Se connecter avec
S'enregistrer | Connectez-vous

comment on m'espionne?

Dernière réponse : dans Sécurité

Bonjour,

J viens de faire un scan de mon PC pour savoir si je suis infecté... en fait, je suspecte qu'on lise mes posts MSN à distance....

Merci de votre aide..

Voici le scan:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:04:09, on 18/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ACS.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\oracle\ora81\BIN\TNSLSNR.exe
c:\oracle\ora81\bin\ORACLE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk.disabled
O4 - Global Startup: Microsoft Office.lnk.disabled
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Atheros Configuration Service (ACS) - Unknown owner - C:\WINDOWS\system32\ACS.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: OracleOraHome81TNSListener - Unknown owner - C:\oracle\ora81\BIN\TNSLSNR.exe
O23 - Service: OracleServiceBDGLOB - Oracle Corporation - c:\oracle\ora81\bin\ORACLE.EXE

--
End of file - 3652 bytes




Autres pages sur : espionne

Lassé par la pub ? Créez un compte

Citation :
C:\Program Files\MSN Messenger\usnsvc.exe


usnsvc.exe = Messenger Sharing USN Journal Reader Service

C'est catholique ça Angel ?

(non non, je n'interviens pas dans l'analyse, c'est juste que c'est moi qui ai envoyé apprenant ici ;) ).

Tu peux patienter un peu ? On a tous une vie...

Yama310 a dit :
Citation :
C:\Program Files\MSN Messenger\usnsvc.exe


usnsvc.exe = Messenger Sharing USN Journal Reader Service

C'est catholique ça Angel ?

(non non, je n'interviens pas dans l'analyse, c'est juste que c'est moi qui ai envoyé apprenant ici ;) ).

Ce fichier est intégrer d'office dans l'installation. Ce n'est pas ce que tu penses ;) 

Citation :
Spyware : Non
Virus : Non
Trojan : Non


Je reprends.
On ne peut pas t'espionner comme ça.

resalut,

j vais vous en rajouter.. car là j'ai un problème... j'ai essayé de scanner mon PC avec le AVG-Antispyware 7.5, et qd j'ai lancé le scan du registre, le scan s'interrompt et affiche un ecran Bleu, avec une erreur.....
j'ai à peine pu noter IRQL_NOT_LESS_OR_EQUAL ..... ensuite, le PC redémarre.... j'ai ressayé le scan du registre, et le même problème survient? qu'est ce que c'est?

Dis Angeldark... une dernière question si tu veux bien me répondre... j'ai comme cetritude qu'une personne interceptait mes messages sur MSN... j m connectai souvent de la Fac et j'utilisai à chaque fois des PC différents... comment est ce possible qu'elle puisse le faire?
merci
Lassé par la pub ? Créez un compte
Tom's guide dans le monde