IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Vista Discussion :

virus dans taskeng


Sujet :

Windows Vista

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Futur Membre du Club
    Inscrit en
    Juin 2010
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 4
    Par défaut virus dans taskeng
    Bonjour à tous,

    depuis quelques jour j'ai choppé un virus. pas moi, l'ordi ;-))
    il s'agit de agent2. mon bouclier résident bloque plusieurs fois par jours ce virus qui est dans taskeng.exe

    j'ai lancer un process explorer et je trouve plein de taskeng.exe. certains sont lié à window quand je passe la souris dessus, d'autre rien n'apparait. je suppose que c'est la bestiole a abattre. d'autant qu'il me donne un numéro 1400 ou 1404 qui corresponds au numéro du dossier mère sur ma fenêtre process explorer
    oui mais comment le supprimer ?
    quand je clic droit pour supprimer, ce n'est pas possible.

    depuis que j'ai ce virus, je je peux plus faire de update ni meme aller sur la page window update.

    si certains pouvaient m'indiquer la marche à suivre, ça serait super;

  2. #2
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Par défaut
    taskeng est le processus associé au planificateur de tâches. Essaye de désactiver ce service via services.msc (Windows > Executer). Regarde dans un premier temps si tous les processus de ce noms sont bien désactivés. S'ils le sont, lance un scan antivirus pour essayer de les enlever.

    Tu peux également faire un premier diagnostique avec HijackThis pour voir si des DLL et/ou des applications ne sont pas injectées à ce taskeng.exe. Ça reste rapide et plutôt efficace dans la plupart des cas, tout dépend du type d'infection auquel tu fais face.

    Sinon, il te reste une possibilité : le scan antivirus en mode hors-ligne via AVG Rescue CD (si pratique) que tu peux télécharger à cette adresse : http://www.avg.com/fr-fr/avg-rescue-cd (gratuit et simple à utiliser).

    Ultime solution (façon de parler), il te reste la possibilité de formater (bien que je doute que ça t'arrange).

  3. #3
    Futur Membre du Club
    Inscrit en
    Juin 2010
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 4
    Par défaut
    tout d'abord, merci de ta réponse si rapide.
    je n'y comprends rien le temps d'écrire ce message et cette ligne n'apparait plus. je vous met un lien direct sur ce que je vois sur process explore
    http://picasaweb.google.fr/lh/photo/...eat=directlink

    les lignes blanches ne pointent sur rien du tout et je me demande surtout sur ce que peut etre WUDFHost.exe et WLIDSVCM.exe
    audiodg.exe et rundll32.exe ne pointent sur rien non plus

    y a t'il un lien pour le Hijacthis ?

    merci encore;

    mon anti virus est justement AVG

  4. #4
    Futur Membre du Club
    Inscrit en
    Juin 2010
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 4
    Par défaut
    J'oubliais , quand je fait démarer/exécuter, ça plante aussi.

  5. #5
    Rédacteur
    Avatar de Benj.
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Septembre 2009
    Messages
    839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Enseignement

    Informations forums :
    Inscription : Septembre 2009
    Messages : 839
    Par défaut
    Citation Envoyé par lydlem Voir le message
    les lignes blanches ne pointent sur rien du tout et je me demande surtout sur ce que peut etre WUDFHost.exe et WLIDSVCM.exe
    audiodg.exe et rundll32.exe ne pointent sur rien non plus
    WUDFHost.exe correspond à Windows Driver Foundation et WLIDSVCM.exe doit être un composant relatif à Windows Live ID (MSN Messenger par exemple).

    Citation Envoyé par lydlem Voir le message
    y a t'il un lien pour le Hijacthis ?
    Tu peux télécharger HijackThis à cette adresse http://free.antivirus.com/hijackthis/ (je te recommande de prendre la version exécutable sans installation, de cette manière tu peux le garder sur une clef USB, en cas de besoin ça peut toujours s'avérer utile et ça prend pas de place (c'est ce que je fais :p)

    Citation Envoyé par lydlem Voir le message
    J'oubliais , quand je fait démarer/exécuter, ça plante aussi.
    Et en passant par le panneau de configuration dans Système et sécurité puis via Outils d'administration > Services (je suis sous 7 mais dans Vista ça doit être sensiblement la même chose) ?

  6. #6
    Futur Membre du Club
    Inscrit en
    Juin 2010
    Messages
    4
    Détails du profil
    Informations forums :
    Inscription : Juin 2010
    Messages : 4
    Par défaut
    VOICI CE Que HijackThis àTrouvé, MAIS JE comprends rien du tout !!


    Logfile de Trend Micro HijackThis v2.0.4
    Scan saved at 15:40:59, le 20/06/2010
    Plate-forme: Windows Vista SP2 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18928)
    Boot mode: Normal

    processus en cours:
    C: \ Windows \ system32 \ taskeng.exe
    C: \ Windows \ system32 \ Dwm.exe
    C: \ Windows \ Explorer.exe
    C: \ hp \ support \ hpsysdrv.exe
    C: \ Windows \ System32 \ rundll32.exe
    C: \ Program Files \ TouchSmart \ Hewlett-Packard \ Media \ TSMAgent.exe
    C: \ Program Files \ Hewlett-Packard TouchSmart Media \ \ noyau \ CLML \ CLMLSvc.exe
    C: \ Program Files \ Media \ Hewlett-Packard \ DVD DVDAgent.exe \
    C: \ Program Files \ Hewlett-Packard SmartMenu.exe \ \ HP MediaSmart
    C: \ Program Files \ QuickTime \ qttask.exe
    C: \ Program Files \ Common Files \ LogiShrd \ LComMgr \ Communications_Helper.exe
    C: \ Program Files \ AVG AVG9 \ \ avgtray.exe
    C: \ Program Files \ Windows Sidebar \ Sidebar.exe
    C: \ Program Files \ Hewlett-Packard \ HP Advisor \ HPAdvisor.exe
    C: \ Program Files \ IncrediMail \ bin \ IncMail.exe
    C: \ Program Files \ Common Files \ LogiShrd \ LVCOMSER \ LVComSer.exe
    C: \ Program Files TuneUp Utilities \ 2010 \ TuneUpUtilitiesApp32.exe
    C: \ Program Files \ IncrediMail \ bin \ ImApp.exe
    C: \ Program Files \ AVG AVG9 \ \ Identity Protection \ agent \ bin \ avgidsmonitor.exe
    C: \ Program Files \ Skype \ Phone \ Skype.exe
    C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
    C: \ Program Files \ Client Traduire \ translateclient.exe
    C: \ Program Files \ Lecteur Windows Media \ wmpnscfg.exe
    C: \ Program Files \ OpenOffice.org 3 \ program \ soffice.exe
    C: \ Program Files \ OpenOffice.org 3 \ program \ soffice.bin
    C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqSTE08.exe
    C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqbam08.exe
    C: \ Program Files \ Hewlett-Packard \ KBD \ kbd.exe
    C: \ Program Files \ Skype \ Plugin Manager \ skypePM.exe
    C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqgpc01.exe
    C: \ Program Files \ Mozilla Firefox \ firefox.exe
    C: \ Program Files \ Internet Explorer \ iexplore.exe
    C: \ Program Files \ Internet Explorer \ iexplore.exe
    C: \ Program Files \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_clipbook.exe
    C: \ Windows \ system32 \ Macromed \ Flash \ FlashUtil10e.exe
    C: \ Program Files \ Internet Explorer \ iexplore.exe
    C: \ Program Files \ Internet Explorer \ iexplore.exe
    C: \ Program Files \ Google \ Picasa3 \ Picasa3.exe
    C: \ Windows \ System32 \ mobsync.exe
    C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

    R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = [url] http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cndt [/ url ]
    R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = [url] http://go.microsoft.com/fwlink/?LinkId=54896 [/ url]
    R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = [url] http://capella.ogame.fr/game/index.php?page=overview&session=2b58945b9650 [/ url]
    R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = [url] http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cndt [/ url ]
    R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = [url] http://go.microsoft.com/fwlink/?LinkId=54896 [/ url]
    R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = [url] http://go.microsoft.com/fwlink/?LinkId=54896 [/ url]
    R0 - Software \ HKLM \ Search \ Microsoft \ Internet Explorer, SearchAssistant =
    R0 - Software \ HKLM \ Search \ Microsoft \ Internet Explorer, CustomizeSearch =
    R0 - Software \ HKCU \ Toolbar \ Microsoft \ Internet Explorer, LinksFolderName =
    URLSearchHook R3 -: la barre d'outils AVG Security BHO - (A3BC75A2-1F87-4686-AA43-5347D756017C) - C: \ Program Files \ AVG \ AVG9 \ Toolbar \ IEToolbar.dll
    O1 - Hosts: 81.252.125.228 xinf-appli2k3.intranet.haras-nationaux.fr
    O2 - BHO: HP Imprimer Enhancer - (0347C33E-8762-4905-BF09-768834316C61) - C: \ Program Files \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_printenhancer.dll
    BHO de O2 -: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files \ Fichiers communs \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-4B53-6F6E-A66E-4E65E497C8C0) - C: \ Program Files \ AVG AVG9 \ \ avgssie.dll
    BHO O2 -: Spybot-S & D Protection IE - (53707962-6F74-2D53-2644-206D7942484F) - C: \ progra ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live ID - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Fichiers communs \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
    O2 - BHO: BHO la barre d'outils AVG Security - (A3BC75A2-4686-1F87-AA43-5347D756017C) - C: \ Program Files \ AVG \ AVG9 \ Toolbar \ IEToolbar.dll
    O2 - BHO: Google Toolbar Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Program Files \ Google \ GoogleToolbarNotifier \ 5.1.1309.3572 \ swg.dll
    O2 - BHO: Java (TM) Plug-In 2 SSV Helper - (DBC80044-A445-435B-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ bin \ jp2ssv.dll
    O2 - BHO: HP Smart BHO Class - (FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856) - C: \ Program Files \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll
    O3 - Toolbar: barre d'outils de sécurité AVG - (CCC7A320-B3CA-4199-B1A6-9F516DD69829) - C: \ Program Files \ AVG \ AVG9 \ Toolbar \ IEToolbar.dll
    O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe-hide
    O4 - HKLM \ .. \ Run:] hpsysdrv [c: \ hp \ support \ hpsysdrv.exe
    O4 - HKLM \ .. \ Run: [] KBD C: \ Program Files \ Hewlett-Packard KBD \ KbdStub.EXE
    O4 - HKLM \ .. \ Run: [NvCplDaemon] RUNDLL32.EXE C: \ Windows \ system32 \ nvcpl.dll, NvStartup
    O4 - HKLM \ .. \ Run: [NvMediaCenter] RUNDLL32.EXE C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
    O4 - HKLM \ .. \ Run:] UpdateP2GoShortCut ["c: \ Program Files \ CyberLink \ Power2Go \ MUITransfer \ MUIStartMenu.exe" c: \ Program Files \ CyberLink \ Power2Go "UpdateWithCreateOnce" SOFTWARE \ CyberLink \ Power2Go \ 6.0 "
    O4 - HKLM \ .. \ Run:] UpdatePDIRShortCut ["c: \ Program Files \ CyberLink PowerDirector \ \ MUITransfer \ MUIStartMenu.exe" c: \ Program Files \ CyberLink \ PowerDirector "UpdateWithCreateOnce" SOFTWARE \ CyberLink \ PowerDirector \ 7.0 "
    O4 - HKLM \ .. \ Run:] UpdatePSTShortCut ["c: \ Program Files \ CyberLink \ CyberLink DVD Suite Deluxe \ MUIStartMenu.exe MUITransfer \" c: \ Program Files \ CyberLink \ CyberLink DVD Suite Deluxe "UpdateWithCreateOnce" \ Software \ CyberLink PowerStarter "
    O4 - HKLM \ .. \ Run: [] TSMAgent "c: \ Program Files \ TouchSmart \ Hewlett-Packard \ Media \ TSMAgent.exe"
    O4 - HKLM \ .. \ Run: CLMLServer [pour] HP TouchSmart "c: \ Program Files \ TouchSmart \ Hewlett-Packard \ Media CLML \ \ noyau \ CLMLSvc.exe"
    O4 - HKLM \ .. \ Run: [] DVDAgent "c: \ Program Files \ Media \ Hewlett-Packard \ DVD DVDAgent.exe \"
    O4 - HKLM \ .. \ Run: [%] SmartMenu ProgramFiles% \ Hewlett-Packard SmartMenu.exe \ \ HP MediaSmart
    O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Program Files \ QuickTime \ qttask.exe"-atboottime
    O4 - HKLM \ .. \ Run: [hpqSRMon] C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqSRMon.exe
    O4 - HKLM \ .. \ Run:] LogitechCommunicationsManager ["C: \ Program Files \ Common Files \ LogiShrd \ LComMgr \ Communications_Helper.exe"
    avgtray.exe O4 - HKLM \ .. \ Run: [AVG9_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG9 \
    O4 - HKCU \ .. \ Run: [Sidebar] C: \ Program Files \ Windows Sidebar \ Sidebar.exe / autorun
    O4 - HKCU \ .. \ Run: [HPADVISOR] C: \ Program Files \ Hewlett-Packard \ HP Advisor \ HPAdvisor.exe view = DOCKVIEW, SYSTRAY
    O4 - HKCU \ .. \ Run:] IncrediMail [C: \ Program Files \ IncrediMail \ bin \ IncMail.exe / c
    O4 - HKCU \ .. \ Run: [Reconnaissance de la parole] "C: \ Windows \ Speech \ Common Files \ sapisvr.exe"-SpeechUX-démarrage
    O4 - HKCU \ .. \ Run: [] WMPNSCFG C: \ Program Files \ Windows Media Player \ wmpnscfg.exe
    O4 - HKCU \ .. \ Run: [Skype] "C: \ Program Files \ Skype \ Phone \ Skype.exe" / nosplash / minimiser
    O4 - HKUS \ S-1-5-18 \ .. \ Run: [RegistryBooster] "C: \ Program Files \ Uniblue \ RegistryBooster \ launcher.exe" retard 20000 (User 'SYSTEM')
    O4 - HKUS \. DEFAULT \ .. \ Run: [RegistryBooster] "C: \ Program Files \ Uniblue \ RegistryBooster \ launcher.exe" retard 20000 (l'utilisateur 'utilisateur par défaut ")
    O4 - Startup: OpenOffice.org 3.1.lnk = C: \ Program Files \ OpenOffice.org 3 \ program \ quickstart.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqtra08.exe
    O4 - Global Startup: Traduire Client.lnk = C: \ Program Files \ Client Traduire \ translateclient.exe
    O8 - Extra context menu item: Add to Google Photos Screensa & ver - res: / / C: \ Windows \ system32 \ GPhotos.scr/200
    O8 - Extra context menu item: E & Xporter vers Microsoft Excel - res: / / C: \ PROGRA ~ 1 \ MICROS ~ 3 \ Office12 \ EXCEL.EXE/3000
    O9 - Extra button: (no name) - (85d1f590-48f4-11d9-9669-0800200c9a66) - C: \ Windows \ bdoscandel.exe
    O9 - Extra 'Tools 'menuitem: Uninstall BitDefender Online Scanner v8 - (85d1f590-48f4-11d9-9669-0800200c9a66) - C: \ Windows \ bdoscandel.exe
    O9 - Extra button: Masquer Afficher l'unité HP Smart Web Printing - (DDE87865-83C5-48c4-8357-2F5B1AA84522) - C: \ Program Files \ HP \ Digital Imaging \ Smart Web Printing \ hpswp_BHO.dll
    O9 - Extra button: (no name) - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - (DFB852A3-47F8-48C4-A200-58CAB36FD2A2) - C: \ PROGRA ~ 1 \ SPYBOT ~ 1 \ SDHelper.dll
    O16 - DPF: (5D86DDB5-BDF9-441B-9E9E-D4730F4EE499) (BDSCANONLINE Control) - [[url] http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab / url]
    O16 - DPF: (80DD2229-B8E4-4C77-B72F-F22972D723EA) (AvxScanOnline Control) - [[url] http://www.inoculer.com/antivirus/Msie/bitdefender.cab / url]
    O16 - DPF: (E2883E8F-472f-9522-4FB0-AC9BF37916A7) (get_atlcom classe) - [[url] http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab / url]
    O18 - Protocol: LinkScanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG AVG9 \ \ avgpp.dll
    O18 - Protocol: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ COMMON ~ 1 \ Skype \ ~ SKYPE4 1.DLL
    O20 - AppInit_DLLs: avgrsstx.dll
    O22 - SharedTaskScheduler: Démon de cache de composants catégories - (8C7461EF-2B13-11d2-BE35-3078302C2030) - C: \ Windows \ system32 \ browseui.dll
    O23 - Service: @% SystemRoot% \ system32 aelupsvc.dll \, -1 (AeLookupSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 \ alg.exe, -112 (ALG) - propriétaire - C: \ Windows \ System32 \ alg.exe
    O23 - Service: @% systemroot% \ system32 appinfo.dll \, -100 (AppInfo) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 audiosrv.dll \, -204 (AudioEndpointBuilder) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 audiosrv.dll \, -200 (Audiosrv) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: AVG WatchDog (avg9wd) - AVG Technologies CZ, sro - C: \ Program Files \ AVG AVG9 \ \ avgwdsvc.exe
    O23 - Service: Pare-feu AVG (avgfws9) - AVG Technologies CZ, sro - C: \ Program Files \ AVG AVG9 \ \ avgfws9.exe
    Service O23 -: AVG9IDSAgent (AVGIDSAgent) - AVG Technologies CZ, sro - C: \ Program Files \ AVG \ AVG9 \ protection de l'identité \ Agent \ AVGIDSAgent.exe Bin \
    O23 - Service: @% SystemRoot% \ system32 bfe.dll \, -1001 (BFE) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 qmgr.dll \, -1000 (bits) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 browser.dll \, -100 (navigateur) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ certprop.dll, -11 (CertPropSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 cryptsvc.dll \, -1001 (CryptSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @ oleres.dll, -5012 (DcomLaunch) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @ dfsrres.dll, -101 (DFSR) - propriétaire - C: \ Windows \ system32 \ DFSR.exe
    O23 - Service: @% SystemRoot% \ system32 Dhcpcsvc.dll \, -100 (DHCP) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ Dnsapi.dll, -101 (Dnscache) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 dot3svc.dll \, -1102 (dot3svc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 dps.dll \, -500 (DPS) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 eapsvc.dll \, -1 (EAPHost) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 emdmgmt.dll \, -1000 (EMDMgmt) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 wevtsvc.dll \, -200 (Eventlog) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @ comres.dll, -2450 (EventSystem) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: EasyBits de services partagés pour Windows (ezSharedSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ System32 fdPHost.dll \, -100 (fdPHost) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 fdrespub.dll \, -100 (FDResPub) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 \ FntCache.dll, -100 (fontcache) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    Service O23 -: GameConsoleService - WildTangent, Inc - C: \ Program Files Jeux HP \ \ My Game Console HP \ GameConsoleService.exe
    O23 - Service: @ C: \ Program Files \ NOS \ bin \ getPlus_Helper.dll, -101 (getPlusHelper) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @ gpapi.dll, -112 (gpsvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: Service de mise à jour Google (gupdate1ca0f7e1a4c1490) (gupdate1ca0f7e1a4c1490) - propriétaire - C: \ Program Files \ Google \ Update \ GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C: \ Program Files \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
    O23 - Service: @% SystemRoot% \ System32 \ hidserv.dll, -101 (hidserv) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 kmsvc.dll \, -6 (hkmsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: Service HP Health Check - Hewlett-Packard - C: \ Program Files \ Hewlett-Packard \ HP Health Check \ hphc_service.exe
    O23 - Service: hpqcxs08 - propriétaire inconnu - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: Service HP CUE DeviceDiscovery (hpqddsvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: HP Périphériques réseau de soutien (HPSLPSVC) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    Macrovision Corporation Service O23 -: Gestionnaire d'InstallDriver (IDriverT) - - C: \ Program Files \ Fichiers communs \ InstallShield \ Driver \ 1150 \ Intel 32 \ IDriverT.exe
    O23 - Service: @% SystemRoot% \ system32 ikeext.dll \, -501 (IKEEXT) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 \ IPBusEnum.dll, -102 (IPBusEnum) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 iphlpsvc.dll \, -200 (iphlpsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @ keyiso.dll, -100 (KeyIso) - propriétaire - C: \ Windows \ system32 \ lsass.exe
    O23 - Service: @ comres.dll, -2946 (KtmRm) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 Srvsvc.dll \, -100 (LanmanServer) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 Wkssvc.dll \, -100 (LanmanWorkstation) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    Service O23 -: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C: \ Program Files \ Common Files \ LightScribe \ LSSrvc.exe
    O23 - Service: @% SystemRoot% \ system32 lltdres.dll \, -1 (lltdsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 lmhsvc.dll \, -101 (lmhosts) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    Service O23 -: LVCOMSer - Logitech Inc - C: \ Program Files \ Common Files \ LogiShrd \ LVCOMSER \ LVComSer.exe
    Service O23 -: Process Monitor (LVPrcSrv) - Logitech Inc - C: \ Program Files \ Common Files \ LogiShrd \ LVMVFM \ LVPrcSrv.exe
    O23 - Service: @% systemroot% \ system32 mmcss.dll \, -100 (MMCSS) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 \ FirewallAPI.dll, -23.090 (MpsSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: comres.dll @, -2797 (MSDTC) - propriétaire - C: \ Windows \ System32 \ msdtc.exe
    O23 - Service: @% SystemRoot% \ system32 iscsidsc.dll \, -5000 (MSiSCSI) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 msimsg.dll \, -27 (msiserver) - propriétaire - C: \ Windows \ System32 \ msiexec.exe
    O23 - Service: @% SystemRoot% \ system32 qagentrt.dll \, -6 (napagent) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: HPZ12 Driver Net - propriétaire inconnu - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ Netlogon.dll, -102 (Netlogon) - propriétaire - C: \ Windows \ system32 \ lsass.exe
    O23 - Service: @% SystemRoot% \ system32 Netman.dll \, -109 (Netman) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 netprof.dll \, -246 (netprofm) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ nlasvc.dll, -1 (NlaSvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 nsisvc.dll \, -200 (INS) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C: \ Windows \ system32 \ nvvsvc.exe
    O23 - Service: @% SystemRoot% \ system32 p2psvc.dll \, -8004 (p2pimsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 p2psvc.dll \, -8006 (p2psvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 pcasvc.dll \, -1 (PcaSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 pla.dll \, -500 (APL) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 umpnpmgr.dll \, -100 (PlugPlay) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: HPZ12 Driver PML - propriétaire inconnu - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 p2psvc.dll \, -8002 (PNRPAutoReg) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 p2psvc.dll \, -8000 (PNRPsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ polstore.dll, -5010 (PolicyAgent) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 profsvc.dll \, -300 (ProfSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 psbase.dll \, -300 (ProtectedStorage) - propriétaire - C: \ Windows \ system32 \ lsass.exe
    O23 - Service: @% SystemRoot% \ system32 qwave.dll \, -1 (onde Q) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 rasauto.dll \, -200 (RasAuto) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 rasmans.dll \, -200 (RasMan) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 \ locator.exe, -2 (RpcLocator) - propriétaire - C: \ Windows \ system32 \ locator.exe
    O23 - Service: @ oleres.dll, -5010 (RPCSS) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 Samsrv.dll \, -1 (SamSs) - propriétaire - C: \ Windows \ system32 \ lsass.exe
    Service O23 -: SBSD Service Centre de sécurité (SBSDWSCService) - Safer Networking Ltd - C: \ Program Files \ Spybot - Search & Destroy \ SDWinSec.exe
    O23 - Service: @% SystemRoot% \ System32 \ SCardSvr.dll, -1 (SCardSvr) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 Schedsvc.dll \, -100 (annexe) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ certprop.dll, -13 (SCPolicySvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 sdrsvc.dll \, -107 (SDRSVC) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service:% @ SystemRoot% \ system32 seclogon.dll \, -7001 (Seclogon) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 \ Sens.dll, -200 (SENS) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ SessEnv.dll, -1026 (SessionEnv) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ shsvcs.dll, -12.288 (ShellHWDetection) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 \ SLsvc.exe, -101 (slsvc) - propriétaire - C: \ Windows \ system32 \ SLsvc.exe
    O23 - Service: @% SystemRoot% \ system32 \ SLUINotify.dll, -103 (SLUINotify) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 snmptrap.exe \ -3 (SNMPTRAP) - propriétaire - C: \ Windows \ System32 \ snmptrap.exe
    O23 - Service: @% systemroot% \ system32 spoolsv.exe \, -1 (Spooler) - Unknown propriétaire - C: \ Windows \ System32 \ spoolsv.exe
    O23 - Service: @% systemroot% \ system32 Ssdpsrv.dll \, -100 (SSDPSRV) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 sstpsvc.dll \, -200 (SstpSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 wiaservc.dll \, -9 (stisvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ swprv.dll, -103 (swprv) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 sysmain.dll \, -1000 (SysMain) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 \ TabSvc.dll, -100 (TabletInputService) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 tapisrv.dll \, -10.100 (TAPISRV) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 tbssvc.dll \, -100 (SCT) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ termsrv.dll, -268 (TermService) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ shsvcs.dll, -8192 (Thèmes) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 mmcss.dll \, -102 (THREADORDER) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 trkwks.dll \, -1 (TrkWks) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% \% SystemRoot service \ TrustedInstaller.exe, -100 (TrustedInstaller) - propriétaire - C: \ Windows \ service \ TrustedInstaller.exe
