Détecter virus dans processus ?
Résoluje voudrais savoir comment détecter un virus dans les processus pour pouvoir le supprimer, car au démmarage, mon ordi est très lent.
Merci d'avance de vos réponses..
31 réponses
La discussion porte sur la détection et la suppression d'un virus présent dans les processus, suspecté d'être à l'origine d'un ralentissement au démarrage de l'ordinateur. Des réponses suggèrent d'utiliser des outils d'analyse comme HijackThis et RSIT, ainsi qu'un contrôle en ligne avec Bitdefender Toolbox, entre autres, pour détecter et nettoyer les entrées suspectes dans les processus et au démarrage. En cas d’analyse, l’examen des rapports générés par ces outils et la prudence avant toute suppression sont préconisés, le processus nécessitant des logs et, parfois, une vérification par une solution en ligne. D'autres contributions évoquent le risque de faux positifs et recommandent de réaliser une sauvegarde complète avant toute modification système pour éviter des pertes de données.
-
je pense que c'est bon, il n'a rien trouver
Merci beaucoup de ta patience et pour ton aide =D -
Malwarebytes' Anti-Malware 1.10
Version de la base de données: 591
Type de recherche: Examen rapide
Eléments examinés: 36646
Temps écoulé: 29 minute(s), 47 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Contributeur sécuritédans ce cas fais ceci pour approfondir:
scan avec malwarebyte , fais un scan rapide et colle le rapport obtenu et vire ce qui est trouvé:
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
______________________
colle un scan en ligne avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr -
oui je pense qu'il va bien, sauf un ralentissement d'opéra, quelques déconnexions internet et MSN
-
Contributeur sécuritéok c'est bon
lance tool cleaner pour virer ce qui a été utilisé
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
_______________
ton ordi se porte bien? des soucis? -
c'etait sous forme de table, j'ai pas pu faire mieux pour le copier-coller
BitDefender Online Scanner
Scan report generated at: Tue, Mar 03, 2009 - 14:54:24
Statistics
Time 01:52:58
Files 331392
Folders 7235
Boot Sectors 0
Archives 8248
Packed Files 8127
Results
Identified Viruses 0
Infected Files 0
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files0
Engines Info
Virus Definitions 2704084
Engine build AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)
Scan plugins 17
Archive plugins 45
Unpack plugins 7
E-mail plugins 6
System plugins 4
Scan Settings
First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warning sYes
Scanned Extensions*;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes
Scanned File
No virus found. -
Contributeur sécurité
-
# Rapport Lopxp fait le 03/03/2009 à 11:51:01
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== FixLog ==========
+- C:\Documents and Settings\dragster972\Application Data\frag license site
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- C:\Program Files\frag license site
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.
+- Fichiers temporaires :
Nettoyage effectué.
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2009-03-03 à 08:03:45 - Adobe
2008-05-07 à 17:57:17 - Apple Computer
2008-08-26 à 14:23:59 - BVRP Software
2008-03-12 à 05:28:01 - CanonBJ
2008-05-07 à 18:00:43 - EnterNHelp
2008-03-09 à 20:15:12 - Google
2008-03-12 à 05:33:58 - InstallShield
2008-04-04 à 15:47:06 - Malwarebytes
2008-03-14 à 15:34:30 - Messenger Plus!
2009-02-21 à 07:48:17 - Microsoft
2008-05-07 à 18:01:25 - Nikon
2008-11-23 à 16:44:20 - Pinnacle
2008-11-23 à 17:32:26 - Pinnacle VideoSpin
2008-03-12 à 05:33:52 - ScanSoft
2009-02-18 à 07:23:08 - Spybot - Search & Destroy
2008-05-07 à 18:00:43 - Ultima_T15
2008-11-23 à 17:04:41 - VideoSpin
2008-03-09 à 17:34:01 - Windows Genuine Advantage
2008-03-09 à 18:29:43 - WLInstaller
+- C:\Documents and Settings\dragster972\Application Data
2008-04-29 à 15:42:39 - Adobe
2008-04-21 à 17:40:15 - AdobeUM
2008-05-01 à 13:42:08 - Canon
2008-03-10 à 10:49:31 - DivX
2009-02-27 à 06:57:43 - eMule
2008-03-09 à 20:33:42 - Google
2009-02-19 à 14:12:57 - gtk-2.0
2008-07-21 à 06:13:12 - Help
2008-03-09 à 10:28:51 - Identities
2008-03-09 à 10:40:25 - InstallShield
2009-02-27 à 11:00:10 - LimeWire
2008-04-01 à 12:58:31 - Macromedia
2008-11-13 à 00:27:14 - Malwarebytes
2008-03-10 à 10:49:32 - Media Player Classic
2009-02-04 à 17:32:08 - Microsoft
2008-05-08 à 09:07:14 - Nikon
2008-11-26 à 21:04:16 - OpenOffice.org2
2008-04-01 à 10:02:09 - Opera
2009-02-27 à 16:40:35 - Real
2008-03-12 à 05:33:55 - ScanSoft
2008-12-21 à 13:18:35 - SecuROM
2008-04-03 à 16:58:44 - Sun
2008-12-30 à 17:04:14 - teamspeak2
+- C:\Documents and Settings\dragster972\Local Settings\Application Data
2009-03-03 à 08:03:56 - Adobe
2008-05-07 à 17:57:03 - Apple Computer
2008-12-21 à 13:44:56 - Deployment
2008-12-21 à 13:15:19 - Downloaded Installations
2008-03-09 à 20:23:52 - Google
2008-07-21 à 06:13:12 - Help
2008-03-21 à 13:58:50 - Identities
2009-01-25 à 13:16:06 - Microsoft
2008-07-28 à 05:04:08 - Mozilla
2008-06-17 à 16:41:11 - Opera
2008-03-12 à 09:56:09 - Scansoft
2008-03-11 à 16:02:26 - Steam
========== Listing du dossier Program Files
+- C:\Program Files
2009-03-03 à 07:58:05 - Adobe
2008-03-09 à 16:28:52 - Alwil Software
2008-05-07 à 17:54:45 - ArcSoft
2008-10-05 à 14:26:04 - Call of Duty Dawnville Demo
2008-03-12 à 05:29:24 - Canon
2008-03-12 à 05:26:54 - CanonBJ
2008-03-09 à 07:46:45 - ComPlus Applications
2008-11-11 à 08:01:02 - DivX
2008-10-14 à 10:11:42 - Dofus
2008-10-15 à 16:56:37 - DofusCalc
2008-12-21 à 13:43:09 - Electronic Arts
2009-02-27 à 06:57:43 - eMule
2009-03-03 à 07:58:05 - Fichiers communs
2009-02-26 à 11:07:44 - Free FLV Converter
2009-01-12 à 18:27:47 - GIMP-2.0
2008-03-09 à 20:15:10 - Google
2008-05-31 à 07:58:30 - HyCam2
2009-02-03 à 18:33:57 - InstallShield Installation Information
2009-02-13 à 06:44:14 - Internet Explorer
2008-12-22 à 13:21:56 - Java
2009-02-03 à 18:34:10 - KYE
2008-09-19 à 11:19:37 - LimeWire
2009-03-03 à 10:51:49 - Lopxp
2008-04-04 à 15:47:09 - Malwarebytes' Anti-Malware
2008-04-03 à 17:18:21 - MassGainer
2008-08-26 à 04:21:43 - Messenger
2009-02-10 à 09:37:08 - Messenger Plus! Live
2008-12-17 à 12:48:14 - Microsoft
2008-03-09 à 07:51:27 - microsoft frontpage
2008-11-06 à 14:49:42 - Microsoft Office
2009-02-28 à 12:19:50 - Microsoft Silverlight
2008-03-09 à 18:43:18 - Microsoft SQL Server Compact Edition
2008-12-17 à 12:47:45 - Microsoft Sync Framework
2008-11-06 à 14:47:58 - Microsoft.NET
2008-08-26 à 04:12:36 - Movie Maker
2008-03-09 à 07:45:28 - MSN
2008-03-09 à 07:46:18 - MSN Gaming Zone
2008-03-12 à 21:18:07 - MSXML 4.0
2008-04-04 à 18:47:41 - Navilog1
2008-08-26 à 04:07:29 - NetMeeting
2008-05-07 à 18:01:18 - Nikon
2008-03-09 à 07:46:30 - Online Services
2008-03-11 à 14:43:53 - OpenOffice.org 2.3
2008-12-22 à 13:55:28 - Opera
2008-03-09 à 16:01:24 - Orange HSS
2008-08-26 à 04:07:22 - Outlook Express
2008-04-03 à 17:35:16 - perf
2009-02-14 à 08:59:43 - PhotoFiltre Studio
2008-11-23 à 17:04:42 - Pinnacle
2009-02-12 à 11:00:53 - Project64 1.6
2008-05-07 à 17:58:43 - QuickTime
2008-03-09 à 10:34:17 - RALINK
2009-02-07 à 18:16:28 - Real
2008-11-06 à 15:43:07 - ruedesecoles
2008-03-09 à 10:40:29 - SAGEM
2008-03-10 à 10:48:57 - Satsuki Decoder Pack
2008-03-12 à 05:33:20 - ScanSoft
2008-03-09 à 10:39:50 - Securitoo
2008-03-09 à 07:49:20 - Services en ligne
2009-02-18 à 06:43:02 - Spybot - Search & Destroy
2009-03-03 à 06:01:57 - Steam
2008-03-09 à 17:03:52 - SuperCopier2
2008-09-27 à 16:05:36 - TeaTimer (Spybot - Search & Destroy)
2009-03-03 à 07:15:49 - trend micro
2008-03-09 à 10:28:49 - Uninstall Information
2009-02-21 à 07:49:06 - Windows Live
2009-02-24 à 18:04:48 - Windows Live Safety Center
2008-12-17 à 12:42:45 - Windows Live SkyDrive
2008-08-26 à 04:37:00 - Windows Media Player
2008-08-26 à 04:07:23 - Windows NT
2008-03-09 à 07:49:25 - WindowsUpdate
2008-03-09 à 17:22:14 - WMV9_VCM
2008-03-09 à 07:51:28 - xerox
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
+- Dossiers\Fichiers : Aucune suggestion.
+- Registre : Aucune suggestion.
- Fin du rapport - -
Contributeur sécuritéTu a bien copier ceci
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
mets le rapport lop xp -
voila, après que fais-je ?
-
Contributeur sécuritétu a bien copier ceci
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
sinon
fais 1 -
j'ai fait execute tout ça, mais quand je tape "%programfiles%\Lopxp\Lopxp.bat" ça ouvre lopxp et il n'y a que 3 choix :
- 1: faire un rapport
- 2 quitter
- 3 désinstaller -
Contributeur sécurité# Aller dans : Démarrer > Exécuter puis copier/coller la ligne suivante en gras :
* "%programfiles%\Lopxp\Lopxp.bat" /Fixme puis valider,
# Le mode fixe reprendra tous les fichiers mentionnés dans la partie suggestion du 1er rapport généré.
# Pour chaque fichier, il faudra accepter (appuyer sur la touche y)
mets le rapport
________________________
colle un scan en ligne de chez bitdefender:
https://www.bitdefender.com/toolbox/ -
# Rapport Lopxp fait le 03/03/2009 à 11:23:54
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008
========== Listing des dossiers Application Data
+- C:\Documents and Settings\All Users\Application Data
2009-03-03 à 08:03:45 - Adobe
2008-05-07 à 17:57:17 - Apple Computer
2008-08-26 à 14:23:59 - BVRP Software
2008-03-12 à 05:28:01 - CanonBJ
2008-05-07 à 18:00:43 - EnterNHelp
2008-03-09 à 20:15:12 - Google
2008-03-12 à 05:33:58 - InstallShield
2008-04-04 à 15:47:06 - Malwarebytes
2008-03-14 à 15:34:30 - Messenger Plus!
