Tom's Guide > Forum > Sécurité - Virus > rapport hijackthis : problèmes MSN et d'instalation
Mot :    Pseudo :           
 

Bonjour, help me please :
voila, j'ai depuis hier soir des problèmes avec MSN (déconection chro,nique toutes les 2 minutes)
essayer de le désinstaller : problème lors de la réinstalation : impossible "c:/../install_massager.exe n'est pas une application win32 non valide "
Internet est aussi subitement devenu lent.

voila mon rapport
Logfile of HijackThis v1.99.1
Scan saved at 23:23:11, on 09/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Kodak\Kodak EasyShare Software\bin\EasyShare.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\WINDOWS\SYSTEM32\cidaemon.exe
C:\WINDOWS\system32\slrundll.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Judith\Mes documents\Mes téléchargements\HijackThis-1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat

7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {66D81203-C547-7AE1-8650-12550CDA2C4C} - C:\WINDOWS\System32\smqvecq.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplScan] winasp.exe
O4 - HKLM\..\Run: [dqlsl] C:\WINDOWS\dqlsl.exe
O4 - HKLM\..\Run: [fpsbO] C:\WINDOWS\sbarob.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [BIOS XP Loader] hlxhic.exe
O4 - HKLM\..\RunServices: [DLL Manager] dllmngr32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKLM\..\RunServices: [Microsoft IT Update] SVCHSST.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winn.exe
O4 - HKLM\..\RunServices: [Microsoft Time Manager] dveldr.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [nvviddrv32] ataqlax.exe
O4 - HKLM\..\RunServices: [NvCplScan] winasp.exe
O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmedplay.exe
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C

"C:\DOCUME~1\Judith\LOCALS~1\Temp\MsgPlusUninst.bat"
O4 - HKCU\..\Run: [BIOS XP Loader] hlxhic.exe
O4 - HKCU\..\Run: [DLL Manager] dllmngr32.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [Microsoft IT Update] SVCHSST.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winn.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [nvviddrv32] ataqlax.exe
O4 - HKCU\..\Run: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [NAV Auto Protect] navprotect.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak

Software Updater.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare Software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program

Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program

Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program

Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.windowsupdate.microsoft.com
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_med_nostra.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) -

http://go.microsoft.com/fwlink/?li [...] lcid=0x409
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -

http://update.microsoft.com/window [...] 9461361640
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) -

http://photoways.com/clients/ImageUploader3.cab
O21 - SSODL: GCEJBAFC - {64BA48C2-46B4-1DF0-7777-15E31F8D61F5} - C:\WINDOWS\System32\Cdocabqc.dll (file missing)
O21 - SSODL: mtkle - {44E676B2-B9F0-4540-1C97-1DCC9EE253E4} - C:\WINDOWS\System32\qunxxw32.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file

missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file

missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia

Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus

2005\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda

Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe



Merci de votre aide!!! :-D

Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonsoir

Deux antivirus, c'est un de trop. Supprime en un, il y a risque de conflit.

1 Télécharge
CCleaner.

http://www.filehippo.com/download_ccleaner.html
Installe le dans un répertoire dédié.

Ewido
http://www.ewido.net/en/download/
Tu l'installes et tu le mets à jour.

2 Redémarre en mode sans echec. Attention, tu n'as pas accès à internet dans ce mode, note bien ce que tu as à faire.
Démarre l'ordinateur.
Une fois le chargement du BIOS terminé, il y a un écran noir. Appuye sur la touche F8 jusqu'à l'affichage du menu des options avancées de Windows.
En utilisant les touches du curseur, sélectionne Mode sans échec et appuye sur Entrée.

3 Relance un scan HijackThis et coche les lignes ci-dessous :

O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: (no name) - {66D81203-C547-7AE1-8650-12550CDA2C4C} - C:\WINDOWS\System32\smqvecq.dll (file missing)
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NvCplScan] winasp.exe
O4 - HKLM\..\Run: [dqlsl] C:\WINDOWS\dqlsl.exe
O4 - HKLM\..\Run: [fpsbO] C:\WINDOWS\sbarob.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\RunServices: [BIOS XP Loader] hlxhic.exe
O4 - HKLM\..\RunServices: [DLL Manager] dllmngr32.exe
O4 - HKLM\..\RunServices: [Microsoft Update] winsys.exe
O4 - HKLM\..\RunServices: [Microsoft IT Update] SVCHSST.exe
O4 - HKLM\..\RunServices: [Microsoft Update Machine] winn.exe
O4 - HKLM\..\RunServices: [Microsoft Time Manager] dveldr.exe
O4 - HKLM\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKLM\..\RunServices: [nvviddrv32] ataqlax.exe
O4 - HKLM\..\RunServices: [NvCplScan] winasp.exe
O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmedplay.exe
O4 - HKLM\..\RunOnce: [MessengerPlusUninstall] C:\WINDOWS\system32\cmd.exe /C
"C:\DOCUME~1\Judith\LOCALS~1\Temp\MsgPlusUninst.bat"
O4 - HKCU\..\Run: [BIOS XP Loader] hlxhic.exe
O4 - HKCU\..\Run: [DLL Manager] dllmngr32.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [Microsoft IT Update] SVCHSST.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winn.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [nvviddrv32] ataqlax.exe
O4 - HKCU\..\Run: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [NAV Auto Protect] navprotect.exe
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak
Software Updater.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program
Files\Java\jre1.5.0_06\bin\ssv.dll
O15 - Trusted Zone: http://*.windowsupdate.microsoft.com
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/fra_med_nostra.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) -
http://photoways.com/clients/ImageUploader3.cab
O21 - SSODL: GCEJBAFC - {64BA48C2-46B4-1DF0-7777-15E31F8D61F5} - C:\WINDOWS\System32\Cdocabqc.dll (file missing)
O21 - SSODL: mtkle - {44E676B2-B9F0-4540-1C97-1DCC9EE253E4} - C:\WINDOWS\System32\qunxxw32.dll (file missing)

Ferme toutes les fenêtres Windows, Internet explorer, Outlook,sauf le logiciel Hijackthis et clique sur « Fix checked »

4 Assure toi d'avoir accés à tous les fichiers.
Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :
Activer la case : Afficher les fichiers et dossiers cachés
Désactiver la case : Masquer les extensions des fichiers dont le type est connu
Désactiver la case : Masquer les fichiers protégés du système d'exploitation
Puis Appliquer

5 Supprime les fichiers/dossiers incriminés (s'ils existent encore) :

C:\WINDOWS\dqlsl.exe
C:\WINDOWS\sbarob.exe
winasp.exe
hlxhic.exe
dllmngr32.exe
winsys.exe
SVCHSST.exe
winn.exe
dveldr.exe
mswinrpc.exe
ataqlax.exe
winmedplay.exe
mswinrpc.exe
navprotect.exe

Pour ces derniers, probablement dans C:\WINDOWS ou C:\WINDOWS\System32

6 Lance le nettoyage avec CCleaner.

Recache les fichiers systeme afin de ne pas faire d'erreur à l'avenir en sélectionnant ne pas afficher les fichiers cachés ou les fichiers système.

7 Lance Ewido.
Fais un scan en mode complet.
Sauvegardes le rapport.

8 Redémarre normalement et poste un nouveau log HijackThis avec le rapport d'Ewido.

Répondre à chercheur_

merci pour tout ce conseil, j'essaye, mais il m'est impossible de téléchager ewido, le téléchagement se bloque en plein millieu...

Répondre à pititeyude

Merci beaucoup, j'ai réussi a télécharger les 2 logiciel depuis un autre PC, et donc voila mes 2 rapports :

parcontre, j'ai toujours des déconnections intempestives d'MSN, ce qui est vraiment très énervant pour tenir une convesation, puis quelques difficultées à naviguer, des pages qui ne se chargent pas complètement. Problème free peut-ètre? quoique ma coloc' en ethernet n'as pas de problèmes avec MSN.

Edit : pour la navigation, c'est que il veux carrément rien me télécharger, des fichiers .exe, des .rar ou des .avi (j'ai essayé depuis un forum, avec firefox, des videos) il bloque, ne va pas jusqu'a la fin, si il veux télécharger... il est où le problème?

Autre Probleme, il m'es impossible de désinstaller Panda antivirus qui est inactif, pour garder uniquement Avast. comment fait-je?

EWIDO :

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 00:39:03, 12/05/2006
+ Somme de contrôle: 9C1C6748

+ Résultats du scan:

HKU\.DEFAULT\Software\salm -> Adware.180Solutions : Nettoyer et sauvegarder
HKU\S-1-5-18\Software\salm -> Adware.180Solutions : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.20:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.59:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.66:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.67:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.74:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.75:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.100:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.101:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.102:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.103:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
:mozilla.116:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.117:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.118:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.119:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.120:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.121:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.122:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.123:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.124:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.125:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.126:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.127:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.128:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.129:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.130:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.131:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.132:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.133:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.134:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.135:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.136:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.137:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.138:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.139:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.140:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
:mozilla.149:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
:mozilla.150:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.151:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.157:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.158:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.159:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.160:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.161:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.162:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.163:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.164:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.165:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.166:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.167:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.168:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.169:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.170:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.171:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.172:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.173:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.175:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.176:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.177:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.184:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.185:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.188:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.195:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
:mozilla.210:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.218:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.219:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.220:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.221:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.222:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.223:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
:mozilla.224:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.225:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.226:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.227:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.228:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Targetnet : Nettoyer et sauvegarder
:mozilla.229:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Targetnet : Nettoyer et sauvegarder
:mozilla.330:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.331:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.332:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.333:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.334:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.335:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.336:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.337:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.338:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.339:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.340:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.341:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.342:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.343:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.344:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.345:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.357:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.358:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.370:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.395:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.396:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.397:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.398:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.399:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
:mozilla.427:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.428:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.429:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.435:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.436:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.437:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.478:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder
:mozilla.485:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.486:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.487:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.488:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.489:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
:mozilla.495:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.496:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyer et sauvegarder
:mozilla.521:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.522:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.523:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
:mozilla.529:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.530:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
:mozilla.535:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.573:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.575:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
:mozilla.614:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder
:mozilla.615:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder
:mozilla.624:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.638:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.639:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.640:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.647:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.755:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.782:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.783:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.786:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.787:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.788:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.789:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.790:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.791:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.792:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.793:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.794:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.795:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.796:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.797:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.798:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.799:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.800:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
:mozilla.807:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.814:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.921:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@commission-junction[2].txt -> TrackingCookie.Commission-junction : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@ehg-xxolympicwintergames.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@revenue[1].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@spylog[2].txt -> TrackingCookie.Spylog : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\Judith\Cookies\judith@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\WINDOWS\Downloaded Program Files\fra_glob.exe -> Dialer.Creazione.n : Nettoyer et sauvegarder


::Fin du rapport

---------------------------------------

HIJACKTHIS

Logfile of HijackThis v1.99.1
Scan saved at 07:46:31, on 12/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis.exe
C:\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [BIOS XP Loader] hlxhic.exe
O4 - HKCU\..\Run: [DLL Manager] dllmngr32.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [Microsoft IT Update] SVCHSST.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winn.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [nvviddrv32] ataqlax.exe
O4 - HKCU\..\Run: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [NAV Auto Protect] navprotect.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Kodak software updater.lnk = C:\Program Files\Kodak\KODAK Software Updater\7288971\Program\Kodak Software Updater.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare Software\bin\EasyShare.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://*.windowsupdate.microsoft.com
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?li [...] lcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9461361640
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe



Merci d'avance de m'aider.
Jude

Répondre à pititeyude

Bonjour,

Ton rapport HijackThis n'as casiment pas évolué recommence la methode de désinfection donnée par chercheurPCA

Répondre à bob_

Ok, Merci, je recommence.
Il y a des cases a cochées qui n'était pas là, puis, je n'ai trouver aucuns des fichiers à supprimer... meme en affichant des fichiers cachées... je ne comprend pas grand chose!

Répondre à pititeyude

Voila j'ai refait, mais ça n'as pas solutionner mon problème de navigation (je doit actualiser 3 fois pour avoir une page), connection MSN, téléchargement.
Il y a une grande quantitée de cases a cochées qui n'était pas présentent les 04-HKCU en particulier.

Puis les fichiers à supprimer n'était pas présent.

Merci de prendre du temps pour solutionner mon problème

jude


hijackthis hors connnection :

Logfile of HijackThis v1.99.1
Scan saved at 21:35:53, on 12/05/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Wallpaper\Wallpaper.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Kodak\Kodak EasyShare Software\bin\EasyShare.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Judith\Mes documents\Mes téléchargements\HijackThis-1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS02
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [zzzHPSETUP] D:\Setup.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [BIOS XP Loader] hlxhic.exe
O4 - HKCU\..\Run: [DLL Manager] dllmngr32.exe
O4 - HKCU\..\Run: [Microsoft Update] winsys.exe
O4 - HKCU\..\Run: [Microsoft IT Update] SVCHSST.exe
O4 - HKCU\..\Run: [Microsoft Update Machine] winn.exe
O4 - HKCU\..\Run: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\Run: [nvviddrv32] ataqlax.exe
O4 - HKCU\..\Run: [NvCplScan] winasp.exe
O4 - HKCU\..\Run: [NAV Auto Protect] navprotect.exe
O4 - HKCU\..\Run: [Wallpaper] "C:\Program Files\Wallpaper\Wallpaper.exe" Starter
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunServices: [Remote Procedure Calls] mswinrpc.exe
O4 - HKCU\..\RunServices: [Microsoft Update] winsys.exe
O4 - Startup: WkCalRem.LNK = C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkCalRem.exe
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare Software\bin\EasyShare.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O15 - Trusted Zone: http://*.windowsupdate.microsoft.com
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?li [...] lcid=0x409
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 9461361640
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

---------------------------------------------



rapport Ewido :

---------------------------------------------------------
ewido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:23:16, 12/05/2006
+ Somme de contrôle: 33A9C0AF

+ Résultats du scan:

:mozilla.16:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.62:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.66:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.67:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\Judith\Application Data\Mozilla\Firefox\Profiles\qy8paxx4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder


::Fin du rapport

Répondre à pititeyude
Tom's Guide > Forum > Sécurité - Virus > rapport hijackthis : problèmes MSN et d'instalation
Aller à :

Il y a 492 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens