You have a serity problem

Bonjour,

Voila j'ai une fenetre qui s'allume toute les 30 secondes en me disant "you have a security problem", je ne sais pas du tout quoi faire pour qu'elle n'y soit plus. J'ai fait une analyse de mon ordi avec mon antivirus orange et il ne détecte rien ou se bloque.
apparememnt je dois poster un rapport mais aprèe dois je faire???

Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:40, on 28/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Users\Laetitia\AppData\Local\Temp\yyy15587.exe
C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe
C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Program Files\Microsoft Works\WksWP.exe
C:\PROGRA~1\MICROS~2\WkDStore.exe
C:\PROGRA~1\MICROS~2\wkgdcach.exe
C:\Users\Laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U8Q9PR7P\VRM_Dual_fr[1].exe
C:\Users\Laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\50FDR750\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\WINDOWS\System32\winsrc.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
O4 - HKLM\..\Run: [219198701] "C:\ProgramData\387642599\219198701.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Cognac] C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe
O4 - HKCU\..\Run: [MSFox] C:\Users\Laetitia\AppData\Local\Temp\yyy15587.exe
O4 - HKCU\..\Run: [42225145288755075056637728323184] C:\Program Files\Antivirus 2009\av2009.exe
O4 - HKCU\..\Run: [ieupdate] "C:\Windows\system32\explorer32.exe"
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Update Service (gupdate1c95c4ee3a74aae) (gupdate1c95c4ee3a74aae) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\STacSV.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 12283 bytes
Configuration: Windows Vista
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Une popup récurrente affiche 'you have a security problem' toutes les 30 secondes sur un PC Windows Vista, et une analyse antivirus initiale ne détecte pas de menace ni ne résout le problème. Des conseils préconisent d'utiliser Malwarebytes Anti-Malware et d'autres outils comme CCleaner, puis de relancer des analyses et de vérifier les processus suspects et les fichiers temporaires. Plusieurs réponses évoquent la coexistence de deux antivirus et conseillent potentiellement de désinstaller l'outil Orange si nécessaire, tout en s'assurant que les composants de sécurité restent actifs et à jour. En parallèle, l'analyse du fichier temporaire local et des entrées de démarrage suggère d'extraire et de nettoyer les éléments douteux afin d'éviter les redémarrages intempestifs et les intrusions.

Bobot (l’IA à votre service)
  1. telecharge kaspersky internet security 2009 est fais un scan complet.

    Je crois que l'an tivirus d'Orange n'ést pas 100% fiable
    0
    1. ou est ce que je peux le télécharger?
      0
      1. vous me faites peur?

        je fais de suite le netoyage et je vous dis ce qu'il en ait!
        0
        1. C'est vrai,il me semble que tmpc.exe est un trojan.

          Je rejoint Wardog,utilise MalwareByte's Anti-Malware.

          Et pour l'antivirus evite Kaspersky car ca sera une version de demonstration et utilise plutot Antivir,c'est le meilleur antivirus gratuit
          www.commentcamarche.net/telecharger/telecharger-55-antivir

          http://www.av-comparatives.org/seiten/ergebnisse/report20.pdf
          0
          1. je ne m'y connais pas en informatique donc c'est quoi un trojan?
            0
            1. C'est juste un petit logiciel malveillant qui s'insinue dans le pc.

              Certains sont juste la pour recolter des infos et t'envoyer de la pub mais autre sont beaucoup plus mechants et commencent a faire des degats
              0
          2. https://www.commentcamarche.net/contents/1234-chevaux-de-troie-informatique
            0
            1. Merci

              Malwarebytes a detecté 10 fichiers infectés!
              0
              1. je fais une analyse avec antivir et que dois je faire quand il trouve des virus les supprimer, refuser l'acces ou les mettre en quarantaine?
                0
                1. voila le rapport de antivir!
                  celi de malwarebytes n'a toujours pas finit

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : dimanche 28 décembre 2008 18:26

                  La recherche porte sur 1125477 souches de virus.

                  Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                  Numéro de série : 0000149996-ADJIE-0001
                  Plateforme : Windows Vista
                  Version de Windows :(Service Pack 1) [6.0.6001]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur :PC-DE-LAETITIA

                  Informations de version :
                  BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                  AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                  AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                  LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                  LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 17:24:01
                  ANTIVIR2.VDF : 7.1.1.34 2048 Bytes 24/12/2008 17:24:02
                  ANTIVIR3.VDF : 7.1.1.41 116736 Bytes 28/12/2008 17:24:07
                  Version du moteur: 8.2.0.45
                  AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                  AESCRIPT.DLL : 8.1.1.19 336252 Bytes 28/12/2008 17:24:27
                  AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                  AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                  AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
                  AEOFFICE.DLL : 8.1.0.33 196987 Bytes 28/12/2008 17:24:25
                  AEHEUR.DLL : 8.1.0.75 1524087 Bytes 28/12/2008 17:24:22
                  AEHELP.DLL : 8.1.2.0 119159 Bytes 28/12/2008 17:24:15
                  AEGEN.DLL : 8.1.1.8 323956 Bytes 28/12/2008 17:24:13
                  AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                  AECORE.DLL : 8.1.5.2 172405 Bytes 28/12/2008 17:24:10
                  AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                  AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                  AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                  AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                  AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                  AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                  AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                  SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                  SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                  NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                  RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                  RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                  Configuration pour la recherche actuelle :
                  Nom de la tâche..................: Contrôle intégral du système
                  Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                  Documentation....................: bas
                  Action principale................: interactif
                  Action secondaire................: ignorer
                  Recherche sur les secteurs d'amorçage maître: marche
                  Recherche sur les secteurs d'amorçage: marche
                  Secteurs d'amorçage..............: C:, D:,
                  Recherche dans les programmes actifs: marche
                  Recherche en cours sur l'enregistrement: marche
                  Recherche de Rootkits............: arrêt
                  Fichier mode de recherche........: Sélection de fichiers intelligente
                  Recherche sur les archives.......: marche
                  Limiter la profondeur de récursivité: 20
                  Archive Smart Extensions.........: marche
                  Heuristique de macrovirus........: marche
                  Heuristique fichier..............: moyen

                  Début de la recherche : dimanche 28 décembre 2008 18:26

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FlashUtil9e.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'VRM_Dual_fr[1].exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'UI0Detect.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'vds.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'infocard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
                  Processus de recherche '219198701.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'symlcsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe
                  [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
                  Processus de recherche '~tmpc.exe' - '1' module(s) sont contrôlés
                  Module infecté -> 'C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe'
                  Processus de recherche '~tmpb.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'yyy15587.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsguidll.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
                  Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsav32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lxdxmsdmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FSM32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsus.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsdfwd.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fssm32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsaua.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsqh.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FAMEH32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'FCH32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'BLService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'QPSched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'QPCapSvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FSMB32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsgk32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FSMA32.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'fsgk32st.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpservice.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                  Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  Le processus '~tmpc.exe' est arrêté
                  C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe
                  [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c4b756.qua' !

                  '105' processus ont été contrôlés avec '104' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage 'D:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence.

                  Le registre a été contrôlé ( '48' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\'
                  C:\hiberfil.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  Recherche débutant dans 'D:\' <HP_RECOVERY>

                  Fin de la recherche : dimanche 28 décembre 2008 21:18
                  Temps nécessaire: 2:52:22 Heure(s)

                  La recherche a été effectuée intégralement

                  24770 Les répertoires ont été contrôlés
                  393465 Des fichiers ont été contrôlés
                  2 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  1 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  3 Impossible de contrôler des fichiers
                  393460 Fichiers non infectés
                  4006 Les archives ont été contrôlées
                  3 Avertissements
                  1 Consignes
                  0
                  1. antivir m'ouvre la fenetre : Dans le fichier 'C:\Users\Laetitia\AppData\Local\Temp\~tmpf.exe'
                    un virus ou un programme indésirable 'TR/Downloader.Gen' [trojan] a été détecté. plusieur fois d'affilé je met supprimer mais ça revient???
                    0
                    1. vila mon rapport malwarebytes :

                      Malwarebytes' Anti-Malware 1.31
                      Version de la base de données: 1562
                      Windows 6.0.6001 Service Pack 1

                      28/12/2008 21:49:39
                      mbam-log-2008-12-28 (21-49-39).txt

                      Type de recherche: Examen complet (C:\|D:\|)
                      Eléments examinés: 179849
                      Temps écoulé: 4 hour(s), 1 minute(s), 46 second(s)

                      Processus mémoire infecté(s): 3
                      Module(s) mémoire infecté(s): 0
                      Clé(s) du Registre infectée(s): 6
                      Valeur(s) du Registre infectée(s): 5
                      Elément(s) de données du Registre infecté(s): 0
                      Dossier(s) infecté(s): 3
                      Fichier(s) infecté(s): 13

                      Processus mémoire infecté(s):
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                      C:\ProgramData\387642599\219198701.exe (Rogue.SystemSecurity) -> Unloaded process successfully.
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe (Trojan.FakeAlert) -> Unloaded process successfully.

                      Module(s) mémoire infecté(s):
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO.H) -> Quarantined and deleted successfully.
                      HKEY_CLASSES_ROOT\CLSID\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO.H) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\virusremover2008 (Rogue.VirusRemove) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Solt Lake Software (Rogue.ProAntispyware2009) -> Quarantined and deleted successfully.

                      Valeur(s) du Registre infectée(s):
                      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\219198701 (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\42225145288755075056637728323184 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IEUpdate (Trojan.Agent) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                      Elément(s) de données du Registre infecté(s):
                      (Aucun élément nuisible détecté)

                      Dossier(s) infecté(s):
                      C:\Program Files\Antivirus 2009 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Roaming\VirusRemover2008 (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Roaming\VirusRemover2008\Logs (Rogue.VirusRemover) -> Quarantined and deleted successfully.

                      Fichier(s) infecté(s):
                      C:\WINDOWS\System32\winsrc.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\ProgramData\387642599\219198701.exe (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpe.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\Program Files\Antivirus 2009\av2009.exe (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Roaming\VirusRemover2008\Logs\scns.log (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                      C:\WINDOWS\System32\explorer32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\WINDOWS\System32\ieupdates.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Local\Temp\yyy15587.exe (Trojan.FakeAlert) -> Delete on reboot.
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpa.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                      C:\Users\Laetitia\AppData\Local\Temp\~tmpd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                      comment savoir si mes virus ne sont plus dans mon ordi?
                      0
                      1. Slt

                        Unloaded process successfully.
                        Quarantined and deleted successfully.
                        Processus déchargé avec succès.
                        Mis en quarantaine et supprimé avec succès.

                        C'est bon

                        0
                    2. essaye de voir si il n'y a pas un truc qui s'apelle

                      C:\Users\Laetitia\AppData\Local\Temp\tmpf.exe

                      Si oui,essaie de le supprimer manuellement
                      0
                      1. Re

                        Tu as combien d'anti-virus ??

                        C - Ccleaner :
                        (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                        * Télécharge CCleaner.
                        (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                        https://www.pcastuces.com/logitheque/ccleaner.htm
                        http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
                        Installe le dans un répertoire dédié.
                        Décoche pendant l'installation
                        --- les deux cases "Ajouter l'option ... "
                        --- Contrôler les mises à jour
                        * Lance Ccleaner pour un nettoyage complet.
                        Tutorial ici:
                        https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                        https://www.malekal.com/tutoriel-ccleaner/
                        http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                        Refais un log hijackthis -- stp
                        0
                        1. à la base j'en ai qu'un celui d'orange mais là j'ai téléchargé malawerbite et antivir!!

                          jai fait cleaner voila le nouveau rapport :

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 22:11:35, on 28/12/2008
                          Platform: Windows Vista SP1 (WinNT 6.00.1905)
                          MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                          Boot mode: Normal

                          Running processes:
                          C:\Windows\system32\Dwm.exe
                          C:\Windows\system32\taskeng.exe
                          C:\Windows\Explorer.EXE
                          C:\Program Files\IDT\WDM\sttray.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                          C:\Program Files\HP\QuickPlay\QPService.exe
                          C:\Program Files\Orange\Systray\SystrayApp.exe
                          C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                          C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
                          C:\Program Files\Orange\Launcher\Launcher.exe
                          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                          C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Windows Sidebar\sidebar.exe
                          C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
                          C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Windows\system32\conime.exe
                          C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                          C:\Program Files\Windows Media Player\wmpnscfg.exe
                          C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                          C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                          C:\Program Files\Orange\Deskboard\deskboard.exe
                          C:\Program Files\Orange\connectivity\connectivitymanager.exe
                          C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                          C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                          C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                          C:\Program Files\Internet Explorer\IEUser.exe
                          C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Windows\system32\SearchFilterHost.exe
                          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                          C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                          R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O1 - Hosts: ::1 localhost
                          O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                          O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
                          O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                          O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                          O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                          O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
                          O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                          O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                          O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                          O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                          O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                          O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                          O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                          O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                          O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                          O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                          O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                          O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
                          O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                          O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                          O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                          O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                          O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                          O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                          O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                          O13 - Gopher Prefix:
                          O15 - Trusted Zone: https://www.orange.fr/portail
                          O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
                          O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                          O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                          O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                          O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                          O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                          O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                          O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                          O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                          O23 - Service: Google Update Service (gupdate1c95c4ee3a74aae) (gupdate1c95c4ee3a74aae) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                          O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                          O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                          O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                          O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                          O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
                          O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
                          O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                          O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                          O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                          O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                          O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\STacSV.exe
                          O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                          0
                          1. ou est ce que je peux cherhcer ce que tu me demande de supprimer rodriguez?
                            0
                            1. Pas la peine, ce sont des fichiers TEMPS
                              Donc, Cceaner fait le travail

                              0
                          2. Antivir
                            Norton
                            F-Secure

                            ...................

                            A demain

                            0
                            1. et donc ça veut dire que c'est bon j'ai plus de virus?
                              0
                              1. Ton PC est encombre

                                Tu navigues avec 3 anti-virus = sources de conflits.

                                Donc on verra demain

                                0
                            2. Normallement en ayant utiliser antivir +malwaeresbytes +ccleaner,tu dois etre desinfectées completement
                              0
                              • 1
                              • 2