2009-02-21 à 07:48:17 - Microsoft
2008-05-07 à 18:01:25 - Nikon
2008-11-23 à 16:44:20 - Pinnacle
2008-11-23 à 17:32:26 - Pinnacle VideoSpin
2008-03-12 à 05:33:52 - ScanSoft
2009-02-18 à 07:23:08 - Spybot - Search & Destroy
2008-05-07 à 18:00:43 - Ultima_T15
2008-11-23 à 17:04:41 - VideoSpin
2008-03-09 à 17:34:01 - Windows Genuine Advantage
2008-03-09 à 18:29:43 - WLInstaller
+- C:\Documents and Settings\dragster972\Application Data
2008-04-29 à 15:42:39 - Adobe
2008-04-21 à 17:40:15 - AdobeUM
2008-05-01 à 13:42:08 - Canon
2008-03-10 à 10:49:31 - DivX
2009-02-27 à 06:57:43 - eMule
2008-07-22 à 06:49:59 - frag license site
2008-03-09 à 20:33:42 - Google
2009-02-19 à 14:12:57 - gtk-2.0
2008-07-21 à 06:13:12 - Help
2008-03-09 à 10:28:51 - Identities
2008-03-09 à 10:40:25 - InstallShield
2009-02-27 à 11:00:10 - LimeWire
2008-04-01 à 12:58:31 - Macromedia
2008-11-13 à 00:27:14 - Malwarebytes
2008-03-10 à 10:49:32 - Media Player Classic
2009-02-04 à 17:32:08 - Microsoft
2008-05-08 à 09:07:14 - Nikon
2008-11-26 à 21:04:16 - OpenOffice.org2
2008-04-01 à 10:02:09 - Opera
2009-02-27 à 16:40:35 - Real
2008-03-12 à 05:33:55 - ScanSoft
2008-12-21 à 13:18:35 - SecuROM
2008-04-03 à 16:58:44 - Sun
2008-12-30 à 17:04:14 - teamspeak2
+- C:\Documents and Settings\dragster972\Local Settings\Application Data
2009-03-03 à 08:03:56 - Adobe
2008-05-07 à 17:57:03 - Apple Computer
2008-12-21 à 13:44:56 - Deployment
2008-12-21 à 13:15:19 - Downloaded Installations
2008-03-09 à 20:23:52 - Google
2008-07-21 à 06:13:12 - Help
2008-03-21 à 13:58:50 - Identities
2009-01-25 à 13:16:06 - Microsoft
2008-07-28 à 05:04:08 - Mozilla
2008-06-17 à 16:41:11 - Opera
2008-03-12 à 09:56:09 - Scansoft
2008-03-11 à 16:02:26 - Steam
========== Listing du dossier Program Files
+- C:\Program Files
2009-03-03 à 07:58:05 - Adobe
2008-03-09 à 16:28:52 - Alwil Software
2008-05-07 à 17:54:45 - ArcSoft
2008-10-05 à 14:26:04 - Call of Duty Dawnville Demo
2008-03-12 à 05:29:24 - Canon
2008-03-12 à 05:26:54 - CanonBJ
2008-03-09 à 07:46:45 - ComPlus Applications
2008-11-11 à 08:01:02 - DivX
2008-10-14 à 10:11:42 - Dofus
2008-10-15 à 16:56:37 - DofusCalc
2008-12-21 à 13:43:09 - Electronic Arts
2009-02-27 à 06:57:43 - eMule
2009-03-03 à 07:58:05 - Fichiers communs
2008-03-30 à 21:52:57 - frag license site
2009-02-26 à 11:07:44 - Free FLV Converter
2009-01-12 à 18:27:47 - GIMP-2.0
2008-03-09 à 20:15:10 - Google
2008-05-31 à 07:58:30 - HyCam2
2009-02-03 à 18:33:57 - InstallShield Installation Information
2009-02-13 à 06:44:14 - Internet Explorer
2008-12-22 à 13:21:56 - Java
2009-02-03 à 18:34:10 - KYE
2008-09-19 à 11:19:37 - LimeWire
2009-03-03 à 10:24:15 - Lopxp
2008-04-04 à 15:47:09 - Malwarebytes' Anti-Malware
2008-04-03 à 17:18:21 - MassGainer
2008-08-26 à 04:21:43 - Messenger
2009-02-10 à 09:37:08 - Messenger Plus! Live
2008-12-17 à 12:48:14 - Microsoft
2008-03-09 à 07:51:27 - microsoft frontpage
2008-11-06 à 14:49:42 - Microsoft Office
2009-02-28 à 12:19:50 - Microsoft Silverlight
2008-03-09 à 18:43:18 - Microsoft SQL Server Compact Edition
2008-12-17 à 12:47:45 - Microsoft Sync Framework
2008-11-06 à 14:47:58 - Microsoft.NET
2008-08-26 à 04:12:36 - Movie Maker
2008-03-09 à 07:45:28 - MSN
2008-03-09 à 07:46:18 - MSN Gaming Zone
2008-03-12 à 21:18:07 - MSXML 4.0
2008-04-04 à 18:47:41 - Navilog1
2008-08-26 à 04:07:29 - NetMeeting
2008-05-07 à 18:01:18 - Nikon
2008-03-09 à 07:46:30 - Online Services
2008-03-11 à 14:43:53 - OpenOffice.org 2.3
2008-12-22 à 13:55:28 - Opera
2008-03-09 à 16:01:24 - Orange HSS
2008-08-26 à 04:07:22 - Outlook Express
2008-04-03 à 17:35:16 - perf
2009-02-14 à 08:59:43 - PhotoFiltre Studio
2008-11-23 à 17:04:42 - Pinnacle
2009-02-12 à 11:00:53 - Project64 1.6
2008-05-07 à 17:58:43 - QuickTime
2008-03-09 à 10:34:17 - RALINK
2009-02-07 à 18:16:28 - Real
2008-11-06 à 15:43:07 - ruedesecoles
2008-03-09 à 10:40:29 - SAGEM
2008-03-10 à 10:48:57 - Satsuki Decoder Pack
2008-03-12 à 05:33:20 - ScanSoft
2008-03-09 à 10:39:50 - Securitoo
2008-03-09 à 07:49:20 - Services en ligne
2009-02-18 à 06:43:02 - Spybot - Search & Destroy
2009-03-03 à 06:01:57 - Steam
2008-03-09 à 17:03:52 - SuperCopier2
2008-09-27 à 16:05:36 - TeaTimer (Spybot - Search & Destroy)
2009-03-03 à 07:15:49 - trend micro
2008-03-09 à 10:28:49 - Uninstall Information
2009-02-21 à 07:49:06 - Windows Live
2009-02-24 à 18:04:48 - Windows Live Safety Center
2008-12-17 à 12:42:45 - Windows Live SkyDrive
2008-08-26 à 04:37:00 - Windows Media Player
2008-08-26 à 04:07:23 - Windows NT
2008-03-09 à 07:49:25 - WindowsUpdate
2008-03-09 à 17:22:14 - WMV9_VCM
2008-03-09 à 07:51:28 - xerox
========== Tâches planifiées
Aucune tâche planifiée détecté.
========== Clés registre
========== Bloqueur popups Internet Explorer
Blocage des popups non géré par cette version du navigateur.
========== Suggestion ( /!\ Nécessite une interprétation.) ==========
C:\Documents and Settings\dragster972\Application Data\frag license site
C:\Program Files\frag license site
+- Registre : Aucune suggestion.
- Fin du rapport - -
Contributeur sécuritéfixe cette ligne avec hijakchits:
O4 - HKCU\..\Run: [About ping] C:\DOCUME~1\DRAGST~1\APPLIC~1\FRAGLI~1\Find Close 1.exe
__________________
Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe
Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum. -
Logfile of random's system information tool 1.05 (written by random/random)
Run by dragster972 at 2009-03-03 11:02:06
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 48 GB (61%) free of 78 GB
Total RAM: 479 MB (19% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:03:13, on 03/03/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Orange HSS\Systray\SystrayApp.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\PixArt\PAC207\Monitor.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Orange HSS\Launcher\Launcher.exe
C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
C:\Program Files\RALINK\Common\RaUI.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Program Files\Orange HSS\Deskboard\deskboard.exe
C:\Program Files\Orange HSS\connectivity\connectivitymanager.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Orange HSS\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Opera\opera.exe
C:\Documents and Settings\dragster972\Bureau\RSIT.exe
C:\Program Files\Trend Micro\HijackThis\dragster972.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange HSS\SearchURLHook\SearchPageURL.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange HSS\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange HSS\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [BMISR] C:\Program Files\KYE\WebMate\BM.exe
O4 - HKLM\..\Run: [PAC207_Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [Monitor] C:\WINDOWS\PixArt\PAC207\Monitor.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Steam] "C:\Program Files\Steam\Steam.exe" -silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [About ping] C:\DOCUME~1\DRAGST~1\APPLIC~1\FRAGLI~1\Find Close 1.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdS7_0_0
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~3.EXE -Update -1103471 -"Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; NaviWoo2.0; Orange 8.0; .NET CLR 2.0.50727; OfficeLiveConnector.1.3; OfficeLivePatch.0.0)" -"http://www.rasterwerks.com/game/phosphor/beta1.asp"
O4 - Global Startup: Nikon Monitor.lnk = C:\Program Files\Fichiers communs\Nikon\Monitor\NkMonitor.exe
O4 - Global Startup: Ralink Wireless Utility.lnk = C:\Program Files\RALINK\Common\RaUI.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: https://www.orange.fr/portail
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
-
Contributeur sécuritéremets ensuite un rapport RSIT
-
je trouve vraiment pas le chemin pour tant je fais : poste de travail > disque dure C: > document an setting > application data et après ça , rien, pas de fichier BOLTKE
-
comme je n'ai pas trouver le chemin, je lance une recherche pour trouver le dossier
-
""
- 1
- 2