Tom's Guide > Forum > Sécurité - Virus > Fenêtres intempestives Sous Mozilla et IE
Mot :    Pseudo :           
 

Kikoo à tous. Je viens vous demander votre aide pour un énième problème d'apparation de fenêtres intempestives :D Voici le rapport SmitFraudFix.

Merci d'avance :D

SmitFraudFix v2.181

Rapport fait à 10:45:03,81, 14/05/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\Ideazon\ZEngine\Zboard.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\windows\system32\tuirrh.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\valve\steam\steam.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Razer\razerofa.exe
C:\Program Files\XXX\Bluetooth Software\BTTray.exe
C:\Program Files\Palm\Hotsync.exe
C:\Program Files\XXX\Bluetooth Software\BTStackServer.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\TS2\TeamSpeak.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Squallinoux


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Squallinoux\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\SQUALL~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: NVIDIA nForce Networking Controller - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.39.1

HKLM\SYSTEM\CCS\Services\Tcpip\..\{701D7EC0-6150-4BE7-AACF-0325412E7769}: NameServer=212.27.54.252,212.27.39.1
HKLM\SYSTEM\CS2\Services\Tcpip\..\{701D7EC0-6150-4BE7-AACF-0325412E7769}: NameServer=212.27.54.252,212.27.39.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{701D7EC0-6150-4BE7-AACF-0325412E7769}: NameServer=212.27.54.252,212.27.39.1


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin


Message édité par Squalloux le 14-05-2007 à 10:51:14
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.

Bonjour,

Télécharge Hijackthis (de Merjin).
Dézippe-le dans un dossier ou sur ton Bureau.

Lance l'application (Hijackthis.exe) :
- Choisis l'option "Do a system scan and save a logfile"
- Le Bloc-Notes s'ouvre, poste son contenu :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


AIDE : Tuto en vidéo sur Hijackthis

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Re excusez moi du retard :D voici le rapport HiJackThis!
Merci :D


Logfile of HijackThis v1.99.1
Scan saved at 21:01:18, on 14/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\Ideazon\ZEngine\Zboard.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
D:\valve\steam\steam.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Razer\razerofa.exe
C:\Program Files\XXX\Bluetooth Software\BTTray.exe
C:\Program Files\Palm\Hotsync.exe
C:\Program Files\XXX\Bluetooth Software\BTStackServer.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\TS2\TeamSpeak.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Dark Age of Camelot - Catacombs\game.dll
C:\Documents and Settings\Squallinoux\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Daemon14] C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Zboard] C:\Program Files\Ideazon\ZEngine\Zboard.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\Palm\Hotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{701D7EC0-6150-4BE7-AACF-0325412E7769}: NameServer = 212.27.54.252,212.27.39.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Répondre à Squalloux

Re?

Télécharge Blacklight (F-Secure), clique sur " I ACCEPT " en bas de la page :
Clique sur le premier " Download " afin de télécharger le programme
Sauvegarde le sur ton Bureau
Double-clique fsbl.exe et accepte la licence; clique Scan puis Next.

A la fin du scan, NE TOUCHE A RIEN !

Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Nous devons analyser ce rapport, ferme donc le BlackLight.

Poste le rapport sur le forum.

AIDE : Tuto sur BlackLight (Malekal)

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Re ! Voici le rapport :

05/14/07 23:38:50 [Info]: BlackLight Engine 1.0.61 initialized
05/14/07 23:38:50 [Info]: OS: 5.1 build 2600 (Service Pack 2)
05/14/07 23:38:50 [Note]: 7019 4
05/14/07 23:38:50 [Note]: 7005 0
05/14/07 23:39:03 [Note]: 7006 0
05/14/07 23:39:03 [Note]: 7011 1608
05/14/07 23:39:03 [Note]: 7026 0
05/14/07 23:39:03 [Note]: 7026 0
05/14/07 23:39:03 [Note]: 7024 3
05/14/07 23:39:03 [Info]: Hidden process: C:\windows\system32\tuirrh.exe
05/14/07 23:39:04 [Note]: FSRAW library version 1.7.1021
05/14/07 23:42:24 [Info]: Hidden file: c:\WINDOWS\system32\tuirrh.dat
05/14/07 23:42:24 [Note]: 10002 1
05/14/07 23:42:24 [Info]: Hidden file: C:\windows\system32\tuirrh.exe
05/14/07 23:42:24 [Note]: 10002 1
05/14/07 23:42:24 [Info]: Hidden file: c:\WINDOWS\system32\tuirrh_nav.dat
05/14/07 23:42:24 [Note]: 10002 1
05/14/07 23:42:24 [Info]: Hidden file: c:\WINDOWS\system32\tuirrh_navps.dat
05/14/07 23:42:24 [Note]: 10002 1

