Chargement en cours...
Connexion au forum informatique de Sur-la-Toile
La discussion « DCOM ET LSASS EXPLOIT!!! » se trouve dans le forum « Virus, troyens, etc... »
Statut de la discussion » DCOM ET LSASS EXPLOIT!!! « ( normale)

DCOM ET LSASS EXPLOIT!!!

Le 11-09-2007 à 20:17 #


Bonjour, je viens d'avoir un message de mon antivirus avast losque je suis connecté sur internet, il me dit qu'il a bloqué l'intrusion du DCOM exploit et LSSAS exploit, et ce message vient toute les minutes!!
est-ce que c'est grave et que dois-je faire?
HELP


Le 11-09-2007 à 20:23 #

Télécharger Hijackthis sur le bureau
Dézipper sur le bureau
= clic droit dessus ==> renommer ==> écrire : "test"( à la place de "hijackthis") <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
-- Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier
copier coller le rapport

Le 11-09-2007 à 20:43 #

merci jack17, voici le sacn avec hijackthis:

Code:
  1.   Logfile of HijackThis v1.99.1
  2.    Votre version semble être actuelle.
  3.    Platform: Windows XP SP2 (WinNT 5.01.2600)
  4.   
  5.    MSIE: Internet Explorer v7.00 (7.00.6000.16512)
  6.    Votre version semble être actuelle.
  7.    C:\WINDOWS\System32\smss.exe
  8.   Très sûr
  9.   Cet élément a été classé comme bonne par nos visiteurs.
  10.    C:\WINDOWS\system32\winlogon.exe
  11.   Très sûr
  12.   Cet élément a été classé comme bonne par nos visiteurs.
  13.    C:\WINDOWS\system32\services.exe
  14.   Sûr
  15.   Cet élément a été classé comme bonne par nos visiteurs.
  16.    C:\WINDOWS\system32\lsass.exe
  17.   Très sûr
  18.   Cet élément a été classé comme bonne par nos visiteurs.
  19.    C:\WINDOWS\system32\svchost.exe
  20.   Sûr
  21.   Cet élément a été classé comme bonne par nos visiteurs.
  22.    C:\WINDOWS\System32\svchost.exe
  23.   Très sûr
  24.   Cet élément a été classé comme bonne par nos visiteurs.
  25.    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  26.   Très sûr
  27.   Cet élément a été classé comme bonne par nos visiteurs.
  28.    C:\Program Files\Alwil Software\Avast4\ashServ.exe
  29.   Très sûr
  30.   Cet élément a été classé comme bonne par nos visiteurs.
  31.    C:\WINDOWS\system32\spoolsv.exe
  32.   Sûr
  33.   Cet élément a été classé comme bonne par nos visiteurs.
  34.    C:\Program Files\Fichiers communs\Stardock\SDMCP.exe
  35.   Très sûr
  36.   Stardock ObjectDock
  37.    C:\WINDOWS\Explorer.EXE
  38.   Très sûr
  39.   Cet élément a été classé comme bonne par nos visiteurs.
  40.    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
  41.   
  42.   Acer eConsole
  43.    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
  44.   Très sûr
  45.   
  46.    C:\Program Files\Acer\eRecovery\Monitor.exe
  47.   
  48.   Acer eRecovery
  49.    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
  50.   Très sûr
  51.   Cyber Link PowerDVD
  52.    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
  53.   Très sûr
  54.   Machine Debug Manager. Used by developers.
  55.    C:\Program Files\Acer\Acer eMode Management\AspireService.exe
  56.   Très sûr
  57.   Acer Utility
  58.    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
  59.   Sûr
  60.   Acer Utility
  61.    C:\WINDOWS\system32\RUNDLL32.EXE
  62.   Sûr
  63.   Cet élément a été classé comme bonne par nos visiteurs.
  64.    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
  65.   Très sûr
  66.   Java Runtime
  67.    C:\WINDOWS\System32\spool\DRIVERS\W32X86\E_FATIACE.EXE
  68.   Sûr
  69.   Cet élément a été classé comme bonne par nos visiteurs.
  70.    C:\WINDOWS\system32\LVCOMSX.EXE
  71.   Très sûr
  72.   Logitech Quickcam
  73.    C:\Program Files\Logitech\Video\LogiTray.exe
  74.   Très sûr
  75.   
  76.    C:\Program Files\Athan\Athan.exe
  77.   Sûr Tâche inconnue.
  78.   Cet élément a été classé comme bonne par nos visiteurs.
  79.    C:\Program Files\Winamp\winampa.exe
  80.   Sûr
  81.   
  82.    C:\WINDOWS\system32\nvsvc32.exe
  83.   Très sûr Non dangereux, mais tout de même superflu.
  84.   Cet élément a été classé comme bonne par nos visiteurs.
  85.    C:\Program Files\DAP\DAP.EXE
  86.   Sûr
  87.   
  88.    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  89.   Très sûr
  90.   Cet élément a été classé comme bonne par nos visiteurs.
  91.    C:\Program Files\QuickTime\qttask.exe
  92.   Sûr
  93.   Cet élément a été classé comme bonne par nos visiteurs.
  94.    C:\WINDOWS\system32\svchost.exe
  95.   Sûr
  96.   Cet élément a été classé comme bonne par nos visiteurs.
  97.    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
  98.   Sûr
  99.   Google Desktop Search
  100.    C:\WINDOWS\system32\ctfmon.exe
  101.   Très sûr
  102.   Cet élément a été classé comme bonne par nos visiteurs.
  103.    C:\Program Files\MSN Messenger\MsnMsgr.Exe
  104.   Sûr
  105.   Cet élément a été classé comme bonne par nos visiteurs.
  106.    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
  107.   Sûr
  108.   Google Desktop Search
  109.    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
  110.   
  111.   Associated with GoogleToolbarNotifier from Google Inc.
  112.    C:\Program Files\Logitech\Video\FxSvr2.exe
  113.   Sûr
  114.   
  115.    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
  116.   Très sûr
  117.   Cet élément a été classé comme bonne par nos visiteurs.
  118.    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
  119.   Très sûr
  120.   Cet élément a été classé comme bonne par nos visiteurs.
  121.    C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
  122.   Très sûr
  123.   ObjectDock - Stardock
  124.    C:\Program Files\MSN Messenger\usnsvc.exe
  125.   Très sûr
  126.   Cet élément a été classé comme bonne par nos visiteurs.
  127.    C:\Documents and Settings\rachid lahmar\Mes documents\My Completed Downloads\hijackthis_199\HijackThis.exe
  128.    Souvenez-vous que Hijackthis doit être exécuté dans son propre dossier. C'est seulement s'il est exécuté dans un dossier réservé, qu'il créera des sauvegardes! Tool, mit dem sie dieses Logfile erzeugt haben. Das Programm sollte so angelegt sein ! C:\Programme\HijackThis\HijackThis.exe
  129.    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
  130.    Ce site a été identifié comme étant non dangereux
  131.    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
  132.   Sûr Ce site a été identifié comme étant non dangereux
  133.    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
  134.   Sûr Ce site a été identifié comme étant non dangereux
  135.    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
  136.   Sûr Ce site a été identifié comme étant non dangereux
  137.    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
  138.   Sûr Ce site a été identifié comme étant non dangereux
  139.    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
  140.   Très sûr Ce site a été identifié comme étant non dangereux
  141.    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
  142.   Très sûr Cet élément a été classé comme bonne par nos visiteurs.
  143.    O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
  144.    XEBDLHelper.dll, XEBDLH~1.DLL - Part of CinemaNow, http://www.cinemanow.com/How_It_Works_bu rn.aspx?grpID=1005 DVD Burner software
  145.    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
  146.   Très sûr SUN Java
  147.    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
  148.   Sûr
  149.   Inscription superflue (car sans effet) qui peut donc être effacée ! Cet élément a été classé comme bonne par nos visiteurs.
  150.    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
  151.   Neutral WindowsLiveLogin.dll - Microsoft Windows_Live, http://ideas.live.com/
  152.    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
  153.   Très sûr googletoolbar.dll, googletoolbar*.dll (* = number), googletoolbar_en_*.**-big.dll, Googletoolbar_en_*.*.**-deleon.dll. - Google toolbar, http://toolbar.google.com/
  154.    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier.0.301.7164\swg.dll
  155.   Très sûr swg.dll - Google Toolbar Notifier, http://googlesystem.blogspot.com/2006/07 /google-is-your-default-search.html
  156.    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
  157.   Très sûr EPSON Web-To-Page.dll EPSON Web-To-Page software
  158.    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
  159.   Très sûr Epson Web-To-Page Toolbar
  160.    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
  161.   Très sûr googletoolbar.dll, googletoolbar*.dll (* = digit), googlenav.dll, googlenav*.dll, googletoolbar_en_*.**-big.dll, googletoolbar_en_*.*.**-deleon.dll - Google Toolbar
  162.    O4 - HKLM\..\Run: [LaunchApp] Alaunch
  163.   Sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
  164.    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
  165.   Très sûr Non dangereux, mais tout de même superflu.
  166.    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
  167.   Très sûr Acer Empowering Technology eRecovery
  168.    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
  169.   Très sûr Part of NTI CD DVD-Maker
  170.    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
  171.   Sûr Remote Control background application for CyberLink\'s PowerDVD version 5 and above. Enables you to use a remote control with your DVD drive if your drive came with one. Not required if you don\'t have a remote control, or don\'t wish to use one
  172.    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
  173.   Sûr Non dangereux, mais tout de même superflu. Cet élément a été classé comme bonne par nos visiteurs.
  174.    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
  175.   Sûr
  176.    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
  177.   Très sûr Non dangereux, mais tout de même superflu. Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE
  178.    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
  179.   Sûr Non dangereux, mais tout de même superflu. Part of Microsoft's Input Message Editor (IME) for translating Japanese/Chinese text in IE
  180.    O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
  181.   Neutral Fuzzy Algorithmcheck (3.94 / 5.00), Sûr
  182.    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
  183.   Neutral Fuzzy Algorithmcheck (3.93 / 5.00), Sûr
  184.    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
  185.   Sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
  186.    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
  187.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  188.    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
  189.   Très sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
  190.    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
  191.   Neutral Java von Sun
  192.    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
  193.   Sûr Programme inconnu. Cet élément a été classé comme bonne par nos visiteurs.
  194.    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
  195.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  196.    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
  197.   Très sûr Logitech webcam related.
  198.    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
  199.   Neutral LogitechGalleryRepair/LogitechVideoRepair - part of Logitech Image Studio - installed with Logitech QuickCam cameras. Required from version 8.11 onwards if you use the software to take pictures and capture videos, not if you don't. Also not required for versions up to and including 7.30 and after version 8.30 - hence the "U" rather than "Y" recommendation
  200.    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
  201.   Neutral Non dangereux, mais tout de même superflu. Logitech Image Studio - installed with Logitech QuickCams
  202.    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
  203.   Très sûr Athan - an application that calculates and reminds the five daily Islamic prayer times for anywhere in the world.
  204.    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
  205.   Très sûr Loads the System Tray icon for the WinAmp media player. Can be used to mantain file associations so programs like QuickTime and RealPlayer don t take over as default player for various media types. Available via Start -> Programs
  206.    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
  207.   Sûr Download Accelerator
  208.    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
  209.   Très sûr Cet élément a été classé comme bonne par nos visiteurs.
  210.    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
  211.   Neutral Non dangereux, mais tout de même superflu. QuickTime
  212.    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
  213.   Très sûr Non dangereux, mais tout de même superflu. Google Desktop Search -
