Je suis passé mardi 1er novembre au soir sur le [nouveau] forum Sécurité > Mise à jour des utilitaires pour y trouver un sujet sur l'historique des versions de CWShredder. J'ai cru bon d'y ajouter ma découverte, mais ce forum ne semble pas avoir beaucoup de lecteurs. C'est pourquoi j'ai pris l'initiative de poser à nouveau ma question ici, vous m'en excuserez. Pour aider au diagnostic, j'y ajoute un log HiJackThis (dont les lignes sont numérotées en tête entre crochets, pour aider à leur repérage).
SVP, quelqu'un pourrait-il m'éclairer sur les raisons de cette situation, ainsi que sur la marche à suivre pour y remédier [si elle est grave] ? Vous en remerciant par avance,
Logfile of HijackThis v1.99.1
Scan saved at 18:07:40, on 03/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
[01] - C:\WINDOWS\System32\smss.exe
[02] - C:\WINDOWS\system32\winlogon.exe
[03] - C:\WINDOWS\system32\services.exe
[04] - C:\WINDOWS\system32\lsass.exe
[05] - C:\WINDOWS\system32\Ati2evxx.exe
[06] - C:\WINDOWS\system32\svchost.exe
[07] - C:\WINDOWS\System32\svchost.exe
[08] - C:\WINDOWS\system32\spoolsv.exe
[09] - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
[10] - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
[11] - C:\WINDOWS\system32\CTSvcCDA.EXE
[12] - C:\WINDOWS\eHome\ehRecvr.exe
[13] - C:\WINDOWS\eHome\ehSched.exe
[14] - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
[15] - C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
[16] - C:\WINDOWS\system32\svchost.exe
[17] - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
[18] - C:\WINDOWS\system32\MsPMSPSv.exe
[19] - C:\WINDOWS\system32\dllhost.exe
[20] - C:\WINDOWS\system32\Ati2evxx.exe
[21] - C:\WINDOWS\Explorer.EXE
[22] - C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
[23] - C:\Program Files\QuickTime\qttask.exe
[24] - C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
[25] - C:\Program Files\Internet Explorer\iexplore.exe
[26] - C:\Program Files\HijackThis\HijackThis.exe
[27] - R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
[28] - R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
[29] - R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
[30] - R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.fr/
[31] - R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
[32] - O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
[33] - O2 - BHO: Acronis Popup Blocker - {E24AD748-155E-4254-B674-4EDF86E7E1DF} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
[34] - O3 - Toolbar: HP View - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
[35] - O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
[36] - O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
[37] - O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
[38] - O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
[39] - O9 - Extra button: Micro Application Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
[40] - O9 - Extra 'Tools' menuitem: Anti-Popup - {2E071ADC-ADF8-4b4b-8ACB-EDC49E6D45A2} - C:\PROGRA~1\MICROA~1\EFFACE~1\ANTI-P~1.DLL
[41] - O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
[42] - O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
[43] - O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
[44] - O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
[45] - O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
[46] - O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
[47] - O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
[48] - O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - c:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
[49] - O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
Ce message a été modifié par dylav - 03 novembre 2005 - 06:52 .

Aide














