Multiple infection TR/buzus HIDDENCRYPT etc..

Résolu
Bonjour,
j ai de nombreuses infection detecte par antivir suite a une infeection via msn...
j ai utilise msn fix et combo fix comme demande par genproc mais mon antivir me trouve une douzaine d infection...
pouvez vous m aider svp ?????
Configuration: Windows XP
Firefox 3.5.3

16 réponses

  1. Contributeur
    Bonsoir,

    si tu n'utilisais ni SED ni GREP tu peux supprimer ces fichiers :

    C:\WINDOWS\sed.exe_RenameGenProc25317
    C:\WINDOWS\grep.exe_RenameGenProc25317
    C:\WINDOWS\sed.exe_RenameGenProc11659
    C:\WINDOWS\grep.exe_RenameGenProc11659
    0
    1. Contributeur sécurité
      merci de ta gentillesse :)

      bonne continuation et n'hesites pas a revenir si besoin , meme si je ne te le souhaites pas :))
      0
      1. un grand grand grand merci!!!!!!

        que ferions les millions d ignorants en informatique dont je fait parti sans l aide de personne tels que toi....

        bon vent a toi et merci encore

        ps félicitations pour ce t article tres intéressant et tres instructif
        0
        1. Contributeur sécurité
          Très bien, ton ordinateur n'est plus infecté !

          Avant de retourner sur le net, il y a quelques petites choses que tu dois faire pour finir le nettoyage et améliorer sensiblement la sécurité de ton ordinateur, ça t'évitera peut-être de devoir revenir ici avec une nouvelle infection dans le futur ;)

          1) • Tu dois mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker

          pourquoi tenir ses programmes a jour

          Pour Adobe, ouvre le puis va sur ? et search update et installe la 9.2

          2) Sécurise ton ordinateur

          Anti-virus :
          OK

          Anti-spyware :

          * Installe Spybot (a l'installation decoche le tea timer qui ne sert a rien !). Mets le à jour regulierement (une fois par semaine), et fais les vaccinations à chaque fois.

          * En complément, garde MalwareBytes pour son scan de nettoyage performant.

          Pour naviguer sur internet plus en sécurité et à l’abri des publicités, je te conseille vivement d’installer et d'utiliser deux extensions pour Firefox:

          AdBlockPlus pour bloquer les publicités ;

          WOT, pour t'avertir des sites web dangereux.

          3) Télécharge ToolsCleaner sur ton Bureau pour nettoyer l'ordi de tous les outils qu'on a utilisé : ToolsCleaner

          Lance le, clique sur Recherche et laisse le scan se finir, puis clique sur Suppression pour nettoyer.
          Tu peux aussi supprimer les fichiers temporaires.
          Ensuite, supprime manuellement ToolsCleaner (mets le à la corbeille).
          S'il ne supprime pas tout, supprime manuellement ce qui reste.

          4) Télécharge et installe Ccleaner (si ce n’est déjà fait) :

          Lance CCleaner
          Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
          Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
          Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

          (Tu peux garder ce logiciel et l'utiliser régulièrement).

          5) /!\ IMPORTANT

          Pour finir le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés).

          Fais un clic droit sur poste de travail (qui est sur ton Bureau ou dans le menu démarrer), puis propriétés.
          Sélectionne l'onglet restauration du système
          Coche l'option Désactiver la restauration du système sur tous les lecteurs
          Clique sur OK.

          Puis refais la manipulation inverse pour réactiver la restauration système.

          6) Télécharge JkDefrag http://www.trad-fr.com/telecharger/details.php?file=58

          sur ton Bureau
          Ce petit programme permet de défragmenter le disque dur (plus efficace que l'utilitaire de défragmentation de Windows).

          Je te conseille de le lancer en mode sans échec pour augmenter son efficacité : pour cela, redémarre ton ordinateur et tapote sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows, et sélectionne "Mode sans échec". Choisis ta session habituelle et double clique sur le fichier Jkdefreg.exe présent dans le dossier Jkdefrag (si tu as choisis la version sans installation).
          La défragmentation peut durer plusieurs heures, et il ne faut pas utiliser l'ordinateur pendant ceci (tu peux le faire de nuit s'il faut).

          A la fin, fais redémarrer ton ordinateur, et dis moi si tu constates une amélioration.

          7) Je t'invite enfin à visiter cette page qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile):
          Prévention et sécurité sur internet

          Bon courage, et n'hésite pas à poser des questions en cas de besoin ;)

          Et penses a mettre ton sujet en « RESOLU » ;)
          (en cliquant sur le /!\ pour alerter)

          0
          1. voila c est fait !!

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 16:48:59, on 17/10/2009
            Platform: Windows XP SP3 (WinNT 5.01.2600)
            MSIE: Internet Explorer v8.00 (8.00.6001.18702)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Avira\AntiVir Desktop\sched.exe
            C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            C:\apps\ABoard\ABoard.exe
            C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
            C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
            C:\WINDOWS\system32\hphmon06.exe
            C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
            C:\WINDOWS\Mixer.exe
            C:\apps\ABoard\AOSD.exe
            C:\Program Files\Java\jre6\bin\jusched.exe
            C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
            C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
            C:\PROGRA~1\Wanadoo\ComComp.exe
            C:\PROGRA~1\Wanadoo\Toaster.exe
            C:\PROGRA~1\Wanadoo\Inactivity.exe
            C:\PROGRA~1\Wanadoo\PollingModule.exe
            C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
            C:\WINDOWS\System32\FTRTSVC.exe
            C:\Program Files\Java\jre6\bin\jqs.exe
            C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            C:\Program Files\Canon\CAL\CALMAIN.exe
            C:\WINDOWS\system32\HPZipm12.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            C:\PROGRA~1\Wanadoo\Watch.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Mozilla Firefox\firefox.exe
            C:\Program Files\trend micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
            O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
            O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
            O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
            O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
            O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
            O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
            O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
            O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
            O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
            O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
            O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
            O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
            O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
            O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
            O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
            O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
            O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
            O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
            O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
            O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
            O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
            O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
            O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
            O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
            O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
            O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
            0
            1. je pars travaillé tu peut me laisser les consignes je reviendrai dans la nuit.....

              merci encore et bonne soirée a toi!!!!
              0
          2. Contributeur sécurité
            Pour optimiser ton pc :

            Relances HIJACKTHIS mais cette fois clic sur
            DO A SYSTEM SCAN ONLY
            puis coches toutes ces lignes (et seulement ces lignes : tu pourrais altérer le fonctionnement de ton pc!)
            puis clic sur
            FIX CHEKEED

            O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
            O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
            O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
            O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
            O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
            O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
            O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
            O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
            O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
            toutes les lignes 016
            0
            1. Contributeur sécurité
              télécharge OTM
              http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/ (de Old_Timer) sur ton Bureau.

              double-clique sur OTMoveIt.exe pour le lancer.
              copie la liste qui se trouve en citation ci-dessous sans les lignes !,
              et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.

              --------------------------------------------------------------------------
              :services
              mbr

              :files
              C:\WINDOWS\system32\tmp.txt
              C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\mbr.sys

              :commands
              [emptytemp]
              [start explorer]
              [reboot]

              --------------------------------------------------------------------------

              clique sur MoveIt! pour lancer la suppression.
              le résultat apparaitra dans le cadre "Results".
              clique sur Exit pour fermer.
              poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

              il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
              0
              1. il a eu un peu de mal a redemarrer..... j ss passe par le mode sans echec et j ai redemarré en normal derriere sans probleme cette fois !!

                All processes killed
                ========== SERVICES/DRIVERS ==========

                Service\Driver mbr deleted successfully.
                ========== FILES ==========
                C:\WINDOWS\system32\tmp.txt moved successfully.
                File/Folder C:\DOCUME~1\SEBAST~1\LOCALS~1\Temp\mbr.sys not found.
                ========== COMMANDS ==========

                [EMPTYTEMP]

                User: Administrateur
                ->Temp folder emptied: 0 bytes
                ->Temporary Internet Files folder emptied: 0 bytes

                User: All Users

                User: Default User
                ->Temp folder emptied: 0 bytes
                ->Temporary Internet Files folder emptied: 32902 bytes

                User: LocalService
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
                File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
                ->Temp folder emptied: 65748 bytes
                ->Temporary Internet Files folder emptied: 33170 bytes

                User: NetworkService
                ->Temp folder emptied: 0 bytes
                File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
                ->Temporary Internet Files folder emptied: 32902 bytes

                User: Propriétaire

                User: sebastien
                ->Temp folder emptied: 340678 bytes
                ->Temporary Internet Files folder emptied: 781972 bytes
                ->Java cache emptied: 0 bytes
                ->FireFox cache emptied: 70119147 bytes

                %systemdrive% .tmp files removed: 0 bytes
                %systemroot% .tmp files removed: 0 bytes
                %systemroot%\System32 .tmp files removed: 0 bytes
                Windows Temp folder emptied: 0 bytes
                RecycleBin emptied: 2709776 bytes

                Total Files Cleaned = 70,68 mb

                OTM by OldTimer - Version 3.0.0.6 log created on 10172009_155943

                Files moved on Reboot...

                Registry entries deleted on Reboot...
                0
            2. Contributeur sécurité
              Tout ce que trouve antivir est dans la restau !

              Vides la quarantaine

              Télécharge et installe CCleaner (si ce n’est déjà fait) : https://www.ccleaner.com/ccleaner/download

              Lance CCleaner
              Option --> avancé --> décoche « effacer uniquement les fichiers plus vieux que 48h »
              Puis nettoyeur --> Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche.
              Enfin, registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

              (Tu peux garder ce logiciel et l'utiliser régulièrement).

              Ensuite reposte un RSIT stp
              tu n'auras qu'un rapport
              0
              1. merci a toi !!!

                Logfile of random's system information tool 1.06 (written by random/random)
                Run by sebastien at 2009-10-17 11:42:07
                Microsoft Windows XP Édition familiale Service Pack 3
                System drive C: has 19 GB (26%) free of 72 GB
                Total RAM: 1023 MB (55% free)

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 11:42:15, on 17/10/2009
                Platform: Windows XP SP3 (WinNT 5.01.2600)
                MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Avira\AntiVir Desktop\sched.exe
                C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
                C:\WINDOWS\System32\svchost.exe
                C:\apps\ABoard\ABoard.exe
                C:\apps\ABoard\AOSD.exe
                C:\WINDOWS\System32\FTRTSVC.exe
                C:\Program Files\Java\jre6\bin\jqs.exe
                C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
                C:\WINDOWS\system32\RUNDLL32.EXE
                C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                C:\WINDOWS\system32\hphmon06.exe
                C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
                C:\WINDOWS\System32\nvsvc32.exe
                C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                C:\WINDOWS\system32\slserv.exe
                C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                C:\WINDOWS\tsnp2std.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\vsnp2std.exe
                C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                C:\WINDOWS\Mixer.exe
                C:\Program Files\Java\jre6\bin\jusched.exe
                C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                C:\Program Files\Canon\CAL\CALMAIN.exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                C:\WINDOWS\system32\HPZipm12.exe
                C:\PROGRA~1\Wanadoo\ComComp.exe
                C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                C:\PROGRA~1\Wanadoo\Toaster.exe
                C:\PROGRA~1\Wanadoo\Inactivity.exe
                C:\PROGRA~1\Wanadoo\PollingModule.exe
                C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                C:\WINDOWS\System32\svchost.exe
                C:\PROGRA~1\Wanadoo\Watch.exe
                C:\Program Files\Windows Live\Contacts\wlcomm.exe
                C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                C:\Documents and Settings\sebastien\Bureau\RSIT.exe
                C:\Program Files\trend micro\sebastien.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
                O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
                O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
                O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
                O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                0
            3. voila le scan de MAB ... lui trouve rien alors que antivir me trouve un certains TR/ buzus!!

              Malwarebytes' Anti-Malware 1.41
              Version de la base de données: 2775
              Windows 5.1.2600 Service Pack 3

              16/10/2009 23:11:00
              mbam-log-2009-10-16 (23-11-00).txt

              Type de recherche: Examen complet (C:\|)
              Eléments examinés: 195553
              Temps écoulé: 8 hour(s), 38 minute(s), 38 second(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)
              0
              1. Contributeur sécurité
                ah oui !

                ok poste le rapport quand c'est pret pour MBAM
                0
                1. bon le scan MAb n est pas encore fini cependant antivir a reussi a se mettre a jour et voici le rapport..

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : vendredi 16 octobre 2009 15:17

                  La recherche porte sur 1799295 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows XP
                  Version de Windows : (Service Pack 3) [5.1.2600]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : SN100562230003

                  Informations de version :
                  BUILD.DAT : 9.0.0.70 18071 Bytes 25/09/2009 12:03:00
                  AVSCAN.EXE : 9.0.3.7 466689 Bytes 16/10/2009 12:23:34
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                  ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                  ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:23:28
                  ANTIVIR2.VDF : 7.1.6.112 4833792 Bytes 15/10/2009 12:23:30
                  ANTIVIR3.VDF : 7.1.6.116 22528 Bytes 16/10/2009 12:23:30
                  Version du moteur : 8.2.1.35
                  AEVDF.DLL : 8.1.1.2 106867 Bytes 16/10/2009 12:23:33
                  AESCRIPT.DLL : 8.1.2.35 483707 Bytes 16/10/2009 12:23:33
                  AESCN.DLL : 8.1.2.5 127346 Bytes 16/10/2009 12:23:32
                  AERDL.DLL : 8.1.3.2 479604 Bytes 16/10/2009 12:23:32
                  AEPACK.DLL : 8.2.0.0 422261 Bytes 16/10/2009 12:23:32
                  AEOFFICE.DLL : 8.1.0.38 196987 Bytes 16/10/2009 12:23:32
                  AEHEUR.DLL : 8.1.0.167 2011511 Bytes 16/10/2009 12:23:32
                  AEHELP.DLL : 8.1.7.0 237940 Bytes 16/10/2009 12:23:31
                  AEGEN.DLL : 8.1.1.67 364916 Bytes 16/10/2009 12:23:30
                  AEEMU.DLL : 8.1.1.0 393587 Bytes 16/10/2009 12:23:30
                  AECORE.DLL : 8.1.8.1 184693 Bytes 16/10/2009 12:23:30
                  AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                  AVPREF.DLL : 9.0.3.0 44289 Bytes 16/10/2009 12:23:33
                  AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 16/10/2009 12:23:26
                  RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                  Début de la recherche : vendredi 16 octobre 2009 15:17

                  La recherche d'objets cachés commence.
                  '41468' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'vcssecs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hphmon06.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'HookManager.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'DTSRVC.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpcmpmgr.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'hpztsb11.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'dthtml.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '59' processus ont été contrôlés avec '59' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD1
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD2
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage maître HD3
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '67' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\' <HDD>
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
                  [0] Type d'archive: RAR SFX (self extracting)
                  --> SmitfraudFix\Reboot.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                  --> SmitfraudFix\restart.exe
                  [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033385.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033386.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033387.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033388.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  C:\WINDOWS\RESTORE.INS
                  [0] Type d'archive: ARJ
                  --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
                  [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
                  C:\WINDOWS\system\RESTORE.INS
                  [0] Type d'archive: ARJ
                  --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
                  [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13
                  C:\WINDOWS\system32\drivers\sptd.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !

                  Début de la désinfection :
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b08d9b7.qua' !
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033385.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7c6ba0.qua' !
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033386.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7e1810.qua' !
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033387.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7d6058.qua' !
                  C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP257\A0033388.exe
                  [RESULTAT] Contient le cheval de Troie TR/Buzus.cfkp
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a7f10c8.qua' !
                  C:\WINDOWS\RESTORE.INS
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4b2bd9cc.qua' !
                  C:\WINDOWS\system\RESTORE.INS
                  [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a5308f5.qua' !

                  Fin de la recherche : vendredi 16 octobre 2009 22:37
                  Temps nécessaire: 1:50:58 Heure(s)

                  La recherche a été effectuée intégralement

                  7438 Les répertoires ont été contrôlés
                  347262 Des fichiers ont été contrôlés
                  8 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  7 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  2 Impossible de contrôler des fichiers
                  347252 Fichiers non infectés
                  7913 Les archives ont été contrôlées
                  2 Avertissements
                  8 Consignes
                  41468 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
                  0
              2. Contributeur sécurité
                Imprime ces instructions ou sauvegarde les sur ton Bureau car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                Télécharge Malwarebytes’ Anti-Malware

                (NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX)

                - Sur la page cliques sur Télécharger Malwarebyte’s Anti-Malware
                - Enregistres le sur le bureau
                - Double cliques sur le fichier téléchargé pour lancer le processus d’installation
                - Mets le a jour /!\
                - Double-cliques sur l’icône de malwarebytes pour le relancer
                - Dans l’onglet, Recherche, probablement ouvert par défaut,
                - Sélectionne Exécuter un examen complet et Rechercher
                - A la fin de l’analyse, un message s’affiche : L’examen s’est terminé normalement. Cliquez sur ‘Afficher les résultats’ pour afficher tous les objets trouvés.
                - Cliques sur Ok pour poursuivre.
                - Si des malwares ont été détectés, cliques sur Afficher les résultats
                - Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                - Colle le rapport ici, il se trouve dans l’onglet rapport/log

                Si tu as besoin d’aide regarde ce tutorial

                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                ps: s'il te demande de redemarrer : fais le !
                0
                1. ok je viens juste de faire un examen rapide et il a rien trouvé mais la je lance un complet de suite!!!!

                  pour info je crois me rappeller avoir passer toolscleanner apres mon premier passage de combo fix donc le rapport que je t ai donné apres un deuxieme passage ne contient pas forcement les infos qui t interessent !
                  0
              3. les maj d antivir ne repondent plus du tout aucun taux de transfert en 15 min et de plus la touche annuler n est plus selectionnable et en passant par le gestionnaire pour l arreter ca me reponds que le systeme ne veut pas le fermer!!
                0
                1. http://www.cijoint.fr/cjlink.php?file=cj200910/cijX0f1uVx.txt

                  http://www.cijoint.fr/cjlink.php?file=cj200910/cijQt7MJ2r.txt

                  j espere que ca te derange pas que je te donne les logs comme ci ..... le forum ne veut pas les prendre!!
                  0
                  1. Contributeur sécurité
                    poste le rapport combofix stp
                    0
                    1. Contributeur sécurité
                      le 1er n'est pas genproc mais hijackthis ;)

                      tu m'as parlé de combofix , postes le aussi stp,

                      apparemment tout ce qu'il trouve est dans la restau, on va verifier plus loin

                      Pour analyser ton pc : télécharge Random's System Information Tool (RSIT) (par random/random) sur ton Bureau.

                      - Double-clique sur RSIT.exe afin de lancer le programme.

                      - Clique sur Continue à l'écran Disclaimer.

                      - Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

                      - Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (c'est celui qui apparaît à l'écran) ainsi que de info.txt (que tu verras dans la barre des tâches).

                      Note : Les rapports sont sauvegardés dans le dossier C:\rsit.
                      0
                      1. euh je crois que antivir veut pas se mettre a jour!!!! il avait fini de telecharger les MAJ et commencait a installer et le hop tout est reparti a zero et recommence a telecharger les MAJ
                        un blocage ???

                        Logfile of random's system information tool 1.06 (written by random/random)
                        Run by sebastien at 2009-10-16 14:03:21
                        Microsoft Windows XP Édition familiale Service Pack 3
                        System drive C: has 19 GB (27%) free of 72 GB
                        Total RAM: 1023 MB (53% free)

                        Logfile of Trend Micro HijackThis v2.0.2
                        Scan saved at 14:03:24, on 16/10/2009
                        Platform: Windows XP SP3 (WinNT 5.01.2600)
                        MSIE: Internet Explorer v8.00 (8.00.6001.18702)
                        Boot mode: Normal

                        Running processes:
                        C:\WINDOWS\System32\smss.exe
                        C:\WINDOWS\system32\winlogon.exe
                        C:\WINDOWS\system32\services.exe
                        C:\WINDOWS\system32\lsass.exe
                        C:\WINDOWS\system32\svchost.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\Explorer.EXE
                        C:\WINDOWS\system32\spoolsv.exe
                        C:\apps\ABoard\ABoard.exe
                        C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                        C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe
                        C:\apps\ABoard\AOSD.exe
                        C:\WINDOWS\system32\RUNDLL32.EXE
                        C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                        C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                        C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
                        C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Fichiers communs\Portrait Displays\Shared\HookManager.exe
                        C:\WINDOWS\System32\FTRTSVC.exe
                        C:\WINDOWS\system32\hphmon06.exe
                        C:\Program Files\Java\jre6\bin\jqs.exe
                        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
                        C:\WINDOWS\System32\nvsvc32.exe
                        C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                        C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        C:\WINDOWS\system32\slserv.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                        C:\WINDOWS\tsnp2std.exe
                        C:\WINDOWS\vsnp2std.exe
                        C:\WINDOWS\Mixer.exe
                        C:\Program Files\Canon\CAL\CALMAIN.exe
                        C:\Program Files\Java\jre6\bin\jusched.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                        C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                        C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                        C:\PROGRA~1\Wanadoo\ComComp.exe
                        C:\PROGRA~1\Wanadoo\Toaster.exe
                        C:\PROGRA~1\Wanadoo\Inactivity.exe
                        C:\PROGRA~1\Wanadoo\PollingModule.exe
                        C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                        C:\WINDOWS\system32\HPZipm12.exe
                        C:\WINDOWS\system32\wscntfy.exe
                        C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        C:\PROGRA~1\Wanadoo\Watch.exe
                        C:\WINDOWS\System32\svchost.exe
                        C:\WINDOWS\system32\ctfmon.exe
                        C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
                        C:\Program Files\Mozilla Firefox\firefox.exe
                        C:\Documents and Settings\All Users\Application Data\Avira\AntiVir Desktop\TEMP\UPDATE\TMP_UPDATE\update.exe
                        C:\Documents and Settings\sebastien\Bureau\RSIT.exe
                        C:\Program Files\trend micro\sebastien.exe

                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                        O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
                        O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
                        O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)
                        O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                        O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                        O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
                        O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                        O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
                        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                        O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                        O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                        O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                        O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
                        O4 - HKLM\..\Run: [DT HPW] C:\Program Files\Portrait Displays\HP My Display\DTHtml.exe -startup_folder
                        O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                        O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                        O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
                        O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb11.exe
                        O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                        O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\HP\HP Software Update\HPWuSchd2.exe"
                        O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
                        O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\system32\hphmon06.exe
                        O4 - HKLM\..\Run: [hpqSRMon] C:\Program Files\HP\Digital Imaging\bin\hpqSRMon.exe
                        O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                        O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                        O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
                        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
                        O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
                        O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
                        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                        O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
                        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
                        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
                        O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
                        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                        O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
                        O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
                        O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
                        O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
                        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                        O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                        O16 - DPF: {1E54D648-B804-468d-BC78-4AFFED8E262E} (System Requirements Lab) - https://www.nvidia.com/content/DriverDownload/srl/3.0.0.0/srl_bin/sysreqlab3.cab
                        O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.fr/SnapfishActivia.cab
                        O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
                        O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab
                        O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                        O16 - DPF: {741747F6-83B4-4FB9-A268-8CA4010762C8} (Snapfish Activia2) - http://www3.snapfish.fr/SnapfishActivia2.cab
                        O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
                        O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                        O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
                        O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
                        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                        O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                        O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Fichiers communs\Portrait Displays\Shared\DTSRVC.exe
                        O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                        O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                        O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                        O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe
                        O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                        O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                        O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe
                        0
                    2. Contributeur sécurité
                      slt

                      poste les rapports stp pour commencer
                      0
                      1. mes messages ne veulent pas passé grrr!!! j essaye depuis ce matin je comprends pas et c est pas la premiere fois que viens ici

                        ceci est le rapport gen proc

                        http://www.cijoint.fr/cjlink.php?file=cj200910/cijJrm2wGS.txt

                        Avira AntiVir Personal
                        Date de création du fichier de rapport : jeudi 15 octobre 2009 23:33

                        La recherche porte sur 1284893 souches de virus.

                        Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
                        Numéro de série : 0000149996-ADJIE-0000001
                        Plateforme : Windows XP
                        Version de Windows : (Service Pack 3) [5.1.2600]
                        Mode Boot : Démarré normalement
                        Identifiant : SYSTEM
                        Nom de l'ordinateur : SN100562230003

                        Informations de version :
                        BUILD.DAT : 9.0.0.65 17959 Bytes 22/04/2009 12:06:00
                        AVSCAN.EXE : 9.0.3.6 466689 Bytes 21/04/2009 12:20:54
                        AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                        LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                        LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                        ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 19:33:26
                        ANTIVIR2.VDF : 7.1.2.105 513536 Bytes 03/03/2009 06:41:14
                        ANTIVIR3.VDF : 7.1.2.127 110592 Bytes 05/03/2009 13:58:20
                        Version du moteur : 8.2.0.100
                        AEVDF.DLL : 8.1.1.0 106868 Bytes 27/01/2009 16:36:42
                        AESCRIPT.DLL : 8.1.1.56 352634 Bytes 26/02/2009 19:01:56
                        AESCN.DLL : 8.1.1.7 127347 Bytes 12/02/2009 10:44:25
                        AERDL.DLL : 8.1.1.3 438645 Bytes 29/10/2008 17:24:41
                        AEPACK.DLL : 8.1.3.10 397686 Bytes 04/03/2009 12:06:10
                        AEOFFICE.DLL : 8.1.0.36 196987 Bytes 26/02/2009 19:01:56
                        AEHEUR.DLL : 8.1.0.100 1618295 Bytes 25/02/2009 14:49:16
                        AEHELP.DLL : 8.1.2.2 119158 Bytes 26/02/2009 19:01:56
                        AEGEN.DLL : 8.1.1.24 336244 Bytes 04/03/2009 12:06:10
                        AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
                        AECORE.DLL : 8.1.6.6 176501 Bytes 17/02/2009 13:22:44
                        AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
                        AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                        AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
                        AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
                        AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                        AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                        AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                        SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                        SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                        NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                        RCIMAGE.DLL : 9.0.0.21 2438401 Bytes 17/02/2009 12:49:32
                        RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

                        Configuration pour la recherche actuelle :
                        Nom de la tâche...............................: Contrôle intégral du système
                        Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                        Documentation.................................: bas
                        Action principale.............................: interactif
                        Action secondaire.............................: ignorer
                        Recherche sur les secteurs d'amorçage maître..: marche
                        Recherche sur les secteurs d'amorçage.........: marche
                        Secteurs d'amorçage...........................: C:,
                        Recherche dans les programmes actifs..........: marche
                        Recherche en cours sur l'enregistrement.......: marche
                        Recherche de Rootkits.........................: marche
                        Contrôle d'intégrité de fichiers système......: arrêt
                        Fichier mode de recherche.....................: Tous les fichiers
                        Recherche sur les archives....................: marche
                        Limiter la profondeur de récursivité..........: 20
                        Archive Smart Extensions......................: marche
                        Heuristique de macrovirus.....................: marche
                        Heuristique fichier...........................: moyen
                        Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

                        Début de la recherche : jeudi 15 octobre 2009 23:33

                        La recherche d'objets cachés commence.
                        '42665' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                        La recherche sur les processus démarrés commence :
                        Processus de recherche 'MRT.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'taskmgr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'mbam.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'NMIndexingService.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'Watch.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'wscntfy.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'HPZipm12.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'CALMAIN.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ALERTM~1.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'PollingModule.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'Inactivity.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'Toaster.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'NMIndexStoreSvr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ComComp.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'vcssecs.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'slserv.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'GestionnaireInternet.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'msnmsgr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'NMBgMonitor.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'nvsvc32.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'mdm.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'mixer.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'HookManager.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'FTRTSVC.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'vsnp2std.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'DTSRVC.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'tsnp2std.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'HpqSRmon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'TaskBarIcon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'hphmon06.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'hpcmpmgr.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'hpztsb11.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'dthtml.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'PDVDServ.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'AOSD.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'ABOARD.EXE' - '1' module(s) sont contrôlés
                        Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                        Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                        '63' processus ont été contrôlés avec '63' modules

                        La recherche sur les secteurs d'amorçage maître commence :
                        Secteur d'amorçage maître HD0
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage maître HD1
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage maître HD2
                        [INFO] Aucun virus trouvé !
                        Secteur d'amorçage maître HD3
                        [INFO] Aucun virus trouvé !

                        La recherche sur les secteurs d'amorçage commence :
                        Secteur d'amorçage 'C:\'
                        [INFO] Aucun virus trouvé !

                        La recherche sur les renvois aux fichiers exécutables (registre) commence :
                        Le registre a été contrôlé ( '68' fichiers).

                        La recherche sur les fichiers sélectionnés commence :

                        Recherche débutant dans 'C:\' <HDD>
                        C:\pagefile.sys
                        [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                        [REMARQUE] Ce fichier est un fichier système Windows.
                        [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP196\A0027674.exe
                        [0] Type d'archive: RAR SFX (self extracting)
                        --> 32788R22FWJFW\n.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
                        [0] Type d'archive: RAR SFX (self extracting)
                        --> SmitfraudFix\Reboot.exe
                        [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Reboot.F
                        --> SmitfraudFix\restart.exe
                        [RESULTAT] Contient le modèle de détection du programme SPR/Tool.Hardoff.A
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033898.exe
                        [0] Type d'archive: RAR SFX (self extracting)
                        --> 32788R22FWJFW\ForceLibrary.dll
                        [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
                        --> 32788R22FWJFW\n.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033925.dll
                        [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033942.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034027.dll
                        [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034036.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP261\A0034558.exe
                        [0] Type d'archive: RAR SFX (self extracting)
                        --> 32788R22FWJFW\ForceLibrary.dll
                        [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
                        --> 32788R22FWJFW\n.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        C:\WINDOWS\RESTORE.INS
                        [0] Type d'archive: ARJ
                        --> C:/OEMCUST/TOOLS/WIN32/PSKILL.EXE
                        [RESULTAT] Contient le modèle de détection du programme SPR/PsKill.A.13

                        Début de la désinfection :
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP196\A0027674.exe
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP255\A0033142.exe
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033898.exe
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033925.dll
                        [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0033942.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034027.dll
                        [RESULTAT] Contient le cheval de Troie TR/Hijacker.Gen
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP259\A0034036.pif
                        [RESULTAT] Le fichier contient un programme exécutable. Cependant, celui-ci se dissimule sous une extension de fichier inoffensive (HIDDENEXT/Crypted)
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\System Volume Information\_restore{9AEDEF4B-1977-4657-B854-EFDB21259CFF}\RP261\A0034558.exe
                        [AVERTISSEMENT] Fichier ignoré.
                        C:\WINDOWS\RESTORE.INS
                        [AVERTISSEMENT] Fichier ignoré.

                        Fin de la recherche : vendredi 16 octobre 2009 02:07
                        Temps nécessaire: 2:33:37 Heure(s)

                        La recherche a été interrompue !

                        5931 Les répertoires ont été contrôlés
                        243351 Des fichiers ont été contrôlés
                        12 Des virus ou programmes indésirables ont été trouvés
                        0 Des fichiers ont été classés comme suspects
                        0 Des fichiers ont été supprimés
                        0 Des virus ou programmes indésirables ont été réparés
                        0 Les fichiers ont été déplacés dans la quarantaine
                        0 Les fichiers ont été renommés
                        1 Impossible de contrôler des fichiers
                        243338 Fichiers non infectés
                        1811 Les archives ont été contrôlées
                        10 Avertissements
                        1 Consignes
                        42665 Des objets ont été contrôlés lors du Rootkitscan
                        0 Des objets cachés ont été trouvés
                        0
                      2. @sebchef_608608pour into j ai désinstallé antivir et reinstalle ( les maj sont lancés) car le scan antivir et MAB n avait toujours pas fini au bout de 13 h de recherche... j ai pensé a une corruption eventuel de celui ci c est pour ceci que le scan n est pas complet comme tu as peu le remarque ds le log je pense !
                        0