Tom's Guide > Forum > Sécurité - Virus > windows security alert
Mot :    Pseudo :           
 

bonjour tous le monde.
depuis quelques temps il y a un petit rectangle qui s'affiche a cote de l'horloge "windows....your computer is making unauthrized copies.....click here to dawnload spyware remover.." et en plus je ne suis pas l'administrateur de mon pc.
je vous signale que je suis "débutant" donc pas a pas sa m'aidera plus, merci.
je vous colle un hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:22:47, on 19/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\printer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 4 pour HiJackThis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\system32\printer.exe
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\vtr431.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WinAVX] C:\WINDOWS\system32\WinAvXX.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Startup: system.exe
O4 - Global Startup: autorun.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se8300.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini
O22 - SharedTaskScheduler: homina - {df8c3aed-b58e-4bcb-96b3-aa1b7bbdbbd4} - (no file)
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - SOFTWIN S.R.L. - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - SOFTWIN S.R.L. - C:\Program Files\Softwin\BitDefender10\vsserv.exe
O23 - Service: BitDefender Communicator (XCOMM) - SOFTWIN S.R.L - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe

--
End of file - 8970 bytes :na:


Message édité par k2j le 27-08-2007 à 21:05:55
Liens sponsorisés
Inscrivez-vous ou connectez-vous pour masquer ceci.


Bonjour :)

C'est du Smitfraud

Télécharge Smitfraudfix <- ici

Enregistre le sur ton bureau

Double clique sur SmitfraudFix.exe ( le .exe peut ne pas apparaitre )
Choisis ensuite l'Option 1 ( Recherche )

Poste le rapport généré

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

merci de vos réponses.
g kl virus je ne sais pas
je vais télé Smitfraudix

Répondre à k2j

je trouve pas
C:\WINDOWS\system32\"printer.exe"

Répondre à k2j


@ Sha_roZ , quand on ne sait pas se dépanner soi même on ne lance pas n'importe quoi ...
Merci de patienter sur TON sujet

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

si je peux me dépanner moi même je ne vois pas l'utilité de déranger les autres.


Message édité par k2j le 19-08-2007 à 16:48:50
Répondre à k2j


k2j , Ma réponse ne t'était pas déstinée :) , c'était pour Sha_roZ

Poste le rapport Smitfraudfix ;)

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

je m'excuse
voici le rapport smitfraudfix
SmitFraudFix v2.213b

Rapport fait à 16:56:49,92, 19/08/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\system32\printer.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 4 pour HiJackThis.zip\HijackThis.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\printer.exe PRESENT !
C:\WINDOWS\system32\WinAvXX.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jarrami


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jarrami\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

C:\DOCUME~1\jarrami\MENUDM~1\PROGRA~1\DMARRA~1\system.exe PRESENT !
C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1\DMARRA~1\autorun.exe PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jarrami\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{df8c3aed-b58e-4bcb-96b3-aa1b7bbdbbd4}"="homina"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\hanonvt.ini"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Répondre à k2j

Sha_roZ, merci de ne pas poster pour induire en erreur, tu n'es pas habilité à le faire.

------------------------------ Vos témoignages : meilleurs moments sur IDN | Présentez-nous vos animaux de compagnie
Répondre à Prunelle


Merci Prunelle :)

Bien , on attaque


Redémarre en mode sans échec ( demarrer / redemarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )

Double clique sur SmitfraudFix.exe ( le .exe peut ne pas apparaitre )
Choisis cette fois-ci l'Option 2 ( Nettoyage )

Repond Oui à toutes les questions

Un redémarrage peut être nécéssaire

Poste le rapport généré ( C:\rapport.txt )

Et un nouveau rapport Hijackthis

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

je m'excuse pour la lenteur, mon pc tellement lent que je ne peux rien faire
en plus le rapport smitfraudfix généré sur( C:\rapport.txt ) je ne peux l'ouvrir "un périphérique attaché au système ne fonctionne pas correctement."
la je suis en mode normale,je te envoie le rapport de smitfraudfix en mode normale?
pour l'autre rapport
hijackthis:Logfile of HijackThis v1.99.1
Scan saved at 18:25:25, on 19/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\WINDOWS\system32\LVComsX.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis-1.zip\HijackThis.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis-1.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\vtr431.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se8300.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Répondre à k2j

pour le rapport généré ( C:\rapport.txt ) mon antivirus me dit fichier: C:\rapport.txt ,infecté par: Generic.Qhost.46936E0E

Répondre à k2j

Citation :

la je suis en mode normale,je te envoie le rapport de smitfraudfix en mode normale?


Oui , mais tu as bien fait la manip en mode sans échec ?

Citation :

mon antivirus me dit fichier: C:\rapport.txt ,infecté par: Generic.Qhost.46936E0E


ignore le et poste le rapport :)

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

j'ai refait les manip en mode sans échec, voilà les raports:
smitf:SmitFraudFix v2.213b

Rapport fait à 19:12:29,60, 19/08/2007
Executé à partir de C:\Documents and Settings\jarrami\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

rapport hijackthis:Logfile of HijackThis v1.99.1
Scan saved at 19:26:20, on 19/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 6 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\vtr431.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se8300.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Répondre à k2j



Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :

R3 - URLSearchHook: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
O2 - BHO: IEHlprObj Class - {ABCDECF0-4B15-11D1-ABED-709549C10000} - C:\WINDOWS\system32\vtr431.dll
O3 - Toolbar: Secured_eMule toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} - C:\Program Files\Secured_eMule\tbSecu.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O11 - Options group: [INTERNATIONAL] International*
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll


et clique sur Fix checked ( en bas à gauche )

A la demande de confirmation , répond Oui

-----------------------------------------------------------------------------------

Télécharge OTMoveIt <- ici

Sauvegarde-le sur ton Bureau

Séléctionne l'encadré ci-dessous , puis clique droit , puis Copier :

C:\Program Files\Secured_eMule\tbSecu.dll
C:\WINDOWS\system32\vtr431.dll



Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!

Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES

Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )

----------------------------------------------------------------------------------

Clique sur le menu Demarrer / Panneau de configuration / Options des dossiers / puis dans l'onglet Affichage
- coche Afficher les fichiers et dossiers cachés
- decoche Masquer les extensions des fichiers dont le type est connu
- decoche Masquer les fichiers protégés du système d'exploitation ( recommandé )
clique sur Appliquer



Fais analyser ce fichier ici : Virustotal

Clique sur Parcourir ( en haut ) , choisis Poste de travail , puis C:\
puis Windows , puis System32 , et enfin hanonvt.ini

Clique maintenant sur Send ( en haut à droite )

il sera analysé par une plusieurs Antivirus

copie / colle le rapport

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

hijackthis fixé.
OTMoveit téléchagé.
mais quand je fait les manip démandées"Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt! "il y a un message(cannot create file C:\_OTMoveit\Movedfiles\08192007_200352.log.)

Répondre à k2j


Les lignes que tu as séléctionnées apparaissent dans le cadre de gauche quand tu les collent ?

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

oui
voilà ce que on voit
C:\Program Files\Secured_eMule\tbSecu.dll
C:\WINDOWS\system32\vtr431.dll


Message édité par k2j le 19-08-2007 à 20:22:01
Répondre à k2j

et dans le cadre de gauche :File/Folder C:\Program Files\Secured_eMule\tbSecu.dll not found.
File/Folder C:\WINDOWS\system32\vtr431.dll not found.

Created on 08/19/2007 20:22:43

Répondre à k2j


Ah ben voila , c'est ok :)

Continue avec Virustotal

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

j'ai collé les 2 lignes dans le cadre de gauche,puis j'ai cliqué sur Moveit"en rouge" mais tjs le m^m réponse.

Répondre à k2j

je laisse tomber les maips de Moveit?

Répondre à k2j


C'est bon pour OtmoveIt

Citation :

not found.


Les fichiers ne sont plus présents ;)

Continu

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

est il normal que l'analyse soit si longue? "en cours d'analyse"depuis 20h39.

Répondre à k2j


ça peut être long , mais c'est vrai que 2h16 , c'est louche :/

Tu as des resultats de quelques Antivirus à l'écran ?

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

oui presque 27 antivirus affichés sur l'écran

Répondre à k2j


Donc c'est bientôt la fin ;)

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

a la fin je refait les manips qu'ont a fait plus haut:
- coche Afficher les fichiers et dossiers cachés
- decoche Masquer les extensions des fichiers dont le type est connu
- decoche Masquer les fichiers protégés du système d'exploitation ( recommandé )


Message édité par k2j le 19-08-2007 à 23:47:11
Répondre à k2j

est ce que j'arrête l'analyse en cours et refaire une autre?

