Analyse Hijackthis

Résolu
Bonjour à tous,

je me permets de vous poster un log d'hijackthis afin que vous me fassiez une analyse de mon système.

Merci d'avance pour votre aide.

*****************************

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:42:31, on 5/09/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.19120)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\hp\support\hpsysdrv.exe
C:\hp\KBD\kbd.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe
C:\Program Files\CheckPoint\ZAForceField\ForceField.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://be.msn.com/defaultf.aspx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2613520
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files\Protection_ZoneAlarm\prxtbProt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Protection ZoneAlarm - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files\Protection_ZoneAlarm\prxtbProt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O3 - Toolbar: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files\Protection_ZoneAlarm\prxtbProt.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\hp\support\hpsysdrv.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [CCUTRAYICON] FactoryMode
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ISW] "C:\Program Files\CheckPoint\ZAForceField\ForceField.exe" /icon="hidden"
O4 - HKLM\..\RunOnce: [Launcher] %WINDIR%\SMINST\launcher.exe
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\Windows\system32\advpack.dll,DelNodeRunDLL32 "C:\Users\tchals\AppData\Local\Temp\IXP000.TMP\"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\CCleaner.exe" /AUTO
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [EPSON BX300F Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIEJE.EXE /FU "C:\Windows\TEMP\E_S3265.tmp" /EF "HKCU"
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra 'Tools' menuitem: &KeyScrambler... - {5C106A59-CC3C-4caa-81A4-6D909B5ACE23} - C:\Program Files\KeyScrambler\KeyScramblerIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/en/scan8/oscan8.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll
O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Alert Service (AlertService) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\CCU\AlertService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (BthServ) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe
O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: DQLWinService - Unknown owner - C:\Program Files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe
O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe
O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\emdmgmt.dll,-1000 (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Program Files\NOS\bin\getPlus_Helper.dll,-101 (getPlusHelper) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel DH Service (IntelDHSvcConf) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe
O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Assistance IP (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Intel(R) Software Services Manager (ISSM) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\ISSM.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Viiv(TM) Media Server (M1 Server) - Unknown owner - C:\Program Files\Intel\IntelDH\Intel Media Server\Media Server\bin\mediaserver.exe
O23 - Service: Intel(R) Application Tracker (MCLServiceATL) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\MCLServiceATL.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe
O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe
O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Intel(R) Remoting Service (Remote UI Service) - Intel(R) Corporation - C:\Program Files\Intel\IntelDH\Intel Media Server\Shells\Remote UI Service.exe
O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe
O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Ouverture de session secondaire (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\ipnathlp.dll,-106 (SharedAccess) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe
O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe
O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Windows\System32\nvSCPAPISvr.exe
O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - c:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: Service Panneau de saisie Tablet PC (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe
O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\System32\ZoneLabs\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe
O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: WebClient - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe
O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 (WPFFontCache_v0400) - Unknown owner - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe
O23 - Service: Windows Search (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe
O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe
O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

--
End of file - 24093 bytes

54 réponses

Résumé de la discussion

Le log d’analyse met en évidence une liste d’éléments de démarrage et de modules tiers sur un système Windows Vista SP2, ce qui peut indiquer une installation encombrante ou potentiellement problématique. Plusieurs composants ressortent comme des BHOs et des barres d’outils (Protection ZoneAlarm, Easy Photo Print, ZoneAlarm Toolbar), accompagnés de nombreux services et processus système parfois fournis par des éditeurs variés. Des éléments de sécurité et de mise à jour, tels qu’Avira, Google Update, Java et Adobe, apparaissent également, suggérant un profil logiciel dense et potentiellement conflictuel. En cas de doute, un nettoyage manuel des éléments non essentiels et une vérification des mises à jour est recommandé, afin d’éviter les conflits et les charges système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    De rien :-)

    @+
    0
    1. Merci pour ton aide Fish66.

      Tout à l'aire de fonctionner correctement.

      Encore une fois merci !!!

      Tchals @+
      0
      1. Contributeur sécurité
        Re,

        Tu peux laisser les icônes, mais supprime l'icône Northon Remover...

        Oui on a terminé :-)

        Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

        @+

        _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
        0
        1. Salut,

          Est-ce que la désinfection du PC est terminer ?

          J'ai des icônes sur le bureau qui sont arrivé, je ne sait comment, le problème est que ce ne sont pas des raccourcis ! comment faire pour les remettre en place ? ou les supprimé ?

          Voici une capture d'écran:

          http://www.cijoint.fr/cjlink.php?file=cj201110/cijhgMegrS.jpg

          @+
          0
          1. Contributeur sécurité
            Bonjour,

            Pour désinstaller proprement ZoneAlarm, tu peux suivre ce qui
            est indiqué >>> ICI <<<

            @+

            _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
            0
            1. Bonjour,

              Voici le rapport Delfix:

              # DelFix v8.6 - Rapport créé le 16/10/2011 à 08:13:34
              # Mis à jour le 13/10/11 à 18h par Xplode
              # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
              # Nom d'utilisateur : tchals - PC-DE-TCHALS (Administrateur)
              # Exécuté depuis : C:\Users\tchals\Desktop\delfix.exe
              # Option [Suppression]

              ~~~~~~ Dossiers(s) ~~~~~~

              ~~~~~~ Fichier(s) ~~~~~~

              ~~~~~~ Registre ~~~~~~

              ~~~~~~ Autres ~~~~~~

              ****************************

              Existe- t' il un outil efficace pour supprimer ZoneAlarm correctement, car je voudrais le remplacer par Commodo ??

              @+
              0
              1. Contributeur sécurité
                Re,
                1/
                Désactive momentanément ton antivirus, réactive le juste après avoir posté le rapport Delfix

                2/
                Quick Time Player est un visualiseur de vidéos au format MOV , si tu n'as pas besoin désinstalle le!.

                3/
                Pour la pare-feu je préfère comodo

                Un peu de lecture Logiciels-de-securite-recommandes

                @+

                _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                0
                1. Salut,

                  Après avoir effectuer toutes les manipulations demandés, il me reste qu'un rapport, celui de PureRA.

                  J'aurais du les poster au fur et à mesure des analyses !! Désolé, je pensé qu'il resterait à leur emplacement dans C, ils ont certainement était effacer avec l'outil Delfix

                  ***************

                  Updatechecker:

                  J'ai une mise à jour pour "Quick Time Player"
                  , est-ce vraiment utile et à quoi il sert?

                  Mise à jour pour une version BETA de Firefox, doit-je l'effectuer?

                  **************

                  Delfix:

                  J'ai eu un message d'erreur en lançant Delfix ( Avertissement de mon anti-virus )

                  J'ai du le couper pour pouvoir le lancer.

                  Ensuite:

                  Line 1877 (File C//Users/tchals/Desktop/delfix.exe

                  Error: Variable used without being declared


                  Il me semble qu'il a fonctionné quand même !

                  ****************

                  CCleaner:

                  Impossible de supprimer cette ligne:

                  Extension de fichiers inutilisée {80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} HKCR\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79}


                  Après recherche il semble qu'elle appartient à Avira.

                  **********************

                  J'utilise ZoneAlarm comme par-feu, est-ce qu'il est vraiment bien ou doit-je le changer par Commodo?

                  PureRA:

                  Total space cleaned: 218447272 bytes

                  *******************

                  Merci, au plaisir de te lire !!
                  0
                  1. Contributeur sécurité
                    Salut,

                     Mise à jour de Java:

                    * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
                    * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

                    voici pour desinstaller JavaRa:  

                    * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
                    * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
                    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
                    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                    * Choisis Français puis clique sur Select.
                    * Clique sur Recherche de mises à jour.
                    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
                    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
                    une deuxième fois sur OK.
                    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                    * Ferme l'application.

                    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                    ===========================================

                    Updatechecker :

                    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                    ===========================================
                    PurRa (éditeur de JavaRa) :

                    Telecharge ici : PureRa (par l'editeur de JavaRa)

                    Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

                    => Configuration

                    clique sur "Clean"

                    L'outil va faire son scan puis son nettoyage

                    à la fin du rapport tu auras une ligne comme ca :

                    Total space cleaned: xxxxxxxx bytes

                    transmets juste cette ligne .

                    ===========================================
                    **Nettoyage
                    
                    Suppression des outils de désinfections:

                    * Télécharge Delfix sur ton bureau.
                    * Lance le, tape suppression puis valide
                    * Patiente pendant le scan jusqu'à l'ouverture du rapport.
                    * Copie/Colle le contenu du rapport dans ta prochaine réponse.
                    Note : Le rapport se trouve également sous C:\DelFix.txt
                    * Tu peux le desinstaller

                    ===========================================

                    Nettoyage des fichiers et des clés de registre :

                    * Télécharge et installe CCleaner version Slim
                    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                    * Avancé et décoche la case Effacer uniquement les fichiers etc....
                    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                    Tu peux utiliser Ccleaner une fois par semaine

                    ===========================================

                    Purger les points de restauration système:


                    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

                    Windows XP

                    Windows Vista

                    Windows 7

                    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

                    ===========================================
                    Conseils :
                    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                    complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

                    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                    3/ Un peu de lecture :
                    * Les dangers du Peer-To-Peer, Emule etc..
                    * Comment Sécuriser son ordinateur...
                    *Pourquoi et comment je me fais infecter

                    4/ Défragmente tes disques dur par defraggler

                    J'attend les rapports ..
                    0
                    1. Salut,

                      Voici la bonne adresse d'analyse !

                      http://www.virustotal.com/file-scan/report.html?id=5e0ea86d897190db8c6e7d607fa2051a11cbb41f8615365f61c5accad7c9c05f-1318666695
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        Cet adresse ne contient pas le résultat d'analyse, si tu peux le refaire

                        @+
                        0
                        1. Salut ,

                          voici le liens d'analyse de virus total.

                          http://www.virustotal.com/file-scan/report.html?id=5e0ea86d897190db8c6e7d607fa2051a11cbb41f8615365f61c5accad7c9c05f-1318625041
                          0
                          1. Contributeur sécurité
                            Re,

                            Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

                            Virus Total

                            Colle directement le chemin du fichier dans l'espace "Parcourir" :

                            C:\Windows\System32\NOISE.DAT

                            * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

                            actuelle : en cours d'analyse" est affiché.

                            * Il est possible que le fichier soit mis en file d'attente en raison d'un grand

                            nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

                            la page.

                            * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

                            réponse.

                            @+
                            0
                            1. Salut,

                              Voici les deux rapports demandés:

                              OTL.txt:

                              http://www.cijoint.fr/cjlink.php?file=cj201110/cijCHBxuei.txt

                              Extrat.txt:

                              http://www.cijoint.fr/cjlink.php?file=cj201110/cijKb098iF.txt
                              0
                              1. Contributeur sécurité
                                Salut,

                                Télécharge ici : OTL
                                ? enregistre le sur ton Bureau.

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."

                                sur OTL.exe pour le lancer.

                                *****Aide Ici pour la configuration *****

                                *Clic sur Analyse.

                                A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                                Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                                Héberge ce rapport en utilisant : http://www.cijoint.fr/ ou http://pjjoint.malekal.com/

                                * Copie ce lien dans ta réponse.

                                * Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

                                0
                                1. Salut,

                                  Voici le rapport de Combofix ci-joint:

                                  http://www.cijoint.fr/cjlink.php?file=cj201110/cijQxDGXIL.txt
                                  0
                                  1. Voici le rapport de Combofix:

                                    ComboFix 11-10-12.03 - tchals 12/10/2011 23:22:14.1.2 - x86
                                    Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6002.2.1252.32.1036.18.1023.405 [GMT 2:00]
                                    Lancé depuis: c:\users\tchals\Desktop\ComboFix.exe
                                    AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
                                    FW: ZoneAlarm Firewall *Disabled* {D17DF357-CFF5-F001-D1C1-FCD21DFE3D5E}
                                    SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
                                    SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
                                    .
                                    .
                                    ((((((((((((((((((((((((((((( Fichiers créés du 2011-09-12 au 2011-10-12 ))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    2011-10-12 21:31 . 2011-10-12 21:31 -------- d-----w- c:\users\Public\AppData\Local\temp
                                    2011-10-12 21:31 . 2011-10-12 21:31 -------- d-----w- c:\users\Marie-Alberte\AppData\Local\temp
                                    2011-10-12 21:31 . 2011-10-12 21:31 -------- d-----w- c:\users\IUSR_NMPR\AppData\Local\temp
                                    2011-10-12 21:31 . 2011-10-12 21:31 -------- d-----w- c:\users\Default\AppData\Local\temp
                                    2011-10-12 20:55 . 2011-10-12 20:55 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3CF506DF-1AA0-47FE-A968-83069C680599}\offreg.dll
                                    2011-10-12 20:55 . 2011-09-21 07:00 7269712 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{3CF506DF-1AA0-47FE-A968-83069C680599}\mpengine.dll
                                    2011-10-12 08:05 . 2011-09-14 10:51 2409784 ----a-w- c:\program files\Windows Mail\OESpamFilter.dat
                                    2011-10-11 20:27 . 2011-10-11 20:27 414368 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
                                    2011-10-10 07:29 . 2011-10-10 21:07 -------- d-----w- C:\Kill'em
                                    2011-10-07 21:29 . 2011-10-07 21:29 -------- d-----w- c:\program files\Common Files\Java
                                    2011-10-07 21:29 . 2011-05-04 02:52 476904 ----a-w- c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
                                    2011-10-07 21:29 . 2011-05-04 02:52 472808 ----a-w- c:\windows\system32\deployJava1.dll
                                    .
                                    .
                                    .
                                    (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    2011-09-05 11:02 . 2011-03-28 17:36 18328 ----a-w- c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
                                    2011-09-04 09:26 . 2011-09-04 09:26 388096 ----a-r- c:\users\tchals\AppData\Roaming\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe
                                    2011-08-31 15:00 . 2011-09-06 14:01 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
                                    2011-09-07 12:27 . 2011-04-14 20:36 134104 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
                                    .
                                    .
                                    ((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
                                    .
                                    .
                                    *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
                                    REGEDIT4
                                    .
                                    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
                                    "ISUSPM Startup"="c:\progra~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe" [2005-02-16 221184]
                                    "WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-19 202240]
                                    .
                                    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                                    "CCUTRAYICON"="FactoryMode" [X]
                                    "hpsysdrv"="c:\hp\support\hpsysdrv.exe" [2006-09-28 65536]
                                    "KBD"="c:\hp\KBD\KBD.EXE" [2005-02-02 61440]
                                    "RtHDVCpl"="RtHDVCpl.exe" [2008-01-15 4874240]
                                    "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-08-17 281768]
                                    "SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
                                    "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-06-26 13789728]
                                    "ZoneAlarm Client"="c:\program files\Zone Labs\ZoneAlarm\zlclient.exe" [2011-02-18 1043968]
                                    "ISW"="c:\program files\CheckPoint\ZAForceField\ForceField.exe" [2011-02-15 738808]
                                    "Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
                                    .
                                    c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
                                    Microsoft Office.lnk - c:\program files\Microsoft Office\Office10\OSA.EXE [2001-2-13 83360]
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
                                    "PromptOnSecureDesktop"= 0 (0x0)
                                    "FilterAdministratorToken"= 1 (0x1)
                                    "EnableUIADesktopToggle"= 0 (0x0)
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
                                    "aux"=wdmaud.drv
                                    .
                                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
                                    @=""
                                    .
                                    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
                                    @=""
                                    .
                                    [HKLM\~\startupfolder\C:^Users^tchals^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk]
                                    path=c:\users\tchals\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Notification de cadeaux MSN.lnk
                                    backup=c:\windows\pss\Notification de cadeaux MSN.lnk.Startup
                                    backupExtension=.Startup
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TomTomHOME.exe]
                                    2009-11-13 11:31 247144 ----a-w- c:\program files\TomTom HOME 2\TomTomHOMERunner.exe
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows Defender]
                                    2008-01-19 07:38 1008184 ----a-w- c:\program files\Windows Defender\MSASCui.exe
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WMPNSCFG]
                                    2008-01-19 07:33 202240 ----a-w- c:\program files\Windows Media Player\wmpnscfg.exe
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
                                    "DisableMonitoring"=dword:00000001
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
                                    "DisableMonitoring"=dword:00000001
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
                                    "DisableMonitoring"=dword:00000001
                                    .
                                    R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
                                    R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-14 136176]
                                    R2 IntelDHSvcConf;Intel DH Service;c:\program files\Intel\IntelDH\Intel Media Server\Tools\IntelDHSvcConf.exe [2006-05-10 29696]
                                    R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2011-04-14 136176]
                                    R3 PCD5SRVC{8A863ACB-F5F6CC6A-05010004};PCD5SRVC{8A863ACB-F5F6CC6A-05010004} - PCDR Kernel Mode Service Helper Driver;c:\progra~1\PC-DOC~1\PCD5SRVC.pkms [2006-09-26 28336]
                                    R3 vsdatant7;vsdatant7;c:\windows\system32\drivers\vsdatant.win7.sys [x]
                                    R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
                                    R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
                                    S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
                                    S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-04-28 136360]
                                    S2 DQLWinService;DQLWinService;c:\program files\Common Files\Intel\IntelDH\NMS\AdpPlugins\DQLWinService.exe [2006-09-03 208896]
                                    S2 ISWKL;ZoneAlarm Toolbar ISWKL;c:\program files\CheckPoint\ZAForceField\ISWKL.sys [2011-02-15 26872]
                                    S2 IswSvc;ZoneAlarm Toolbar IswSvc;c:\program files\CheckPoint\ZAForceField\IswSvc.exe [2011-02-15 488952]
                                    S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\windows\System32\nvSCPAPISvr.exe [2009-06-10 232960]
                                    S2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
                                    S3 KeyScrambler;KeyScrambler;c:\windows\system32\drivers\keyscrambler.sys [2008-03-22 113896]
                                    S3 netr73;USB Wireless 802.11 b/g Adaptor Driver for Vista;c:\windows\system32\DRIVERS\netr73.sys [2008-02-26 493568]
                                    .
                                    .
                                    [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
                                    bthsvcs REG_MULTI_SZ BthServ
                                    LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
                                    getPlusHelper REG_MULTI_SZ getPlusHelper
                                    .
                                    Contenu du dossier 'Tâches planifiées'
                                    .
                                    2011-10-12 c:\windows\Tasks\Google Software Updater.job
                                    - c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-04-10 07:56]
                                    .
                                    2011-10-12 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
                                    - c:\program files\Google\Update\GoogleUpdate.exe [2011-04-14 17:30]
                                    .
                                    2011-10-12 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
                                    - c:\program files\Google\Update\GoogleUpdate.exe [2011-04-14 17:30]
                                    .
                                    2011-10-12 c:\windows\Tasks\User_Feed_Synchronization-{1319EB69-C77D-41BF-B054-5AD3D2F58A12}.job
                                    - c:\windows\system32\msfeedssync.exe [2011-10-12 21:29]
                                    .
                                    2011-10-12 c:\windows\Tasks\User_Feed_Synchronization-{9CB75749-EDEF-4AAB-8F0B-589765BDB292}.job
                                    - c:\windows\system32\msfeedssync.exe [2011-10-12 21:29]
                                    .
                                    .
                                    ------- Examen supplémentaire -------
                                    .
                                    uStart Page = hxxp://www.google.com/
                                    mWindow Title =
                                    uInternet Settings,ProxyOverride = *.local
                                    IE: &Windows Live Search
                                    IE: Add to Windows &Live Favorites
                                    IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\Office10\EXCEL.EXE/3000
                                    TCP: DhcpNameServer = 192.168.1.1
                                    FF - ProfilePath - c:\users\tchals\AppData\Roaming\Mozilla\Firefox\Profiles\qbemk7fx.default\
                                    FF - prefs.js: browser.search.selectedEngine - Google
                                    FF - prefs.js: browser.startup.homepage - hxxp://www.google.be/|https://www.commentcamarche.net/|http://forum.wawa-mania.ws/login.php|http://www.cijoint.fr/
                                    .
                                    .
                                    **************************************************************************
                                    .
                                    catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                                    Rootkit scan 2011-10-12 23:31
                                    Windows 6.0.6002 Service Pack 2 NTFS
                                    .
                                    Recherche de processus cachés ...
                                    .
                                    Recherche d'éléments en démarrage automatique cachés ...
                                    .
                                    Recherche de fichiers cachés ...
                                    .
                                    Scan terminé avec succès
                                    Fichiers cachés: 0
                                    .
                                    **************************************************************************
                                    .
                                    [HKEY_LOCAL_MACHINE\system\ControlSet001\Services\PCD5SRVC{8A863ACB-F5F6CC6A-05010004}]
                                    "ImagePath"="\??\c:\progra~1\PC-DOC~1\PCD5SRVC.pkms"
                                    .
                                    --------------------- CLES DE REGISTRE BLOQUEES ---------------------
                                    .
                                    [HKEY_USERS\S-1-5-21-1691571995-2820465040-2080407747-1001\Software\SecuROM\License information*]
                                    "datasecu"=hex:f7,17,a5,9c,2b,1d,d9,7b,a3,94,f7,77,4e,a3,d0,ce,e6,d8,cb,1b,fe,
                                    f6,cd,d0,b9,e4,03,d5,5a,c9,a0,66,1f,15,61,e4,3a,e3,27,d4,37,32,f2,48,6c,5b,\
                                    "rkeysecu"=hex:a6,f6,30,37,72,7c,1a,3a,5d,1b,5f,4d,c4,4d,d8,ee
                                    .
                                    --------------------- DLLs chargées dans les processus actifs ---------------------
                                    .
                                    - - - - - - - > 'lsass.exe'(648)
                                    c:\program files\CheckPoint\ZAForceField\Plugins\ISWSHEX.dll
                                    .
                                    Heure de fin: 2011-10-12 23:36:14
                                    ComboFix-quarantined-files.txt 2011-10-12 21:36
                                    .
                                    Avant-CF: 83.857.108.992 octets libres
                                    Après-CF: 83.286.450.176 octets libres
                                    .
                                    Current=1 Default=1 Failed=0 LastKnownGood=3 Sets=1,2,3,4,5,6
                                    - - End Of File - - C14CB1B0EBB011B77B7156D6985D627D
                                    0
                                    1. Contributeur sécurité
                                      Salut,

                                      Avant d'utiliser ComboFix :

                                      Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                                      si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

                                      . Télécharge Defogger (de jpshortstuff) sur ton Bureau

                                      . Lance le

                                      Une fenêtre apparait : clique sur "Disable"

                                      . Fais redémarrer l'ordinateur si l'outil te le demande

                                      Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                                      Attention, avant de commencer, lit attentivement la procédure

                                      /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                                      ? Fais un clic droit sur ce lien, enregistre le dans ton bureau

                                      Voici Aide combofix

                                      * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                                      *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                                      Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                                      ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                                      (si il te propose de l'installer remets internet)

                                      ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                                      *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                                      * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                                      ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                                      *Note : Le rapport se trouve également là : C:\ComboFix.txt
                                      0
                                      1. Salut,

                                        le pc tourne normalement, enfin toujours un peu lent au démarrage.

                                        Je ne comprends pas pourquoi mon antivirus et Mamb n'ont pas trouvés les fichiers suspect et également l'analyse sur virustotal qui est négatif.

                                        Pourtant quand je fait une recherche sur Google avec "ezsidmv.dat " je trouve que des résultats de virus !!

                                        Après le démarrage le processeur tourne normalement, environ 3%, mais la mémoire toujours au dessus de 700Mo.
                                        0
                                        1. Contributeur sécurité
                                          Salut,

                                          comment se comporte ton PC stp ?
                                          0
                                          • 1
                                          • 2
                                          • 3