You have a serity problem

Bonjour,

Voila j'ai une fenetre qui s'allume toute les 30 secondes en me disant "you have a security problem", je ne sais pas du tout quoi faire pour qu'elle n'y soit plus. J'ai fait une analyse de mon ordi avec mon antivirus orange et il ne détecte rien ou se bloque.
apparememnt je dois poster un rapport mais aprèe dois je faire???

Merci d'avance

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:35:40, on 28/12/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\HP\QuickPlay\QPService.exe
C:\Program Files\Orange\Systray\SystrayApp.exe
C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
C:\Windows\system32\conime.exe
C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Users\Laetitia\AppData\Local\Temp\yyy15587.exe
C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe
C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe
C:\Program Files\Orange\Launcher\Launcher.exe
C:\Program Files\Orange\connectivity\connectivitymanager.exe
C:\Program Files\Orange\Deskboard\deskboard.exe
C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
C:\Program Files\Microsoft Works\WksWP.exe
C:\PROGRA~1\MICROS~2\WkDStore.exe
C:\PROGRA~1\MICROS~2\wkgdcach.exe
C:\Users\Laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\U8Q9PR7P\VRM_Dual_fr[1].exe
C:\Users\Laetitia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\50FDR750\HiJackThis[1].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {037C7B8A-151A-49E6-BAED-CC05FCB50328} - C:\WINDOWS\System32\winsrc.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
O4 - HKLM\..\Run: [219198701] "C:\ProgramData\387642599\219198701.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [Cognac] C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe
O4 - HKCU\..\Run: [MSFox] C:\Users\Laetitia\AppData\Local\Temp\yyy15587.exe
O4 - HKCU\..\Run: [42225145288755075056637728323184] C:\Program Files\Antivirus 2009\av2009.exe
O4 - HKCU\..\Run: [ieupdate] "C:\Windows\system32\explorer32.exe"
O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: https://www.orange.fr/portail
O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
O23 - Service: Google Update Service (gupdate1c95c4ee3a74aae) (gupdate1c95c4ee3a74aae) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\STacSV.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 12283 bytes
Configuration: Windows Vista
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Une popup récurrente affiche 'you have a security problem' toutes les 30 secondes sur un PC Windows Vista, et une analyse antivirus initiale ne détecte pas de menace ni ne résout le problème. Des conseils préconisent d'utiliser Malwarebytes Anti-Malware et d'autres outils comme CCleaner, puis de relancer des analyses et de vérifier les processus suspects et les fichiers temporaires. Plusieurs réponses évoquent la coexistence de deux antivirus et conseillent potentiellement de désinstaller l'outil Orange si nécessaire, tout en s'assurant que les composants de sécurité restent actifs et à jour. En parallèle, l'analyse du fichier temporaire local et des entrées de démarrage suggère d'extraire et de nettoyer les éléments douteux afin d'éviter les redémarrages intempestifs et les intrusions.

Bobot (l’IA à votre service)
  1. parce qu'on me l'a conseillé mais moi après je m'y connait pas donc!!!
    1. mais non pourquoi mettre bit defender? Je t'ai fait installer le meilleur,Antivir,pourquoi vouloir mettre autre chose de moins bien?
      1. oui je paye celui d'orange mais je compte le sortir!! et mettre à la place bit defender?? est ce qu'il est bien?
        1. Voila donc,pour conclure,ton pc est sain et desinfecté mais il est vrai que depuis que je t'ai fait mettre antivir,tu as deux antivirus,c'est pas trop bon...

          Donc je te laisse le choix:

          Si tu paye ton antivirus orange sur ta facture tout les mois,garde le! certes,il y en a des meilleurs mais si tu le payes ce serait con de le virer,c'est triste mais c'est comme ca,orange ne sont pas vraiement specialistes en securité informatique.

          Ensuite si cet antivirus tu ne le paye pas,jete conseillerais de le virer et de garder antivir qui est beaucoup plus efficace et puis associé a ccleaner et mawarebytes ca te fait un pc bien securisé.

          Mais je ne te force a rien,je te laisse choisir...

          Bye!
          1. rodriguez tu parles à moi ou à marie lorsque tu dis automodérée?
            1. laisses tomber le post28 j'etait a l'ouest,je m'embrouille dans les topics...
          2. Tu t'es auto moderée?

            Pourquoi?

            MODIF:Ah mais non...tu a repondu directement
            1. En meme temps encore une fois Marie,tu remet ca!!

              Si son "super" anti virus orange etait bel et bien un "anti virus",elle n'aurait pas de virus donc s'il teplait ne nomme pas cette chose "anti virus" car on a trouvé pas mal de merde...

              Ensuite Malwarebites n'est pas un anti virus,un peu comme ccleaner que tu as egalement proposé,ce sont juste des "desinfecteurs",ils n'ont pas de fonctions de "garde"

              Ensuite il est vrai que Antivir est la et il est bien plus efficace que ce qu"elle avait au debut mais non,tu va surement demander de lui faire enlever Antivir car c'est pas bon de mettre deux antivirus.
              1. il n'y a que les antivirus qui peuvent te dire si il y'a des virus ou pas et vu que tu as utilisés les trois logiciels qu'il faut et qu'il n'y a plus rien c'est bon.
                1. Normallement en ayant utiliser antivir +malwaeresbytes +ccleaner,tu dois etre desinfectées completement
                  1. et donc ça veut dire que c'est bon j'ai plus de virus?
                    1. Ton PC est encombre

                      Tu navigues avec 3 anti-virus = sources de conflits.

                      Donc on verra demain

                  2. ou est ce que je peux cherhcer ce que tu me demande de supprimer rodriguez?
                    1. Pas la peine, ce sont des fichiers TEMPS
                      Donc, Cceaner fait le travail

                  3. à la base j'en ai qu'un celui d'orange mais là j'ai téléchargé malawerbite et antivir!!

                    jai fait cleaner voila le nouveau rapport :

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 22:11:35, on 28/12/2008
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\IDT\WDM\sttray.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                    C:\Program Files\HP\QuickPlay\QPService.exe
                    C:\Program Files\Orange\Systray\SystrayApp.exe
                    C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE
                    C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe
                    C:\Program Files\Orange\Launcher\Launcher.exe
                    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Program Files\Lexmark 3600-4600 Series\lxdxMsdMon.exe
                    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
                    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                    C:\Windows\system32\conime.exe
                    C:\Program Files\Orange\AntivirusFirewall\FSGUI\fsguidll.exe
                    C:\Program Files\Windows Media Player\wmpnscfg.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
                    C:\Program Files\Orange\Deskboard\deskboard.exe
                    C:\Program Files\Orange\connectivity\connectivitymanager.exe
                    C:\Program Files\Orange\connectivity\CoreCom\CoreCom.exe
                    C:\Program Files\Orange\connectivity\CoreCom\OraConfigRecover.exe
                    C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\0\FTCOMModule.exe
                    C:\Program Files\Internet Explorer\IEUser.exe
                    C:\Program Files\Google\Google Toolbar\GoogleToolbarUser.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
                    C:\Windows\system32\Macromed\Flash\FlashUtil9e.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-notebook.msn.com&ocid=HPDHP&pc=HPNTDF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll
                    R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                    O2 - BHO: NCO 2.0 IE BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\coIEPlg.dll
                    O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\PROGRA~1\COMMON~1\SYMANT~1\IDS\IPSBHO.dll
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
                    O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll
                    O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
                    O3 - Toolbar: Show Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - c:\Program Files\Common Files\Symantec Shared\coShared\Browser\2.5\CoIEPlg.dll
                    O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll
                    O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
                    O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
                    O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                    O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
                    O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
                    O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0"
                    O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe"
                    O4 - HKLM\..\Run: [SystrayORAHSS] "C:\Program Files\Orange\Systray\SystrayApp.exe"
                    O4 - HKLM\..\Run: [ORAHSSSessionManager] C:\Program Files\Orange\SessionManager\SessionManager.exe
                    O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Orange\AntivirusFirewall\Common\FSM32.EXE" /splash
                    O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Orange\AntivirusFirewall\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
                    O4 - HKLM\..\Run: [lxdxmon.exe] "C:\Program Files\Lexmark 3600-4600 Series\lxdxmon.exe"
                    O4 - HKLM\..\Run: [lxdxamon] "C:\Program Files\Lexmark 3600-4600 Series\lxdxamon.exe"
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
                    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Global Startup: KODAK Software Updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
                    O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O15 - Trusted Zone: https://www.orange.fr/portail
                    O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\aestsrv.exe
                    O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe
                    O23 - Service: COM Host (comHost) - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\VAScanner\comHost.exe
                    O23 - Service: FSGKHS (F-Secure Gatekeeper Handler Starter) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Anti-Virus\fsgk32st.exe
                    O23 - Service: F-Secure Automatic Update Agent (FSAUA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FSAUA\program\fsaua.exe
                    O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\FWES\Program\fsdfwd.exe
                    O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Orange\AntivirusFirewall\Common\FSMA32.EXE
                    O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom SA - C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
                    O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe
                    O23 - Service: Google Update Service (gupdate1c95c4ee3a74aae) (gupdate1c95c4ee3a74aae) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
                    O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe
                    O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe
                    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: LiveUpdate - Symantec Corporation - c:\Program Files\Symantec\LiveUpdate\LuComServer_3_4.EXE
                    O23 - Service: LiveUpdate Notice - Symantec Corporation - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
                    O23 - Service: lxdxCATSCustConnectService - Lexmark International, Inc. - C:\Windows\system32\spool\DRIVERS\W32X86\3\\lxdxserv.exe
                    O23 - Service: lxdx_device - - C:\Windows\system32\lxdxcoms.exe
                    O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe
                    O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe
                    O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_f691e717\STacSV.exe
                    O23 - Service: Symantec Core LC - Unknown owner - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
                    1. Re

                      Tu as combien d'anti-virus ??

                      C - Ccleaner :
                      (nettoyeur de registre, cookies+temps+tempos+prefetch+historique+etc.)
                      * Télécharge CCleaner.
                      (attention à l'installation penser à DECOCHER l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner).

                      https://www.pcastuces.com/logitheque/ccleaner.htm
                      http://www.commentcamarche.net/telecharger/telecharger 168 ccleaner
                      Installe le dans un répertoire dédié.
                      Décoche pendant l'installation
                      --- les deux cases "Ajouter l'option ... "
                      --- Contrôler les mises à jour
                      * Lance Ccleaner pour un nettoyage complet.
                      Tutorial ici:
                      https://kerio.probb.fr/t242-tuto-ccleaner-v-2
                      https://www.malekal.com/tutoriel-ccleaner/
                      http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm

                      Refais un log hijackthis -- stp
                      1. essaye de voir si il n'y a pas un truc qui s'apelle

                        C:\Users\Laetitia\AppData\Local\Temp\tmpf.exe

                        Si oui,essaie de le supprimer manuellement
                        1. vila mon rapport malwarebytes :

                          Malwarebytes' Anti-Malware 1.31
                          Version de la base de données: 1562
                          Windows 6.0.6001 Service Pack 1

                          28/12/2008 21:49:39
                          mbam-log-2008-12-28 (21-49-39).txt

                          Type de recherche: Examen complet (C:\|D:\|)
                          Eléments examinés: 179849
                          Temps écoulé: 4 hour(s), 1 minute(s), 46 second(s)

                          Processus mémoire infecté(s): 3
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 6
                          Valeur(s) du Registre infectée(s): 5
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 3
                          Fichier(s) infecté(s): 13

                          Processus mémoire infecté(s):
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Unloaded process successfully.
                          C:\ProgramData\387642599\219198701.exe (Rogue.SystemSecurity) -> Unloaded process successfully.
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe (Trojan.FakeAlert) -> Unloaded process successfully.

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO.H) -> Quarantined and deleted successfully.
                          HKEY_CLASSES_ROOT\CLSID\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO.H) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\{5222008a-dd62-49c7-a735-7bd18ecc7350} (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{037c7b8a-151a-49e6-baed-cc05fcb50328} (Trojan.BHO) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\virusremover2008 (Rogue.VirusRemove) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Solt Lake Software (Rogue.ProAntispyware2009) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\219198701 (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\42225145288755075056637728323184 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\IEUpdate (Trojan.Agent) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\MSFox (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          C:\Program Files\Antivirus 2009 (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Roaming\VirusRemover2008 (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Roaming\VirusRemover2008\Logs (Rogue.VirusRemover) -> Quarantined and deleted successfully.

                          Fichier(s) infecté(s):
                          C:\WINDOWS\System32\winsrc.dll (Trojan.BHO.H) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\ProgramData\387642599\219198701.exe (Rogue.SystemSecurity) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpe.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\Program Files\Antivirus 2009\av2009.exe (Rogue.Antivirus 2009) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Roaming\VirusRemover2008\Logs\scns.log (Rogue.VirusRemover) -> Quarantined and deleted successfully.
                          C:\WINDOWS\System32\explorer32.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\WINDOWS\System32\ieupdates.exe (Trojan.Agent) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Local\Temp\yyy15587.exe (Trojan.FakeAlert) -> Delete on reboot.
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpb.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Antivirus 2009.lnk (Rogue.Antivirus2008) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpa.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
                          C:\Users\Laetitia\AppData\Local\Temp\~tmpd.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

                          comment savoir si mes virus ne sont plus dans mon ordi?
                          1. Slt

                            Unloaded process successfully.
                            Quarantined and deleted successfully.
                            Processus déchargé avec succès.
                            Mis en quarantaine et supprimé avec succès.

                            C'est bon

                        2. antivir m'ouvre la fenetre : Dans le fichier 'C:\Users\Laetitia\AppData\Local\Temp\~tmpf.exe'
                          un virus ou un programme indésirable 'TR/Downloader.Gen' [trojan] a été détecté. plusieur fois d'affilé je met supprimer mais ça revient???
                          1. voila le rapport de antivir!
                            celi de malwarebytes n'a toujours pas finit

                            Avira AntiVir Personal
                            Date de création du fichier de rapport : dimanche 28 décembre 2008 18:26

                            La recherche porte sur 1125477 souches de virus.

                            Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                            Numéro de série : 0000149996-ADJIE-0001
                            Plateforme : Windows Vista
                            Version de Windows :(Service Pack 1) [6.0.6001]
                            Mode Boot : Démarré normalement
                            Identifiant : SYSTEM
                            Nom de l'ordinateur :PC-DE-LAETITIA

                            Informations de version :
                            BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                            AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                            AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                            LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                            LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                            ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                            ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 17:24:01
                            ANTIVIR2.VDF : 7.1.1.34 2048 Bytes 24/12/2008 17:24:02
                            ANTIVIR3.VDF : 7.1.1.41 116736 Bytes 28/12/2008 17:24:07
                            Version du moteur: 8.2.0.45
                            AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                            AESCRIPT.DLL : 8.1.1.19 336252 Bytes 28/12/2008 17:24:27
                            AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                            AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                            AEPACK.DLL : 8.1.3.4 393591 Bytes 11/11/2008 09:41:39
                            AEOFFICE.DLL : 8.1.0.33 196987 Bytes 28/12/2008 17:24:25
                            AEHEUR.DLL : 8.1.0.75 1524087 Bytes 28/12/2008 17:24:22
                            AEHELP.DLL : 8.1.2.0 119159 Bytes 28/12/2008 17:24:15
                            AEGEN.DLL : 8.1.1.8 323956 Bytes 28/12/2008 17:24:13
                            AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                            AECORE.DLL : 8.1.5.2 172405 Bytes 28/12/2008 17:24:10
                            AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                            AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                            AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                            AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                            AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                            AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                            AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                            SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                            SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                            NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                            RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                            RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                            Configuration pour la recherche actuelle :
                            Nom de la tâche..................: Contrôle intégral du système
                            Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                            Documentation....................: bas
                            Action principale................: interactif
                            Action secondaire................: ignorer
                            Recherche sur les secteurs d'amorçage maître: marche
                            Recherche sur les secteurs d'amorçage: marche
                            Secteurs d'amorçage..............: C:, D:,
                            Recherche dans les programmes actifs: marche
                            Recherche en cours sur l'enregistrement: marche
                            Recherche de Rootkits............: arrêt
                            Fichier mode de recherche........: Sélection de fichiers intelligente
                            Recherche sur les archives.......: marche
                            Limiter la profondeur de récursivité: 20
                            Archive Smart Extensions.........: marche
                            Heuristique de macrovirus........: marche
                            Heuristique fichier..............: moyen

