Rapport AVAST ????

Résolu
Bonjour,
j' ai fait un scan avec avast et j'ai eu un rapport ou il me dire qu'il ne peut pas scanner 191 lignes listées ,qu'est ce que vous en pensez et que je dois faire ?
merci
cdt
Configuration: Windows Vista
Internet Explorer 7.0

25 réponses

Résumé de la discussion

Un rapport Avast indique l’impossibilité de scanner 191 lignes, ce qui déclenche une discussion sur les mesures à entreprendre pour évaluer une potentielle infection et interpréter le contenu du log HijackThis. Plusieurs contributions préconisent d’utiliser HijackThis pour identifier des éléments indésirables tels que des entrées de démarrage ou des BHO, puis de les désactiver ou corriger, suivi d’un redémarrage. Des recommandations incluent aussi l’exécution d’outils complémentaires comme des nettoyeurs de traces et, éventuellement, l’analyse avec d’autres scanners, afin de compléter le diagnostic et d’éviter des faux positifs. En cas d’incompatibilité ou d’erreurs, il est demandé d’afficher les rapports complets et de poursuivre le processus de vérification en sécurité, sans conclure sur l’état final du contenu analysé.

Bobot (l’IA à votre service)
  1. merci pour ton message
    ci joint le rapport

    * Rapport avast!
    * Ce fichier est généré automatiquement
    *
    * Tâche utilisée 'Interface utilisateur simplifiée'
    * Débuté le jeudi 29 janvier 2009 08:23:31
    * VPS : 090128-0, 28/01/2009
    *

    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker.zip\gvcrt.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker1.zip\btn_scroll.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker1.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker10.zip\chips.art [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker10.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\CStart.exe [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\fonts\kgp-en.ttf [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-lobby\fr.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-lobby\shared.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\contemp.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\default.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\background\med.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\bitmaps.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\mp-poker_strings.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\fr\mp-poker_tutorial.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\mp-poker\shared.gvt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\country.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\language.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\fr\ordinal.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\shared\shared\bitmaps\check.art [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\en\startup_strings.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\fr\cstart.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\fr\startup_strings.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\data\startup\shared\bitmaps\splash_poker.art [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\Everest Poker.exe [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvbase.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvgfx-dib.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvgfx.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvmain.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvnetwork.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\gvsound.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\1.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\10.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\11.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\12.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\13.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\14.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\16.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\17.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\18.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\3.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\4.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\5.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\6.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\7.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\8.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\history\9.txt [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\init.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\log.dat [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\settings.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\toc_fr.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\var\content-fr.dat [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker11.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\Everest Poker.lnk [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\Uninstall Everest Poker.lnk [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker12.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker13.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker13.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker14.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker14.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker15.zip\sbRecovery.reg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker15.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker2.zip\gvmain.exe [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker2.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker3.zip\casino.exe [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker3.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker4.zip\alert.ogg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker4.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker5.zip\chipclick.ogg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker5.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker6.zip\cardflip.ogg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker6.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker7.zip\carddeal.ogg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker7.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker8.zip\button.ogg [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker8.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker9.zip\ep.ico [E] L'archive est protégée par mot de passe. (42056)
    C:\ProgramData\Spybot - Search & Destroy\Recovery\EverestPoker9.zip\sbRecovery.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QuickTimePlayer-0.bin [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QuickTimePlayer-1.bin [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\isxdl.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\info\faq.htm [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\msvcp71.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\msvcr71.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{pf}\Media Player Classic\mplayerc.ini [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{pf}\Media Player Classic\mplayerc.exe [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:netscape6_plugins}}\npqtplugin.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\npqtplugin2.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera8_plugins}}\npqtplugin3.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera8_plugins}}\npqtplugin4.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\npqtplugin5.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:opera_plugins}}\QuickTimePlugin.class [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{code:getBrowserDir|{cm:moz_plugins}}\nsIQTScriptablePlugin.xpt [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\quicktime.ico [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFCharacterSetBitmaps.bitmap [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUniCharPropertyDatabase.data [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUnicodeData-B.mapping [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CFUnicodeData-L.mapping [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Indeo4.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Ir41_qc.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\Ir41_qcx.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QTMLClient.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.cpl [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.qts [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeJavaExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.Resources\CoreVideo.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\CoreVideo.Resources\en.lproj\CoreVideoLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.icxs [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\QuickTime.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\en.lproj\QuickTimeLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime.Resources\en.lproj\QuickTimeLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.Resources\QuickTime3GPP.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPP.Resources\en.lproj\QuickTime3GPPLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.Resources\QuickTime3GPPAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTime3GPPAuthoring.Resources\en.lproj\QuickTime3GPPAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\QuickTimeAudioSupport.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\en.lproj\QuickTimeAudioSupportLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAudioSupport.Resources\en.lproj\QuickTimeAudioSupportLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\QuickTimeAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\en.lproj\QuickTimeAuthoringLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeAuthoring.Resources\en.lproj\QuickTimeAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.Resources\QuickTimeEffects.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEffects.Resources\en.lproj\QuickTimeEffectsLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.Resources\QuickTimeEssentials.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeEssentials.Resources\en.lproj\QuickTimeEssentialsLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.Resources\QuickTimeH264.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeH264.Resources\en.lproj\QuickTimeH264Localized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.Resources\QuickTimeImage.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeImage.Resources\en.lproj\QuickTimeImageLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.Resources\QuickTimeInternetExtras.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeInternetExtras.Resources\en.lproj\QuickTimeInternetExtrasLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.Resources\QuickTimeMPEG.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG.Resources\en.lproj\QuickTimeMPEGLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.Resources\QuickTimeMPEG4.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4.Resources\en.lproj\QuickTimeMPEG4Localized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.Resources\QuickTimeMPEG4Authoring.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG4Authoring.Resources\en.lproj\QuickTimeMPEG4AuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.Resources\QuickTimeMusic.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMusic.Resources\en.lproj\QuickTimeMusicLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.Resources\QuickTimeQD3D.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeQD3D.Resources\en.lproj\QuickTimeQD3DLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\QuickTimeStreaming.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\en.lproj\QuickTimeStreamingLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreaming.Resources\en.lproj\QuickTimeStreamingLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.Resources\QuickTimeStreamingAuthoring.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingAuthoring.Resources\en.lproj\QuickTimeStreamingAuthoringLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.Resources\QuickTimeStreamingExtras.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeStreamingExtras.Resources\en.lproj\QuickTimeStreamingExtrasLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.Resources\QuickTimeVR.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeVR.Resources\en.lproj\QuickTimeVRLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\QuickTimeWebHelper.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\QuickTimeWebHelper.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\en.lproj\QuickTimeWebHelperLocalized.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeWebHelper.Resources\en.lproj\QuickTimeWebHelperLocalized.qtr [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QTPlugin.ocx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeCheck.ocx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\QuickTime.qts [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{sys}\QuickTimeVR.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTOControl.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTOLibrary.dll [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\QTSystem\QuickTimeMPEG2.qtx [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{commonappdata}\Apple Computer\QuickTime\QuickTime.qtp [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{commonappdata}\Apple Computer\QuickTime\com.apple.QuickTime.plist [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\NDParser.ax [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\NeQTDec.ax [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\MP4Splitter.ax [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\CoreAVCDecoder.ax [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\CoreAVCDecoder.ax [E] L'archive est protégée par mot de passe. (42056)
    C:\Users\hp\Documents\remerciement\quicktime-alternative_quicktime_alternative_1.81_quicktime_7_anglais_12650.exe\{app}\DirectShow\coreaac.ax [E] L'archive est protégée par mot de passe. (42056)
    Fichiers infectés : 0
    Total des fichiers : 691969
    Total des dossiers : 17685
    Taille totale : 124,3 GB

    *
    * Tâche terminée : jeudi 29 janvier 2009 14:02:00
    * Programme était en exécution 5 heure(s), 38 minute(s), 29 seconde(s)
    *
    qu'en penses tu ?
    Cdt
    1. se que je ne comprent pas c'est quil son protéger par un mot de passe et c est pour ca quil ne peux pas les scanné,se sont des fichier zip c'est a dire compressé, tu a pas activé quel que chose pour protéger
      1. salut ramire ,
        je ne pense pas avoir activer une fonction mais pourrais tu me dire qu'est ce qui aurais pu faire cette gene
        merci
        1. je c'est pas, car je ne suis pas assé expérimenté, je peux tenvoyé quel quin si tu veux?
          1. re ,
            merci de ton aide ,qu'est ce que tu veux dire quand tu dis envoyer quelqu'un ,c'est un mec qui si connait et qui depanne gratos ou un professionnel qui faut payer ?
            merci
            cdt
        2. un professionel qui vas t'aider gratos avec un minimum de respé (merci,bonjour,)
          1. pourquoi pas alors ?
            merci d'avance
            stephane
        3. telecharge et instale clic sur do scan copie colle le rappore sur ta prochain reponse http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
          1. Salut ,
            voici mon rapport

            qu'est ce que tu en penses? merci de ton aide

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 20:44:08, on 01/02/2009
            Platform: Windows Vista SP1 (WinNT 6.00.1905)
            MSIE: Internet Explorer v7.00 (7.00.6001.18000)
            Boot mode: Normal

            Running processes:
            C:\Windows\system32\Dwm.exe
            C:\Windows\Explorer.EXE
            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Windows\ehome\ehtray.exe
            C:\Windows\ehome\ehmsas.exe
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Windows Sidebar\sidebar.exe
            C:\Windows\system32\wbem\unsecapp.exe
            C:\Program Files\Windows Media Player\wmpnscfg.exe
            C:\Program Files\Internet Explorer\IEUser.exe
            C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Windows\system32\SearchFilterHost.exe
            C:\Windows\system32\taskeng.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
            C:\Windows\system32\DllHost.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
            O1 - Hosts: ::1 localhost
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
            O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
            O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
            O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
            O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
            O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
            O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
            O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
            O13 - Gopher Prefix:
            O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
            O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
            O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
            O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
            O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
            O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
            O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
            O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
            O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
            O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
            O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
        4. http://siri.urz.free.fr/Fix/SmitfraudFix.exe,Sélectionner 1 pour créer un rapport et rechercher les fichiers responsables de l'infection, copie et colle le rapport qui teu sera remis.
          1. avec hijaktis fix cette ligne O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
            1. Modérateur
              Salut,
              Pour suivre ...
              Pourquoi Smitfraudfix ?
              Pourquoi fixer ces lignes maintenant ?
              1. Bonjour crapoulou ,
                je n'ai rien fait pour l'instant suite aux differents posts ,qu'en penses tu du rapport hijackthis ,et que dois je faire ?
                merci de ton aide
                steph
            2. Contributeur sécurité
              c'est un débutant.
              1. Bonjour pimprenelle ,
                je n'ai rien fait pour l'instant suite aux differents posts ,qu'en penses tu du rapport hijackthis ,et que dois je faire ?
                merci de ton aide
                steph
                Ps :j'ai envoyé aussi cette question a crapoulou
                merci de ton aide
            3. Contributeur sécurité
              pour avancer fait ceci :

              Fait ceci et poste moi le rapport à la suite de la question êtes vous aider par quelqu'un. Merci.

              Télécharge GenProc sur ton bureau (Attention le fichier est un fichier zip)
              Dézippe le dossier, double-clique sur GenProc.bat
              En final, poste le contenu du rapport qui s'affiche.
              Comment utiliser GenProc

              Pour ceux qui ont vista, ne pas oublier de désactiver Le contrôle des comptes utilisateurs

              1. voici le rapport ,merci d'avance

                Rapport GenProc 2.351 [1] - 02/02/2009 - Windows Vista

                Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
                Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

                # Etape 1/ Télécharge :

                - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2 (Team IDN) sur ton Bureau.

                Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; pour retrouver le rapport, clique sur le raccourci "GenProc" sur ton bureau. Choisis ta session courante *** hp ***

                # Etape 2/

                Lance Toolbar-S&D situé sur le Bureau.
                Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

                # Etape 3/

                Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

                # Etape 4/

                Redémarre normalement et poste, dans la même réponse :

                - Le contenu du rapport C:\TB.txt ;
                - Un nouveau rapport HijackThis http://forum.telecharger.01net.com/forum/high-tech/PRODUITS/Questions-techniques/hijackthis-version-install-sujet_199100_1.htm ;

                Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

                ____________________________________________________________________________________________________________

                Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com

                je n'ai rien fait pour l'instant ,j'attends tes conseils pour les differentes manip

                au plaisir
                steph
            4. Contributeur sécurité
              ok donc fait ceci pour l'instant et poste moi bien les rapports. Merci.
              1. bonsoir,
                ci joint les rapports

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Internet Explorer\IEUser.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\DllHost.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
            5. Contributeur sécurité
              Ensuite fait ceci :

              Telecharge malwarebytes

              NB : S'il te manque COMCTL32.OCX alors télécharge le ici

              Tu l´instale; le programme va se mettre automatiquement a jour.

              Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression".

              Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet".

              Puis click sur "rechercher".

              Laisse le scanner le pc...

              Si des elements on ete trouvés > click sur supprimer la selection.

              si il t´es demandé de redemarrer > click sur "yes".

              A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum.
              Copie et colle le rapport stp.

              PS : les rapport sont aussi rangé dans l onglet rapport/log

              Tutoriaux

              1. Bonsoir ,voici le rapport
                merci d'avance

                warebytes' Anti-Malware 1.20
                Version de la base de données: 960
                Windows 6.0.6001 Service Pack 1

                19:24:31 03/02/2009
                mbam-log-2-3-2009 (19-24-31).txt

                Type de recherche: Examen complet (C:\|D:\|)
                Eléments examinés: 166217
                Temps écoulé: 1 hour(s), 0 minute(s), 6 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Ca L'air clean ,j'attends tes suggestions
                steph
            6. Contributeur sécurité
              ensuite

              faire un petit nettoyage de l'ordi et du registre avec Ccleaner, regarde bien le Tuto CCleaner

              Puis :

              Télécharge Superantispyware (SAS) en cliquant sur ce lien :

              Choisis "enregistrer" et enregistre-le sur ton bureau.

              Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

              Créé une icône sur le bureau.

              Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

              - Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
              - Sous Configuration and Preferences, clique sur le bouton "Preferences"
              - Clique sur l'onglet "Scanning Control "
              - Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

              Close browsers before scanning
              Scan for tracking cookies
              Terminate memory threats before quarantining
              - Laisse les autres lignes décochées.

              - Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

              - Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

              Dans la colonne de gauche, coche C:\Fixed Drive.

              Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

              Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

              A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

              Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

              Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

              Pour recopier les informations sur le forum, fais ceci :

              - après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
              - Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
              - Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

              - Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

              - Copie son contenu dans ta réponse.

              Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.

              1. bonsoir pimprenelle ,j'ai du avoir un souci avec le scan car apres 22 H .... de scan ,le scan tournait tjs ..... ,il tournait en rond sur des fichiers photos ,il refaisait toujours la meme verif
                qu'en penses tu ?
                cdt
            7. Contributeur sécurité
              bizarre éteind le et recommence.
              1. salut ,
                je suis débordé de boulot depuis 2.3 jours ,je refais a partir de demainle scan ,merci encore de m'aider
                cdt
                steph
              2. bonsoir ,
                j'ai refait 2 fois le scan et a chaque fois il dure des heures pas possible ,aurais tu un autre test a faire pour etudier le pc car je n'y arrive pas du tout ,je suis désolé de t'embeter avec ca mais vraiment ca ne fonctionne pas
                merci de ton aide
                steph
            8. Contributeur sécurité
              si tuas beaucoup de choses sur ton pc c'est normale qu'il dure des heures il faut le laisser tourner jusqu'à la fin.
              1. c'est vrai qu'il est pas mal chargé :

                il reste 7.48 go de libre sur 106 go mais la premiere fois ,j'ai arrete le scan apres 22 h de scan ,cela me semblait ENORME ,la 2 eme fois ,je l'ai arrete apres 8 h ... car je pensais que c'etait beaucoup trop et qu'il y avait un pb ,je le ressaye et je te tiens au courant car quand je fais avast ,ca dure 4 ,5 h seulement c'est pour ca que cel me paraissait bizarre
              2. salut ,je te joins le log du scan

                SUPERAntiSpyware journal de bord
                https://www.superantispyware.com/

                Généré 02/17/2009 at 09:25 PM

                Version du Logiciel : 4.25.1012

                Core Rules Database Version : 3746
                Trace Rules Database Version: 1714

                Genre de Scan : Scan Complète
                Temps total du Scan : 10:41:19

                Articles du Mémoire analysés : 592
                Risques de dommage de Mémoire détectés : 0
                Articles du Registre analysés : 8246
                Risques de dommage de Registre détectés : 0
                Articles de fichier scannés : 2732199
                Risques du Dommage de Fichier Détectés : 0

                en attente de ton aide
                merci , j'ai aussi enlevé environ 20 Go de dossiers (films etc.. ) qui devaient ralentir le pc
            9. Contributeur sécurité
              1. salut ,
                je joins le log de panda

                ;***********************************************************************************************************************************************************************************
                ANALYSIS: 2009-02-19 19:01:46
                PROTECTIONS: 4
                MALWARE: 12
                SUSPECTS: 0
                ;***********************************************************************************************************************************************************************************
                PROTECTIONS
                Description Version Active Updated
                ;===================================================================================================================================================================================
                avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 Yes Yes
                Windows Defender 1.1.1505.0 No Yes
                SUPERAntiSpyware 4, 25, 0, 1012 No Yes
                avast! antivirus 4.8.1229 [VPS 081122-0] 4.8.1229 No Yes
                ;===================================================================================================================================================================================
                MALWARE
                Id Description Type Active Severity Disinfectable Disinfected Location
                ;===================================================================================================================================================================================
                00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atdmt[2].txt
                00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@247realmedia[2].txt
                00167672 Cookie/DomainSponsor TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@landing.domainsponsor[1].txt
                00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@xiti[2].txt
                00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@xiti[1].txt
                00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@serving-sys[1].txt
                00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@serving-sys[2].txt
                00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@bs.serving-sys[1].txt
                00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@bs.serving-sys[2].txt
                00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@weborama[2].txt
                00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@weborama[1].txt
                00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@adtech[1].txt
                00168116 Cookie/Comclick TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@fl01.ct2.comclick[1].txt
                00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@overture[2].txt
                00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@overture[1].txt
                00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atwola[1].txt
                00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@atwola[2].txt
                00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@smartadserver[2].txt
                00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\hp\AppData\Roaming\Microsoft\Windows\Cookies\Low\hp@smartadserver[1].txt
                ;===================================================================================================================================================================================
                SUSPECTS
                Sent Location �
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
                VULNERABILITIES
                Id Severity Description �
                ;===================================================================================================================================================================================
                ;===================================================================================================================================================================================
            10. Contributeur sécurité
              bien plus de virus. Maintenant un dernier hiajckthis pour fixer les lignes et un petit nettoyage et ce sera fini.
              1. ok je lance le hijackthis
              2. ci joint le log

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 20:44:08, on 01/02/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Program Files\Internet Explorer\IEUser.exe
                C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Windows\system32\SearchFilterHost.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\DllHost.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://actus.sfr.fr
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = https://actus.sfr.fr
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - C:\Program Files\21cn\VGO\VGOIEBHO.dll (file missing)
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O13 - Gopher Prefix:
                O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
              3. salut pimprenelle27 ,
                je te joins le bon log car j'avais fait l'erreur de te joindre le log de debut fevrier
                qu'en penses tu ?
                merci

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 11:01:58, on 22/02/2009
                Platform: Windows Vista SP1 (WinNT 6.00.1905)
                MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                Boot mode: Normal

                Running processes:
                C:\Windows\system32\Dwm.exe
                C:\Windows\Explorer.EXE
                C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehtray.exe
                C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                C:\Program Files\Windows Media Player\wmpnscfg.exe
                C:\Windows\system32\taskeng.exe
                C:\Program Files\Windows Sidebar\sidebar.exe
                C:\Windows\ehome\ehmsas.exe
                C:\Windows\system32\wbem\unsecapp.exe
                C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                C:\Program Files\Internet Explorer\IEUser.exe
                C:\Program Files\Internet Explorer\iexplore.exe
                C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                C:\Windows\system32\SearchFilterHost.exe

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://recherche.neuf.fr/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://recherche.neuf.fr/
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://recherche.neuf.fr/ie/default.html
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                R3 - Default URLSearchHook is missing
                O1 - Hosts: ::1 localhost
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                O2 - BHO: VGOIEBHO Helper - {B6FA00D9-86EC-4158-9488-D00DFF897E86} - (no file)
                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
                O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
                O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
                O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                O4 - HKCU\..\Run: [ISUSPM Startup] c:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
                O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
                O13 - Gopher Prefix:
                O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
                O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
                O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
                O23 - Service: AddFiltr - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\AddFiltr.exe
                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\CLSched.exe
                O23 - Service: Google Update Service (gupdate1c98897227211a4) (gupdate1c98897227211a4) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                O23 - Service: HP Health Check Service - Hewlett-Packard - C:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Roxio\Roxio MyDVD Basic v9\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
                O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
                O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
                O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
            • 1
            • 2