Processus IESC.EXE

Résolu
Bonsoir,

J'ai un processus IESC.EXE sur mon ordi. Norton a créé un alerte quand ce processus voulait se connecter à Internet.

Je ne peux pas supprimer ce fichier qui se trouve dans C:\windows.

Est-ce que quelqu'un peut me renseigner sur ce processus ?

Merci.

30 réponses

Résumé de la discussion

Un utilisateur signale la présence d’un processus nommé IESC.EXE sur son ordinateur et une alerte Norton indiquant une tentative de connexion à Internet, avec impossibilité de supprimer le fichier situé dans C:\Windows. Plusieurs réponses évoquent un rapport VirusTotal montrant des détections variables, notamment Trojan/Downloader, ce qui rend l’interprétation de la menace incertaine et ne permet pas de conclure immédiatement. Des solutions pratiques apparaissent ensuite: lancer un balayage en ligne avec BitDefender et utiliser HijackThis pour identifier et retirer les éléments suspects, tout en vérifiant les services et les fichiers critiques. En dernier lieu, certaines interventions suggèrent de vérifier le statut réseau et d’échanger les rapports via des outils en ligne pour obtenir une confirmation de propreté.

Bobot (l’IA à votre service)
  1. Salut

    Merci pour une réponse si rapide

    Voila le rapport :

    This is a report processed by VirusTotal on 11/03/2005 at 20:56:19 (CET) after scanning the file "IESC.EXE_" file.
    Antivirus Version Update Result
    AntiVir 6.32.0.6 11.03.2005 no virus found
    Avast 4.6.695.0 11.03.2005 no virus found
    AVG 718 11.03.2005 no virus found
    Avira 6.32.0.6 11.03.2005 no virus found
    BitDefender 7.2 11.03.2005 GenPack:Trojan.Downloader.Agent.TD
    CAT-QuickHeal 8.00 11.03.2005 (Suspicious) - DNAScan
    ClamAV devel-20050917 11.03.2005 no virus found
    DrWeb 4.33 11.03.2005 no virus found
    eTrust-Iris 7.1.194.0 11.03.2005 no virus found
    eTrust-Vet 11.9.1.0 11.03.2005 no virus found
    Fortinet 2.48.0.0 11.03.2005 suspicious
    F-Prot 3.16c 11.03.2005 no virus found
    Ikarus 0.2.59.0 11.03.2005 no virus found
    Kaspersky 4.0.2.24 11.03.2005 Trojan-Downloader.Win32.Agent.td
    McAfee 4619 11.03.2005 no virus found
    NOD32v2 1.1275 11.03.2005 a variant of Win32/TrojanDownloader.Agent.BQ
    Norman 5.70.10 11.03.2005 no virus found
    Panda 8.02.00 11.03.2005 no virus found
    Sophos 3.99.0 11.03.2005 Troj/SpyDldr-C
    Symantec 8.0 11.03.2005 no virus found
    TheHacker 5.9.1.027 11.02.2005 no virus found
    VBA32 3.10.4 11.03.2005 no virus found

    A+
    1
    1. salut
      bon je suis dans un bon jour,
      on va voir si t es infecte et par la meme occasion, supprime cela

      télécharge HijackThis ici:
      http://www.hijackthis.de/downloads/hijackthis_199.zip

      Dézippe le dans un dossier prévu à cet effet.
      Par exemple C:\hijackthis < Enregistre le bien dans c : !
      Lance le puis:
      clique sur "do a system scan and save logfile" (cf démo)
      faire un copier coller du log entier sur le forum

      Démo : (merci à balltrap34 pour cette réalisation)
      http://pageperso.aol.fr/balltrap34/demohijack.htm

      Bon courage

      A+
      0
      1. Salut

        J'ai de la chance que tu sois dans ton bon jour.