                            Début de la recherche : dimanche 28 décembre 2008 18:26

                            La recherche sur les processus démarrés commence :
                            Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FlashUtil9e.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'VSSVC.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleToolbarUser.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ieuser.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'VRM_Dual_fr[1].exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'UI0Detect.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'vds.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'infocard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FTCOMModule.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'OraConfigRecover.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CoreCom.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Deskboard.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ConnectivityManager.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Launcher.exe' - '1' module(s) sont contrôlés
                            Processus de recherche '219198701.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'symlcsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe
                            [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
                            Processus de recherche '~tmpc.exe' - '1' module(s) sont contrôlés
                            Module infecté -> 'C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe'
                            Processus de recherche '~tmpb.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'yyy15587.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'HPHC_Service.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'usnsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsguidll.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'conime.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsav32.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'AlertModule.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lxdxmsdmon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lxdxmon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FSM32.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'SystrayApp.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QPService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'sttray.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsus.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsdfwd.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fssm32.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsaua.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsqh.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FAMEH32.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'FCH32.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'BLService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QPSched.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'QPCapSvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lxdxcoms.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleUpdate.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'GoogleUpdaterService.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FSMB32.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsgk32.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'FSMA32.EXE' - '1' module(s) sont contrôlés
                            Processus de recherche 'fsgk32st.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'AEstSrv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'ccSvcHst.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'hpservice.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                            Processus de recherche 'stacsv.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                            Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                            Le processus '~tmpc.exe' est arrêté
                            C:\Users\Laetitia\AppData\Local\Temp\~tmpc.exe
                            [RESULTAT] Contient le cheval de Troie TR/Downloader.Gen
                            [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49c4b756.qua' !

                            '105' processus ont été contrôlés avec '104' modules

                            La recherche sur les secteurs d'amorçage maître commence :
                            Secteur d'amorçage maître HD0
                            [INFO] Aucun virus trouvé !

                            La recherche sur les secteurs d'amorçage commence :
                            Secteur d'amorçage 'C:\'
                            [INFO] Aucun virus trouvé !
                            Secteur d'amorçage 'D:\'
                            [INFO] Aucun virus trouvé !

                            La recherche sur les renvois aux fichiers exécutables (registre) commence.

                            Le registre a été contrôlé ( '48' fichiers).

                            La recherche sur les fichiers sélectionnés commence :

                            Recherche débutant dans 'C:\'
                            C:\hiberfil.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\pagefile.sys
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcrst.dll
                            [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                            Recherche débutant dans 'D:\' <HP_RECOVERY>

                            Fin de la recherche : dimanche 28 décembre 2008 21:18
                            Temps nécessaire: 2:52:22 Heure(s)

                            La recherche a été effectuée intégralement

                            24770 Les répertoires ont été contrôlés
                            393465 Des fichiers ont été contrôlés
                            2 Des virus ou programmes indésirables ont été trouvés
                            0 Des fichiers ont été classés comme suspects
                            0 Des fichiers ont été supprimés
                            0 Des virus ou programmes indésirables ont été réparés
                            1 Les fichiers ont été déplacés dans la quarantaine
                            0 Les fichiers ont été renommés
                            3 Impossible de contrôler des fichiers
                            393460 Fichiers non infectés
                            4006 Les archives ont été contrôlées
                            3 Avertissements
                            1 Consignes
                            • 1
                            • 2