Probleme virus

tofbig Messages postés 29 Statut Membre -  
loloetseb Messages postés 5684 Statut Membre -
Bonjour,

j'ai avast comme anti virus et il me detecte un adware j'ai beau le mettre en quarantaine il reviens a chaque fois que j'allume mon ordi
nom du logiciel malveillant:Win32.adware-gen(Adw)
nom du fichier:c:\Windows\wt\webdriver\wtmulti.dll

merci de m'aider je suis nul en ordi
A voir également:

71 réponses

loloetseb Messages postés 5684 Statut Membre 174
 
Tu fais:

B nettoyage

A:suppirmer tout

S:supprimer les elements cochés
0
tofbig Messages postés 29 Statut Membre 1
 
4/

------- LOGFILE OF AD-REMOVER 1.1.2.3 | ONLY XP/VISTA -------

Updated by C_XX on 27/03/2009 at 20:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

**** LIMITED TO ****

Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares

********************

Start at: 23:54:17, 28/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
Computer Name: CHRISTOP-V2YDC0
Current User: christophe - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 41

(!) ---- IE start pages/Tabs reset

+-----------------| Boonty/Boonty Games Elements Deleted :

Service: "Boonty Games"
.
HKCR\boontybox
HKCR\CLSID\{aa760512-9bd8-4b1b-9e7a-dd9bbe3cf119}
HKCR\PandoraBoxCtrl.PandoraBoxCtrl
HKCR\PandoraBoxCtrl.PandoraBoxCtrl.1
HKCR\Typelib\{BB8AC401-701B-4ED1-96BB-B84A0FCF5874}
HKCU\Software\Boonty
HKLM\Software\Boonty
HKLM\System\ControlSet003\Services\Boonty Games
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C23587D9-1415-4042-9B3D-43118A4334C7}_is1
.
C:\WINDOWS\System32\PandoraCtrl.dll
C:\Program Files\Boonty
C:\Program Files\BoontyGames
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users.WINDOWS\Application Data\BOONTY
C:\WINDOWS\unins000.dat
C:\WINDOWS\unins000.exe

+-----------------| Eorezo Elements Deleted :

.

+-----------------| Infected Poker Softwares Elements Deleted :

.

+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

.
.

+-----------------| It's TV Elements Deleted :

.

+-----------------| Sweetim Elements Deleted :

.

============ Other Adwares Deleted ============

.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Parfait ,tu peux passer à la procedure navilog (desactives ton antivirus le temps de la procedure)
0
tofbig Messages postés 29 Statut Membre 1
 
5/

------- LOGFILE OF AD-REMOVER 1.1.2.3 | ONLY XP/VISTA -------

Updated by C_XX on 27/03/2009 at 20:30
Contact: AdRemover.contact@gmail.com
Website: http://pagesperso-orange.fr/FindyKill.Ad.Remover/

**** LIMITED TO ****

Boonty/BoontyGames
Eorezo
Infected Poker Softwares
FunWebProduct/MyWay/MyWebSearch
It's TV
Sweetim
Other Adwares

********************

Start at: 23:54:17, 28/03/2009 | Boot mode: Normal Boot
Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
Operating System: Microsoft® Windows XP™ Service Pack 2 (version 5.1.2600)
Computer Name: CHRISTOP-V2YDC0
Current User: christophe - Administrator
Drive(s):
- C:\ (File System: NTFS)
- D:\ (File System: NTFS)
System Drive: C:\
Windows Directory: C:\WINDOWS\
System Directory: C:\WINDOWS\System32\

--- Running Processes: 41

(!) ---- IE start pages/Tabs reset

+-----------------| Boonty/Boonty Games Elements Deleted :

Service: "Boonty Games"
.
HKCR\boontybox
HKCR\CLSID\{aa760512-9bd8-4b1b-9e7a-dd9bbe3cf119}
HKCR\PandoraBoxCtrl.PandoraBoxCtrl
HKCR\PandoraBoxCtrl.PandoraBoxCtrl.1
HKCR\Typelib\{BB8AC401-701B-4ED1-96BB-B84A0FCF5874}
HKCU\Software\Boonty
HKLM\Software\Boonty
HKLM\System\ControlSet003\Services\Boonty Games
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{C23587D9-1415-4042-9B3D-43118A4334C7}_is1
.
C:\WINDOWS\System32\PandoraCtrl.dll
C:\Program Files\Boonty
C:\Program Files\BoontyGames
C:\Program Files\Fichiers communs\BOONTY Shared
C:\Documents and Settings\All Users.WINDOWS\Application Data\BOONTY
C:\WINDOWS\unins000.dat
C:\WINDOWS\unins000.exe

+-----------------| Eorezo Elements Deleted :

.

+-----------------| Infected Poker Softwares Elements Deleted :

.

+-----------------| FunWebProducts/MyWay/MyWebSearch Elements Deleted :

.
.

+-----------------| It's TV Elements Deleted :

.

+-----------------| Sweetim Elements Deleted :

.

============ Other Adwares Deleted ============

.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tofbig Messages postés 29 Statut Membre 1
 
pour la 6 etape tu me dit de faire un clic droit sur l'icone navilog et de choisir "executer en tant qu'administrateur" mais j'ai pas cette option j'ai ouvrir ,modifier,imprimer...
0
loloetseb Messages postés 5684 Statut Membre 174
 
Non,cliques normalement sur le fichier (cliques droit c'est dans le cas ou tu es sous vista)
0
tofbig Messages postés 29 Statut Membre 1
 
6/
Clean Navipromo version 3.7.6 commencé le 29/03/2009 à 1:17:04,78

Outil exécuté depuis C:\Program Files\navilog1

Mise à jour le 14.03.2009 à 18h00 par IL-MAFIOSO

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Default System BIOS
USER : christophe ( Administrator )
BOOT : Normal boot

Antivirus : avast! antivirus 4.8.1335 [VPS 090327-0] 4.8.1335 (Not Activated)

A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:94 Go (Free:57 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)

Mode suppression automatique
avec prise en charge résultats Catchme et GNS

Nettoyage exécuté au redémarrage de l'ordinateur

*** fsbl1.txt non trouvé ***
(Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

*** Suppression avec sauvegardes résultats GenericNaviSearch ***

* Suppression dans "C:\WINDOWS\System32" *

* Suppression dans "C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\locals~1\applic~1" *

*** Suppression dossiers dans "C:\WINDOWS" ***

*** Suppression dossiers dans "C:\Program Files" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1\progra~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\All Users.WINDOWS\menudm~1" ***

*** Suppression dossiers dans "c:\docume~1\alluse~1.win\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\applic~1" ***

*** Suppression dossiers dans "C:\DOCUME~1\ADMINI~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\locals~1\applic~1" ***

*** Suppression dossiers dans "C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\menudm~1\progra~1" ***

*** Suppression fichiers ***

C:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\locals~1\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Suppression avec sauvegardes nouveaux fichiers Instant Access :

2)Recherche, création sauvegardes et suppression Heuristique :

* Dans "C:\WINDOWS\system32" *

* Dans "C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\locals~1\applic~1" *

eigcugik.dat trouvé !
Copie eigcugik.dat réalisée avec succès !
eigcugik.dat supprimé !

eigcugik_nav.dat trouvé !
Copie eigcugik_nav.dat réalisée avec succès !
eigcugik_nav.dat supprimé !

eigcugik_navps.dat trouvé !
Copie eigcugik_navps.dat réalisée avec succès !
eigcugik_navps.dat supprimé !

*** Sauvegarde du Registre vers dossier Safebackup ***

sauvegarde du Registre réalisée avec succès !

*** Nettoyage Registre ***

Nettoyage Registre Ok

*** Certificats ***

Certificat Egroup supprimé !
Certificat Electronic-Group supprimé !
Certificat Montorgueil absent !
Certificat OOO-Favorit supprimé !
Certificat Sunny-Day-Design-Ltdt absent !

*** Recherche autres dossiers et fichiers connus ***

*** Nettoyage terminé le 29/03/2009 à 1:20:16,14 ***
0
tofbig Messages postés 29 Statut Membre 1
 
quand mon ordi a redemmarrer avast a tout dit que j'avais un adware et le même que au debut.
0
tofbig Messages postés 29 Statut Membre 1
 
merci pour tous ses conseils je ne sais pas comment tu as vu que j'étais autant infectés mais tu m'aide vraiment bien
0
loloetseb Messages postés 5684 Statut Membre 174
 
Comme je t'ai dit au debut ,tu as de multiples infection,donc on avance par etape

Télécharge Superantispyware (SAS)

Choisis "enregistrer" et enregistre-le sur ton bureau.

Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.

Créé une icône sur le bureau.

Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.

- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :

Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.

- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.

- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".

Dans la colonne de gauche, coche C:\Fixed Drive.

Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"

Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.

A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.

Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".

Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.

Pour recopier les informations sur le forum, fais ceci :

- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.

- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.

- Copie son contenu dans ta réponse.

Regarde bien le tuto SUPERAntiSpyware il est très bien expliqué.
0
loloetseb Messages postés 5684 Statut Membre 174
 
Apres m'avoir posté le rapport de superantispyware,je te conseille de changer d'antivirus

1/ Passer de Avast à AntiVir :

Désinstalle via Ajout/Suppression de Programmes (si présents) :

* Avast!

Télécharge et exécute le Désinstalleur d'Avast!. : https://www.avast.com/uninstall-utility
Ceci effacera la majorité des traces du produit Avast! d'Alwil Software.

Télécharge Ccleaner sur ton Bureau. : https://filehippo.com/download_ccleaner/

* Clique sur "download the latest version"
* Installe-le en laissant seulement les options suivantes cochées :

- Ajouter un raccourci sur le Bureau
- Contrôler automatiquement les mises à jour de CCleaner

* Lance le Nettoyage
* Clique sur Chercher des erreurs et sauvegarde si tu le souhaites.

Aide : Comment utiliser CCleaner.: http://www.infos-du-net.com/forum/272336-7-Ccleaner-under-construction

***************

Télécharge AntiVir sur ton Bureau.: http://dlce.antivir.com/down/windows/antivir_workstation_winu_fr_h.exe

* Double clique sur l'exécutable téléchargé pour lancer l'installation.
* À la fin de l'installation, clique sur Finish.
* Ouvre Antivir, assure-toi qu’il soit bien à jour !
* Dans l'onglet Protection Locale, choisis Contrôler.
* Active la recherche de rootkits via le + de Recherche de Rootkits, puis dans Sélection manuelle, coche tout (tes partitions de disque dur).
* Clique sur la loupe du milieu pour lancer le scan en tant qu'Administrateur.
* Poste moi le rapport généré : Pour cela, clique sur l'onglet Aperçu, puis choisis Rapports, tu trouveras son rapport..
* Sélectionne le rapport et clique sur l'icône "Afficher le fichier de rapport du rapport sélectionné.

Note : Pour une éradication des menaces plus efficace, lance le scan en mode sans échec.

Pourquoi changer ? Avast vs Antivir.:http://forum.malekal.com/ftopic3528.php

Aide : Comment installer et utiliser AntiVir.

https://www.malekal.com/avira-free-security-antivirus-gratuit/

Parametrage antivir a effectuer avant de lancer le scan

Configuration de Antivir (Merci Nico) :

clic droit sur son icone dans la barre des taches et séléctionner Configurer Antivir.

cocher la case : Mode Expert.

=> Cliquer sur Scanner dans le volet de gauche :

> Dans "Fichiers" séléctionner Tous les fichiers.

> Dans procédure de recherche, cocher Autoriser l'arrêt, et dans "priorité scanner" séléctionner Elevé.

> Dans "Autres réglages" cocher toutes les cases.

NE SURTOUT PAS OUBLIER LA RECHERCHE DES ROOTKIT QUI EST TRES IMPORTANTE !

=> Cliquer sur "Recherche" dans le volet de gauche et appliquer les mêmes paramètres que précédemment.