  214.    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
  215.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  216.    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
  217.   Sûr Logitech QuickCam
  218.    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
  219.   Très sûr Microsoft s MSN Messenger 6
  220.    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
  221.   Très sûr Cet élément a été classé comme bonne par nos visiteurs.
  222.    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
  223.   Neutral Associated with GoogleToolbarNotifier from Google Inc.
  224.    O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
  225.    Fuzzy Algorithmcheck (3.5 / 5.00), Neutral
  226.    O4 - Startup: dBpowerAMP.lnk = C:\Program Files\Illustrate\dBpowerAMP\Amp.exe
  227.    Fuzzy Algorithmcheck (3.97 / 5.00), Sûr
  228.    O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
  229.   Sûr StarDock s Object Dock
  230.    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
  231.   Neutral Non dangereux, mais tout de même superflu. Speeds up the time it takes to load the Adobe Reader application. Your choice
  232.    O4 - Global Startup: GoBack.lnk = C:\Program Files\Roxio\GoBack\GBTray.exe
  233.    System Tray icon access to Roxio's (nee Adaptec) GoBack software which allows you to revert back to a previously working state on you hard drive if you install a new program and your system goes faulty - performing the same functions with extra features as System Restore on WinMe/XP systems. Disable before running Scandisk or Defrag. Not required for WinMe/XP users
  234.    O4 - Global Startup: NOTFOUND.lnk = ?
  235.   
  236.   Cette inscription est superflue est peut être effacée !
  237.    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
  238.   Très sûr Cet élément a été classé comme bonne par nos visiteurs.
  239.    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
  240.    Cette inscription &Download with &DAP a été identifiée comme étant non dangereuse.
  241.    O8 - Extra context menu item: Ajouter à Change Mon Ecran - c:\windows\CmeIE.htm
  242.    Effacer si l’inscription 'Ajouter à Change Mon Ecran' vous est inconnue ! Affiche les inscriptions lors d’un click droit de la souris à l’intérieur de l’Internet Explorer. Effacez les inscriptions qui vous sont inconnues.
  243.    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
  244.    Cette inscription Download &all with DAP a été identifiée comme étant non dangereuse.
  245.    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
  246.    Cette inscription E&xporter vers Microsoft Excel a été identifiée comme étant non dangereuse.
  247.    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
  248.   Très sûr Cette inscription a été identifiée comme étant non dangereuse.
  249.    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
  250.   Très sûr Cette inscription Console Java a été identifiée comme étant non dangereuse.
  251.    O9 - Extra button: Desktop Currency Converter - {38C06FA6-BF6E-479a-9F32-494E09FC30CB} - C:\Program Files\Mioplanet\Desktop Currency Converter\Desktop Currency Converter.exe
  252.    Effacer si l’inscription 'Desktop Currency Converter ' vous est inconnue ! Il vaut mieux effacer les boutons ou inscriptions qui vous sont inconnus.
  253.    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
  254.    Cette inscription Recherche a été identifiée comme étant non dangereuse.
  255.    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
  256.   Neutral
  257.   Inscription superflue (car sans effet) qui peut donc être effacée ! Cette inscription a été identifiée comme étant non dangereuse.
  258.    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
  259.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  260.    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
  261.   Très sûr Cet élément a été classé comme bonne par nos visiteurs.
  262.    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  263.   Très sûr Cette inscription Messenger a été identifiée comme étant non dangereuse.
  264.    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
  265.   Neutral Cette inscription Windows Messenger a été identifiée comme étant non dangereuse.
  266.    O11 - Options group: [INTERNATIONAL] International*
  267.   Neutral
  268.    O15 - Trusted Zone: *.canalplay.com (HKLM)
  269.   Neutral Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
  270.    O15 - Trusted Zone: *.canalplusactive.com (HKLM)
  271.   Très sûr Effacer si vous n’avez pas ajouté vous-même cette page dans vos sites a confiance.
  272.    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
  273.   Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
  274.    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
  275.   Sûr Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
  276.    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
  277.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  278.    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
  279.   Très sûr Cette inscription a été identifiée comme étant non dangereuse.
  280.    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
  281.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  282.    O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
  283.   Neutral Vérifiez si vous connaissez ce site. Si tel n’est pas le cas, effacez l'inscription. Les éléments ActiveX provenant de pages inconnues doivent être effacés, surtout si l’inscription contient des mots comme 'dialer', 'casino', 'free plugin' etc.
  284.    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
  285.   Sûr Cette inscription a été identifiée comme étant non dangereuse.
  286.    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  287.    Cette inscription a été identifiée comme étant non dangereuse.
  288.    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
  289.    Cette inscription a été identifiée comme étant non dangereuse.
  290.    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
  291.   Nasty Il vaut mieux effacer cette inscription ! This entry was classified from our visitors as bad.
  292.    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
  293.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  294.    O20 - Winlogon Notify: MCPClient - C:\Program Files\Fichiers communs\Stardock\mcpstub.dll
  295.    Stardock ObjectDock
  296.    O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~2\WINDOW~1\wbsrv.dll
  297.    Stardock WindowBlinds
  298.    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
  299.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  300.    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
  301.   Sûr Cet élément a été classé comme bonne par nos visiteurs.
  302.    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
  303.    Ce service (MediaServerService.exe) a été identifié comme étant légitime.
  304.    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
  305.   Très sûr Ce service (aswUpdSv.exe) a été identifié comme étant légitime.
  306.    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
  307.   Très sûr Ce service (ashServ.exe) a été identifié comme étant légitime.
  308.    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
  309.   Très sûr Ce service (ashMaiSv.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
  310.    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
  311.   Très sûr Ce service (ashWebSv.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
  312.    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
  313.   Très sûr Ce service (ccSvcHst.exe) a été identifié comme étant légitime.
  314.    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
  315.   Sûr Ce service (GoogleUpdaterService.exe) a été identifié comme étant légitime.
  316.    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
  317.    Ce service (iPodService.exe) a été identifié comme étant légitime.
  318.    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
  319.   Très sûr Ce service (kpf4ss.exe) a été identifié comme étant légitime.
  320.    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
  321.   Très sûr Ce service (nvsvc32.exe) a été identifié comme étant légitime. Cet élément a été classé comme bonne par nos visiteurs.
  322.    O23 - Service: siregsrv - Unknown owner - C:\PROGRA~1\NORTON~1\SPEEDD~1\SIREGSRV.EXE (file missing)
  323.    Fuzzy Algorithmcheck (4.25 / 5.00), Sûr


    Le 11-09-2007 à 20:45 #

    pourquoi avoir fait une analyse en ligne ? refais un hijackthis et sans le BBcode

    Le 11-09-2007 à 20:48 #

    ah excuse moi, je débute et j'avais lu sur le "tutoriel hijackthis" qu'on devait copier notre log et faire d'abord une analyse sur hijackthis avant de poster. Mais je vais tout recommencer, donc je copie et met le rapport de hijack directement?
    ok

    Le 11-09-2007 à 20:50 #

    oui les analyses en ligne ne sont pas fiables

    Le 11-09-2007 à 20:50 #

    le voici:

    Logfile of HijackThis v1.99.1
    Scan saved at 20:30:37, on 11/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16512)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Fichiers communs\Stardock\SDMCP.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe
    C:\Program Files\Acer\eRecovery\Monitor.exe
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
    C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\WINDOWS\system32\LVCOMSX.EXE
    C:\Program Files\Logitech\Video\LogiTray.exe
    C:\Program Files\Athan\Athan.exe
    C:\Program Files\Winamp\winampa.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\DAP\DAP.EXE
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Program Files\Logitech\Video\FxSvr2.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Documents and Settings\rachid lahmar\Mes documents\My Completed Downloads\hijackthis_199\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://securityresponse.symantec.com/avcenter/fix_homepage/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
    O4 - HKLM\..\Run: [LaunchApp] Alaunch
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [eRecoveryService] C:\Program Files\Acer\eRecovery\Monitor.exe
    O4 - HKLM\..\Run: [ntiMUI] C:\Program Files\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
    O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
    O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
    O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
    O4 - HKLM\..\Run: [AspireService] C:\Program Files\Acer\Acer eMode Management\AspireService.exe
    O4 - HKLM\..\Run: [MediaSync] C:\Program Files\Acer\Acer eConsole\MediaSync.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
    O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
    O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
    O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Program Files\DAP\DAP.EXE" /STARTUP
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [CanalPlayer] C:\Program Files\Lecteur CANALPLAY\CanalPlayer.exe /iconic
    O4 - Startup: dBpowerAMP.lnk = C:\Program Files\Illustrate\dBpowerAMP\Amp.exe
    O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files\Stardock\ObjectDock\ObjectDock.exe
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: GoBack.lnk = C:\Program Files\Roxio\GoBack\GBTray.exe
    O4 - Global Startup: NOTFOUND.lnk = ?
    O8 - Extra context menu item: &Clean Traces - C:\Program Files\DAP\Privacy Package\dapcleanerie.htm
    O8 - Extra context menu item: &Download with &DAP - C:\Program Files\DAP\dapextie.htm
    O8 - Extra context menu item: Ajouter à Change Mon Ecran - c:\windows\CmeIE.htm
    O8 - Extra context menu item: Download &all with DAP - C:\Program Files\DAP\dapextie2.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Desktop Currency Converter - {38C06FA6-BF6E-479a-9F32-494E09FC30CB} - C:\Program Files\Mioplanet\Desktop Currency Converter\Desktop Currency Converter.exe
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: *.canalplay.com (HKLM)
    O15 - Trusted Zone: *.canalplusactive.com (HKLM)
    O16 - DPF: {09CC593B-E8A9-4491-927D-A3E33534DDD4} (InstallerObj Class) - http://m6video.m6.fr/1click/install/files/installer2.cab
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScannerInstallFR.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
    O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
    O20 - Winlogon Notify: MCPClient - C:\Program Files\Fichiers communs\Stardock\mcpstub.dll
    O20 - Winlogon Notify: WBSrv - C:\PROGRA~1\Stardock\OBJECT~2\WINDOW~1\wbsrv.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Acer Media Server - Acer Inc. - C:\Program Files\acer\Acer eConsole\MediaServerService.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: siregsrv - Unknown owner - C:\PROGRA~1\NORTON~1\SPEEDD~1\SIREGSRV.EXE (file missing)






    [ Ce message a été modifié par : : sherine11 le 11-09-2007 20:55 ]


    Ajout du 11-09-2007 à 20:57:

    c'est bon pour le scan?

    Le 11-09-2007 à 20:58 #

    Hein un scan chez errorsafe

    Télécharger sur le bureau
    Smitfraudfix
    =Double clic sur SmitfraudFix.zip
    = Extraire tout
    =Double clic sur SmitfraudFix
    = Double Clic sur SmitfraudFix.cmd
    =Choisir Option 1
    = Sauver le rapport

    Le 11-09-2007 à 21:07 #

    "Hein un scan chez errorsafe "

    ??? c'est grave??
    je vais faire ce que tu mas dis, mais après il faut que je colle le rapport ici ou non?
    » Liste des Forums » Virus, troyens, etc...

    Sujets Connexes

    Arakien & WéWé


    Forums

    Navigation


    Publicité

    Connectés

    Il y a actuellement 548 visiteurs et 17 toiliens en ligne, ainsi que 8 connectés sur le tchat.

    Recherche

    Annonces


    Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

    Conditions d'utilisation -

    Partenaires: [Informatique Multimédia] [Portail du Maroc] [Actualité High Tech]
    [Tutoriaux Photoshop] [éligibilité ADSL] [Astuces Windows]

    Page générée en 205 millisecondes sur WWW2.