Bonjour à tous, ou plutôt bonsoir, vu l'heure J'ai une petite requête à soumettre à qui voudra bien m'aider.
Je voudrais juste savoir si le pc (dont les rapports sont ci-dessous) est clean?
Sur conseil, j'ai désactivé la restauration système.
Puis j'ai fait un scan avec kaspersky. il n'a révélé que des soucis dans la défense proactive, je n'ai donc copié que ce rapport:
Défense Proactive : en exécution
--------------------------------
Evènements analysés : 6
Evènements bloqués : 3
Lancement : 20/11/2008 17:42:46
Durée : 02:18:38
Détectés
--------
Etat Objet
---- -----
découvert : application présentant un risque potentiel Invader Le processus: C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\AXISNEW.exe
Evènements
----------
Heure Nom Evènement
----- --- ---------
20/11/2008 18:00:02 C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Processus attaqué : C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Identifiant du processus (PID): 2924 Tentative d'intrusion dans le processus : C:\Program Files\Internet Explorer\IEXPLORE.EXE Identifiant du processus (PID): 3124
20/11/2008 18:00:02 C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Action interdite.
20/11/2008 19:00:08 C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Processus attaqué : C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Identifiant du processus (PID): 2300 Tentative d'intrusion dans le processus : C:\Program Files\Internet Explorer\IEXPLORE.EXE Identifiant du processus (PID): 2064
20/11/2008 19:00:08 C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Action interdite.
20/11/2008 19:36:28 C:\Program Files\Navilog1\catchme.exe Processus attaqué : C:\Program Files\Navilog1\catchme.exe Identifiant du processus (PID): 2720 Tentative d'intrusion dans le processus : C:\WINDOWS\Explorer.EXE Identifiant du processus (PID): 932
20/11/2008 19:36:28 C:\Program Files\Navilog1\catchme.exe Action autorisée.
20/11/2008 19:36:48 C:\Program Files\Navilog1\catchme.exe Processus attaqué : C:\Program Files\Navilog1\catchme.exe Identifiant du processus (PID): 2720 Tentative d'intrusion dans le processus : C:\WINDOWS\Explorer.EXE Identifiant du processus (PID): 932
20/11/2008 19:36:48 C:\Program Files\Navilog1\catchme.exe Action autorisée.
20/11/2008 19:56:13 C:\Program Files\Navilog1\catchme.exe Processus attaqué : C:\Program Files\Navilog1\catchme.exe Identifiant du processus (PID): 2200 Tentative d'intrusion dans le processus : C:\WINDOWS\Explorer.EXE Identifiant du processus (PID): 932
20/11/2008 19:56:13 C:\Program Files\Navilog1\catchme.exe Action autorisée.
20/11/2008 20:00:00 C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Processus attaqué : C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Identifiant du processus (PID): 2112 Tentative d'intrusion dans le processus : C:\Program Files\Internet Explorer\IEXPLORE.EXE Identifiant du processus (PID): 960
20/11/2008 20:00:00 C:\Documents and Settings\Camille Commeinhes\Application Data\Else plus\Thunkdeafgreat.exe Action interdite.
Registres
---------
Heure Application Clé Valeur Données Type de données Type d'opérations Etat
----- ----------- --- ------ ------- --------------- ----------------- ----
Ensuite un scan avec malwarebytes' qui ne révèle rien.
J'ai fait un hijackthis dont voici le log :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:33:19, on 20/11/2008
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16735)
Boot mode: Normal
J'ai oublié une petite chose :
j'ai trouvé une exclusion dans kaspersky sur ce truc : C:\documents and settings\all users\applications data\bits love axis thunk\16 plan.exe
et comme ça n'est pas mon pc j'aimerai savoir ce que c'est, s'il faut garder ça ou non.
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.