Conseil pare feu

Résolu
Bonjour, bonsoir.

Dans la liste des pare feu, je ne sais pas quoi choisir.

Lequel correspondrait à un pare feu léger, gratuit, en français ou anglais, et le plus efficace possible en tenant compte des paramètres précités ?

D'avance merci pour vos conseils.
Configuration: Windows XP
Firefox 3.0.10

28 réponses

Résumé de la discussion

La discussion porte sur le choix d'un pare-feu léger et gratuit compatible Windows XP et Firefox, en français ou anglais, tout en évitant les conflits avec d'autres logiciels. Plusieurs répondants évoquent ZoneAlarm (ZA) comme option gratuite, mais insistent sur les risques de multiples outils de sécurité qui peuvent engendrer conflits et pertes de stabilité. En pratique, les échanges conseillent de surveiller les tentatives d'intrusion et de rester prudent face à la surmultiplication des outils, tout en lisant les tutoriels officiels et en évitant les doublons. D'autres éléments utiles incluent des liens sur NetBIOS et les ports réseau afin d'éclairer l'évaluation des risques, sans conclure à une solution unique pour ce cas précis.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    il arrive que des infections se planque dans avec des noms similaire au outil système et celon les endroits de leur instalation il est classé comme néfaste ou pas et la combo nous les supprime
    0
    1. Comme signalé au post 19, ce n'est pas le même genre d'alerte --> là je n'avais aucune proposition d'action: ZA considérait ça comme dangereux de toutes façons et bloquait l'intrusion.

      Tout ce que j'avais à faire par rapport à la tite fenêtre qui apparaissait (à chaque tentative d'intrusion) c'est "ok".

      bizarre le fichier supprimé par combofix ... msconfi.exe semble être important pour le démarrage de windows ... 'fin bon je lui fait entièrement confiance à ce programme.

      Ben merci pour le coup de main en tout cas .... j'espère que je ne me ferai plus agresser (en tout cas plus à ce point).

      Merci encore.
      0
      1. Contributeur sécurité
        combofix a supprimer un fichier c:\windows\system32\msconfig.exe le problème avec zone alarme est que quand il te demande d'accepter ou de refuser il faut bien identifier qui te demande et si tu est sur tu coches conserver ou appliquer en permanance ton chois comme cela il ne te le demandera plus pour la même application
        0
        1. euh et bien depuis ce matin, un tout ptit peu mieux ... hier soir, en coupant le pc, j'ai aussi coupé le modem, notamment le fil de connexion entre ce dernier et le pc .... je ne sais pas si c'est à cause de ça, mais j'ai un peu moins d'attaques sur Za depuis. là j'en suis à 11056 dont 77 alertes de niveau élevé .... et ça n'a plus l'air d'augmenter maintenant.

          ça donne quoi, l'interprétation de combofix ?
          0
          1. Contributeur sécurité
            comment va le pc ??
            0
            1. et voici un rapport Hijackthis effectué juste après combofix.

              Logfile of Trend Micro HijackThis v2.0.0 (BETA)
              Scan saved at 13:22:52, on 31/05/2009
              Platform: Windows XP SP2 (WinNT 5.01.2600)
              Boot mode: Normal

              Running processes:
              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\Ati2evxx.exe
              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\LEXBCES.EXE
              C:\WINDOWS\system32\LEXPPS.EXE
              C:\WINDOWS\system32\spoolsv.exe
              C:\Program Files\Avira\AntiVir Desktop\sched.exe
              C:\WINDOWS\SOUNDMAN.EXE
              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              C:\WINDOWS\system32\LXSUPMON.EXE
              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
              C:\Program Files\Winamp\winampa.exe
              C:\Program Files\Java\jre6\bin\jusched.exe
              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
              C:\PROGRA~1\CachemanXP\CachemanXP.exe
              C:\WINDOWS\system32\ctfmon.exe
              C:\WINDOWS\lclock.exe
              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\IcoSauve\IcoSauve.exe
              C:\WINDOWS\system32\svchost.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.exe
              C:\Program Files\OpenOffice.org 3\program\soffice.bin
              C:\Program Files\aMSN\bin\wish.exe
              C:\WINDOWS\system32\wuauclt.exe
              J:\LOGICIELS\Dossier Sécurité Plus\HJT_v2.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cooxer.com/
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.be/
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
              O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
              O4 - HKCU\..\Run: [LClock] lclock.exe
              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
              O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
              O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
              O4 - Startup: IcoSauve.lnk = C:\Program Files\IcoSauve\IcoSauve.exe
              O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
              O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
              O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
              O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\PROGRA~1\CachemanXP\CachemanXP.exe
              O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
              O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
              O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
              O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
              O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
              O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
              O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
              O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
              0
              1. voilà pour le rapport Combofix.exe :

                ComboFix 09-05-30.04 - Administrateur 31/05/2009 13:10.1 - NTFSx86
                Microsoft Windows XP Professionnel 5.1.2600.2.1252.32.1036.18.1280.784 [GMT 2:00]
                Lancé depuis: c:\documents and settings\Administrateur\Bureau\ComboFix.exe
                AV: AntiVir Desktop *On-access scanning disabled* (Outdated) {AD166499-45F9-482A-A743-FDD3350758C7}
                FW: ZoneAlarm Firewall *disabled* {829BDA32-94B3-44F4-8446-F8FCFF809F8B}

                AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !!
                .

                (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                .

                c:\windows\system32\msconfig.exe

                .
                ((((((((((((((((((((((((((((( Fichiers créés du 2009-04-28 au 2009-05-31 ))))))))))))))))))))))))))))))))))))
                .

                2009-05-30 07:05 . 2009-05-30 07:06 -------- d-----w- c:\program files\trend micro
                2009-05-30 07:05 . 2009-05-30 07:06 -------- d-----w- C:\rsit
                2009-05-28 16:52 . 2009-05-31 11:12 708640 --sha-w- c:\windows\system32\drivers\fidbox.dat
                2009-05-28 16:48 . 2009-05-31 07:45 -------- d-----w- c:\windows\Internet Logs
                2009-05-27 07:48 . 2009-05-27 07:48 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Identities
                2009-05-22 08:51 . 2009-05-22 08:51 -------- d-----w- c:\program files\AxBx
                2009-05-21 14:30 . 2009-05-21 14:30 -------- d-----w- c:\program files\SopCast
                2009-05-21 07:18 . 2009-05-31 10:36 117760 ----a-w- c:\documents and settings\Administrateur\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\UIREPAIR.DLL
                2009-05-21 07:17 . 2009-05-21 07:17 -------- d-----w- c:\documents and settings\All Users\Application Data\SUPERAntiSpyware.com
                2009-05-21 07:17 . 2009-05-21 07:17 -------- d-----w- c:\program files\SUPERAntiSpyware
                2009-05-21 07:17 . 2009-05-21 07:17 -------- d-----w- c:\documents and settings\Administrateur\Application Data\SUPERAntiSpyware.com
                2009-05-21 07:17 . 2009-05-21 07:17 -------- d-----w- c:\program files\Fichiers communs\Wise Installation Wizard
                2009-05-19 17:49 . 2009-05-19 17:49 -------- d-----w- c:\windows\SHELLNEW
                2009-05-19 17:48 . 2009-05-19 17:48 -------- d-----w- c:\documents and settings\Administrateur\Local Settings\Application Data\Microsoft Help
                2009-05-19 17:48 . 2009-05-19 17:52 -------- d-----w- c:\documents and settings\All Users\Application Data\Microsoft Help
                2009-05-19 17:48 . 2009-05-19 17:48 -------- d--h--r- C:\MSOCache
                2009-05-19 16:33 . 2009-05-19 16:33 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Media Player Classic
                2009-05-19 16:07 . 2009-05-19 16:07 -------- d-----w- c:\windows\Installing Adobe Acrobat Reader

                .
                (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                2009-05-31 10:35 . 2009-05-19 14:27 -------- d-----w- c:\documents and settings\Administrateur\Application Data\uTorrent
                2009-05-30 21:23 . 2009-05-28 16:52 12848 --sha-w- c:\windows\system32\drivers\fidbox.idx
                2009-05-29 21:47 . 2009-05-19 14:09 -------- d-----w- c:\documents and settings\All Users\Application Data\Spybot - Search & Destroy
                2009-05-28 16:51 . 2009-05-28 16:49 4212 ---h--w- c:\windows\system32\zllictbl.dat
                2009-05-28 16:49 . 2009-05-28 16:49 -------- d-----w- c:\documents and settings\All Users\Application Data\MailFrontier
                2009-05-28 16:49 . 2009-05-28 16:49 -------- d-----w- c:\program files\Zone Labs
                2009-05-27 21:19 . 2009-05-19 13:48 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
                2009-05-27 21:19 . 2009-05-19 13:52 3371383 ----a-w- c:\documents and settings\All Users\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\mbam-setup.exe
                2009-05-26 21:01 . 2009-05-19 15:17 1 ----a-w- c:\documents and settings\Administrateur\Application Data\OpenOffice.org\3\user\uno_packages\cache\stamp.sys
                2009-05-26 11:20 . 2009-05-19 13:48 40160 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
                2009-05-26 11:19 . 2009-05-19 13:48 19096 ----a-w- c:\windows\system32\drivers\mbam.sys
                2009-05-25 18:27 . 2009-05-19 14:05 -------- d-----w- c:\program files\VoptXP v7
                2009-05-25 13:10 . 2009-05-19 14:22 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Winamp
                2009-05-19 15:17 . 2009-05-19 15:17 -------- d-----w- c:\documents and settings\Administrateur\Application Data\OpenOffice.org
                2009-05-19 15:15 . 2009-05-19 15:15 -------- d-----w- c:\program files\JRE
                2009-05-19 15:15 . 2009-05-19 15:15 -------- d-----w- c:\program files\OpenOffice.org 3
                2009-05-19 15:15 . 2009-05-19 14:36 -------- d-----w- c:\program files\Java
                2009-05-19 15:15 . 2009-05-19 15:15 -------- d-----w- c:\program files\Fichiers communs\Java
                2009-05-19 15:09 . 2001-08-28 14:00 48616 ----a-w- c:\windows\system32\perfc00C.dat
                2009-05-19 15:09 . 2001-08-28 14:00 367658 ----a-w- c:\windows\system32\perfh00C.dat
                2009-05-19 15:07 . 2009-05-19 15:07 -------- d-----w- c:\program files\Windows Media Connect 2
                2009-05-19 15:00 . 2009-05-19 14:58 -------- d-----w- c:\program files\Windows Live
                2009-05-19 15:00 . 2009-05-19 14:59 -------- dcsh--w- c:\program files\Fichiers communs\WindowsLiveInstaller
                2009-05-19 14:58 . 2009-05-19 14:58 -------- d-----w- c:\documents and settings\All Users\Application Data\WLInstaller
                2009-05-19 14:45 . 2009-05-19 14:45 -------- d-----w- c:\program files\aMSN
                2009-05-19 14:36 . 2009-05-19 14:36 410984 ----a-w- c:\windows\system32\deploytk.dll
                2009-05-19 14:36 . 2009-05-19 14:36 152576 ----a-w- c:\documents and settings\Administrateur\Application Data\Sun\Java\jre1.6.0_13\lzma.dll
                2009-05-19 14:31 . 2009-05-19 14:31 -------- d-----w- c:\program files\Ahead
                2009-05-19 14:31 . 2009-05-19 14:31 -------- d-----w- c:\program files\Fichiers communs\Ahead
                2009-05-19 14:29 . 2009-05-19 14:29 0 ----a-w- c:\windows\nsreg.dat
                2009-05-19 14:27 . 2009-05-19 14:27 -------- d-----w- c:\program files\uTorrent
                2009-05-19 14:26 . 2009-05-19 14:26 -------- d-----w- c:\program files\WinAVI Video Converter
                2009-05-19 14:24 . 2009-05-19 14:24 -------- d-----w- c:\program files\Satsuki Decoder Pack
                2009-05-19 14:23 . 2009-05-19 14:22 -------- d-----w- c:\program files\Winamp
                2009-05-19 14:13 . 2009-05-19 14:13 -------- d-----w- c:\program files\Fichiers communs\Adobe
                2009-05-19 14:10 . 2009-05-19 14:09 -------- d-----w- c:\program files\Spybot - Search & Destroy
                2009-05-19 14:07 . 2009-05-19 14:07 -------- d-----w- c:\program files\Lavalys
                2009-05-19 14:06 . 2009-05-19 14:06 -------- d-----w- c:\program files\IcoSauve
                2009-05-19 14:06 . 2009-05-19 14:06 -------- d-----w- c:\program files\HD Tune
                2009-05-19 14:05 . 2009-05-19 14:05 -------- d-----w- c:\program files\CCleaner
                2009-05-19 14:04 . 2009-05-19 14:04 -------- d-----w- c:\program files\CachemanXP
                2009-05-19 13:49 . 2009-05-19 13:49 0 ----a-w- c:\windows\ativpsrm.bin
                2009-05-19 13:48 . 2009-05-19 13:48 -------- d-----w- c:\documents and settings\Administrateur\Application Data\Malwarebytes
                2009-05-19 13:48 . 2009-05-19 13:48 -------- d-----w- c:\documents and settings\All Users\Application Data\Malwarebytes
                .

                ------- Sigcheck -------

                [-] 2005-06-16 00:45 2321152 BEBB29FBD9C14448A7BC12204A362D9E c:\windows\system32\ntoskrnl.exe

                [-] 2005-06-17 21:33 1036288 CC5B99AF6247175A151B0CC4E71C7F58 c:\windows\explorer.exe

                [-] 2004-11-28 14:36 8704 AB3D62010AF342203FFA60C2D94DBC68 c:\windows\system32\sfcfiles.dll
                .
                ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                .
                .
                *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                REGEDIT4

                [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\ctfmon.exe" [2004-08-19 15360]
                "SpybotSD TeaTimer"="c:\program files\Spybot - Search & Destroy\TeaTimer.exe" [2009-03-05 2260480]
                "MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]
                "LClock"="lclock.exe" - c:\windows\LClock.exe [2004-12-08 65536]

                [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2003-06-05 335872]
                "LXSUPMON"="c:\windows\system32\LXSUPMON.EXE" [2002-01-28 885760]
                "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2009-03-02 209153]
                "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
                "WinampAgent"="c:\program files\Winamp\winampa.exe" [2009-04-10 37888]
                "NeroFilterCheck"="c:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
                "SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe" [2009-05-19 148888]
                "ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2008-07-09 919016]
                "SoundMan"="SOUNDMAN.EXE" - c:\windows\SOUNDMAN.EXE [2002-06-18 46592]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
                "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 15360]

                [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
                "LSD_III"="c:\windows\LSD\end.cmd" [2005-07-14 2310]
                "tscuninstall"="c:\windows\system32\tscupgrd.exe" [2004-08-19 44544]

                c:\documents and settings\Administrateur\Menu D‚marrer\Programmes\D‚marrage\
                IcoSauve.lnk - c:\program files\IcoSauve\IcoSauve.exe [2009-5-19 114176]
                OpenOffice.org 3.0.lnk - c:\program files\OpenOffice.org 3\program\quickstart.exe [2008-12-15 384000]

                [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
                "NoSMBalloonTip"= 0 (0x0)

                [hkey_local_machine\software\microsoft\windows\currentversion\explorer\ShellExecuteHooks]
                "{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= "c:\program files\SUPERAntiSpyware\SASSEH.DLL" [2008-05-13 77824]

                [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
                2008-12-22 10:05 356352 ----a-w- c:\program files\SUPERAntiSpyware\SASWINLO.dll

                [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall]
                "DisableMonitoring"=dword:00000001

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
                "EnableFirewall"= 0 (0x0)
                "DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

                [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
                "%windir%\\system32\\sessmgr.exe"=
                "c:\\Program Files\\uTorrent\\uTorrent.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
                "c:\\Program Files\\Windows Live\\Messenger\\livecall.exe"=

                R1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\sasdifsv.sys [14/05/2009 14:22 9968]
                R1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL.SYS [14/05/2009 14:22 72944]
                R2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [19/05/2009 15:46 108289]
                R2 CachemanXPService;CachemanXP;c:\progra~1\CachemanXP\CachemanXP.exe [19/05/2009 16:04 201728]
                R3 EverestDriver;Lavalys EVEREST Kernel Driver;c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt [19/05/2009 16:07 20856]
                R3 SASENUM;SASENUM;c:\program files\SUPERAntiSpyware\SASENUM.SYS [14/05/2009 14:22 7408]

                --- Autres Services/Pilotes en mémoire ---

                *NewlyCreated* - EVERESTDRIVER
                .
                - - - - ORPHELINS SUPPRIMES - - - -

                HKLM-Run-RegistryMechanic - (no file)
                SafeBoot-procexp90.Sys

                .
                ------- Examen supplémentaire -------
                .
                uStart Page = hxxp://www.google.be/
                mStart Page = hxxp://www.cooxer.com/
                uInternet Connection Wizard,ShellNext = hxxp://www.google.be/
                uSearchURL,(Default) = hxxp://www.google.fr/keyword/%s
                IE: E&xporter vers Microsoft Excel - c:\progra~1\Microsoft Office\Office12\EXCEL.EXE/3000
                FF - ProfilePath - c:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\1niplv9h.default\
                FF - plugin: c:\program files\Mozilla Firefox\plugins\np-mswmp.dll
                .

                **************************************************************************

                catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-05-31 13:12
                Windows 5.1.2600 Service Pack 2 NTFS

                Recherche de processus cachés ...

                Recherche d'éléments en démarrage automatique cachés ...

                Recherche de fichiers cachés ...

                Scan terminé avec succès
                Fichiers cachés: 0

                **************************************************************************

                [HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
                "ImagePath"="\??\c:\program files\Lavalys\EVEREST Ultimate Edition\kerneld.wnt"
                .
                --------------------- DLLs chargées dans les processus actifs ---------------------

                - - - - - - - > 'winlogon.exe'(700)
                c:\program files\SUPERAntiSpyware\SASWINLO.dll
                c:\windows\system32\Ati2evxx.dll
                .
                Heure de fin: 2009-05-31 13:13
                ComboFix-quarantined-files.txt 2009-05-31 11:13

                Avant-CF: 7.362.510.848 octets libres
                Après-CF: 7.392.940.032 octets libres

                173
                0
                1. Contributeur sécurité
                  bonjour, non c'est pas normal mais pour l'instant les outil utilisé non rien trouvé qui explique cela tu vas passer un outil mais attention c'est un outil relativement puissant donc pas de place pour l'improvisation personnel , tu prends le temps de lire le tutoriel officiel avant de l'utiliser de façon à savoir se qu'il te demandera , tu déactive tes protections , tu ne touche pas au pc pendant qu'il travail sauf pour répondre quand il te le demande , et si il demande à installer la console de récupération accepte car si il y avait un problème cela permzetterais de réparrer , tu vas donc passer combofix !!

                  1) déactives la protection résidente de spybot pour pas qu'il nous bloque le fixe
                  quand tu le réactiveras possible qu'il te demande d'accepter ou pas les modification il faudra les accepter toutes
                  pour t'aider au cas ou : http://www.safer-networking.org/fr/howto/disable.hs.html

                  pour antivir cliques droit sur l'icône " le para-pluie "de antivir dans la barre des taches et sur activer antivir guard

                  et pour zone alarme cliques droit sur l'icône et fermer zone alarme

                  2) fais ce qui suit , merci

                  tutoriel officiel prend le temps de le lire : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

                  Télécharge Combofix.exe de sUBs sur ton Bureau;

                  http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                  Déconnectes toi d'internet et désactives ton antivirus pour que Combofix puisse s'exécuter normalement.

                  Doubles clique sur Combofix.exe
                  Mets le en langue française F
                  Tape sur la touche 1 (Yes) pour démarrer le scan.

                  tu Ne touches à rien tant que le scan n'est pas terminé.

                  En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                  Une fois le scan achevé, un rapport va s'afficher : Poste son contenu et un nouveau rapport HijackThis

                  Réactives la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet.

                  Note : Le rapport se trouve également là : C:\Combofix.txt
                  0
                  1. Dans la page présentation de ZA, je peux voir si des tentatives d'intrusions sont en cours ....

                    --> je confirme que ça continue.

                    Depuis l'installation de ZA, j'en suis à passé 8500 .... dont 67 qui sont des alertes de niveau élevé.

                    Je n'ai aucune idée si c'est normal d'être agressé à ce point ou pas ....
                    0
                    1. voilà pour le rapport.

                      Malwarebytes' Anti-Malware 1.37
                      Version de la base de données: 2198
                      Windows 5.1.2600 Service Pack 2

                      30/05/2009 21:06:03
                      mbam-log-2009-05-30 (21-06-03).txt

                      Type de recherche: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|K:\|)
                      Eléments examinés: 112894
                      Temps écoulé: 22 minute(s), 20 second(s)

                      Processus mémoire infecté(s): 0
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 0
                      Valeur(s) du Registre infectée(s): 0
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 0
                      Fichier(s) infecté(s): 0

                      Processus mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre infectée(s):
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      (Aucun élément nuisible détecté)

                      Fichier(s) infecté(s):
                      (Aucun élément nuisible détecté)
                      0
                      1. Bonsoir.

                        En ce qui concerne les alertes ZA, je n'ai pas trop le choix en fait --> ça me signale que ça a bloqué l'action en question (tentative de connexion via port .... avec une adresse IP chaque fois différentes) ... Les 2 seules choses que je peux faire, c'est cliquer sur "plus d'infos", ou "ok" pour fermer la fenêtre .... je n'ai pas de choix d'action, comme par exemple "messenger veut agir en tant que serveur" ---> là je peux choisir si oui ou non je suis d'accord.

                        Si je n'ai plus ces alertes (façon de parler), c'est parce que j'ai coché la case "ne plus afficher ces messages d'alerte (ou qq chose comme ça) avant "ok" .... parce que j'en avais un peu marre que ça apparaisse quasi sans cesse --> je suis peut être toujours attaqué .... je n'ai pas regardé si je pouvais faire "réapparaitre" ces messages d'alerte.

                        Pour malwarebyte, j'utilise la version gratuite (donc non résidente) que je fais tourner régulièrement.

                        Je vais faire une analyse et poster le rapport, ça prendra qq minutes.
                        0
                        1. Contributeur sécurité
                          bonjour, quand zone alarme te met des allerte tu coches toujours appliquer pour !!!

                          la tu vas passer malwarebytes , Merci

                          Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                          . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
                          . enregistres le sur le bureau
                          . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                          . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                          . Il va se mettre à jour une fois faite
                          . rend-toi dans l'onglet, Recherche
                          . Sélectionnes Exécuter un examen complet
                          . Cliques sur Rechercher
                          . Le scan démarre.
                          . A la fin de l'analyse, un message s'affiche :
                          L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                          . Cliques sur Ok pour poursuivre.
                          . Si des malwares ont été détectés, cliques sur Afficher les résultats
                          . Sélectionnes tout (ou laisses cochés)

                          . cliques sur Supprimer la sélection

                          . Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                          . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                          . redemarre le pc
                          . une fois redémarré double-cliques sur malwarebytes
                          . rends toi dans l'onglet rapport/log
                          . tu cliques dessus pour l'afficher une fois affiché
                          . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                          . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                          . tu cliques droit dans le cadre de la reponse et coller

                          0
                          1. Pour être complet, on m'avait demandé la même chose pour un autre problème il y a une quinzaine de jours --> http://www.commentcamarche.net/forum/affich 12492441 adresse ip utilisee pour spammer?page=4#64 (post 4 et 5) --> ça pourra peut être aider en comparant (moi je n'y connais vraiment rien).

                            Sinon, je n'ai plus de message d'alerte .... et pour cause: j'ai coché la case "ne plus afficher ce message d'alerte" .... j'en avais vraiment marre (et de toutes façons, dépassé les 500, ça ne donne plus de détail, même si les tentatives d'intrusion continuent à se succéder).

                            Merci beaucoup pour l'aide.
                            0
                            1. et maintenant pour logtext:

                              Logfile of random's system information tool 1.06 (written by random/random)
                              Run by Administrateur at 2009-05-30 09:05:54
                              Microsoft Windows XP Professionnel Service Pack 2
                              System drive C: has 7 GB (55%) free of 13 GB
                              Total RAM: 1280 MB (61% free)

                              Logfile of Trend Micro HijackThis v2.0.2
                              Scan saved at 9:06:17, on 30/05/2009
                              Platform: Windows XP SP2 (WinNT 5.01.2600)
                              MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                              Boot mode: Normal

                              Running processes:
                              C:\WINDOWS\System32\smss.exe
                              C:\WINDOWS\system32\winlogon.exe
                              C:\WINDOWS\system32\services.exe
                              C:\WINDOWS\system32\lsass.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\WINDOWS\System32\svchost.exe
                              C:\WINDOWS\system32\Ati2evxx.exe
                              C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              C:\WINDOWS\system32\LEXBCES.EXE
                              C:\WINDOWS\Explorer.EXE
                              C:\WINDOWS\system32\LEXPPS.EXE
                              C:\WINDOWS\system32\spoolsv.exe
                              C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              C:\WINDOWS\SOUNDMAN.EXE
                              C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              C:\WINDOWS\system32\LXSUPMON.EXE
                              C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                              C:\Program Files\Winamp\winampa.exe
                              C:\Program Files\Java\jre6\bin\jusched.exe
                              C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                              C:\WINDOWS\system32\ctfmon.exe
                              C:\WINDOWS\lclock.exe
                              C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
                              C:\Program Files\IcoSauve\IcoSauve.exe
                              C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              C:\PROGRA~1\CachemanXP\CachemanXP.exe
                              C:\Program Files\Java\jre6\bin\jqs.exe
                              C:\Program Files\OpenOffice.org 3\program\soffice.exe
                              C:\WINDOWS\system32\svchost.exe
                              C:\Program Files\OpenOffice.org 3\program\soffice.bin
                              C:\Program Files\Windows Live\Messenger\usnsvc.exe
                              C:\Program Files\aMSN\bin\wish.exe
                              C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.exe
                              C:\Documents and Settings\Administrateur\Bureau\RSIT.exe
                              C:\Program Files\trend micro\Administrateur.exe

                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.fr/toolbar/ie8/sidebar.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.google.fr/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.hugedomains.com/domain_profile.cfm?d=cooxer&e=com
                              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/toolbar/ie8/sidebar.html
                              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.fr/keyword/%s
                              R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.be/?gws_rd=ssl
                              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                              O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                              O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                              O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                              O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                              O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                              O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                              O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\system32\LXSUPMON.EXE RUN
                              O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                              O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
                              O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                              O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                              O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                              O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                              O4 - HKCU\..\Run: [LClock] lclock.exe
                              O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                              O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
                              O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
                              O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                              O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
                              O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                              O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
                              O4 - Startup: IcoSauve.lnk = C:\Program Files\IcoSauve\IcoSauve.exe
                              O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
                              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\Office12\EXCEL.EXE/3000
                              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                              O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                              O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                              O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                              O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                              O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                              O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                              O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                              O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                              O23 - Service: CachemanXP (CachemanXPService) - OuterTechnologies - C:\PROGRA~1\CachemanXP\CachemanXP.exe
                              O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                              O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
                              O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                              0
                              1. Voici pour infotext:

                                info.txt logfile of random's system information tool 1.06 2009-05-30 09:06:20

                                ======Uninstall list======

                                -->rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf
                                Adobe Flash Player 10 ActiveX-->C:\WINDOWS\system32\Macromed\Flash\uninstall_activeX.exe
                                Adobe Flash Player 10 Plugin-->C:\WINDOWS\system32\Macromed\Flash\uninstall_plugin.exe
                                Adobe Reader 9.1.1 - Français-->MsiExec.exe /I{AC76BA86-7AD7-1036-7B44-A91000000001}
                                aMSN 0.97.2-->C:\Program Files\aMSN\uninstall.exe
                                ATI Control Panel-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{0BEDBD4E-2D34-47B5-9973-57E62B29307C}\setup.exe"
                                ATI Display Driver-->rundll32 C:\WINDOWS\system32\atiiiexx.dll,_InfEngUnInstallINFFile_RunDLL@16 -force_restart -flags:0x2010001 -inf_class:DISPLAY -clean
                                ATI HydraVision-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{3EA9D975-BFDC-4E8E-B88B-0446FBC8CA66}\setup.exe"
                                Avance AC'97 Audio-->RunDll32 C:\PROGRA~1\FICHIE~1\InstallShield\engine\6\Intel 32\ctor.dll,LaunchSetup "C:\Program Files\InstallShield Installation Information\{FB08F381-6533-4108-B7DD-039E11FBC27E}\setup.exe" REMOVE
                                Avira AntiVir Personal - Free Antivirus-->C:\Program Files\Avira\AntiVir Desktop\setup.exe /REMOVE
                                CachemanXP 1.1-->C:\PROGRA~1\CachemanXP\Uninstall\UNWISE.EXE C:\PROGRA~1\CachemanXP\Uninstall\install.log
                                CANYON CN-WCAM21 PC-Camera-->C:\WINDOWS\PAC207\unins000.exe
                                CCleaner (remove only)-->"C:\Program Files\CCleaner\uninst.exe"
                                Dungeon Siege Legends of Aranna-->"E:\Games\Dungeon siege\UNINSTAL.EXE" /runtemp /addremove
                                EVEREST Ultimate Edition v4.00-->"C:\Program Files\Lavalys\EVEREST Ultimate Edition\unins000.exe"
                                FIFA 08-->MsiExec.exe /X{0A2A5039-B37F-489D-B1DC-A5258DF9E697}
                                HD Tune 2.10-->"C:\Program Files\HD Tune\unins000.exe"
                                HijackThis 2.0.2-->"C:\Program Files\trend micro\HijackThis.exe" /uninstall
                                Hotfix for Windows XP (KB926239)-->"C:\WINDOWS\$NtUninstallKB926239$\spuninst\spuninst.exe"
                                IcoSauve-->"C:\Program Files\IcoSauve\unins000.exe"
                                Java(TM) 6 Update 13-->MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF}
                                Java(TM) 6 Update 7-->MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160070}
                                Lecteur Windows Media 11-->"C:\Program Files\Windows Media Player\Setup_wm.exe" /Uninstall
                                Lexmark Supplies Monitor-->C:\WINDOWS\system32\LXSMUNIN.EXE
                                Lexmark Z25-Z35-->C:\WINDOWS\system32\spool\drivers\w32x86\3\LXAXUN5C.EXE -dLexmark Z25-Z35
                                Malwarebytes' Anti-Malware-->"C:\Program Files\Malwarebytes' Anti-Malware\unins000.exe"
                                Microsoft Compression Client Pack 1.0 for Windows XP-->"C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe"
                                Microsoft Office Access MUI (French) 2007-->MsiExec.exe /X{90120000-0015-040C-0000-0000000FF1CE}
                                Microsoft Office Excel MUI (French) 2007-->MsiExec.exe /X{90120000-0016-040C-0000-0000000FF1CE}
                                Microsoft Office InfoPath MUI (French) 2007-->MsiExec.exe /X{90120000-0044-040C-0000-0000000FF1CE}
                                Microsoft Office Outlook MUI (French) 2007-->MsiExec.exe /X{90120000-001A-040C-0000-0000000FF1CE}
                                Microsoft Office PowerPoint MUI (French) 2007-->MsiExec.exe /X{90120000-0018-040C-0000-0000000FF1CE}
                                Microsoft Office Professional Plus 2007-->"C:\Program Files\Fichiers communs\Microsoft Shared\OFFICE12\Office Setup Controller\setup.exe" /uninstall PROPLUS /dll OSETUP.DLL
                                Microsoft Office Professional Plus 2007-->MsiExec.exe /X{90120000-0011-0000-0000-0000000FF1CE}
                                Microsoft Office Proof (Arabic) 2007-->MsiExec.exe /X{90120000-001F-0401-0000-0000000FF1CE}
                                Microsoft Office Proof (Dutch) 2007-->MsiExec.exe /X{90120000-001F-0413-0000-0000000FF1CE}
                                Microsoft Office Proof (English) 2007-->MsiExec.exe /X{90120000-001F-0409-0000-0000000FF1CE}
                                Microsoft Office Proof (French) 2007-->MsiExec.exe /X{90120000-001F-040C-0000-0000000FF1CE}
                                Microsoft Office Proof (German) 2007-->MsiExec.exe /X{90120000-001F-0407-0000-0000000FF1CE}
                                Microsoft Office Proof (Spanish) 2007-->MsiExec.exe /X{90120000-001F-0C0A-0000-0000000FF1CE}
                                Microsoft Office Proofing (French) 2007-->MsiExec.exe /X{90120000-002C-040C-0000-0000000FF1CE}
                                Microsoft Office Publisher MUI (French) 2007-->MsiExec.exe /X{90120000-0019-040C-0000-0000000FF1CE}
                                Microsoft Office Shared MUI (French) 2007-->MsiExec.exe /X{90120000-006E-040C-0000-0000000FF1CE}
                                Microsoft Office Word MUI (French) 2007-->MsiExec.exe /X{90120000-001B-040C-0000-0000000FF1CE}
                                Microsoft User-Mode Driver Framework Feature Pack 1.0-->"C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe"
                                Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17-->MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}
                                Mozilla Firefox (3.0.10)-->C:\Program Files\Mozilla Firefox\uninstall\helper.exe
                                Nero 6 Ultra Edition-->C:\Program Files\Ahead\nero\uninstall\UNNERO.exe /UNINSTALL
                                OpenOffice.org 3.0-->MsiExec.exe /I{6860B340-530D-46B3-91F8-1AE1F70F7C33}
                                PC SECURITY TEST 2008-->"C:\Program Files\AxBx\PC Security Test 2008\unins000.exe"
                                Registry Mechanic 7.0-->"C:\Program Files\Registry Mechanic\unins000.exe"
                                Satsuki Decoder Pack-->C:\Program Files\Satsuki Decoder Pack\Uninstall.exe
                                SopCast 3.0.1-->C:\Program Files\SopCast\uninst.exe
                                Spybot - Search & Destroy-->"C:\Program Files\Spybot - Search & Destroy\unins000.exe"
                                SUPERAntiSpyware Free Edition-->MsiExec.exe /X{CDDCBBF1-2703-46BC-938B-BCC81A1EEAAA}
                                Tweak UI-->"C:\WINDOWS\system32\mshta.exe" "res://C:\WINDOWS\system32\TweakUI.exe/uninstall.hta"
                                VoptXP v7.22-->C:\PROGRA~1\VoptXP v7\UNWISE.EXE C:\PROGRA~1\VoptXP v7\INSTALL.LOG
                                Winamp-->"C:\Program Files\Winamp\UninstWA.exe"
                                WinAVI Video Converter 8.0-->"C:\Program Files\WinAVI Video Converter\unins000.exe"
                                Windows Installer 3.1 (KB893803)-->"C:\WINDOWS\$MSI31Uninstall_KB893803v2$\spuninst\spuninst.exe"
                                Windows Live installer-->MsiExec.exe /X{FD44E544-E7D0-4DBA-9FA0-8AE1A1300390}
                                Windows Live Messenger-->MsiExec.exe /X{BADF6744-3787-48F6-B8C9-4C4995401D65}
                                Windows Media Format 11 runtime-->"C:\Program Files\Windows Media Player\wmsetsdk.exe" /UninstallAll
                                Windows Media Format 11 runtime-->"C:\WINDOWS\$NtUninstallWMFDist11$\spuninst\spuninst.exe"
                                Windows Media Player 11-->"C:\WINDOWS\$NtUninstallwmp11$\spuninst\spuninst.exe"
                                Windows Media Player Firefox Plugin-->MsiExec.exe /I{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}
                                WinRAR archiver-->C:\Program Files\WinRAR\uninstall.exe
                                ZoneAlarm-->C:\Program Files\Zone Labs\ZoneAlarm\zauninst.exe

                                ======Hosts File======

                                127.0.0.1 localhost
                                127.0.0.1 www.007guard.com
                                127.0.0.1 007guard.com
                                127.0.0.1 008i.com
                                127.0.0.1 www.008k.com
                                127.0.0.1 008k.com
                                127.0.0.1 www.00hq.com
                                127.0.0.1 00hq.com
                                127.0.0.1 010402.com
                                127.0.0.1 www.032439.com

                                ======Security center information======

                                AV: AntiVir Desktop (disabled) (outdated)
                                FW: ZoneAlarm Firewall

                                ======System event log======

                                Computer Name: LSDBOT-III
                                Event Code: 45062
                                Message: CRT invalid display type

                                Record Number: 85
                                Source Name: ati2mtag
                                Time Written: 20090519155009.000000+120
                                Event Type: error
                                User:

                                Computer Name: LSDBOT-III
                                Event Code: 45062
                                Message: CRT invalid display type

                                Record Number: 83
                                Source Name: ati2mtag
                                Time Written: 20090519154955.000000+120
                                Event Type: error
                                User:

                                Computer Name: LSDBOT-III
                                Event Code: 20
                                Message: Le pilote d'imprimante Lexmark Z25-Z35 pour Windows NT x86 Version-3 a été ajouté ou mis à jour. Fichiers :- LXAXDR5C.DLL, LXAXUI5C.DLL, LXAXUI5C.DLL, LXAXDRV.HLP, LXAXUN5C.EXE, LXAXUNRS.DLL, LXAXFC5C.DLL, LXAXICUR.DLL, LXAXCLR1.DLL, LXAXCLR2.DLL, LXAXCLR3.DLL, LXAXSTRN.DLL, LXAXLPA.HLP, LXAXDRV.CNT, LXAXLPA.CNT, LXAXMA.CNT, CONTACT.HTM, LXAXJSWX.EXE, LXAXPSWX.EXE, LXAXJSW.DLL, LXAXJSWR.DLL, LXAXLPA.DLL, LXAXLPAR.DLL, LXAXPRP.DLL, LXAXPRPR.DLL, LXAXPSW.DLL, LXAXPSWR.DLL, LXAXUTIL.DLL, LXAXUPD.DLL, LXAXUPDR.DLL, LXAXPP5C.DLL, LEXEDF.DLL, lexgo.EXE, LXAXCLN.OUT, LXAXALGN.OUT, LXAXKALN.OUT, LXAXCALN.OUT, lxaxsply.htm, lxaxlegl.htm, lxaxsk0.dll, lxaxsk1.dll, lxaxsk2.dll, license.txt, lexwww.htm, ptzipw32.dll, lexedf.dll, WAVS.EXE, duplex1.prn, duplex2.prn, LXAXGF.DLL, cjz25-35.doc, LXSUPMON.EXE, LXSUPMON.HLP, LXSMUNIN.EXE, LXSUPMON.DLL, LXSMUNIN.DLL, lxaxweb.exe, HLP256.DLL, LEXBCE.DLL, LEXBCES.EXE, lexlmpm.dll, LEXPPS.EXE, LEXP2P32.DLL, LEX2KUSB.DLL, lxaxpmnt.dll, lxaxlcnt.dll, lxaxlcnp.dll, lxaxlsnt.exe, lxaxcomm.dll, INSTMON.EXE, lxaxw2k.ini, lexdrvin.exe, lxaxver.web, lxaxcfg.exe, lxaxcu.dll, lxaxcur.dll, lxaxih.exe, lexping.exe, lxaxpwr.dll, lxax.loc.

                                Record Number: 69
                                Source Name: Print
                                Time Written: 20090519154519.000000+120
                                Event Type: warning
                                User: AUTORITE NT\SYSTEM

                                Computer Name: LSDBOT-III
                                Event Code: 10005
                                Message: DCOM a reçu l'erreur "%1058" lors de la mise en route du service StiSvc avec les arguments ""
                                pour démarrer le serveur :
                                {A1F4E726-8CF1-11D1-BF92-0060081ED811}

                                Record Number: 46
                                Source Name: DCOM
                                Time Written: 20090519153300.000000+120
                                Event Type: error
                                User: LSDBOT-III\Administrateur

                                Computer Name: LSDBOT-III
                                Event Code: 7
                                Message: Le périphérique \Device\CdRom0 comporte un bloc défectueux.

                                Record Number: 33
                                Source Name: Cdrom
                                Time Written: 20090519153035.000000+120
                                Event Type: error
                                User:

                                =====Application event log=====

                                Computer Name: LSDBOT-III
                                Event Code: 5603
                                Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.

                                Record Number: 18
                                Source Name: WinMgmt
                                Time Written: 20090519152441.000000+120
                                Event Type: warning
                                User: AUTORITE NT\SYSTEM

                                Computer Name: LSDBOT-III
                                Event Code: 5603
                                Message: Un fournisseur, Rsop Planning Mode Provider, était inscrit dans l'espace de noms WMI, root\RSOP, mais n'a pas spécifié la propriété HostingModel. Ce fournisseur sera exécuté avec le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur. Vérifiez que le comportement sécuritaire du fournisseur a été contrôlé, et mettez à jour la propriété HostingModel de l'inscription du fournisseur vers un compte disposant du moins d'autorisations possible pour la fonctionnalité requise.

                                Record Number: 17
                                Source Name: WinMgmt
                                Time Written: 20090519152441.000000+120
                                Event Type: warning
                                User: AUTORITE NT\SYSTEM

                                Computer Name: LSDBOT-III
                                Event Code: 63
                                Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

                                Record Number: 16
                                Source Name: WinMgmt
                                Time Written: 20090519152225.000000+120
                                Event Type: warning
                                User: AUTORITE NT\SYSTEM

                                Computer Name: LSDBOT-III
                                Event Code: 63
                                Message: Un fournisseur, CmdTriggerConsumer, a été enregistré dans l'espace de noms WMI, Root\cimv2, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

                                Record Number: 15
                                Source Name: WinMgmt
                                Time Written: 20090519152225.000000+120
                                Event Type: warning
                                User: AUTORITE NT\SYSTEM

                                Computer Name: LSDBOT-III
                                Event Code: 63
                                Message: Un fournisseur, HiPerfCooker_v1, a été enregistré dans l'espace de noms WMI, Root\WMI, afin d'utiliser le compte LocalSystem. Ce compte bénéficie de privilèges et le fournisseur peut provoquer une violation de sécurité s'il ne représente pas correctement les demandes utilisateur.

                                Record Number: 14
                                Source Name: WinMgmt
                                Time Written: 20090519152223.000000+120
                                Event Type: warning
                                User: AUTORITE NT\SYSTEM

                                ======Environment variables======

                                "ComSpec"=%SystemRoot%\system32\cmd.exe
                                "Path"=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI Control Panel
                                "windir"=%SystemRoot%
                                "FP_NO_HOST_CHECK"=NO
                                "OS"=Windows_NT
                                "PROCESSOR_ARCHITECTURE"=x86
                                "PROCESSOR_LEVEL"=6
                                "PROCESSOR_IDENTIFIER"=x86 Family 6 Model 8 Stepping 0, AuthenticAMD
                                "PROCESSOR_REVISION"=0800
                                "NUMBER_OF_PROCESSORS"=1
                                "PATHEXT"=.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH
                                "TEMP"=%SystemRoot%\TEMP
                                "TMP"=%SystemRoot%\TEMP
                                "DEVMGR_SHOW_DETAILS"=1
                                "tvdumpflags"=8

                                -----------------EOF-----------------
                                0
                                1. Contributeur sécurité
                                  bonjour, postes un rapport rSIT pour voir si il n'y aurrait pas une salopperie sur le pc , Merci

                                  Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe

                                  random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

                                  Double-clique sur RSIT.exe afin de lancer RSIT.

                                  Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

                                  Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                                  Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

                                  Poste le contenu de log.txt (<<qui sera affiché)
                                  ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).

                                  NB : Les rapports sont sauvegardés dans le dossier C:\rsit

                                  tuto: https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
                                  0
                                  1. bonjour.

                                    Dès l'ouverture de mon pc, ça recommence --> le pare-feu a bloqué un accès à mon pc UDP PORT 54288 ....

                                    Dois je faire qq chose pour que ça s'arrête ? ou simplement rien puisque le pare feu semble bloquer l'accès ?
                                    0
                                    1. Contributeur sécurité
                                      tu devais avoir pas mal de chose qui se connectait à ton pc sans que tu ne le sache
                                      0
                                      1. euh c'est normal que le nombre d'alertes augmente parfois jusque 50 en moins d'1 minute pour UDP Port 54288 ?

                                        Je suis tout doucement en train de me demander ce qui se passait sur mon pc à mon insu AVANT que je n'installe ZA ....
                                        0
                                        1. Ben ça en fait des alertes depuis tout à l'heure ... j'ai cocher "ne plus afficher cette boite de dialogue" ....

                                          Merci pour les liens je vais faire un peu de lecture.

                                          @ Sam --> je n'ai aucun "auto" renseigné près d'un curseur .... si tu pouvais être plus précis ... et surtout m'expliquer à quoi la manip dont tu fais référence sert. (jai la version gratuite de zA, c'est peut être pour ça).

                                          Merci à vous.
                                          0
                                          • 1
                                          • 2