Envoi Mail à Mon Insu


Mon problème est que j'ai un virus (ou autre) qui envoie des mail depuis ma boite gmail à mon insu.

Le problème est qu'il n'est pas détecté par BD IS 2011.

J'ai donc lancé Hijackthis pour avoir un log et le voici :

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 10:24:35, on 23/08/2010

Platform: Windows Vista SP2 (WinNT 6.00.1906)

MSIE: Internet Explorer v8.00 (8.00.6001.18943)

Boot mode: Safe mode

Running processes:


C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&a...n&pf=laptop

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~3\Office14\URLREDIR.DLL

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Program Files\BitDefender\BitDefender 2011\IEToolbar.dll

O4 - HKLM\..\Run: [iAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe

O4 - HKLM\..\Run: [bitDefender Antiphishing Helper] "C:\Program Files\BitDefender\BitDefender 2011\ieshow.exe"

O4 - HKLM\..\Run: [bDAgent] "C:\Program Files\BitDefender\BitDefender 2011\bdagent.exe"

O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office14\EXCEL.EXE/3000

O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL

O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\Windows\system32\browseui.dll

O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe

O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (Audiosrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Com4Qlb - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4Qlb.exe

O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @dfsrres.dll,-101 (DFSR) - Unknown owner - C:\Windows\system32\DFSR.exe

O23 - Service: @%SystemRoot%\system32\dhcpcsvc.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe

O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe

O23 - Service: Lanceur des services Windows Media Center (ehstart) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Service ReadyBoost (EMDMgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (Eventlog) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe

O23 - Service: @C:\Program Files\NOS\bin\getPlus_Helper.dll,-101 (getPlusHelper) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-200 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe

O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe

O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\netprof.dll,-246 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Service de l’Assistant Compatibilité des programmes (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe

O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe

O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe

O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Ouverture de session secondaire (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe

O23 - Service: @%SystemRoot%\system32\SLUINotify.dll,-103 (SLUINotify) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe

O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Acquisition d'image Windows (WIA) (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Service Panneau de saisie Tablet PC (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Client de suivi de lien distribué (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe

O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe

O23 - Service: BitDefender Update Server v2 (Update Server) - BitDefender - C:\Program Files\Common Files\BitDefender\BitDefender Arrakis Server\bin\arrakis3.exe

O23 - Service: BitDefender Desktop Update Service (Updatesrv) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2011\updatesrv.exe

O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: TuneUp Extension de thème (UxTuneUp) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe

O23 - Service: BitDefender Virus Shield (VSSERV) - BitDefender S.R.L. - C:\Program Files\BitDefender\BitDefender 2011\vsserv.exe

O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.11\bin\httpd.exe

O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.1.36\bin\mysqld.exe

O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Service de rapport d'erreurs Windows (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: Windows Defender (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe

O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\wmpnetwk.exe

O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe

O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe


End of file - 18873 bytes

Merci d'avance à ceux qui m'aideront.



  • Bonjour,

    Vous avez normalemen un forum dédié à l'aide à la désinfection :


    Concernant ce problème, merci en plus du rapport hijackthis déjà envoyé, de me faire parvenir les fichiers suivants :

    Capture d'écran des pilotes non plug and play

    - ouvrez le panneau de configuration puis double-cliquez sur Système

    - cliquez sur l'onglet Matériel puis sur l'onglet Gestionnaire de périphériques

    - cliquez sur le menu Affichage et cliquez sur Afficher les périphériques cachés

    - agrandissez la fenêtre au maximum, puis cliquez sur le + devant 'Pilotes non plud and play'

    - faites une autre copie d'écran de ce qui apparait (on doit voir tous les pilotes non plug and play, toute la liste) et faites moi parvenir cette capture d'écran.

    Si vous ne savez pas en faire voici le lien qui vous explique comment faire:


    Rapports du système

    1. Rendez vous sur notre site au lien ci-dessous :


    Cliquez sur le bouton "Cliquez ici pour générer le rapport" puis exécuter le fichier "Infralogs" qui sera proposé.

    Une fenêtre s'ouvrira où un bouton vous proposera d'envoyer automatiquement les éléments, ceci fait un numéro de dossier vous sera donné qu'il faudra nous communiquer en réponse.

    2. Veuillez enregistrer sur votre bureau puis exécuter le logiciel disponible au lien ci-dessous :


    - Une fenêtre s'ouvrira dans laquelle il faudra cocher la case "Beginner mode" puis cliquer sur "Ok".

    - Cliquez en bas sur "Start full computer scan".

    - Un écran s'affichera pour vous proposer l'enregistrement d'un fichier qu'il faudra ensuite nous faire parvenir en pièces jointes

    Pour me faire parvenir l'ensemble des fichiers demandés, utilisez le système d'hébergement de fichier gratuit de Free sur http://dl.free.fr Une fois que les fichier sont en ligne, vous recevrez un mail vous donnant l'adresse de téléchargement, transmettez moi alors cette adresse afin que je puisse récupérer le fichier mis en ligne.




  • Merci Yann

    Mon numéro de dossier est le 2371918

    L'adresse des fichiers est : http://dl.free.fr/g56WIRFN2


  • Bonjour,

    Une question importante que j'ai omis de poser. Qu'est ce qui vous fait croire que vous êtes infecté par un virus qui envoie des mails à votre insu ????

    Sinon, après premires analyses, il semble que votre système ne soit pas complètement à jour, des vulnérabilités n'ont pas été corrigé. Lancez Windows Update pour vérifier la présence des correctifs de Microsoft. D'ailleurs je vois que vous êtes aus Service Pack 2 alors que la configuration minimale demandées pour installer BD2011 sur XP est Windows XP SP3.



    Merci Yann

    Mon numéro de dossier est le 2371918

    L'adresse des fichiers est : http://dl.free.fr/g56WIRFN2


  • A moins que je ne m'abuse, il n'y a pas encore de SP3 pour Vista ^^

    Ensuite, c'est ce matin que j'ai remarqué que des mails avaient été envoyé de ma boite a quelques uns de mes contacts.

    Ce sont des mails en anglais qui proposent des produits ou un truc du genre. Je pense que j'ai attrapé ce virus sur msn en acceptant un contact douteux ( :rolleyes: oui je sais ).

  • Bonjour,

    Oui désolé, j'ai vu XP au lieu de Vista.

    Pour vraiment vérifier que ces mails sont partis de votre poste, l'adresse email de retour indiquée n'est pas une preuve suffisante (il est très facile de mettre une fausse adresse email de retour dans un message). Il faut regarder les entêtes des mails reçu et vérifier qu'ils sont bien passé par votre poste et votre serveur de messagerie (regarder les adresses ip indiquées dans les entêtes).

    Les spammeurs utilisent fréquemment des fausses adresse email de retour ou des adresses email de tiers collectées sur internet ou sur des postes infectés (peut-être de certains de vos contacts).



    A moins que je ne m'abuse, il n'y a pas encore de SP3 pour Vista ^^

    Ensuite, c'est ce matin que j'ai remarqué que des mails avaient été envoyé de ma boite a quelques uns de mes contacts.

    Ce sont des mails en anglais qui proposent des produits ou un truc du genre. Je pense que j'ai attrapé ce virus sur msn en acceptant un contact douteux ( :rolleyes: oui je sais ).

  • pyroset
    Modifié (août 2010)

    Voici l'entête d'envoi que j'ai dans "message envoyé":

    de pyroset <mon adresse mail>

    à X<adresse contact>

    date 23 août 2010 08:33

    objet Hey:

    envoyé par gmail.com

    Je n'ai aucune adresse IP ou quoi que ce soit d'autre

  • Je précise que les messages ont été envoyé à l'heure pile où j'ai allumé le pc ce matin

    PS: Dsl pour le double post

  • Bonjour,

    Il faut afficher les entêtes complets du message pour avoir les bons id où trouver les adresse ip des serveurs et poste émetteur.



    Voici l'entête d'envoi que j'ai dans "message envoyé":

    de pyroset <mon adresse mail>

    à X<adresse contact>

    date 23 août 2010 08:33

    objet Hey:

    envoyé par gmail.com

    Je n'ai aucune adresse IP ou quoi que ce soit d'autre

  • pyroset
    Modifié (août 2010)

    Voila l'entête complète du message envoyé:

    MIME-Version: 1.0

    Received: by with HTTP; Sun, 22 Aug 2010 23:33:20 -0700 (PDT)

    Date: Mon, 23 Aug 2010 14:33:20 +0800

    Delivered-To: mon mail

    Message-ID: <AANLkTikhg5hwLK9oN+q+aBrWf-kZpXYrT-JKVMyyE=0O@mail.gmail.com>

    Subject: Hey:

    From: mon mail

    To: contact

    Content-Type: multipart/alternative; boundary=0016e652056e15608f048e77d3c2

    Et voici l'entête d'un des messages reçu :

    Delivered-To: mailcontacté

    Received: by with SMTP id b32cs75661vcp;

    Sun, 22 Aug 2010 23:33:31 -0700 (PDT)

    Return-Path: monmail

    Received-SPF: pass (google.com: domain of monmail designates as permitted sender) client-ip=;

    Authentication-Results: mr.google.com; spf=pass (google.com: domain of monmail designates as permitted sender) smtp.mail=monmail; dkim=pass header.i=monmail

    Received: from mr.google.com ([])

    by with SMTP id f26mr3081604qcg.244.1282545211093 (num_hops = 1);

    Sun, 22 Aug 2010 23:33:31 -0700 (PDT)

    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;

    d=gmail.com; s=gamma;







    DomainKey-Signature: a=rsa-sha1; c=nofws;

    d=gmail.com; s=gamma;





    MIME-Version: 1.0

    Received: by with SMTP id f26mr2044357qcg.244.1282545208740; Sun,

    22 Aug 2010 23:33:28 -0700 (PDT)

    Received: by with HTTP; Sun, 22 Aug 2010 23:33:28 -0700 (PDT)

    Date: Mon, 23 Aug 2010 14:33:28 +0800

    Message-ID: <AANLkTinnXJb2UPJ5CjSn4RHkUyZCgY-d8dc--z-D6-2r@mail.gmail.com>


  • Bonjour,

    Utilisez vous un logiciel de messagerie (comme Outlook, Thunderbird, etc...) ou bien un webmail ?

    Si vous utilisez un webmail ou un logiciel de messagerie, indiquez-moi quel est le domaine de votre adresse eamil (adresse@domaine). Egalement envoyez-moi par Message Privé l'adresse ip de votre ordinateur ou de votre box (selon que vous ayez une adresse ip privée et public). Pour connaitre votre adresse ip, vous pouvez utiliser ce site :





    Voila l'entête complète du message envoyé:

    MIME-Version: 1.0

    Received: by with HTTP; Sun, 22 Aug 2010 23:33:20 -0700 (PDT)

    Date: Mon, 23 Aug 2010 14:33:20 +0800

    Delivered-To: mon mail

    Message-ID: <AANLkTikhg5hwLK9oN+q+aBrWf-kZpXYrT-JKVMyyE=0O@mail.gmail.com>

    Subject: Hey:

    From: mon mail

    To: contact

    Content-Type: multipart/alternative; boundary=0016e652056e15608f048e77d3c2

    Et voici l'entête d'un des messages reçu :

    Delivered-To: mailcontacté

    Received: by with SMTP id b32cs75661vcp;

    Sun, 22 Aug 2010 23:33:31 -0700 (PDT)

    Return-Path: monmail

    Received-SPF: pass (google.com: domain of monmail designates as permitted sender) client-ip=;

    Authentication-Results: mr.google.com; spf=pass (google.com: domain of monmail designates as permitted sender) smtp.mail=monmail; dkim=pass header.i=monmail

    Received: from mr.google.com ([])

    by with SMTP id f26mr3081604qcg.244.1282545211093 (num_hops = 1);

    Sun, 22 Aug 2010 23:33:31 -0700 (PDT)

    DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed;

    d=gmail.com; s=gamma;







    DomainKey-Signature: a=rsa-sha1; c=nofws;

    d=gmail.com; s=gamma;





    MIME-Version: 1.0

    Received: by with SMTP id f26mr2044357qcg.244.1282545208740; Sun,

    22 Aug 2010 23:33:28 -0700 (PDT)

    Received: by with HTTP; Sun, 22 Aug 2010 23:33:28 -0700 (PDT)

    Date: Mon, 23 Aug 2010 14:33:28 +0800

    Message-ID: <AANLkTinnXJb2UPJ5CjSn4RHkUyZCgY-d8dc--z-D6-2r@mail.gmail.com>


  • J'utilise le logiciel de messagerie Amsn.

    Mon adresse est de la forme moi@hotmail.fr

    Je vous ai envoyé mon IP par mp.

  • Bonjour,

    Amsn n'est pas un logiciel de messagerie, mais un client Windows Live Messenger !

    Simplement Amsn comme WLM permet d'accéder à votre webmail sur le navigateur par défaut en cliquant sur un lien quand vous avez un message sur votre boite hotmail.fr ! Donc vous utilisez un webmail, Windows Live Messenger (Hotmail).

    Ce message n'est pas parti de votre ordinateur. Le return-path (adresse de retour) a simplement été forgé et il n'y a pas que ça qui a été forgé dans les entêtes de ce mail.



    J'utilise le logiciel de messagerie Amsn.

    Mon adresse est de la forme moi@hotmail.fr

    Je vous ai envoyé mon IP par mp.

  • Donc j'en conclut que mon pc n'est pas infecté ?

  • Bonjour,

    Ce mail n'est en tout cas pas parti de votre ordinateur, il n'y a donc apparemment pas de ver présent sur votre système, en liaison avec ces spams. Lancez toutefois une analyse rapide depuis BitDefender puis une approfondie, si vous voulez être sur que rien de suspect n'existe sur votre système.

    Je rappelle également que même si j'avais indiqué le mauvais système, une faille de sécurité n'est pas corrigé sur votre Vista, il faut relancer une vérification par Windows Update pour télécharger le correctif concerné.



    Donc j'en conclut que mon pc n'est pas infecté ?
  • Merci Yann pour cette aide rapide.

    J'avais déjà lancé une analyse approfondie du système et rien n'apparaissait, donc j'en conclu qu'on m'a piraté mon compte tout simplement.

    Le plus étrange est que l'heure d'expédition des mails correspond à la minute près à l'heure où j'ai allumé mon PC. Simple coïncidence ?


  • Bonjour,

    Non on n'a pas piraté votre compte !

    Comme je vous l'ai indiqué, il n'y a rien de compliqué à envoyer un mail de son poste et de mettre une fausse adresse email de retour, peu importe laquelle une fausse ou une vraie trouvée sur internet (la votre en l'occurence ici). Il n'y a pas de piratage de compte spécialement.

    Si vous voulez, changez le mot de passe de votre compte Hotmail, pour plus de sécurité.



    Merci Yann pour cette aide rapide.

    J'avais déjà lancé une analyse approfondie du système et rien n'apparaissait, donc j'en conclu qu'on m'a piraté mon compte tout simplement.

    Le plus étrange est que l'heure d'expédition des mails correspond à la minute près à l'heure où j'ai allumé mon PC. Simple coïncidence ?


  • Merci pour ces éclaircissements.
