Rechercher : dans
Par :

Analyse pc

Dernière réponse le 16 fév 2009 à 12:21:59 mr peyrsone, le 27 jan 2009 à 11:16:14 
 Signaler ce message aux modérateurs

Bonjour,
je voudrais analyser mon pc car j'ai attraper une crasse mais aucun de mes divers programmes (antivirus,anti spy,anti malware...) ne detecte quoi que se soit.est ce que quelqu'un peut me guider ou m'aiguiller (a faire une analyse eventuellement)? merci d'avance.

Configuration: Windows Vista
Internet Explorer 7.0

Meilleures réponses pour « analyse pc » dans :
[Matériel] Mon PC ne démarre pas Voir1. Branchement des câbles 2. Vérification de l'écran 3. Analyse du fonctionnement interne 4. Retrait des périphériques 5. Test des périphériques Bilan Quand j'allume mon PC, rien ne se passe, l'écran reste noir. 1. Branchement des...
[Plantage] Reboot intempestif du PC VoirSommaire Qu'est ce qui fait rebooter un PC ? 1. Mémoires défectueuses 2. Conflit matériel 3. Surchauffe du processeur 4. Alimentation défectueuse 5. Conflit logiciel 6. Matériel défectueux 7. Le BIOS 8. Les virus Liens (virus) Astuces...
Analyseurs réseau (sniffers) VoirL'analyse de réseau Un « analyseur réseau » (appelé également analyseur de trames ou en anglais sniffer, traduisez « renifleur ») est un dispositif permettant d'« écouter » le trafic d'un réseau, c'est-à-dire de capturer les informations qui y...
Analyste programmeur (développeur) VoirDéveloppeur Le métier de développeur (également nommé analyste-programmeur) consiste à concevoir et à développer une application informatique, c'est-à-dire transcrire un besoin en une solution informatique écrite dans un langage informatique....
Assembler un PC VoirDe l'assemblage d'un ordinateur Un ordinateur de type PC est modulaire, c'est-à-dire qu'il peut être monté en assemblant des éléments matériels de différents constructeurs, afin d'obtenir un ordinateur conforme à ses besoins. Les éléments...

1

DarkRodWarrior, le 27 jan 2009 à 11:17:50

http://www.bitdefender.fr/scan_fr/scan8/ie.html

Attention à bien tout lire !!!

Voilà ;) DarkRod à votre service 24h/24 , 7j/7
Maillez moi en cas de soucis !

Répondre à DarkRodWarrior

35

nathandre, le 27 jan 2009 à 11:41:55

Lyonnais 92 peut vous aider, je suis vraiment sérieuse

Répondre à nathandre

7

nathandre, le 27 jan 2009 à 11:25:41

Bonjour, vous permettez que j'intervienne,avast est de piètre qualité, avira antivir est meillieur

Répondre à nathandre

15

mr peyrsone, le 27 jan 2009 à 11:30:36

Euh...je pensais plus a faire une analyse avec un logiciel comme everest par exemple et vous donner le resultat. quelqu'un de caler serait il motiver? je suis dacord pour avast:c est une passoire. j utilise nod 32.
merci

Répondre à mr peyrsone

27

nathandre, le 27 jan 2009 à 11:37:36
  • +2

Suivez les conseils de lyonnais92 car c'est un pro de la désinfection

Répondre à nathandre

11

Lyonnais92, le 27 jan 2009 à 11:28:41
  • +5

Bonjour,

savoir où est localisée l'infection, de quelle nature elle est et comment tu es protégé est prioritaire sur touteb autre action.

Pour le savoir, fais ceci :

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
.

NB : Les rapports sont sauvegardés dans le dossier C:\rsit @+
Faites ce que l'on vous demande, ni plus, ni moins.
Ne créez pas de doublons, ni sur CCM ni sur un autre site. Merci

Répondre à Lyonnais92

18

nathandre, le 27 jan 2009 à 11:31:35

Voilà enfin quelqu'un de sérieux

Répondre à nathandre

39

mr peyrsone, le 27 jan 2009 à 11:43:46

Heu... t aurais pas un peu plus simple s'il te plait? et j'ai bien peur que le programme que tu me donne ne traite que les malwares,non?

Répondre à mr peyrsone

44

nathandre, le 27 jan 2009 à 11:49:25

Vous pouvez lui faire confiance, car je l'ai vu dans un autre topic avec un pc très infecté et je lui tire mon chapeau

Répondre à nathandre

53

mr peyrsone, le 27 jan 2009 à 12:09:34

J'ai telecharger mais a l installation la fenetre "listing event logs" me parait etre bloquer. sa charge jusqu a un certain niveau et apres la barre de chargement ne progresse plus. je fais quoi chef ?

Répondre à mr peyrsone

55

mr peyrsone, le 27 jan 2009 à 12:19:23

Logfile of random's system information tool 1.05 (written by random/random)
Run by PUNKY at 2009-01-27 12:15:56
Microsoft® Windows Vista™ Édition Familiale Basique
System drive C: has 6 GB (18%) free of 33 GB
Total RAM: 1525 MB (28% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:16:08, on 27/01/2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16757)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Launch Manager\LManager.exe
C:\Program Files\Apoint2K\Apoint.exe
C:\Windows\System32\hkcmd.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Program Files\Apoint2K\ApMsgFwd.exe
C:\Windows\system32\igfxext.exe
C:\Windows\system32\igfxsrvc.exe
C:\Program Files\Apoint2K\Apntex.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
C:\Windows\system32\igfxsrvc.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\PUNKY\Desktop\RSIT.exe
C:\Program Files\trend micro\PUNKY.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ycomp/defaults/su/*http://f­r.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O1 - Hosts: ::1 localhost
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [egui] "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
O4 - HKLM\..\Run: [Startup Cleaner] C:\Program Files\CM Data Software\CM DiskCleaner\Startup Cleaner.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O8 - Extra context menu item: Add to AMV Converter... - (value not set)
O8 - Extra context menu item: E&xporter vers Microsoft Excel - (value not set)
O8 - Extra context menu item: MediaManager tool grab multimedia file - (value not set)
O13 - Gopher Prefix:
O23 - Service: ALaunch Service (ALaunchService) - Unknown owner - C:\Acer\ALaunch\ALaunchSvc.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Eset Service (ekrn) - ESET - C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
End of file - 5003 bytes

======Scheduled tasks folder======

C:\Windows\tasks\Maintenance en 1 clic.job

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}]
EoBho Class

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2007-07-31 1006264]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2006-11-09 3784704]
"LManager"=C:\PROGRA~1\LAUNCH~1\LManager.exe [2007-07-16 768520]
"Apoint"=C:\Program Files\Apoint2K\Apoint.exe [2007-06-06 159744]
"WarReg_PopUp"=C:\Acer\WR_PopUp\WarReg_PopUp.exe [2006-11-05 57344]
"IgfxTray"=C:\Windows\system32\igfxtray.exe [2008-02-11 141848]
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-02-11 166424]
"egui"=C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe [2008-07-01 1447168]
"Startup Cleaner"=C:\Program Files\CM Data Software\CM DiskCleaner\Startup Cleaner.exe [2006-10-08 122880]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2006-11-02 201728]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
Empowering Technology Launcher.lnk - C:\Acer\Empowering Technology\eAPLauncher.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-02-11 204800]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmadmin]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmboot.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmload.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\dmserver]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SRService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dmadmin]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dmboot.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dmio.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dmload.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\dmserver]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\ip6fw.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\NtLmSsp]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpcdd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpdd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\rdpwd.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\sr.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SRService]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\SYMTDI]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\tdpipe.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\tdtcp.sys]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\termservice]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\UploadMgr]

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\network\WZCSVC]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=95000000
"TaskbarNoNotification"=1

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{a728d6d9-87dc-11dd-8772-001b382d61a0}]
shell\Auto\command - F:\AdobeR.exe e
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\AdobeR.exe e


======List of files/folders created in the last 1 months======

2009-01-27 11:56:21 ----D---- C:\Program Files\trend micro
2009-01-27 11:56:16 ----D---- C:\rsit
2009-01-27 01:18:36 ----D---- C:\Program Files\Free Audio Pack
2009-01-27 01:12:25 ----A---- C:\Windows\system32\GIF89.DLL
2009-01-27 01:12:19 ----D---- C:\Program Files\Free Easy Burner
2009-01-27 01:12:19 ----A---- C:\Windows\system32\lame_enc.dll
2009-01-26 21:24:45 ----D---- C:\Program Files\DsNET Corp
2009-01-24 15:13:08 ----A---- C:\Windows\ntbtlog.txt
2009-01-21 17:47:43 ----D---- C:\Program Files\CM Data Software
2009-01-18 13:32:17 ----D---- C:\Program Files\uTorrent
2009-01-18 13:32:05 ----D---- C:\Users\PUNKY\AppData\Roaming\uTorrent
2009-01-16 19:51:31 ----D---- C:\Downloads
2009-01-16 17:49:39 ----D---- C:\Program Files\CCleaner
2009-01-16 17:38:24 ----D---- C:\Program Files\Audacity
2009-01-16 17:37:56 ----D---- C:\Users\PUNKY\AppData\Roaming\vlc
2009-01-16 17:35:33 ----D---- C:\Program Files\VirtualDJ
2009-01-16 16:58:51 ----D---- C:\Program Files\WinRAR
2009-01-16 13:26:44 ----D---- C:\Program Files\ESET
2009-01-13 22:38:14 ----D---- C:\Program Files\VideoLAN
2009-01-13 22:28:57 ----D---- C:\Users\PUNKY\AppData\Roaming\WinRAR

======List of files/folders modified in the last 1 months======

2009-01-27 12:16:09 ----D---- C:\Windows\Prefetch
2009-01-27 12:16:02 ----D---- C:\Windows\Temp
2009-01-27 11:56:21 ----RD---- C:\Program Files
2009-01-27 08:54:36 ----SHD---- C:\System Volume Information
2009-01-27 02:54:08 ----D---- C:\Users\PUNKY\AppData\Roaming\dvdcss
2009-01-27 01:18:37 ----D---- C:\Windows\System32
2009-01-26 21:25:16 ----D---- C:\Users\PUNKY\AppData\Roaming\Desktopicon
2009-01-25 01:32:33 ----HD---- C:\Program Files\InstallShield Installation Information
2009-01-24 15:13:08 ----AD---- C:\Windows
2009-01-21 17:47:23 ----A---- C:\Windows\iun6002.exe
2009-01-17 22:02:03 ----D---- C:\Windows\system32\catroot2
2009-01-16 22:55:53 ----D---- C:\ProgramData\eMule
2009-01-16 13:27:51 ----SHD---- C:\Windows\Installer
2009-01-16 13:27:39 ----HD---- C:\Windows\system32\drivers
2009-01-15 14:41:40 ----D---- C:\Program Files\Common Files
2009-01-15 14:41:05 ----RSD---- C:\Windows\Fonts
2009-01-15 14:09:56 ----D---- C:\Users\PUNKY\AppData\Roaming\Adobe
2009-01-15 14:09:56 ----D---- C:\ProgramData\Adobe
2009-01-15 14:08:34 ----D---- C:\Program Files\Common Files\Adobe
2009-01-14 20:43:18 ----D---- C:\Windows\inf
2009-01-14 20:43:18 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-01-13 20:26:07 ----D---- C:\Windows\rescache
2009-01-13 20:11:14 ----D---- C:\Windows\system32\catroot
2009-01-13 20:09:38 ----ASH---- C:\Program Files\desktop.ini
2009-01-13 20:04:40 ----D---- C:\Windows\system32\fr-FR
2009-01-13 20:04:40 ----D---- C:\Windows\AppPatch
2009-01-13 20:04:40 ----D---- C:\Program Files\Windows Mail
2009-01-13 20:04:39 ----D---- C:\Windows\system32\migration
2009-01-13 20:04:39 ----D---- C:\Program Files\Internet Explorer
2009-01-13 19:02:01 ----D---- C:\Windows\winsxs
2009-01-13 18:48:39 ----SD---- C:\Users\PUNKY\AppData\Roaming\Microsoft
2009-01-13 04:40:36 ----D---- C:\Windows\system32\config
2009-01-13 04:40:27 ----D---- C:\Windows\Tasks
2009-01-13 04:40:27 ----D---- C:\Windows\system32\wbem
2009-01-13 04:40:23 ----D---- C:\Windows\registration
2009-01-12 18:59:44 ----D---- C:\Windows\SoftwareDistribution

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 DritekPortIO;Dritek General Port I/O; \??\C:\PROGRA~1\LAUNCH~1\DPortIO.sys [2006-11-02 20112]
R1 easdrv;easdrv; C:\Windows\system32\DRIVERS\easdrv.sys [2008-07-01 53256]
R2 eamon;EAMON; C:\Windows\system32\DRIVERS\eamon.sys [2008-07-01 39944]
R2 int15;int15; \??\C:\Acer\Empowering Technology\eRecovery\int15.sys [2006-12-07 76584]
R2 mdmxsdk;mdmxsdk; C:\Windows\system32\DRIVERS\mdmxsdk.sys [2006-06-19 12672]
R2 XAudio;XAudio; C:\Windows\system32\DRIVERS\xaudio.sys [2007-01-30 8704]
R3 ApfiltrService;Alps Pointing-device Filter Driver; C:\Windows\system32\DRIVERS\Apfiltr.sys [2007-06-14 154624]
R3 b57nd60x;Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0; C:\Windows\system32\DRIVERS\b57nd60x.sys [2007-06-05 179712]
R3 CmBatt;Pilote pour Batterie à méthode de contrôle ACPI Microsoft; C:\Windows\system32\DRIVERS\CmBatt.sys [2006-11-02 14208]
R3 DKbFltr;Dritek Keyboard Filter Driver; C:\Windows\system32\DRIVERS\DKbFltr.sys [2006-11-02 21264]
R3 HSF_DPV;HSF_DPV; C:\Windows\system32\DRIVERS\HSX_DPV.sys [2007-04-26 984064]
R3 HSXHWAZL;HSXHWAZL; C:\Windows\system32\DRIVERS\HSXHWAZL.sys [2007-04-26 208384]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-02-11 2302976]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2006-11-08 1647976]
R3 NTIDrvr;Upper Class Filter Driver; C:\Windows\system32\DRIVERS\NTIDrvr.sys [2007-07-31 6144]
R3 winachsf;winachsf; C:\Windows\system32\DRIVERS\HSX_CNXT.sys [2007-04-26 660480]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2006-11-02 11264]
R3 wsvad_driver;WS Audio Device; C:\Windows\system32\drivers\VirtualAudio.sys [2008-08-29 16896]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2006-11-02 82560]
S1 ASPI32;ASPI32; C:\Windows\system32\drivers\ASPI32.sys []
S1 epfwtdir;epfwtdir; C:\Windows\system32\DRIVERS\epfwtdir.sys [2008-07-01 34312]
S3 ar8e3bey;ar8e3bey; C:\Windows\system32\drivers\ar8e3bey.sys []
S3 athr;Atheros Extensible Wireless LAN device driver; C:\Windows\system32\DRIVERS\athr.sys [2008-08-18 921600]
S3 azh2oyg0;azh2oyg0; C:\Windows\system32\drivers\azh2oyg0.sys []
S3 drmkaud;Filtre de décodeur DRM (Noyau Microsoft); C:\Windows\system32\drivers\drmkaud.sys [2006-11-02 5632]
S3 HdAudAddService;Pilote de fonction UAA 1.1 Microsoft pour le service High Definition Audio; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 HSFHWAZL;HSFHWAZL; C:\Windows\system32\DRIVERS\VSTAZL3.SYS [2006-11-02 200704]
S3 motmodem;Motorola USB CDC ACM Driver; C:\Windows\system32\DRIVERS\motmodem.sys [2006-12-13 20992]
S3 MSKSSRV;Proxy de service de répartition Microsoft; C:\Windows\system32\drivers\MSKSSRV.sys [2006-11-02 8192]
S3 MSPCLOCK;Proxy d'horloge de répartition Microsoft; C:\Windows\system32\drivers\MSPCLOCK.sys [2006-11-02 5888]
S3 MSPQM;Proxy de gestion de qualité de répartition Microsoft; C:\Windows\system32\drivers\MSPQM.sys [2006-11-02 5504]
S3 MSTEE;Convertisseur en T/site-à-site de répartition Microsoft; C:\Windows\system32\drivers\MSTEE.sys [2006-11-02 6016]
S3 netr73;Hercules Wireless USB Dongle Driver for Vista; C:\Windows\system32\DRIVERS\netr73.sys []
S3 PCAMp50;PCAMp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCAMp50.sys [2006-11-28 28224]
S3 PCASp50;PCASp50 NDIS Protocol Driver; C:\Windows\System32\Drivers\PCASp50.sys [2006-11-28 27072]
S3 SIS163u;SiS163 USB Wireless LAN Adapter Driver; C:\Windows\system32\DRIVERS\sis163u.sys [2006-12-20 217600]
S3 SISNPF;SIS Netgroup Packet Filter; C:\Windows\system32\drivers\SISNPF.sys [2005-04-14 31872]
S3 usbaudio;Pilote USB audio (WDM); C:\Windows\system32\drivers\usbaudio.sys [2006-11-02 71552]
S3 usbbus;LGE Mobile Composite USB Device; C:\Windows\system32\DRIVERS\lgusbbus.sys []
S3 UsbDiag;LGE Mobile USB Serial Port; C:\Windows\system32\DRIVERS\lgusbdiag.sys []
S3 USBModem;LGE Mobile USB Modem; C:\Windows\system32\DRIVERS\lgusbmodem.sys []
S3 usbscan;Pilote de scanneur USB; C:\Windows\system32\DRIVERS\usbscan.sys [2006-11-02 35328]
S3 usbsermptxp;Motorola USB Modem Driver for MPT XP; C:\Windows\system32\DRIVERS\usbsermptxp.sys [2007-12-23 25600]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 ALaunchService;ALaunch Service; C:\Acer\ALaunch\ALaunchSvc.exe [2007-01-26 50688]
R2 ekrn;Eset Service; C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [2008-07-01 468224]
R2 eRecoveryService;eRecovery Service; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [2007-02-13 53248]
R2 LightScribeService;LightScribeService Direct Disc Labeling Service; C:\Program Files\Common Files\LightScribe\LSSrvc.exe [2007-01-17 61440]
R2 XAudioService;XAudioService; C:\Windows\system32\DRIVERS\xaudio.exe [2007-01-30 386560]
S2 CLTNetCnService;Symantec Lic NetConnect service; C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon []
S2 StarWindServiceAE;StarWind AE Service; C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe []
S3 EhttpSrv;Eset HTTP Server; C:\Program Files\ESET\ESET NOD32 Antivirus\EHttpSrv.exe [2008-07-01 19200]
S3 FLEXnet Licensing Service;FLEXnet Licensing Service; C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe [2008-11-13 654848]

-----------------EOF-----------------

Répondre à mr peyrsone

24

DarkRodWarrior, le 27 jan 2009 à 11:35:00

J'ai déjà résolu le sujet en lui donnant un scanner en ligne !!!
C'est plus simple. DarkRod à votre service 24h/24 , 7j/7
Maillez moi en cas de soucis !

Répondre à DarkRodWarrior

56

afideg, le 27 jan 2009 à 12:53:56
  • +3

Salut

Ce n'est pas si simple que cela !

Regarde ça :
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion­\explorer\mountpoints2\{a728d6d9-87dc-11dd-8772-001b382d61a0­}]
shell\Auto\command - F:\AdobeR.exe e
shell\AutoRun\command - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\AdobeR.exe e

Il s'agit d'une infection de/par ses clés USB.

À vous lire, on comprends que Lyonnais92 ne soit pas bien disposé. ;)
Al.
Patience-Vigilance-Amour.

Répondre à afideg

57

DarkRodWarrior, le 27 jan 2009 à 12:55:39

Je proposais ça histoire de mettre un coup de nettoyage après bien sûre on passe par une méthode plus en profondeur ;) DarkRod à votre service 24h/24 , 7j/7
Maillez moi en cas de soucis !

Répondre à DarkRodWarrior

58

afideg, le 27 jan 2009 à 12:59:33
  • +4

Re,
Bonjour,
Et après BitDefender, les traces sont disparues !!
Regarde encore ceci:

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - (no file)
O1 - Hosts: ::1 localhost
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)


Ça ne te dit pas plus ?

Cordialement.
Al.
Patience-Vigilance-Amour.

Répondre à afideg

59

^^Marie^^, le 27 jan 2009 à 13:02:22

Coucou Al.

O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es

Infection MSN ;))

Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l’autre main, 
Les ***** nus sous la chemise

 

Répondre à ^^Marie^^

63

alcibiade didascaux, le 27 jan 2009 à 14:01:44

S'il te plait marie que dois je faire????

Répondre à alcibiade didascaux

64

mr peyrsone, le 27 jan 2009 à 14:02:46

Et que dois je faire?

Répondre à mr peyrsone

60

mr peyrsone, le 27 jan 2009 à 13:08:58

De quoi tu me parles ? je comprend pas !?!
qu est ce que je dois faire?

Répondre à mr peyrsone

66

mr peyrsone, le 27 jan 2009 à 14:46:02

Voila j ai installer plusieurs types d anti et je pense que le rapport va s en trouver modifier donc je coche "resolu" et je posterai le nouveau rapport dans un nouveau post.
merci

Répondre à mr peyrsone

67

^^Marie^^, le 27 jan 2009 à 14:53:35
  • +4

Salut

Tu pourrais pas avoir un minimum de patience et attendre le retour de Lyonnais ?
Les personnes qui viennent sont des bénévoles, donc ont une vie a cote.


et je posterai le nouveau rapport dans un nouveau post.
Il partira encore a la trappe

Je suis entrée dans CCM, La cigarette dans une main,
Les ©Tongs© dans l’autre main, 
Les ***** nus sous la chemise

 

Répondre à ^^Marie^^

68

mr peyrsone, le 27 jan 2009 à 15:44:28

Je suis patienti mai se sera un nouveau rapport et sur ce post je m y perd

Répondre à mr peyrsone