    Service O23 -: @ C: \ Program Files TuneUp Utilities \ 2010 \ TuneUpDefragService.exe, -1 (TuneUp.Defrag) - Software TuneUp - C: \ Program Files TuneUp Utilities \ 2010 \ TuneUpDefragService.exe
    TuneUp Software Service O23 -: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - - C: \ Program Files TuneUp Utilities \ 2010 \ TuneUpUtilitiesService32.exe
    O23 - Service: @% SystemRoot% \ system32 ui0detect.exe \, -101 (UI0Detect) - propriétaire - C: \ Windows \ system32 \ UI0Detect.exe
    O23 - Service: @% systemroot% \ system32 Upnphost.dll \, -213 (upnphost) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 dwm.exe \, -2000 (UxSms) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ uxtuneup.dll, -4096 (UxTuneUp) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 vds.exe \, -100 (VDS) - propriétaire - C: \ Windows \ System32 \ vds.exe
    O23 - Service: @% systemroot% \ system32 vssvc.exe \, -102 (VSS) - Unknown propriétaire - C: \ Windows \ system32 \ vssvc.exe
    O23 - Service: @% SystemRoot% \ system32 W32time.dll \, -200 (W32Time) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 wcncsvc.dll \ -3 (wcncsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 \ WcsPlugInService.dll, -200 (WcsPlugInService) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 wdi.dll \, -502 (WdiServiceHost) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 wdi.dll \, -500 (WdiSystemHost) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 webclnt.dll \, -100 (WebClient) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 wecsvc.dll \, -200 (Wecsvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ wercplsupport.dll, -101 (wercplsupport) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ wersvc.dll, -100 (WerSvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% ProgramFiles% \ Windows Defender \ MsMpRes.dll, -103 (WinDefend) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 Winhttp.dll \, -100 (WinHttpAutoProxySvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 \ wbem \ wmisvc.dll, -205 (Winmgmt) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 wsmsvc.dll \, -101 (WinRM) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ wlansvc.dll, -257 (Wlansvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 \ wbem \ wmiapsrv.exe, -110 (wmiApSrv) - propriétaire - C: \ Windows \ system32 \ wbem \ WmiApSrv.exe
    O23 - Service: @% ProgramFiles% \ Windows Media Player \ wmpnetwk.exe, -101 (WMPNetworkSvc) - propriétaire - C: \ Program Files \ Windows Media Player \ wmpnetwk.exe
    O23 - Service: @% SystemRoot% \ system32 wpcsvc.dll \, -100 (WPCSvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 wpdbusenum.dll \, -100 (WPDBusEnum) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ System32 \ wscsvc.dll, -200 (wscsvc) - propriétaire - C: \ Windows \ System32 \ svchost.exe
    O23 - Service: @% systemroot% \ system32 \ SearchIndexer.exe, -103 (WSearch) - propriétaire - C: \ Windows \ system32 \ SearchIndexer.exe
    O23 - Service: @% systemroot% \ system32 Wuaueng.dll \, -105 (wuauserv) - propriétaire - C: \ Windows \ system32 \ svchost.exe
    O23 - Service: @% SystemRoot% \ system32 wudfsvc.dll \, -1000 (wudfsvc) - propriétaire - C: \ Windows \ system32 \ svchost.exe

    -
    End of file - 25557 bytes

    J'ai voulu faire une restauration du système, mais aucun point de restauration n'a été trouvé !!! comment faire ?

Discussions similaires

  1. virus dans la corbeille
    Par andrianiaina dans le forum Sécurité
    Réponses: 3
    Dernier message: 11/07/2009, 09h36
  2. Réponses: 2
    Dernier message: 25/09/2008, 21h19
  3. Petit Virus dans mon PC
    Par Dark4everRox01 dans le forum Sécurité
    Réponses: 2
    Dernier message: 25/11/2007, 12h15
  4. virus dans le BIOS
    Par manichstar10 dans le forum Composants
    Réponses: 9
    Dernier message: 27/02/2007, 11h55
  5. Virus dans le secteur de Boot
    Par JACQUEY dans le forum Sécurité
    Réponses: 11
    Dernier message: 08/11/2006, 08h20

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo