Alalyse de rapport hijackthis, cause> bifrost

Fermé
turok10101 Messages postés 65 Date d'inscription samedi 7 février 2009 Statut Membre Dernière intervention 5 février 2010 - 5 sept. 2009 à 12:44
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 5 sept. 2009 à 12:48
Bonjour,

Un amis ma demandé de lui régler son logiciel emule v0.49b, donc j'ai commencé par faire les réglages pour UDP et TCP dans le logiciel / la box / le pare feu windows, et la en voulant paramétrer le pare feu de son windows je vois un "Bifrost 1.2.1" de cocher, donc il a un cheval de troie, j'ai fait un rapport avec Hijackthis, le voici >

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Windows Live\Family Safety\fsssvc.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\NudgeMania\NudgeMania.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Windows Live\Family Safety\fsui.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\fabien\Bureau\HiJackThis.exe

Si quelqu'un pourrait l'analyser ce serait cool, pour info, j'ai décocher le trojan bifrost dans le pare feu windows avant de faire cet analyse .

1 réponse

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
5 sept. 2009 à 12:48
bonjour, que veux tu que nous fassions avec ton hijackthis ils nous manquent plus de la moitié du rapport tu le postes en entier avec l'entête et jusqu'a la dernière ligne
0