:49:32 - Media Player Classic
                        2009-02-04 à 17:32:08 - Microsoft
                        2008-05-08 à 09:07:14 - Nikon
                        2008-11-26 à 21:04:16 - OpenOffice.org2
                        2008-04-01 à 10:02:09 - Opera
                        2009-02-27 à 16:40:35 - Real
                        2008-03-12 à 05:33:55 - ScanSoft
                        2008-12-21 à 13:18:35 - SecuROM
                        2008-04-03 à 16:58:44 - Sun
                        2008-12-30 à 17:04:14 - teamspeak2

                        +- C:\Documents and Settings\dragster972\Local Settings\Application Data

                        2009-03-03 à 08:03:56 - Adobe
                        2008-05-07 à 17:57:03 - Apple Computer
                        2008-12-21 à 13:44:56 - Deployment
                        2008-12-21 à 13:15:19 - Downloaded Installations
                        2008-03-09 à 20:23:52 - Google
                        2008-07-21 à 06:13:12 - Help
                        2008-03-21 à 13:58:50 - Identities
                        2009-01-25 à 13:16:06 - Microsoft
                        2008-07-28 à 05:04:08 - Mozilla
                        2008-06-17 à 16:41:11 - Opera
                        2008-03-12 à 09:56:09 - Scansoft
                        2008-03-11 à 16:02:26 - Steam

                        ========== Listing du dossier Program Files

                        +- C:\Program Files

                        2009-03-03 à 07:58:05 - Adobe
                        2008-03-09 à 16:28:52 - Alwil Software
                        2008-05-07 à 17:54:45 - ArcSoft
                        2008-10-05 à 14:26:04 - Call of Duty Dawnville Demo
                        2008-03-12 à 05:29:24 - Canon
                        2008-03-12 à 05:26:54 - CanonBJ
                        2008-03-09 à 07:46:45 - ComPlus Applications
                        2008-11-11 à 08:01:02 - DivX
                        2008-10-14 à 10:11:42 - Dofus
                        2008-10-15 à 16:56:37 - DofusCalc
                        2008-12-21 à 13:43:09 - Electronic Arts
                        2009-02-27 à 06:57:43 - eMule
                        2009-03-03 à 07:58:05 - Fichiers communs
                        2008-03-30 à 21:52:57 - frag license site
                        2009-02-26 à 11:07:44 - Free FLV Converter
                        2009-01-12 à 18:27:47 - GIMP-2.0
                        2008-03-09 à 20:15:10 - Google
                        2008-05-31 à 07:58:30 - HyCam2
                        2009-02-03 à 18:33:57 - InstallShield Installation Information
                        2009-02-13 à 06:44:14 - Internet Explorer
                        2008-12-22 à 13:21:56 - Java
                        2009-02-03 à 18:34:10 - KYE
                        2008-09-19 à 11:19:37 - LimeWire
                        2009-03-03 à 10:24:15 - Lopxp
                        2008-04-04 à 15:47:09 - Malwarebytes' Anti-Malware
                        2008-04-03 à 17:18:21 - MassGainer
                        2008-08-26 à 04:21:43 - Messenger
                        2009-02-10 à 09:37:08 - Messenger Plus! Live
                        2008-12-17 à 12:48:14 - Microsoft
                        2008-03-09 à 07:51:27 - microsoft frontpage
                        2008-11-06 à 14:49:42 - Microsoft Office
                        2009-02-28 à 12:19:50 - Microsoft Silverlight
                        2008-03-09 à 18:43:18 - Microsoft SQL Server Compact Edition
                        2008-12-17 à 12:47:45 - Microsoft Sync Framework
                        2008-11-06 à 14:47:58 - Microsoft.NET
                        2008-08-26 à 04:12:36 - Movie Maker
                        2008-03-09 à 07:45:28 - MSN
                        2008-03-09 à 07:46:18 - MSN Gaming Zone
                        2008-03-12 à 21:18:07 - MSXML 4.0
                        2008-04-04 à 18:47:41 - Navilog1
                        2008-08-26 à 04:07:29 - NetMeeting
                        2008-05-07 à 18:01:18 - Nikon
                        2008-03-09 à 07:46:30 - Online Services
                        2008-03-11 à 14:43:53 - OpenOffice.org 2.3
                        2008-12-22 à 13:55:28 - Opera
                        2008-03-09 à 16:01:24 - Orange HSS
                        2008-08-26 à 04:07:22 - Outlook Express
                        2008-04-03 à 17:35:16 - perf
                        2009-02-14 à 08:59:43 - PhotoFiltre Studio
                        2008-11-23 à 17:04:42 - Pinnacle
                        2009-02-12 à 11:00:53 - Project64 1.6
                        2008-05-07 à 17:58:43 - QuickTime
                        2008-03-09 à 10:34:17 - RALINK
                        2009-02-07 à 18:16:28 - Real
                        2008-11-06 à 15:43:07 - ruedesecoles
                        2008-03-09 à 10:40:29 - SAGEM
                        2008-03-10 à 10:48:57 - Satsuki Decoder Pack
                        2008-03-12 à 05:33:20 - ScanSoft
                        2008-03-09 à 10:39:50 - Securitoo
                        2008-03-09 à 07:49:20 - Services en ligne
                        2009-02-18 à 06:43:02 - Spybot - Search & Destroy
                        2009-03-03 à 06:01:57 - Steam
                        2008-03-09 à 17:03:52 - SuperCopier2
                        2008-09-27 à 16:05:36 - TeaTimer (Spybot - Search & Destroy)
                        2009-03-03 à 07:15:49 - trend micro
                        2008-03-09 à 10:28:49 - Uninstall Information
                        2009-02-21 à 07:49:06 - Windows Live
                        2009-02-24 à 18:04:48 - Windows Live Safety Center
                        2008-12-17 à 12:42:45 - Windows Live SkyDrive
                        2008-08-26 à 04:37:00 - Windows Media Player
                        2008-08-26 à 04:07:23 - Windows NT
                        2008-03-09 à 07:49:25 - WindowsUpdate
                        2008-03-09 à 17:22:14 - WMV9_VCM
                        2008-03-09 à 07:51:28 - xerox

                        ========== Tâches planifiées

                        Aucune tâche planifiée détecté.

                        ========== Clés registre

                        ========== Bloqueur popups Internet Explorer

                        Blocage des popups non géré par cette version du navigateur.

                        ========== Suggestion ( /!\ Nécessite une interprétation.) ==========

                        C:\Documents and Settings\dragster972\Application Data\frag license site
                        C:\Program Files\frag license site

                        +- Registre : Aucune suggestion.

                        - Fin du rapport -
                        0
                        1. Contributeur sécurité
                          fixe cette ligne avec hijakchits:

                          O4 - HKCU\..\Run: [About ping] C:\DOCUME~1\DRAGST~1\APPLIC~1\FRAGLI~1\Find Close 1.exe

                          __________________

                          Télécharge ceci: (by Moe) :

                          http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

                          Double clic sur Lopxpsetup.exe pour lancer l'installation
                          Au menu, choisir l'option 1
                          Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
                          Une rapport sera alors crée, à copie/colle en entier sur le forum.
                          0
                          1. Logfile of random's system information tool 1.05 (written by random/random)
                            Run by dragster972 at 2009-03-03 11:02:06
                            Microsoft Windows XP Professionnel Service Pack 3
                            System drive C: has 48 GB (61%) free of 78 GB
                            Total RAM: 479 MB (19% free)

                            Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 11:03:13, on 03/03/2009
                            Platform: Windows XP SP3 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Orange HSS\Systray\SystrayApp.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\WINDOWS\PixArt\PAC207\Monitor.exe
                            C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                            C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                            C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            C:\Program Files\Orange HSS\Launcher\Launcher.exe
                            C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
                            C:\Program Files\RALINK\Common\RaUI.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            C:\Program Files\Java\jre6\bin\jqs.exe
                            C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
                            C:\Program Files\Orange HSS\Deskboard\deskboard.exe
                            C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
                            C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\Windows Live\Contacts\wlcomm.exe
                            C:\Program Files\Opera\opera.exe
                            C:\Documents and Settings\dragster972\Bureau\RSIT.exe
                            C:\Program Files\Trend Micro\HijackThis\dragster972.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
                            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                            O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
                            O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
                            O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                            O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                            O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                            O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                            O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
                            O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
                            O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
                            O4 - HKLM\..\Run: [BMISR] C:\Program Files\KYE\WebMate\BM.exe
                            O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
                            O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
                            O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [About ping] C:\DOCUME~1\DRAGST~1\APPLIC~1\FRAGLI~1\Find Close 1.exe
                            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdS7_0_0
                            O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                            O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~3.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; NaviWoo2.0; Orange 8.0; .NET CLR 2.0.50727; OfficeLiveConnector.1.3; OfficeLivePatch.0.0)" -"http://www.rasterwerks.com/game/phosphor/beta1.asp"
                            O4 - Global Startup: Nikon Monitor.lnk = C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
                            O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O15 - Trusted Zone: https://www.orange.fr/portail
                            O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
                            O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                            0
                            1. Contributeur sécurité
                              remets ensuite un rapport RSIT
                              0
                              1. je trouve vraiment pas le chemin pour tant je fais : poste de travail > disque dure C: > document an setting > application data et après ça , rien, pas de fichier BOLTKE
                                0
                                1. comme je n'ai pas trouver le chemin, je lance une recherche pour trouver le dossier
                                  0
                                  • 1
                                  • 2