        Voila le log

        A+

        Logfile of HijackThis v1.99.0
        Scan saved at 21:00 , on 03/11/2005
        Platform: Windows XP SP1 (WinNT 5.01.2600)
        MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Norton Internet Security\ISSVC.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\SOUNDMAN.EXE
        C:\WINDOWS\System32\RUNDLL32.EXE
        C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
        C:\Program Files\Motherboard Monitor 5\MBM5.EXE
        C:\Program Files\D-Link\DSL-200\dslstat.exe
        C:\Program Files\D-Link\DSL-200\dslagent.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\Program Files\D-Tools\daemon.exe
        C:\WINDOWS\iesc.exe
        C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe
        C:\Program Files\Skype\Phone\Skype.exe
        C:\Program Files\RamBoost XP\rambxpfr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
        C:\WINDOWS\system32\addqe.exe
        C:\WINDOWS\System32\drivers\CDAC11BA.EXE
        C:\Program Files\Diskeeper\DkService.exe
        C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
        C:\WINDOWS\System32\nvsvc32.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
        C:\Program Files\Netropa\Onscreen Display\OSD.exe
        C:\WINDOWS\System32\wbem\wmiapsrv.exe
        C:\WINDOWS\System32\taskmgr.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Documents and Settings\Bruno\Bureau\HiJackThis\HijackThis.exe

        R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = www.voila.fr
        O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
        O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
        O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
        O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
        O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
        O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
        O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
        O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
        O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
        O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper\DkIcon.exe"
        O4 - HKLM\..\Run: [iesc.exe] C:\WINDOWS\iesc.exe
        O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe"
        O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
        O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
        O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
        O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
        O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
        O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
        O17 - HKLM\System\CCS\Services\Tcpip\..\{03D96D35-1E83-481D-B3D4-FBA8932A0E49}: NameServer = 212.151.136.242 212.247.156.70
        O17 - HKLM\System\CS1\Services\Tcpip\..\{03D96D35-1E83-481D-B3D4-FBA8932A0E49}: NameServer = 212.151.136.242 212.247.156.70
        O23 - Service: Remote Procedure Call (RPC) Helper - Unknown - C:\WINDOWS\system32\addqe.exe
        O23 - Service: ADSLAutoconnect - Unknown - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
        O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
        O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
        O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Diskeeper\DkService.exe
        O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
        O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
        O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
        O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
        O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
        O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
        O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
        O23 - Service: Netropa NHK Server - Unknown - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
        O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
        O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
        O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
        O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
        O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
        O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
        O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
        O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
        O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
        O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
        O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
        0
        1. Contributeur sécurité
          salut
          pour ton premier trojan fait ceci
          ouvre le bloc note et copie colle ceci entre les etoiles
          **********
          REGEDIT4
          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
          "IESC.EXE"=-

          [-HKCR\CLSID\4E3D249B-013B-3AF1-F48D-BFAA52F95720]
          ************
          enregistre le sur ton bureau et nomme le www.reg
          et dans la case en dessous type met sur tous fichiers

          la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre

          ensuite recherche et suppr le fichier
          IESC.EXE

          je laisse la suite a regis
          0
          1. salut,
            je suis toujours de bon jour sur ccm lol
            Fais la manip de balltrap et poste un nouvel hijack this apres redemarage stp

            a+
            0
            1. Salut

              Je te remercie pour ton aide Balltrap34.

              Tout ce passe bien jusqu'à la fusion avec la base de registre mais je n'arrive pas à supprimer le fichier C:\windows\iesc.exe

              A+
              0
              1. re,
                prkoi tu n y arrives pas?

                a+
                0
                1. Salut

                  J'ai une belle fenêtre qui me dit :

                  Impossible de supprimer iesc : Accès refusé

                  Vérifiez que le disque n'est pas plein ou protégé en ecriture et que le fichier n'est pas utilisé actuellement


                  A+
                  0
                  1. Contributeur sécurité
                    normal tu ne m avait pas mis la bonne ortographe tu du moin tu l avait mis en majuscule refait le reg comme ceci

                    ouvre le bloc note et copie colle ceci entre les etoiles
                    **********
                    REGEDIT4
                    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "iesc.exe"=-

                    [-HKCR\CLSID\4E3D249B-013B-3AF1-F48D-BFAA52F95720]
                    ************
                    enregistre le sur ton bureau et nomme le www.reg
                    et dans la case en dessous type met sur tous fichiers

                    la vas sur ton bureau et double clik sur se fichier que tu vient de faire et accepte la fusion avec le registre

                    et retente la suppression
                    si cela ne veut pas demarre en mode sans echec et suppr le
                    0
                    1. J'ai pu le supprimer en mode sans echec mais à ma grande suprise lorsque l'ordi redémarre en mode normal j'ai un alerte de
                      NIS qui dit que iect32.exe tente de se connecter.

                      Il doit s'agir de la même famille, non.

                      A+
                      0
                      1. salut
                        remet un hijack this
                        tu as fait la manip de balltrap quand meme ?

                        a+
                        0
                        1. Salut,

                          Oui j'ai pu faire le mannip de Balltrap

                          Je viens à la seconde d'avoir une nouvelle fenêtre

                          Windows Security Center

                          WARNING Windows Firewall detected suspicious activity on your computer. Malicious software codes try to steal your privacy information, such as credit card numbers, electronic mail account, financial data or pessawords.

                          Do you want to learn how to protect your computer ?


                          Je suis tenté de répondre NON

                          Voila mon log

                          Logfile of HijackThis v1.99.0
                          Scan saved at 21:51 , on 03/11/2005
                          Platform: Windows XP SP1 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          C:\Program Files\Norton Internet Security\ISSVC.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          C:\WINDOWS\SOUNDMAN.EXE
                          C:\WINDOWS\System32\RUNDLL32.EXE
                          C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                          C:\Program Files\Motherboard Monitor 5\MBM5.EXE
                          C:\Program Files\D-Link\DSL-200\dslstat.exe
                          C:\Program Files\D-Link\DSL-200\dslagent.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                          C:\Program Files\D-Tools\daemon.exe
                          C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe
                          C:\Program Files\Skype\Phone\Skype.exe
                          C:\Program Files\RamBoost XP\rambxpfr.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                          C:\WINDOWS\system32\addqe.exe
                          C:\WINDOWS\iect32.exe
                          C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                          C:\Program Files\Diskeeper\DkService.exe
                          C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          C:\WINDOWS\System32\nvsvc32.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
                          C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          C:\Program Files\Netropa\Onscreen Display\OSD.exe
                          C:\WINDOWS\System32\wbem\wmiapsrv.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Documents and Settings\Bruno\Bureau\HiJackThis\HijackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = www.voila.fr
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                          O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
                          O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                          O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                          O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper\DkIcon.exe"
                          O4 - HKLM\..\Run: [iesc.exe] C:\WINDOWS\iesc.exe
                          O4 - HKLM\..\Run: [iect32.exe] C:\WINDOWS\iect32.exe
                          O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe"
                          O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                          O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
                          O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                          O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                          O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                          O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                          O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                          O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                          O17 - HKLM\System\CCS\Services\Tcpip\..\{03D96D35-1E83-481D-B3D4-FBA8932A0E49}: NameServer = 212.151.137.170 212.247.156.66
                          O17 - HKLM\System\CS1\Services\Tcpip\..\{03D96D35-1E83-481D-B3D4-FBA8932A0E49}: NameServer = 212.151.137.170 212.247.156.66
                          O23 - Service: Remote Procedure Call (RPC) Helper - Unknown - C:\WINDOWS\system32\addqe.exe
                          O23 - Service: ADSLAutoconnect - Unknown - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                          O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                          O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                          O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                          O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                          O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                          O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Diskeeper\DkService.exe
                          O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                          O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                          O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                          O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                          O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                          O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                          O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                          O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                          O23 - Service: Netropa NHK Server - Unknown - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                          O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                          O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                          O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                          O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                          O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                          O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                          O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                          O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                          O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                          O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                          O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                          O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                          O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                          O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                          0
                          1. Contributeur sécurité
                            commence par un scan ici
                            cela ferat un peu de menage
                            Scan bit defender
                            http://www.bitdefender.fr
                            clik sur scan on line a gauche et suis la procedure
                            0
                            1. J'allucine :
                              Scan bit defenderen route depuis 10 minutes
                              et il dit qu'il reste 4 h 05

                              Est-ce normal ?

                              A+
                              0
                              1. Salut

                                Le Scan bit defender est terminé

                                A+
                                0
                                1. Apparement Bit defender n'a pas corrigé :

                                  C:\windows\iect32.exe (genpack:trojan downloader agent TD)
                                  C:\windows\system32\addqe.exe (genpack:trojan agent BI)
                                  0
                                  1. Contributeur sécurité
                                    donne le rapport stp
                                    0
                                    1. Bonjour,

                                      Tu veux le rapport Hijackthis ou Bit defender. Si c'est celui e Bit defender je ne sais pas comment le mettre : le copier coller ne fonctionne pas.

                                      @+

                                      Pour l'hijackthis le voila :

                                      Logfile of HijackThis v1.99.0
                                      Scan saved at 06:48 , on 04/11/2005
                                      Platform: Windows XP SP1 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                      C:\Program Files\Norton Internet Security\ISSVC.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\WINDOWS\System32\RUNDLL32.EXE
                                      C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                                      C:\Program Files\Motherboard Monitor 5\MBM5.EXE
                                      C:\Program Files\D-Link\DSL-200\dslstat.exe
                                      C:\Program Files\D-Link\DSL-200\dslagent.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                                      C:\Program Files\D-Tools\daemon.exe
                                      C:\WINDOWS\iect32.exe
                                      C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe
                                      C:\Program Files\Skype\Phone\Skype.exe
                                      C:\Program Files\RamBoost XP\rambxpfr.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                                      C:\WINDOWS\system32\addqe.exe
                                      C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      C:\Program Files\Diskeeper\DkService.exe
                                      C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                      C:\WINDOWS\System32\nvsvc32.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                      C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe
                                      C:\Program Files\Netropa\Onscreen Display\OSD.exe
                                      C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                      C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\Documents and Settings\Bruno\Bureau\HiJackThis\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = www.voila.fr
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                      O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                      O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
                                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                                      O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe
                                      O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\D-Link\DSL-200\dslstat.exe icon
                                      O4 - HKLM\..\Run: [DSLAGENTEXE] C:\Program Files\D-Link\DSL-200\dslagent.exe
                                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                                      O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Fichiers communs\Symantec Shared\Security Center\UsrPrmpt.exe
                                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                                      O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
                                      O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Program Files\Diskeeper\DkIcon.exe"
                                      O4 - HKLM\..\Run: [iesc.exe] C:\WINDOWS\iesc.exe
                                      O4 - HKLM\..\Run: [iect32.exe] C:\WINDOWS\iect32.exe
                                      O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Program Files\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe"
                                      O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                      O4 - HKCU\..\Run: [RamBoostXp] C:\Program Files\RamBoost XP\rambxpfr.exe
                                      O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                                      O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                                      O8 - Extra context menu item: Télécharger tout avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                                      O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
                                      O17 - HKLM\System\CCS\Services\Tcpip\..\{03D96D35-1E83-481D-B3D4-FBA8932A0E49}: NameServer = 212.151.136.242 212.247.156.70
                                      O17 - HKLM\System\CS1\Services\Tcpip\..\{03D96D35-1E83-481D-B3D4-FBA8932A0E49}: NameServer = 212.151.136.242 212.247.156.70
                                      O23 - Service: Remote Procedure Call (RPC) Helper - Unknown - C:\WINDOWS\system32\addqe.exe
                                      O23 - Service: ADSLAutoconnect - Unknown - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                                      O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
                                      O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
                                      O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                                      O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                                      O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                                      O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                                      O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Diskeeper\DkService.exe
                                      O23 - Service: Service d'administration du Gestionnaire de disque logique - Unknown - C:\WINDOWS\System32\dmadmin.exe
                                      O23 - Service: Journal des événements - Unknown - C:\WINDOWS\system32\services.exe
                                      O23 - Service: Service COM de gravage de CD IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
                                      O23 - Service: ISSvc - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                                      O23 - Service: Partage de Bureau à distance NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
                                      O23 - Service: Service Norton AntiVirus Auto-Protect - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                                      O23 - Service: DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                      O23 - Service: DSDM DDE réseau - Unknown - C:\WINDOWS\system32\netdde.exe
                                      O23 - Service: Netropa NHK Server - Unknown - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe
                                      O23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                                      O23 - Service: Plug-and-Play - Unknown - C:\WINDOWS\system32\services.exe
                                      O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance - Unknown - C:\WINDOWS\system32\sessmgr.exe
                                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                                      O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
                                      O23 - Service: Prise en charge des cartes à puces - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                      O23 - Service: Carte à puce - Unknown - C:\WINDOWS\System32\SCardSvr.exe
                                      O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                                      O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                                      O23 - Service: StyleXPService - Unknown - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
                                      O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
                                      O23 - Service: Journaux et alertes de performance - Unknown - C:\WINDOWS\system32\smlogsvc.exe
                                      O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
                                      O23 - Service: Cliché instantané de volume - Unknown - C:\WINDOWS\System32\vssvc.exe
                                      O23 - Service: Carte de performance WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe
                                      0
                                      1. Bonjour,

                                        Je viens de rentrer du boulot et je voudrais savoir si il faut le rapport hijackthis ou bitdefender

                                        Merci

                                        A+
                                        0
                                        • 1
                                        • 2