Rootkit detecté par avast 4,8.....

Bonjour,
j'ai recemment installe la dernière version 4,8 d'avats et depuis il identifie des fichiers qui selon lui sont suspects car infetctés par des rootkit... seulement il peur pas les mettre en quarantaine. il me propose de les supprimer (chose que je ne fais jamais) ou d'ignorer.
j'ai installe avg anti rootkit mais il a rien trouvé...
vous avez une idée de ce qu'a mon avast???
PS j'ai vu sur des forum que c'etait un faux positif de l'antiviirus... j sais po tro si c le cas
merci d'avance!
Configuration: Windows XP
Firefox 3.0.4

23 réponses

Résumé de la discussion

Problème signalé après l'installation de la version 4.8 d Avast: des fichiers repérés comme suspects par l'antivirus seraient potentiellement infectés par des rootkits, sans possibilité de les mettre en quarantaine. Certains pensent à un faux positif et que AVG AntiRootkit ne détecte rien, tandis que d'autres appellent à vérifier les rapports Avast et à comparer avec d'autres outils. Des indices proviennent aussi de modules tiers et de barres d'outils comme Yahoo Toolbar, Veoh, Windows Live Toolbar, suggérant que les alertes pourraient venir d'éléments installés plutôt que d'un rootkit. Pour avancer, il convient d'analyser les rapports Avast et le comportement du système, puis, en cas de doute persistant, de procéder à une vérification croisée avec des sources fiables.

Bobot (l’IA à votre service)
  1. Modérateur
    J'ai vu plusieurs cas comme le tien avec Avast, un faux-positif peut-être.
    0
    1. Modérateur
      Je n'y vois rien ^^

      ---> Quand tu vois les résultats Avast, appuie sur la touche Imp écr.

      ---> Ouvre Paint, appuie sur CTRL+V pour coller l'image.

      ---> Enregistre l'image en jpg et donne-la moi.
      0
      1. Modérateur
        ---> Uploader un fichier sur Mediafire :
        ● Rends-toi sur ce lien : https://www.mediafire.com/
        ● Clique en haut sur Upload files To Media fire. Choisis ensuite I want to upload without an account.
        ● Une fenêtre de ton explorateur windows va s'ouvrir. Navigue jusqu'à l'image que tu veux uploader, sélectionne-le puis clique sur ouvrir.
        ● Clique ensuite sur Upload.
        ● A droite de l'écran, choisis : upload to a new folder. Laisse le nom par défaut (= la date).
        ● Valide et laisse l'upload se faire.
        ● Clique sur View uploaded file et copie-moi l'url (= le lien) du nouvel onglet ou de la nouvelle fenêtre qui va s'ouvrir dans ton prochain message. Ainsi, je pourrais télécharger l'image.
        0
        1. jariv po a les coller sur forum
          0
          1. Modérateur
            http://www.commentcamarche.net/faq/sujet 398 capture d ecran copie d ecran
            0
            1. Modérateur
              Fais un screenshot (capture d'écran) sinon.
              0
              1. Modérateur
                escalus20 ---> Peux-tu me poster le rapport d'Avast ?

                Quel est le nom du rootkit ? Où est-il placé ?
                0
                1. je viens de lancer l'analyse des qu'il les repère il affiche le rapport (avast ne repond plus si jignore )
                  je te les envoie dans quelques minutes
                  0
                2. @escalus20je n'arrive à copier le mini rapport qui s'affiche
                  je lis que les fichiers suspects sont dans le dossier system le type de rootkit ne s'affiche pas je vois seulement rootkit type fic... (je vois mm pas la fin du mot fichier) et quand je poite le curseur dessus un moment rien ne s'affiche non plus...
                  desolé
                  0
              2. dans ajout sup de prog

                recherche tous les logiciels avec marque toolbar et désinstalle les
                0
                1. Modérateur
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn0\yt.dll

                  O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll

                  O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll

                  O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                  0
                  1. t'a pas mal de Toolbar qui ne servent a rien
                    0
                    1. lesquels?
                      0
                  2. non il est comme d'habitude sauf qu'il y a une ou deux semaines il etait super lent mais lorsque je l'ai defragmente apres que l'ordi m'a conseillé de le faire tout est rentré dans l'ordre...
                    au fait je ne l'eteint rarement voire même pas du tout... je le mets en veille prolonger

                    ya-t-il quelque chose qui cloche avec ce qu j t'ai dit?

                    Je rappelle que j'ai vu sur un forum (je sais plus lequel) que le fait que cette version d'avast detecte des rootkits etait un test faux positif...
                    0
                    1. essaye un scan en ligne Nod32
                      Poste un rapport Nod32 https://www.eset.com/
                      - coche toutes les cases à chaque fois, et lorsque c'est terminé, colle le rapport :
                      - C:\Program Files\EsetOnlineScanner\log.txt
                      0
                      1. Modérateur
                        neor ---> Occupe-toi de tes fesses, merci.
                        0
                    2. Modérateur
                      Je ne vois pas de rootkit.

