Se connecter avec
S'enregistrer | Connectez-vous

besoin d'aide svp, encore et toujours trojan

Dernière réponse : dans Sécurité

bonjour, j'ai lancé mon anti-virus active virus shield, et il a détecté 29 infections de trojan program trojan win 32 obfuscated
j'ai besoin d'aide
j'ai effectué hijackthis dont voici le rapport

Logfile of HijackThis v1.99.1
Scan saved at 11:30:25, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\Program Files\AOL\Active Virus Shield\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\GrabIt\GrabIt.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Documents and Settings\hervé\Bureau\test.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: XBTP06568 - {311F9DE8-6126-4EEE-B15F-65CBB3B4F9F6} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7BB04941-94DD-884F-4D1E-7F223F3492DF} - C:\DOCUME~1\HERV~1\APPLIC~1\TrayDash\for bold.exe (file missing)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_SE1.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2D.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [aol] "C:\Program Files\AOL\Active Virus Shield\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Aim Tool] C:\DOCUME~1\HERV~1\APPLIC~1\WEBBAL~1\LITENOUNSTYLE.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://drivecleaner.com/.freeware/installdrivecleanerst...
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,...
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScann...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Active Virus Shield (AVP) - Unknown owner - C:\Program Files\AOL\Active Virus Shield\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe




pour le rapport msn fix je lance la procédure R et j'obtient un message le chemin d'accès spécifié est introuvable

que dois je faire
merci d'avance

Autres pages sur : besoin aide svp trojan

Lassé par la pub ? Créez un compte

voila le rapport de scan

Rapport fait à 13:30:30,45 le 08/07/2007

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C42E-D479

R‚pertoire de C:\Documents and Settings\All Users\Application Data

08/07/2007 12:15 <REP> Kaspersky Lab
08/07/2007 12:09 <REP> Kaspersky Lab Setup Files
28/06/2007 17:05 <REP> Google
11/02/2007 00:03 1369 QTSBandwidthCache
25/12/2006 18:41 <REP> UDL
21/04/2006 10:14 <REP> WinAntiVirus Pro 2006
20/04/2006 16:52 <REP> regs lite admin beep
09/01/2006 11:44 <REP> ACD Systems
02/12/2005 15:41 <REP> Apple Computer
31/10/2005 19:39 <REP> Windows Genuine Advantage
30/10/2005 08:29 <REP> Real
27/10/2005 15:12 <REP> Messenger Plus!
21/10/2005 20:41 <REP> Adobe
24/09/2005 10:19 <REP> McAfee.com Personal Firewall
05/09/2005 19:18 <REP> Ahead
24/08/2005 19:30 <REP> McAfee.com
15/08/2005 16:01 <REP> SBT
15/08/2005 13:26 62 desktop.ini
15/08/2005 13:26 <REP> ..
15/08/2005 13:26 <REP> .
15/08/2005 13:26 <REP> Microsoft
2 fichier(s) 1431 octets
19 R‚p(s) 4223041536 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C42E-D479

R‚pertoire de C:\Documents and Settings\Default User\Application Data

15/08/2005 13:26 62 desktop.ini
15/08/2005 13:26 <REP> ..
15/08/2005 13:26 <REP> Microsoft
15/08/2005 13:26 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 4223041536 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C42E-D479

R‚pertoire de C:\Documents and Settings\herv‚\Application Data

19/03/2007 19:45 <REP> Screenshot Sender
09/03/2007 17:44 <REP> Toshiba
26/12/2006 05:13 <REP> EPSON
12/12/2006 19:09 <REP> Mozilla
08/10/2006 22:38 <REP> dvdcss
22/06/2006 13:27 <REP> vlc
09/05/2006 21:28 <REP> BSplayer
21/04/2006 10:14 <REP> WinAntiVirus Pro 2006
20/04/2006 16:52 <REP> WEB BALL BIRD
09/01/2006 11:48 <REP> ACD Systems
27/12/2005 13:13 <REP> Serif
02/12/2005 15:44 <REP> Apple Computer
24/11/2005 21:34 <REP> Ahead
23/11/2005 19:36 <REP> Google
30/10/2005 08:29 <REP> Real
21/10/2005 20:42 <REP> AdobeUM
21/10/2005 20:42 <REP> Adobe
21/10/2005 20:17 <REP> Leadertech
16/10/2005 17:52 <REP> Sun
21/09/2005 13:05 <REP> Macromedia
24/08/2005 19:34 <REP> McAfee.com Personal Firewall
22/08/2005 19:08 <REP> Help
15/08/2005 15:55 <REP> Microsoft Web Folders
15/08/2005 13:44 <REP> Media Player Classic
15/08/2005 11:38 <REP> Identities
15/08/2005 11:38 62 desktop.ini
15/08/2005 11:38 <REP> Microsoft
15/08/2005 11:38 <REP> .
15/08/2005 11:38 <REP> ..
1 fichier(s) 62 octets
28 R‚p(s) 4223041536 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est C42E-D479

R‚pertoire de C:\WINDOWS\Tasks

15/08/2005 11:37 6 SA.DAT
15/08/2005 11:30 65 desktop.ini
15/08/2005 11:30 <REP> ..
15/08/2005 11:30 <REP> .
2 fichier(s) 71 octets
2 R‚p(s) 4ÿ223ÿ041ÿ536 octets libres

******************************************
Listing des dossiers dans C:\Program Files

ABBYY FineReader 6.0 Sprint
ACD Systems
Adobe
Adverts
Ahead
AOL Security Toolbar
ATI Technologies
Canson
Casperlab Software
ComPlus Applications
DAEMON Tools
directx
DLPortIO
Documents To Go
eChanblard
eMule
epson
Fichiers communs
Free.fr
Google
GrabIt
Illustrate
Internet Explorer
Java
Kaspersky Lab
LimeWire
McAfee
McAfee.com
Media Player Classic
Messenger
Messenger Plus! Live
MessengerPlus! 3
Micro Application
Micrografx
microsoft frontpage
Microsoft Office
Microsoft Visual Studio
Movie Maker
Mozilla Firefox
MSN
MSN Gaming Zone
MSN Messenger
MSN Toolbar
nandub
NetMeeting
Outlook Express
Palm
PDFcamp v2.1
QuickPar
QuickTime
Real Alternative
Sami Khawam
Save
Services en ligne
SLD Codec Pack
Snapshot Viewer
Softwin
Temp
TI Education
Toshiba
VDCodecPack1.3
ViaMichelin
VideoLAN
WEB BALL BIRD
Webteh
Windows Journal Viewer
Windows Live
Windows Media Connect 2
Windows Media Player
Windows NT
WinRAR
xerox
Yahoo!
******************************************
Recherche des dossiers/fichiers LOP

C:\Program Files\Adverts Présent !
******************************************
Recherche d'infections connues

Pas d'infection reconnue
******************************************
Vérification du fichier HOSTS

Fichier Hosts : MODIFIE
*************** Fin du Rapport - Version 0.9 ****************

Re,

Fix les lignes en italique ci-dessous avec Hijackthis : AIDE EN IMAGES

O2 - BHO: (no name) - {7BB04941-94DD-884F-4D1E-7F223F3492DF} - C:\DOCUME~1\HERV~1\APPLIC~1\TrayDash\for bold.exe (file missing)
O4 - HKCU\..\Run: [Aim Tool] C:\DOCUME~1\HERV~1\APPLIC~1\WEBBAL~1\LITENOUNSTYLE.exe
O16 - DPF: {2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6} - http://drivecleaner.com/.freeware/ [...] rstart.cab
O16 - DPF: {B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A} - http://fr.errorsafe.com/pages/scan [...] tallFR.cab


&

Télécharge R-Hosts.exe (de S!ri)
Lance R-Hosts puis clique sur "Restaurer".
Valide la modification en appuyant sur OK.

&

Télécharge OTMoveIt (d'OldTimer). Sauvegarde-le sur ton Bureau.
Sélectionne TOUS les emplacements en gras ci-dessous :

C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006
C:\Documents and Settings\All Users\Application Data\regs lite admin beep
C:\Documents and Settings\herv‚\Application Data\WinAntiVirus Pro 2006
C:\Documents and Settings\herv‚\Application Data\WEB BALL BIRD
C:\Program Files\WEB BALL BIRD
C:\Program Files\Adverts


---> Clique-droit puis Copier (ou Ctrl+C)

Double-clique sur OTMoveIt.exe afin de le lancer.
Fais un Clique-droit sur le cadre de gauche puis choisis Coller (ou Ctrl+V).
Clique maintenant sur [#ff0000]MoveIt![/#f]

[#ff0000]Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.[/#f]

Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log

->Informations sur le logiciel<-

voila le rapport, merci

C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006 moved successfully.
C:\Documents and Settings\All Users\Application Data\regs lite admin beep moved successfully.
File/Folder C:\Documents and Settings\herv‚\Application Data\WinAntiVirus Pro 2006 not found.
File/Folder C:\Documents and Settings\herv‚\Application Data\WEB BALL BIRD not found.
C:\Program Files\WEB BALL BIRD moved successfully.
C:\Program Files\Adverts moved successfully.

Created on 07/08/2007 14:33:48

voila le rapport

Logfile of HijackThis v1.99.1
Scan saved at 14:43:04, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.5.0_06\bin\jucheck.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\hervé\Bureau\test.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: XBTP06568 - {311F9DE8-6126-4EEE-B15F-65CBB3B4F9F6} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_SE1.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2D.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

voila le rapport



08/07/2007 a 14:53:21,85

*** Recherche des fichiers dans C:
C:\StubInstaller.exe FOUND

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\temp\mc???.tmp FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
C:\WINDOWS\system32\stera.job FOUND
"C:\Documents and Settings\herv‚\Application Data\WinAntivirus Pro 2006\" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\" FOUND
"C:\Program Files\Save\" FOUND
*** Fin du rapport !

Re,

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Fais les mises à jour mais ne lance pas de scan pour le moment.
AIDE : Tuto sur AVG Anti-Spyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS :
- Choisis l'onglet "Analyse"
- Puis l'onglet "Paramètres"
- Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
- Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

[#ff0000]Si un fichier est infecté en fin d'analyse, clique sur "Appliquer toutes les actions"[/#f]

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 2 puis patiente.

Redémarre normalement.
Poste le rapport AVG AS ainsi qu'un rapport Hijackthis.

Poste le rapport clean : C:\rapport_clean.txt

voila les trois rapports

Logfile of HijackThis v1.99.1
Scan saved at 17:24:15, on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\Palm\HOTSYNC.EXE
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\hervé\Bureau\test.exe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: XBTP06568 - {311F9DE8-6126-4EEE-B15F-65CBB3B4F9F6} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barre d'outils MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Toolbar\01.01.2607.0\fr\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: AOL Security Toolbar - {3BB63FD4-3C00-44D7-94A9-5DE211900DEF} - C:\Program Files\AOL Security Toolbar\AOL_security_toolbar.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [BDSwitchAgent] "C:\progra~1\softwin\bitdef~1\bdswitch.exe"
O4 - HKLM\..\Run: [Device Detector] "C:\Program Files\Fichiers communs\ACD Systems\FR\DevDetect.exe" -autorun
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_SE1.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [EPSON Stylus DX5000 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_S2D.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\PROGRA~1\MSNMES~1\msnmsgr.exe" /background
O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Hinzufügen zu Kaspersky Anti-Banner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/mcinsctl/fr/4,...
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe



---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:16:09 08/07/2007

+ Résultat de l'analyse:



HKLM\SYSTEM\CurrentControlSet\Services\vspf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Enum -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk\Security -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\hervé\Local Settings\Temp\USDR6V_0001_D08M1005\installer.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\hervé\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\game.class-61c915b-43623cce.class -> Not-A-Virus.Exploit.Java.Gimsh.a : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.664:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.665:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.145:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.237:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.577:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.58:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.59:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.609:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.60:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.61:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.62:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.63:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.64:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.65:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.66:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.67:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.68:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.69:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.70:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.71:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.72:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.73:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.74:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.75:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.76:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\hervé\Local Settings\Temp\Cookies\hervé@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.649:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.650:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@axa.addcontrol[2].txt -> TrackingCookie.Addcontrol : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.407:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.adobe[2].txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.398:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.399:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.400:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.401:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.378:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.379:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.187:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.188:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.189:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.190:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.191:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.439:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.180:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.127:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.354:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@citi.bridgetrack[2].txt -> TrackingCookie.Bridgetrack : Nettoyé.
:mozilla.669:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@casinodelrio[1].txt -> TrackingCookie.Casinodelrio : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.casinodelrio[2].txt -> TrackingCookie.Casinodelrio : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@crbanner.casinopays[2].txt -> TrackingCookie.Casinopays : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@centrport[2].txt -> TrackingCookie.Centrport : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@banner.clubdicecasino[1].txt -> TrackingCookie.Clubdicecasino : Nettoyé.
:mozilla.878:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@com[1].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.612:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.613:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.614:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.615:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.616:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.617:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@connextra[2].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.132:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\hervé\Local Settings\Temp\Cookies\hervé@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wfk4qmczgao.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wfkocmcpckq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wfloopdzaco.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wflycgdpicp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wfmiklcjslo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wgkokld5ofp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wgkyamajclq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjk4sjcpsap.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjk4wpc5cbo.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjkywjdzwkp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjl4soajakp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjliagdzigq.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjliqmdpsko.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjlokjc5ckp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjmyepc5elp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjny-1gajod.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@e-2dj6wjnycodpscp.stats.esomniture[1].txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.248:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.509:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.700:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.533:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.534:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@cityclub.gamingpromo[2].txt -> TrackingCookie.Gamingpromo : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@gamingpromo[2].txt -> TrackingCookie.Gamingpromo : Nettoyé.
:mozilla.599:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.600:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.932:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
:mozilla.850:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.851:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ehg-acdsystems.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ehg-ads.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ehg-foxmovies.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ehg-fxcm.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ehg-kinepolis.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ehg.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.340:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.341:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
:mozilla.751:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
:mozilla.752:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Linksynergy : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@linksynergy[2].txt -> TrackingCookie.Linksynergy : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@lop[2].txt -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
:mozilla.192:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.193:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.9:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@banner.newyorkcasino[1].txt -> TrackingCookie.Newyorkcasino : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@stat.onestat[1].txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.228:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.229:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.230:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@data2.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.853:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.paypal[1].txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@edge.ru4[1].txt -> TrackingCookie.Ru4 : Nettoyé.
:mozilla.933:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Saxobank : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.saxobank[1].txt -> TrackingCookie.Saxobank : Nettoyé.
C:\Documents and Settings\hervé\Local Settings\Temp\Cookies\hervé@www.saxobank[1].txt -> TrackingCookie.Saxobank : Nettoyé.
:mozilla.264:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.265:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.266:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.267:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.268:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.269:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.270:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.271:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.688:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.722:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.824:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.825:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.23:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.24:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.26:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.27:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.216:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.219:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.220:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.221:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.592:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.593:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.594:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.595:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.596:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.597:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.598:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Nettoyé.
:mozilla.767:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.768:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.279:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.280:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.281:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.282:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Nettoyé.
:mozilla.840:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.942:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.895:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Vegasred : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@vegasred[2].txt -> TrackingCookie.Vegasred : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@www.vegasred[2].txt -> TrackingCookie.Vegasred : Nettoyé.
:mozilla.118:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.119:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.120:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@bnpparibas.weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\hervé\Local Settings\Temp\Cookies\hervé@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.608:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.754:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.755:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.585:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.586:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.587:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.588:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.589:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.590:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.896:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.903:C:\Documents and Settings\hervé\Application Data\Mozilla\Firefox\Profiles\hwcefvon.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@c1.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\hervé\Cookies\hervé@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\hervé\Local Settings\Temp\NI.UWA6PV_0001_N76M1904\setup.exe -> Trojan.Fakealert : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5C495DF9-6EF7-48B6-A7BE-BED91FFD88D3}\RP613\A0093675.exe -> Trojan.Obfuscated.en : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{5C495DF9-6EF7-48B6-A7BE-BED91FFD88D3}\RP628\A0096372.exe -> Trojan.Obfuscated.en : Nettoyé et sauvegardé (mise en quarantaine).
C:\_OTMoveIt\MovedFiles\Program Files\Adverts\uninst.exe -> Trojan.Obfuscated.en : Nettoyé et sauvegardé (mise en quarantaine).


Fin du rapport




Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 08/07/2007 a 17:17:48,51

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:
tentative de suppression de C:\StubInstaller.exe

*** Suppression des fichiers dans C:\WINDOWS\
tentative de suppression de C:\WINDOWS\temp\mc???.tmp
Impossible de supprimer C:\WINDOWS\temp\mc???.tmp

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe
tentative de suppression de C:\WINDOWS\system32\stera.job
tentative de suppression de "C:\Documents and Settings\herv‚\Application Data\WinAntivirus Pro 2006\"

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006\"
tentative de suppression de "C:\Program Files\Save\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Lassé par la pub ? Créez un compte
Tom's guide dans le monde