Je suis sur la step cleaning j'attends les ordres :D

Tit up du message pour pas qu'il parte aux oubliettes :p


Message édité par Squalloux le 15-05-2007 à 16:20:44
Répondre à Squalloux

Re,

Télécharge Navilog1.exe (IL-MAFIOSO)
Enregistre-le sur ton Bureau.
Lance l'installation en double cliquant sur navilog.exe.
Une fois l'installation terminée, l'utilitaire s'exécutera automatiquement.
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)

Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Re, Voici le rapport :D

Search Navipromo version 2.0.1 commencé le 15/05/2007 à 20:26:41,62

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Squallinoux\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\tuirrh.dat
C:\windows\system32\tuirrh.exe
c:\WINDOWS\system32\tuirrh_nav.dat
c:\WINDOWS\system32\tuirrh_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\tuirrh.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-1659004503-1078145449-839522115-1003\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\tuirrh.dat trouvé !
**
C:\WINDOWS\system32\tuirrh.dat trouvé !
***
****
C:\WINDOWS\system32\tuirrh_navps.dat trouvé !
*****
******
*******
********
C:\WINDOWS\system32\tuirrh.exe trouvé !


*** Analyse Terminé le 15/05/2007 à 20:30:38,74 ***


Message édité par Squalloux le 15-05-2007 à 21:07:32
Répondre à Squalloux

Re,

Double clique sur le raccourci de Navilog1 présent sur ton Bureau.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

L'utilitaire va t'informer qu'il va redémarrer l'ordinateur.
**Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts**
Appuie maintenant sur une touche, comme demandé.
(si ton PC ne redémarre pas automatiquement, fais-le [/b]manuellement[/b])

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.

Poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Bonsoir voici le rapport :D


Clean Navipromo version 2.0.1 commencé le 15/05/2007 à 23:27:25,86

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 10.05.2007 a 22h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\tuirrh.dat supprimé !
C:\windows\system32\tuirrh.exe supprimé !
c:\WINDOWS\system32\tuirrh_nav.dat supprimé !
c:\WINDOWS\system32\tuirrh_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\tuirrh.exe absent !
C:\WINDOWS\system32\tuirrh.dat absent !
C:\WINDOWS\system32\tuirrh_nav.dat absent !
C:\WINDOWS\system32\tuirrh_navps.dat absent !
C:\WINDOWS\system32\tuirrh_navup.dat absent !
C:\WINDOWS\system32\tuirrh_navtmp.dat absent !
C:\WINDOWS\system32\tuirrh_m2s.xml absent !


C:\WINDOWS\prefetch\tuirrh*.pf trouvé !
Copie C:\WINDOWS\prefetch\tuirrh*.pf realise avec succes !
C:\WINDOWS\prefetch\tuirrh*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Squallinoux\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Squallinoux\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre realise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 15/05/2007 à 23:29:31,74 ***

et le rapport HiJackThis!

Logfile of HijackThis v1.99.1
Scan saved at 23:31:24, on 15/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\Squallinoux\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Daemon14] C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Zboard] C:\Program Files\Ideazon\ZEngine\Zboard.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\Palm\Hotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{701D7EC0-6150-4BE7-AACF-0325412E7769}: NameServer = 212.27.54.252,212.27.39.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


electronic-group trouvé dans le certificat éditeurs et supprimé comme indiqué.


Message édité par Squalloux le 15-05-2007 à 23:37:12
Répondre à Squalloux

Re,

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Re,

Le rapport de Clean.cmd :

16/05/2007 a 19:29:36,84

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Ca a l'air propre :D du moins j'espère ;s

Répondre à Squalloux

Re,

On continue.

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Re, Voici le rapport AVG :


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 06:59:51 17/05/2007

+ Résultat de l'analyse:



:mozilla.153:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.154:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.236:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.237:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.238:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.239:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.330:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.423:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.548:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.636:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.652:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.662:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.715:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.664:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.665:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.243:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.244:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.102:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.104:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.107:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.97:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.99:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.608:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Adviva : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@adviva[1].txt -> TrackingCookie.Adviva : Aucune action entreprise.
:mozilla.242:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.183:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.281:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
:mozilla.282:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@burstnet[1].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
:mozilla.428:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
:mozilla.615:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
:mozilla.145:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.147:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.148:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.149:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.150:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.151:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.631:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
:mozilla.632:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
:mozilla.633:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
:mozilla.634:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
:mozilla.519:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Dealtime : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.319:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.432:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Etracker : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@www.etracker[1].txt -> TrackingCookie.Etracker : Aucune action entreprise.
:mozilla.616:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.114:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@media.fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.270:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.271:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.272:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.273:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.274:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.275:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.276:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.277:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.278:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.279:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Gamershell : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@ads.gamershell[1].txt -> TrackingCookie.Gamershell : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@gamershell[1].txt -> TrackingCookie.Gamershell : Aucune action entreprise.
:mozilla.166:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.304:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.336:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.377:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.378:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.703:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.96:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@banner.grandonline[2].txt -> TrackingCookie.Grandonline : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@grandonline[1].txt -> TrackingCookie.Grandonline : Aucune action entreprise.
:mozilla.704:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.743:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@ehg-cogemag.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@ehg-digg.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.748:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.749:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.520:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.521:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.522:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.523:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@search.live[2].txt -> TrackingCookie.Live : Aucune action entreprise.
:mozilla.14:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.753:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
:mozilla.754:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
:mozilla.755:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@ie.search.msn[1].txt -> TrackingCookie.Msn : Aucune action entreprise.
:mozilla.115:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.594:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@data3.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.331:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@www.paypal[1].txt -> TrackingCookie.Paypal : Aucune action entreprise.
:mozilla.254:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.255:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.256:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.257:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.258:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.259:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.260:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@questionmarket[1].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.537:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
:mozilla.538:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
:mozilla.394:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.395:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.396:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.397:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.398:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.399:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.400:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.401:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.402:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.403:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.404:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.405:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.406:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.407:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.408:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.409:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.410:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.411:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.412:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
:mozilla.264:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.265:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.530:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.531:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.532:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.533:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.534:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.687:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.591:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.592:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.593:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.386:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.387:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.388:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.425:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@site.skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.23:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.26:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.27:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.28:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.29:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.314:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.315:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.316:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.317:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.438:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.245:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.246:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.247:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.248:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.230:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Toplist : Aucune action entreprise.
:mozilla.65:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.66:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.67:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.68:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.280:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.424:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Vegasred : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@vegasred[1].txt -> TrackingCookie.Vegasred : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@www.vegasred[1].txt -> TrackingCookie.Vegasred : Aucune action entreprise.
:mozilla.157:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.158:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.159:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.360:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
:mozilla.361:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
:mozilla.497:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.498:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.81:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.82:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.83:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.84:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.85:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.86:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.87:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.88:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.290:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.291:C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Squallinoux\Cookies\squallinoux@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.


Fin du rapport



et le rapport HiJackThis! :

Logfile of HijackThis v1.99.1
Scan saved at 07:09:34, on 17/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Razer\razerhid.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
C:\Program Files\TomTom HOME\TomTomHOME.exe
C:\Program Files\Ideazon\ZEngine\Zboard.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\valve\steam\steam.exe
C:\Program Files\Razer\razerofa.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\XXX\Bluetooth Software\BTTray.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Palm\Hotsync.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\XXX\Bluetooth Software\BTStackServer.exe
C:\Program Files\Windows Media Player\wmplayer.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\\nTune.exe" clear
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [Daemon14] C:\PROGRA~1\MICROS~2\GAMECO~1\STRATE~1\daemon14.exe
O4 - HKLM\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME\TomTomHOME.exe" -s
O4 - HKLM\..\Run: [Zboard] C:\Program Files\Ideazon\ZEngine\Zboard.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Steam] "d:\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Global Startup: BTTray.lnk = ?
O4 - Global Startup: HOTSYNCSHORTCUTNAME.lnk = C:\Program Files\Palm\Hotsync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537 [...] scan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{701D7EC0-6150-4BE7-AACF-0325412E7769}: NameServer = 212.27.54.252,212.27.39.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Répondre à Squalloux

Tu as bien supprimé les fichiers avec AVG ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

mis en quarantaine je sais pas si c suffisant.

Répondre à Squalloux

C'est bon.
On termine.

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur http://pictures.kaspersky.fr/bouton-scann1.jpg
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.


AIDE : Tuto sur le scan en ligne

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

rapport antivirus : (par contre pas moyen de nettoyer :s)

KASPERSKY ON-LINE SCANNER REPORT
Thursday, May 17, 2007 5:39:43 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 17/05/2007
Enregistrements dans la base antivirus Kaspersky : 322787
Paramètres d'analyse
Analyser avec la base antivirus suivante étendue
Analyser les archives vrai
Analyser les bases de messagerie vrai
Cible de l'analyse Poste de travail
A:\
C:\
D:\
E:\
F:\
G:\
Statistiques de l'analyse
Total d'objets analysés 182468
Nombre de virus trouvés 2
Nombre d'objets infectés 12 / 0
Nombre d'objets suspects 0
Durée de l'analyse 02:52:44

Nom de l'objet infecté Nom du virus Dernière action
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temp\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Ideazon\ZEngine\data\mods\IDeazon.ldb L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Ideazon\ZEngine\data\mods\IDeazon.zbd L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\cert8.db L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\history.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\key3.db L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\parent.lock L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\search.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\urlclassifier2.sqlite L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Bureau\clean.zip/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Squallinoux\Bureau\clean.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\clean\pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\SmitfraudFix.exe/data.rar/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\SmitfraudFix.exe/data.rar Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\SmitfraudFix.exe RarSFX: infecté - 2 ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\Documents and Settings\Squallinoux\Bureau\Sécurité\SmitfraudFix.zip ZIP: infecté - 1 ignoré
C:\Documents and Settings\Squallinoux\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Messenger\ipjsquall@hotmail.com\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Messenger\ipjsquall@hotmail.com\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Messenger\ipjsquall@hotmail.com\SharingMetadata\Working\database_4254_7900_5478_F7CD\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Messenger\ipjsquall@hotmail.com\SharingMetadata\Working\database_4254_7900_5478_F7CD\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Messenger\ipjsquall@hotmail.com\SharingMetadata\Working\database_4254_7900_5478_F7CD\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Messenger\ipjsquall@hotmail.com\SharingMetadata\Working\database_4254_7900_5478_F7CD\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Microsoft\Windows Live Contacts\ipjsquall@hotmail.com\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache\3CD27B45d01/clean/pskill.exe Infecté : not-a-virus:RiskTool.Win32.PsKill.k ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache\3CD27B45d01 ZIP: infecté - 1 ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache\_CACHE_001_ L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache\_CACHE_002_ L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache\_CACHE_003_ L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache\_CACHE_MAP_ L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Temp\JET3756.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Temp\~DF373D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Temp\~DF46BA.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Squallinoux\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\aswResp.dat L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\Avast4.db L'objet est verrouillé ignoré
C:\Program Files\Alwil Software\Avast4\DATA\log\nshield.log L'objet est verrouillé ignoré
C:\Program Files\Mozilla Firefox\SmitfraudFix\Reboot.exe Infecté : not-a-virus:RiskTool.Win32.Reboot.f ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{E1922D5F-50E4-499C-A72A-EE7820080E79}\RP212\change.log L'objet est verrouillé ignoré
C:\TS2\TSClient.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{D4CEBBA7-B417-4FEF-A5D3-A3B06E5C90B0}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\Antivirus.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\dtscsi.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\drivers\sptd5389.sys L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\Temp\Perflib_Perfdata_5fc.dat L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
D:\Valve\Steam\Steam.log L'objet est verrouillé ignoré
D:\Valve\Steam\SteamApps\winui.gcf L'objet est verrouillé ignoré
D:\Valve\Steam\SteamLogs\SteamStats.log L'objet est verrouillé ignoré
G:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
Analyse terminée.

tit up du message :p


Message édité par Squalloux le 18-05-2007 à 12:43:47
Répondre à Squalloux

Re,

Vide ce dossier :
C:\Documents and Settings\Squallinoux\Local Settings\Application Data\Mozilla\Firefox\Profiles\r36vo7j4.default\Cache

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Voilà c'est vider :D

Y'a t il autre chose a faire ? ca a l'air d'aller beaucoup mieux en tout cas :D

Répondre à Squalloux

Tu peux refaire un dernier scan Kaspersky ?

------------------------------ Prévention & Protection||Vous m'aimez ? Cliquez :o
Répondre à Angeldark

Coucou angel, vraiment désol de ne pas avoir répondu mais j'ai eut un soucis avec mon dd il a cramer donc ... le problème n'est plus existant vu que j'ai tout réinstall...

Encore merci de ta patience à bientot.

Répondre à Squalloux
Tom's Guide > Forum > Sécurité - Virus > Fenêtres intempestives Sous Mozilla et IE
Aller à :

Il y a 1645 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens