[Resolu] Probleme de fenetres publiciaires intempestives
Forum Sécurité - Virus : [Resolu] Probleme de fenetres publiciaires intempestives
Depuis quelques jours j'ai des fenetres de pub qui s'ouvrent quand j'utilise Mozilla.
Elles me demandent de telecharger Secure Spyware et d'autres differentes apparaissent aussi.
Que doit je faire?
Message édité par monz le 22-07-2007 à 21:10:18
Bonjour
| Citation : Que doit je faire? |
ça :
telecharge Hijackthis <- ici sur ton Bureau
lance le programme , clique do a system scan and save a logfile
copie / colle le rapport généré dans ta reponse
- Mode Sans Echec -
Répondre à Eric_71
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:42:48, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Synaptics\SynTP\Toshiba.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\AGRSMMSG.exe
C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
C:\Program Files\TOSHIBA\Commandes TOSHIBA\TFncKy.exe
C:\WINDOWS\System32\DLA\DLACTRLW.EXE
C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe
C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Program Files\SuperCopier2\SuperCopier2.exe
C:\Program Files\Intel\Wireless\Bin\Dot1XCfg.exe
C:\WINDOWS\system32\dllhost.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Julien\Bureau\HijackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
--
End of file - 12084 bytes
Telecharge Navilog1 <- ici
enregistre le sur ton Bureau
double clic sur Navilog1.exe ( le .exe peut ne pas apparaitre )
Il s’éxécutera automatiquement
(Si ce n'est pas le cas, double clique sur le raccourci présent sur le Bureau)
suis les invites et choisis l'option 1 puis valide
n'utilise pas les options 2,3 ou 4
attend jusqu'a " analyse terminé le ........... "
appuie sur une touche comme demandé
Copie / Coller le rapport généré ( C:\fixnavi.txt ) dans ta réponse
- Mode Sans Echec -
Répondre à Eric_71
Search Navipromo version 2.0.5 commencé le 22/07/2007 à 14:00:57,09
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Julien\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight [...] _help.html
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\owgemuceem.dat
C:\windows\system32\owgemuceem.exe
c:\WINDOWS\system32\owgemuceem_nav.dat
c:\WINDOWS\system32\owgemuceem_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\owgemuceem.exe
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
*** Recherche cles registre ***
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
HKEY_USERS\S-1-5-21-2316298124-2999520644-3899941919-1005\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
*
C:\WINDOWS\system32\owgemuceem.dat trouvé !
**
C:\WINDOWS\system32\owgemuceem.dat trouvé !
***
****
C:\WINDOWS\system32\owgemuceem_navps.dat trouvé !
*****
******
*******
********
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse Terminé le 22/07/2007 à 14:09:29,65 ***
On attaque
Double clique sur le raccourci Navilog1
Choisis cette fois ci l'option 2 et valide
Il va t’informer qu’il va Redémarrer l’ordinateur
Ferme toutes les fenêtres !
si tu as des documents personnels ouverts , Enregistre les !
Appuie sur une touche comme demandé
( s’il ne redémarre pas automatiquement , redémarre manuellement )
attend jusqu'à ce message :
" Nettoyage Terminé le ..... "
Sauvegarde le rapport sur ton Bureau
ton bureau va réapparaître
( si ce n’est pas le cas , appuie sur Ctrl+Alt+Suppr , dans l’onglet Processus , clique sur Fichier , choisis Executer et tape explorer puis valide )
Ferme Internet Explorer puis Démarrer / Panneau de Configuration / Options Internet / Choisis l'onglet Contenu puis onglet Certificats
si tu trouves ceci ( en particulier dans Editeurs approuvés ) supprime-les :
( ils ne sont pas forcément présents )
| Citation : electronic-group
|
poste le rapport sauvegardé ( C:\cleannavi.txt )
et un nouveau rapport Hijackthis
- Mode Sans Echec -
Répondre à Eric_71
Clean Navipromo version 2.0.5 commencé le 22/07/2007 à 14:28:46,68
Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers trouvés par Blacklight ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blacklight ***
c:\WINDOWS\system32\owgemuceem.dat supprimé !
C:\windows\system32\owgemuceem.exe supprimé !
c:\WINDOWS\system32\owgemuceem_nav.dat supprimé !
c:\WINDOWS\system32\owgemuceem_navps.dat supprimé !
** 2ème passage **
C:\WINDOWS\system32\owgemuceem.exe absent !
C:\WINDOWS\system32\owgemuceem.dat absent !
C:\WINDOWS\system32\owgemuceem_nav.dat absent !
C:\WINDOWS\system32\owgemuceem_navps.dat absent !
C:\WINDOWS\system32\owgemuceem_navup.dat absent !
C:\WINDOWS\system32\owgemuceem_navtmp.dat absent !
C:\WINDOWS\system32\owgemuceem_m2s.xml absent !
C:\WINDOWS\prefetch\owgemuceem*.pf trouvé !
Copie C:\WINDOWS\prefetch\owgemuceem*.pf réalise avec succes !
C:\WINDOWS\prefetch\owgemuceem*.pf supprimé !
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Julien\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Julien\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalise avec succes !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche et Suppression Heuristique :
*
**
***
****
*****
******
*******
********
3)Contrôle présence clés Rootkit dans le registre :
Aucune autre clés présente dans le registre !
4)Certificats :
Certificat Egroup supprimé !
*** Nettoyage termine le 22/07/2007 à 14:32:28,14 ***
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:36:09, on 22/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\NOTEPAD.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Julien\Bureau\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Program Files\Windows Desktop Search\dsWebAllow.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [NVRotateSysTray] rundll32.exe C:\WINDOWS\system32\nvsysrot.dll,Enable
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [THotkey] C:\Program Files\Toshiba\Toshiba Applet\thotkey.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [Tvs] C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [SmoothView] C:\Program Files\TOSHIBA\Utilitaire de zoom TOSHIBA\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelZeroConfig] "C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
O4 - HKLM\..\Run: [IntelWireless] "C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
O4 - HKLM\..\Run: [CFSServ.exe] CFSServ.exe -NoClient
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [LClock] C:\Program Files\LClock\LClock.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [TOSCDSPD] C:\Program Files\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: *.canalplay.com
O15 - Trusted Zone: *.canalplusactive.com
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: TOSHIBA Application Service (TAPPSRV) - TOSHIBA Corp. - C:\Program Files\Toshiba\TOSHIBA Applet\TAPPSRV.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
--
End of file - 10428 bytes
J'ai rien trouvé dans les options Internet.
Ok
Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
et clique sur Fix checked ( en bas à gauche )
-----------------------------------------------------------------------------
Télécharge clean <- ici
décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean
Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )
choisis l'option 1 puis patiente
un rapport est généré , poste ce rapport
- Mode Sans Echec -
Répondre à Eric_71
22/07/2007 a 14:46:32,07
*** Recherche des fichiers dans C:
*** Recherche des fichiers dans C:\WINDOWS\
*** Recherche des fichiers dans C:\WINDOWS\system32
*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\Totem Shared\" FOUND
*** Fin du rapport !
Pas grand chose
Imprime cette page car tu n'auras pas accès à internet durant la procédure !
Télécharge puis installe AVG Anti-Spyware <~ Clique ici
Fais les mises à jour mais ne lance pas de scan tout de suite
Redémarre en mode sans échec ( démarrer / redémarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )
Relance AVG
Choisis l'onglet Analyse , puis l'onglet Paramètres
Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis fais Analyse complète du système
a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions
Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )
Ouvre le dossier clean, double-clique sur clean.cmd
Choisis l'option 2 et patiente
Redémarre normalement
Poste le rapport AVG
le rapport clean : C:\rapport clean.txt
- Mode Sans Echec -
Répondre à Eric_71
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 18:06:08 22/07/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{626D9BD5-11D8-49A1-B657-D272D1F6275E}\RP99\A0017462.exe -> Adware.Casino : Aucune action entreprise.
:mozilla.727:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.285:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.286:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.287:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.288:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.289:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.290:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.291:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.292:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.293:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.294:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.295:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.296:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.297:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.298:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.299:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.300:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.633:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.660:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.655:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.656:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.151:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.155:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.149:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.150:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.152:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.153:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.154:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.665:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Adviva : Aucune action entreprise.
:mozilla.596:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.22:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.408:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.567:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.568:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.569:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.570:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.571:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.526:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Connextra : Aucune action entreprise.
:mozilla.527:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Connextra : Aucune action entreprise.
:mozilla.530:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Connextra : Aucune action entreprise.
:mozilla.534:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Connextra : Aucune action entreprise.
:mozilla.676:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Connextra : Aucune action entreprise.
:mozilla.96:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.391:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
:mozilla.401:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.402:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.403:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.404:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.405:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.406:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.407:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.641:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.815:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.816:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.903:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.923:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.925:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.928:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.935:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Googleadservices : Aucune action entreprise.
:mozilla.599:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.600:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.601:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.684:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.894:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Hitbox : Aucune action entreprise.
:mozilla.94:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.95:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.629:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.46:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.47:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.48:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.889:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.616:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
:mozilla.904:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.905:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.906:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.119:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.120:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.121:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.122:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.123:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.124:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.125:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.781:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Seznam : Aucune action entreprise.
:mozilla.597:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.937:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.938:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
:mozilla.11:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.12:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.21:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.9:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.108:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.109:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.110:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.111:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Specificclick : Aucune action entreprise.
:mozilla.589:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.591:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.592:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.593:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.594:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.595:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.156:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.157:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.158:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.159:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.160:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.875:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Valueclick : Aucune action entreprise.
:mozilla.17:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.18:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.19:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.20:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Julien\Cookies\julien@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.810:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
:mozilla.240:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.241:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.242:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.846:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.850:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
:mozilla.851:C:\Documents and Settings\Julien\Application Data\Mozilla\Firefox\Profiles\gd10yvry.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
Fin du rapport
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 22/07/2007 a 18:07:09,15
Microsoft Windows XP [version 5.1.2600]
*** Suppression des fichiers dans C:
*** Suppression des fichiers dans C:\WINDOWS\
*** Suppression des fichiers dans C:\WINDOWS\system32
*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Fichiers communs\Totem Shared\"
*** Suppression des clefs du registre effectuee..
*** Fin du rapport !
| Citation : a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions |
Tu n'as pas appliqué toutes les actions :
| Citation : Adware.Casino : Aucune action entreprise. |
Fais un scan en ligne Kaspersky avec Internet Explorer
Clique sur Demarrer Online-Scanner ( en bas à droite )
Clique sur J'accepte , si necessaire valide l'installation des ActiveX
laisse installer les Mises à jour , choisis l'analyse du Poste de travail
à la fin de l'analyse , Sauvegarde le rapport puis colle le dans ta réponse
Si tu vois ce message : La licence de Kaspersky On-line Scanner est périmée
vas dans Ajout / Suppression de programmes et désinstalle On-Line Scanner
retourne sur le site et retente le scan
- Mode Sans Echec -
Répondre à Eric_71
J'ai pas de rapport a la fin de l'analyse. J'ai juste vu qu'il n'y avait aucun fichier infectés. Et depuis quelques temps j'ai plus de fenetres de pubs qui s'ouvrent.
| Citation : J'ai juste vu qu'il n'y avait aucun fichier infectés |
Dans ce cas , pas besoin du rapport
Tout est Ok ?
- Mode Sans Echec -
Répondre à Eric_71
Je pense oui.
Merci pour ton aide.
Ok ,
Une dernière chose :
Clique, dans ton premier message, sur le bouton "Editer"
Ajoute [Résolu] au titre ( avec les crochets , c'est plus lisible )
Clique ensuite sur "Valider votre message"
Bonne continuation
- Mode Sans Echec -
Répondre à Eric_71
Voila c'est fait. Encore merci pour les conseils et la rapidité.
De rien
@ +
- Mode Sans Echec -
Répondre à Eric_71
Il y a 1699 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