Répondre à k2j

écoute , je me suis permis d'arrêter l'analyse en cours depuis plus de 4h et lancer une autre.
voici le rapport:
Fichier hanonvt.ini reçu le 2007.08.20 00:40:13 (CET)
Situation actuelle: en cours de chargement ... mis en file d'attente en attente en cours d'analyse terminé NON TROUVE ARRETE
Résultat: 0/32 (0%)
en train de charger les informations du serveur...
Votre fichier est dans la file d'attente, en position: 5.
L'heure estimée de démarrage est entre 64 et 91 secondes.
Ne fermez pas la fenêtre avant la fin de l'analyse.
L'analyseur qui traitait votre fichier est actuellement stoppé, nous allons attendre quelques secondes pour tenter de récupérer vos résultats.
Si vous attendez depuis plus de cinq minutes, vous devez renvoyer votre fichier.
Votre fichier est, en ce moment, en cours d'analyse par VirusTotal,
les résultats seront affichés au fur et à mesure de leur génération.
Formaté Formaté
Impression des résultats Impression des résultats
Votre fichier a expiré ou n'existe pas.
Le service est en ce moment, stoppé, votre fichier attend d'être analysé (position : ) depuis une durée indéfinie.

Vous pouvez attendre une réponse du Web (re-chargement automatique) ou taper votre e-mail dans le formulaire ci-dessous et cliquer "Demande" pour que le système vous envoie une notification quand l'analyse sera terminée.
Email:

Antivirus Version Dernière mise à jour Résultat
AhnLab-V3 2007.8.18.0 2007.08.18 -
AntiVir 7.4.1.62 2007.08.19 -
Authentium 4.93.8 2007.08.17 -
Avast 4.7.1029.0 2007.08.17 -
AVG 7.5.0.484 2007.08.19 -
BitDefender 7.2 2007.08.19 -
CAT-QuickHeal 9.00 2007.08.18 -
ClamAV 0.91 2007.08.20 -
DrWeb 4.33 2007.08.19 -
eSafe 7.0.15.0 2007.08.16 -
eTrust-Vet 31.1.5069 2007.08.18 -
Ewido 4.0 2007.08.19 -
FileAdvisor 1 2007.08.20 -
Fortinet 2.91.0.0 2007.08.19 -
F-Prot 4.3.2.48 2007.08.17 -
F-Secure 6.70.13030.0 2007.08.19 -
Ikarus T3.1.1.12 2007.08.19 -
Kaspersky 4.0.2.24 2007.08.20 -
McAfee 5100 2007.08.17 -
Microsoft 1.2803 2007.08.19 -
NOD32v2 2470 2007.08.19 -
Norman 5.80.02 2007.08.17 -
Panda 9.0.0.4 2007.08.19 -
Prevx1 V2 2007.08.20 -
Rising 19.36.60.00 2007.08.19 -
Sophos 4.20.0 2007.08.12 -
Sunbelt 2.2.907.0 2007.08.18 -
Symantec 10 2007.08.20 -
TheHacker 6.1.8.170 2007.08.17 -
VBA32 3.12.2.2 2007.08.17 -
VirusBuster 4.3.26:9 2007.08.19 -
Webwasher-Gateway 6.0.1 2007.08.20 -
Information additionnelle
File size: 6144 bytes
MD5: bbe0b599420abc5836117cd829a1994d
SHA1: e5999d71285b88c930d57088ec75ce2315bb1fc6

Répondre à k2j

bonsoir, eric71
voilà le hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 23:32:57, on 20/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 9 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se8300.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Répondre à k2j


Bonsoir k2j :)

Relance Hijackthis clique cette fois sur do a system scan only
coche dans les cases à gauche les lignes suivantes ( et uniquement celles-ci ) :

O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini

et clique sur Fix checked ( en bas à gauche )

A la demande de confirmation , répond Oui

----------------------------------------------------------------------------------

Séléctionne l'encadré ci-dessous , puis clique droit , puis Copier :

C:\WINDOWS\system32\hanonvt.ini



Lance maintenant OTMoveIt en double cliquant sur OTMoveIt.exe

Deux cadres apparaissent , clique droit sur le cadre de gauche , puis Coller
Enfin , clique sur MoveIt!

Il est possible qu'il te demande de redemarrer , accepte en cliquant sur YES

Poste le rapport généré ( C:\_OTMoveIt\MovedFiles\ <~~ ici , la date de création ! )

------------------------------------------------------------------------------------

Télécharge clean <- ici

décompresse-le sur ton bureau ( extraire tous les fichiers) , tu obtient un dossier clean

Ouvre le dossier clean, double-clique sur clean.cmd ( le .cmd peut ne pas apparaitre )

choisis l'option 1 puis patiente

un rapport est généré , poste ce rapport


Message édité par Eric_71 le 20-08-2007 à 23:47:12
------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

j'ai ca dans le doc indiqué :C:\WINDOWS\system32\hanonvt.ini moved successfully.

Created on 08/20/2007 23:54:35
est ce biens ca?.
télécharge clean

Répondre à k2j

voilà le rapport généré: 21/08/2007 a 0:02:41,36

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\bdod.bin FOUND
C:\WINDOWS\system32\SpoonUninstall.exe FOUND
"C:\WINDOWS\Downloaded Program Files\*_*_*NetInstaller.exe" FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Fichiers communs\WinAntivirus Pro 2007\" FOUND
*** Fin du rapport !

Répondre à k2j

Citation :

est ce biens ca?.


Oui , c'est bien ça ;)

il reste des choses ,


Imprime cette page car tu n'auras pas accès à internet durant la procédure !

Télécharge puis installe AVG Anti-Spyware <- ici

Fais les mises à jour mais ne lance pas de scan tout de suite

Redémarre en mode sans échec ( démarrer / redémarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )

Relance AVG

Choisis l'onglet Analyse , puis l'onglet Paramètres
Sous la question Comment réagir ? clique sur Actions recommandées et choisis Quarantaine
Reclique sur l'onglet Analyse puis fais Analyse complète du système

a la fin de l'analyse ,si un fichier est infecté clique sur Appliquer toutes les actions

Clique sur Enregistrer le rapport puis sur Enregistrer le rapport sous ( enregistre sur ton Bureau )

Ouvre le dossier clean, double-clique sur clean.cmd
Choisis l'option 2 et patiente

Redémarre normalement

Poste le rapport AVG
le rapport clean : C:\rapport clean.txt
et un rapport Hijackthis

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71


slt eric7
voilà les rapports
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:08:02 21/08/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\IEHlprObj.IEHlprObj -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\IEHlprObj.IEHlprObj.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\IEHlprObj.IEHlprObj\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{1B35AFC6-D90C-4766-BD43-A1645A57DCCD}\RP219\A0140651.dll -> Downloader.Agent.bxx : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\hanonvt.ini -> Downloader.Agent.bxx : Nettoyé et sauvegardé (mise en quarantaine).
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\hanonvt.ini -> Downloader.Agent.bxx : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\jarrami\Mes documents\Scansoft PDF Converter 1.0 multilanguage + activationprog\crack\SHKPC10.EXE -> Downloader.Delf.amo : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\UWA7PV_0001_N96M0206NetInstaller.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.102:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.103:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.104:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.105:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.106:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.107:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.108:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.109:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.110:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.111:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.239:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.240:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.241:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.97:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.135:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.136:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.137:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.138:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.139:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.140:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.141:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.146:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.164:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.274:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.323:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.36:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.461:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.474:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.501:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.510:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.709:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.79:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.80:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.81:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.82:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.83:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.84:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.85:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.86:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.87:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.886:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.88:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.89:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.90:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.91:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.92:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.947:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq2E.tmp -> TrackingCookie.2o7 : Nettoyé.
:mozilla.427:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.7search : Nettoyé.
:mozilla.428:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.7search : Nettoyé.
:mozilla.575:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Abcsearch : Nettoyé.
:mozilla.189:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.190:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.194:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.195:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.196:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.197:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.248:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.249:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.250:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.530:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.531:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.216:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.133:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.134:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.137:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.138:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.170:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.171:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.17:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.18:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.107:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.108:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.109:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.110:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.164:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.165:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.166:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.167:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.168:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.27:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.284:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.285:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.286:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.287:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.28:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.29:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.30:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.332:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.73:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.115:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.118:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.131:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.31:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq2F.tmp -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.673:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Belstat : Nettoyé.
:mozilla.19:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.19:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.597:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.61:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.77:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.78:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.769:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Burstbeacon : Nettoyé.
:mozilla.767:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.768:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.421:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.422:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.423:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.424:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.425:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.816:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.612:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.197:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.198:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.199:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.274:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.275:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.276:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.78:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.79:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.80:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.22:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.26:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.66:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.78:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq14.tmp -> TrackingCookie.Doubleclick : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq30.tmp -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.410:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.411:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.177:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.245:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.257:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.285:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.242:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.243:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.244:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.245:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.125:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.126:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.127:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.128:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.132:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.133:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.151:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.152:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.153:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.154:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.162:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.163:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.164:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.165:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.582:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.583:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.780:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.781:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Goclick : Nettoyé.
:mozilla.148:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.149:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.158:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.175:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.180:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.189:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.217:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.228:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.259:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.262:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.512:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.517:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.560:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.561:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.562:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.563:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.564:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.565:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.566:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.567:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.568:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.569:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.570:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.571:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.572:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.573:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.574:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.575:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.576:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.577:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.577:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.578:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.579:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.580:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.581:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.582:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.583:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.584:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.585:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.586:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.587:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.588:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.589:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.590:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.591:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.592:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.593:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.609:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.712:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.713:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.714:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.93:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.111:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.112:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.475:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.477:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.478:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.479:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.479:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.480:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.480:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.481:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.495:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.525:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.682:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.683:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.779:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.780:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ehg-j2.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.804:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Hotlog : Nettoyé.
:mozilla.135:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.136:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.42:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.43:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.75:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.76:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.88:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.90:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.426:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
:mozilla.294:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.295:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.296:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
:mozilla.794:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.111:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.137:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.157:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.77:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq31.tmp -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.365:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.366:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.124:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.132:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.190:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.191:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.246:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.247:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.493:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.776:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.945:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
:mozilla.144:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.145:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.146:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.147:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq15.tmp -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.142:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.143:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.318:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.319:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.320:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.468:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.469:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.463:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.464:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.465:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.367:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Realtracker : Nettoyé.
:mozilla.288:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.289:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.290:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.291:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.292:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.420:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.159:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.160:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.161:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.163:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.165:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.10:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.11:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.228:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.229:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.230:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.231:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.232:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.233:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.312:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.313:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.314:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.315:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.316:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.317:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.6:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.7:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.80:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.81:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.82:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.83:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.84:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.85:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.8:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.9:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.714:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.716:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.717:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.718:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.719:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.720:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.721:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.722:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.723:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.724:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.725:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.726:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.182:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Sexlist : Nettoyé.
:mozilla.851:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Sexlist : Nettoyé.
:mozilla.112:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.385:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.505:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.506:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.595:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.596:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.608:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.609:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.496:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.497:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.498:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.115:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.116:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.117:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.118:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.176:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.177:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.178:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.181:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.21:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.22:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.23:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.27:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.28:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.29:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.261:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.262:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.263:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.264:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.504:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.505:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.506:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.507:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Specificclick : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.364:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Spylog : Nettoyé.
:mozilla.827:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Spylog : Nettoyé.
:mozilla.605:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.606:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.607:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.608:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.10:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.11:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.12:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.13:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.14:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.15:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.16:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.17:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.18:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.203:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.531:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.534:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.535:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.536:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.537:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.538:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.539:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.540:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.541:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.6:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.87:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.8:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.9:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.238:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.239:C:\Documents and Settings\jarrami\Application Data\Mozilla\Fi


Message édité par k2j le 21-08-2007 à 22:34:16
Répondre à k2j

suite :
:mozilla.309:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.310:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.311:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.313:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.300:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.301:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.302:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.303:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.72:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.73:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.74:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.74:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.75:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.75:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.76:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.92:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.93:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.94:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.95:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.613:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.113:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.114:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.141:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.142:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.143:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.90:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.93:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.94:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.97:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.98:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.99:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@bnpparibas.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq32.tmp -> TrackingCookie.Weborama : Nettoyé.
:mozilla.119:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.23:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.43:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Program Files\Yahoo!\YPSR\Quarantine\ppq33.tmp -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.184:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.398:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.831:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.160:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.161:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.162:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.163:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.39:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.683:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.684:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.685:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Invité\Cookies\invité@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.140:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\5q221s7x.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.692:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.693:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.694:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.695:C:\Documents and Settings\jarrami\Application Data\Mozilla\Firefox\Profiles\wu1eslnu.default\cookies-2.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport

Répondre à k2j


Bonsoir :)

il à fait un gros nettoyage , fait attention à ce que tu télécharge ( les cracks )

le rapport clean option 2 ?

Reposte un Hijackthis

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

clean:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 21/08/2007 a 22:09:40,20

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32
tentative de suppression de C:\WINDOWS\system32\bdod.bin
tentative de suppression de C:\WINDOWS\system32\SpoonUninstall.exe

*** Suppression des fichiers dans C:\Program Files
tentative de suppression de "C:\Program Files\Fichiers communs\WinAntivirus Pro 2007\"

*** Suppression des clefs du registre effectuee..
*** Fin du rapport !

Répondre à k2j

hijackthis:
Logfile of HijackThis v1.99.1
Scan saved at 22:47:00, on 21/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\LVComsX.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 12 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se8300.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Répondre à k2j


Encore le Smitfraud :/

Refais un Smitfraudfix option 1 pour voir

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

voici le Smitfraud:
SmitFraudFix v2.213b

Rapport fait à 23:08:07,79, 21/08/2007
Executé à partir de C:\Documents and Settings\jarrami\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\LVComsX.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jarrami


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\jarrami\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\jarrami\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"="C:\\WINDOWS\\system32\\hanonvt.ini"


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Carte Fast Ethernet compatible VIA - Miniport d'ordonnancement de paquets
DNS Server Search Order: 212.27.54.252
DNS Server Search Order: 212.27.53.252

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Répondre à k2j


Redémarre en mode sans échec ( demarrer / redemarrer / tapotte sur F8 jusqu'a l'apparition du menu / monte avec les fleches sur mode sans echec / choisis ta session )

Double clique sur SmitfraudFix.exe ( le .exe peut ne pas apparaitre )
Choisis cette fois-ci l'Option 2 ( Nettoyage )

Repond Oui à toutes les questions

Un redémarrage peut être nécéssaire

Poste le rapport généré ( C:\rapport.txt )

Et un nouveau rapport Hijackthis

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71

voilà les rapports:
SmitFraudFix v2.213b

Rapport fait à 23:25:44,28, 21/08/2007
Executé à partir de C:\Documents and Settings\jarrami\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus


»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\..\{E6BEBA94-7B54-496E-84E6-25DDB82407C7}: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=212.27.54.252 212.27.53.252


»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin

Répondre à k2j

Logfile of HijackThis v1.99.1
Scan saved at 23:49:36, on 21/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Iomega\System32\AppServices.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\Softwin\BitDefender10\vsserv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\LVComsX.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\DOCUME~1\jarrami\LOCALS~1\Temp\Répertoire temporaire 13 pour hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Windows Registry Repair Pro] C:\Program Files\3B Software\Windows Registry Repair Pro\RegistryRepairPro.exe 4
O4 - Startup: Iomega Product Registration.lnk = C:\Program Files\Iomega\Registration\Register.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Device Detector 3.lnk = C:\Program Files\Olympus\DeviceDetector\DevDtct2.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\system32\SHDOCVW.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/r [...] se8300.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ [...] wflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\hanonvt.ini
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - C:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

Répondre à k2j


Re ,

Supprime Smitfraudfix et télécharge celui-ci :

Télécharge Smitfraudfix <- ici

Enregistre le sur ton bureau

Double clique sur SmitfraudFix.exe ( le .exe peut ne pas apparaitre )
Choisis ensuite l'Option 1 ( Recherche )

Poste le rapport généré

------------------------------ - Comment Fixer avec HiJackThis -
- Mode Sans Echec -
Répondre à Eric_71
Page Précédente
1 2
Tom's Guide > Forum > Sécurité - Virus > windows security alert
Aller à :

Il y a 2211 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.

Attention

Vous allez répondre sur un sujet resté inactif pendant plus de 6 mois.
Assurez-vous d'apporter des éléments nouveaux à la discussion avant de poursuivre.

Répondre Annuler
Liens