                      Tu as l'impression que ton PC se comporte bizarrement ?
                      0
                      1. j'ai desinstaller sweet im
                        0
                        1. VOILA LE CONTENU DE LOG

                          Logfile of random's system information tool 1.04 (written by random/random)
                          Run by Alpha Baldé at 2008-11-29 11:16:52
                          Microsoft Windows XP Professionnel Service Pack 3
                          System drive C: has 62 GB (69%) free of 89 GB
                          Total RAM: 1919 MB (65% free)

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 11:16:56, on 29/11/2008
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16735)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\acs.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\StkCSrv.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\ATKOSD2\ATKOSD2.exe
                          C:\Program Files\ATK Hotkey\Hcontrol.exe
                          C:\WINDOWS\RTHDCPL.EXE
                          C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                          C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          C:\Program Files\ASUS\Splendid\ACMON.exe
                          C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe
                          C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe
                          C:\Program Files\P4P\P4P.exe
                          C:\Program Files\Wireless Console 2\wcourier.exe
                          C:\WINDOWS\system32\ASUSTPE.exe
                          C:\WINDOWS\system32\ACEngSvr.exe
                          C:\Program Files\ATK Hotkey\ATKOSD.exe
                          C:\WINDOWS\ASScrPro.exe
                          C:\Program Files\Atheros\ACU.exe
                          C:\WINDOWS\system32\oopmagentts.exe
                          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                          C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\ATK Hotkey\KBFiltr.exe
                          C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
                          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
                          C:\Program Files\ATK Hotkey\WDC.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
                          C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                          c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                          C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\ToshibaBTServer.exe
                          C:\Program Files\Safari\Safari.exe
                          C:\WINDOWS\system32\msiexec.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Mozilla Firefox\firefox.exe
                          C:\Documents and Settings\Alpha Baldé\Bureau\RSIT.exe
                          D:\Nouveau dossier\Alpha Baldé.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.adobe.com/fr/shockwave/download/triggerpages_mmcom/default.html
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn0\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\PROGRA~1\YAHOO!\Companion\Installs\cpn0\yt.dll
                          O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Veoh Web Player Video Finder - {0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} - C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll
                          O4 - HKLM\..\Run: [ATKOSD2] "C:\Program Files\ATKOSD2\ATKOSD2.exe"
                          O4 - HKLM\..\Run: [ATKHOTKEY] "C:\Program Files\ATK Hotkey\Hcontrol.exe"
                          O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                          O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
                          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                          O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
                          O4 - HKLM\..\Run: [ASUS Live Update] C:\Program Files\ASUS\ASUS Live Update\ALU.exe
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [ACMON] "C:\Program Files\ASUS\Splendid\ACMON.exe"
                          O4 - HKLM\..\Run: [ABLKSR] C:\WINDOWS\ABLKSR\ABLKSR.exe
                          O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\ASUSTek\ASUSDVD\PDVDServ.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
                          O4 - HKLM\..\Run: [Power_Gear] C:\Program Files\ASUS\Power4 Gear\BatteryLife.exe 1
                          O4 - HKLM\..\Run: [PowerForPhone] "C:\Program Files\P4P\P4P.exe"
                          O4 - HKLM\..\Run: [Wireless Console 2] "C:\Program Files\Wireless Console 2\wcourier.exe"
                          O4 - HKLM\..\Run: [ASUSTPE] C:\WINDOWS\system32\ASUSTPE.exe
                          O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\WINDOWS\ASScrProlog.exe
                          O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\WINDOWS\ASScrPro.exe
                          O4 - HKLM\..\Run: [ACU] "C:\Program Files\Atheros\ACU.exe" -nogui
                          O4 - HKLM\..\Run: [ooquickpdfv7] "C:\WINDOWS\system32\oopmagentts.exe"
                          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                          O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                          O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [StartCCC] c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                          O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                          O4 - HKCU\..\Run: [ares] "D:\Ares\Ares.exe" -h
                          O4 - HKCU\..\Run: [VeohPlugin] "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - S-1-5-18 Startup: CCC.lnk = ? (User 'SYSTEM')
                          O4 - .DEFAULT Startup: CCC.lnk = ? (User 'Default user')
                          O4 - .DEFAULT User Startup: CCC.lnk = ? (User 'Default user')
                          O4 - Startup: CCC.lnk = ?
                          O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                          O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
                          O4 - Global Startup: Bluetooth Manager.lnk = ?
                          O4 - Global Startup: OFFICE One Startup v7.lnk = ?
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O14 - IERESET.INF: START_PAGE_URL=https://www.asus.com/fr/
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O23 - Service: Service de configuration Atheros (ACS) - Atheros - C:\WINDOWS\system32\acs.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
                          O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
                          O23 - Service: Syntek AVStream USB2.0 WebCam Service (StkSSrv) - Syntek America Inc. - C:\WINDOWS\System32\StkCSrv.exe
                          O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
                          0
                          1. salut

                            va dans ajout sup de programme

                            et recherche SweetIM et desinstalle le
                            0
                            1. Modérateur
                              J'ai regardé, pas d'infection dans ce rapport à part SweetIM que tu devrais désinstaller.

                              - Télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                              - Double-clique sur RSIT.exe afin de lancer le programme.

                              - Clique sur Continue à l'écran Disclaimer.

                              - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                              - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                              Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                              0
                              1. Modérateur
                                "j'ai envoyé le rapport ya un moment... s'il vous plait aidez moi"
                                ---> Même pas 10 minutes, je n'ai pas le droit de déjeuner ?
                                1
                                • 1
                                • 2