=> Dérouler "Recherche" en cliquant sur le +. Cliquer sur "Heuristique" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'indentification ELEVE !

=> Dans le volet de gauche, dérouler "Guard" puis dérouler "Recherche" :

> Cocher "Heuristique de MacroVirus" et "Heuristique fichier Win32" avec degré d'identification ELEVE !

2/ Ensuite mets a jour ta console java

Télécharge JavaRa.zip (de Paul 'Prm753' McLain et Fred de Vries) sur ton Bureau.

http://usa.lucretius-ada.com/zcvisitor/2d336130-48d4-11ea-8594-0ac37a316ed3?campaignid=0d1dff40-82d7-11e9-9533-0a157bfa6bfc

http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis mets à jour ta console
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.

Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

3/ Mets a jour ta console windows (windows update)

4/Mets a jour ta console Adobe

Supprimes ton ancienne version adobe 6ou 7 et telecharges la nouvelle version adobe 9 ici

www.adobe.com/fr/products/reader/

5/Ensuite repostes moi un rapport Rsit pour controle (supprimes les anciens rapports avant de relancer le scan)

( Note : les rapports seront en outre sauvegardés dans ce dossier -> C:\rsit )
0
tofbig Messages postés 29 Statut Membre 1
 
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/

Generated 03/29/2009 at 03:43 AM

Application Version : 4.26.1000

Core Rules Database Version : 3819
Trace Rules Database Version: 1773

Scan type : Complete Scan
Total Scan Time : 01:53:51

Memory items scanned : 566
Memory threats detected : 0
Registry items scanned : 5346
Registry threats detected : 28
File items scanned : 91269
File threats detected : 225

NavExcel/NavHelper Adware Toolbar and Browser Helper Object
HKLM\Software\Classes\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}\InprocServer32
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}\InprocServer32#ThreadingModel
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}\ProgID
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}\Programmable
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}\TypeLib
HKCR\CLSID\{5AA06644-BC46-4220-A460-47A6EB47C96D}\VersionIndependentProgID
HKCR\NavExcelBar.NavExcelBarObj.1
HKCR\NavExcelBar.NavExcelBarObj
HKCR\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}
C:\PROGRAM FILES\NAVEXCEL SEARCH TOOLBAR\NAVEXCELBAR.DLL
HKLM\Software\Classes\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}\InprocServer32
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}\InprocServer32#ThreadingModel
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}\ProgID
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}\Programmable
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}\TypeLib
HKCR\CLSID\{D80C4E21-C346-4E21-8E64-20746AA20AEB}\VersionIndependentProgID
HKCR\NavExcelBar.Helper.1
HKCR\NavExcelBar.Helper
HKCR\TypeLib\{C32BE619-19FB-4E7E-8E90-7C022FFF6DEB}
HKU\S-1-5-21-1801674531-1972579041-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5AA06644-BC46-4220-A460-47A6EB47C96D}
HKU\S-1-5-21-1801674531-1972579041-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D80C4E21-C346-4E21-8E64-20746AA20AEB}
HKLM\Software\Microsoft\Internet Explorer\Toolbar#{5AA06644-BC46-4220-A460-47A6EB47C96D}
HKU\S-1-5-21-1801674531-1972579041-839522115-1003\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser#{5AA06644-BC46-4220-A460-47A6EB47C96D}

Adware.Tracking Cookie
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@smartadserver[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@bs.serving-sys[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@track.effiliation[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@gemeydreamsatinfluide.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@ad.zanox[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@xiti[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adrevolver[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@estat[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adtech[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@stats.paypal[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@paypal.112.2o7[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@advertstream[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@atwola[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@cetelem.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@at.atwola[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@aoluk.122.2o7[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adserver.aol[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@elle.solution.weborama[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adviva[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@mediastay.directtrack[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@himedia.112.2o7[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@tacoda[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@2o7[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@tradedoubler[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@mediaplex[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@specificclick[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@fr.at.atwola[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@ad.yieldmanager[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@intermarche2009.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@himedia.individuad[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@tracking.publicidees[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@doubleclick[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@serving-sys[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@ad.proxad[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@fastclick[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@www.consoclicker[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@atdmt[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@infobebes.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@advertising[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@247realmedia[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@media.adrevolver[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adcentriconline[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@apmebf[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@bluestreak[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adopt.euroclick[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@parents.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@boursoramabanque.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@directtrack[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@lagarderefrance.solution.weborama[2].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@zanox[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@micromania.112.2o7[1].txt
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@pierrefabre.solution.weborama[2].txt
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.webtracker.sfr.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.cibleclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.cibleclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.yourmedia.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.xiti.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.boonty.122.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.atdmt.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.ehg-ricaud.hitbox.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.mediaplex.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.stat.dealtime.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertstream.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertstream.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertstream.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertstream.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertstream.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.estat.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.esecure-transaction.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.carasexe.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www5.addfreestats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.as1.falkag.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.as1.falkag.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.as1.falkag.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.as1.falkag.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.as1.falkag.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.doubleclick.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.bluestreak.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.adopt.euroclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.phg.hitbox.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.adopt.euroclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.adopt.euroclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.fr.sitestat.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.fr.sitestat.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.questionmarket.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.questionmarket.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.sfr.122.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.ad.cibleclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.statcounter.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.hitbox.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.click-fr.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.click-fr.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.click-fr.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.adtech.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.adtech.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
.bs.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Application Data\Mozilla\Firefox\Profiles\2n5gxv9v.default\cookies.txt ]
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Cookies\christophe@adcentriconline[2].txt
www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.smartadserver.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.doubleclick.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.xiti.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.estat.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.estat.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.atdmt.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.serving-sys.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.overture.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.overture.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.bluestreak.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.247realmedia.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.247realmedia.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.247realmedia.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.cibleclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.cibleclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
ad.cibleclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
track.effiliation.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
tracker.affistats.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.weborama.fr [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.adtech.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.adtech.de [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.112.2o7.net [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
iv2.bluestreak.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.valueclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.valueclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.click-fr.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.click-fr.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.click-fr.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
fl01.ct2.comclick.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.bfast.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
fr.sitestat.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.hitbox.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.ehg-franceloisirs.hitbox.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.ehg-bestbuy.hitbox.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.googleadservices.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.imrworldwide.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
www.sexyavenue.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.adultfriendfinder.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.mediaplex.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.servedby.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.servedby.advertising.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]
.questionmarket.com [ C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Mes documents\Application Data\Mozilla\Firefox\Profiles\default.3vz\cookies.txt ]

Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
0
loloetseb Messages postés 5684 Statut Membre 174
 
Parfait,tu peux continuer la procedure
0
loloetseb Messages postés 5684 Statut Membre 174
 
Pas mal de verrole concerne les toolbars,donc insere cette procedure avant de poursuivre la procedure donné ci dessus

1 bis/Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe !!

* Double-clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes ( option " recherche " ) puis tape sur [Entrée].

Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse

( le rapport est en outre sauvegardé ici -> C:\TB.txt )

2bis/
Relance Toolbar-S&D en double-cliquant sur le raccourci
.
Ø Tape sur "2" puis valide en appuyant sur "Entrée".

! Ne ferme pas la fenêtre lors de la suppression !

Un rapport sera généré, poste son contenu ici.

NOTE : Si ton Bureau ne réapparait pas, appuie simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches.
Rends-toi sur l'onglet "Processus". Clique en haut à gauche sur Fichier et choisis "Exécuter..."
Tape explorer puis valide.
0
tofbig Messages postés 29 Statut Membre 1
 
bonjour,

je suis absent aujourd'hui j'essayerai de faire ce que tu me dit dans le message 38 et 35 ce soir si je peux ou au pire lundi et je t'envoie les postes
c'est super sympa de m'aider merci encore loloetseb
0
loloetseb Messages postés 5684 Statut Membre 174
 
Ok pas de probleme,à ce soir ou demain
0
tofbig Messages postés 29 Statut Membre 1
 
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Default System BIOS
USER : christophe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090329-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:94 Go (Free:57 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 30/03/2009|14:28 )

-----------\\ Recherche de Fichiers / Dossiers ...

C:\DOCUME~1\CHRIST~1.CHR\Cookies\christophe@bananalotto[2].txt

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr"
"Search bar"="http://www.bing.com/spresults.aspx"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\CHRIST~1.CHR\Local Settings\Temporary Internet Files\Content.IE5\0Z4AZFST\telecharger-avast-antivirus-pro-v481335-avec-keygen-softwares-962[1].htm
C:\DOCUME~1\CHRIST~1.CHR\Mes documents\Application Data\Microsoft\Office\R‚cent\CRACK.lnk
C:\DOCUME~1\CHRIST~1.CHR\Recent\Alcohol.120%.v1.9.7.6221.Retail.Multilangages.Incl-Crack.[emule-island.com].rar.lnk

1 - "C:\ToolBar SD\TB_1.txt" - 28/03/2009|23:03 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 28/03/2009|23:09 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 30/03/2009|14:29 - Option : [1]

-----------\\ Fin du rapport a 14:29:07,95
0
tofbig Messages postés 29 Statut Membre 1
 
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3000+ )
BIOS : Default System BIOS
USER : christophe ( Administrator )
BOOT : Normal boot
Antivirus : avast! antivirus 4.8.1335 [VPS 090329-0] 4.8.1335 (Activated)
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:19 Go (Free:6 Go)
D:\ (Local Disk) - NTFS - Total:94 Go (Free:57 Go)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (USB)
I:\ (CD or DVD)
J:\ (CD or DVD)

"C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [2] ( 30/03/2009|14:32 )

-----------\\ SUPPRESSION

Supprime! - C:\DOCUME~1\CHRIST~1.CHR\Cookies\christophe@bananalotto[2].txt

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\WINDOWS\\system32\\blank.htm"
"Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Default_page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Window Title"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Start Page"="https://www.msn.com/fr-fr/"
"Search bar"="http://www.bing.com/spresults.aspx"

--------------------\\ Recherche d'autres infections

--------------------\\ Cracks & Keygens ..

C:\DOCUME~1\CHRIST~1.CHR\Local Settings\Temporary Internet Files\Content.IE5\0Z4AZFST\telecharger-avast-antivirus-pro-v481335-avec-keygen-softwares-962[1].htm
C:\DOCUME~1\CHRIST~1.CHR\Mes documents\Application Data\Microsoft\Office\R‚cent\CRACK.lnk
C:\DOCUME~1\CHRIST~1.CHR\Recent\Alcohol.120%.v1.9.7.6221.Retail.Multilangages.Incl-Crack.[emule-island.com].rar.lnk

1 - "C:\ToolBar SD\TB_1.txt" - 28/03/2009|23:03 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 28/03/2009|23:09 - Option : [2]
3 - "C:\ToolBar SD\TB_3.txt" - 30/03/2009|14:29 - Option : [1]
4 - "C:\ToolBar SD\TB_4.txt" - 30/03/2009|14:32 - Option : [2]

-----------\\ Fin du rapport a 14:32:33,81
0
tofbig
 
j'ai téléchargerccleaner et fias un nettoyage puis j'ai changémon antivirus par antivir
et fais un scan
0
tofbig
 
j'ai fais un scan avec antivir mais j'arrive pas a le poster a chaque fois il bug et me ferme internet.
autrement je ne trouve pas JavaRa sur le lien (oùil faut cliquer?)
j'ai telechargé adobe 9 et fais un rsit qque je t'ai poster juste derriere
0
tofbig
 
Logfile of random's system information tool 1.06 (written by random/rando)
Run by christophe at 2009-03-30 17:01:18
Microsoft Windows XP Professionnel Service Pack 2
System drive C: has 7 GB (35%) free of 20 GB
Total RAM: 1535 MB (71% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:01:22, on 30/03/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16791)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\taskswitch.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\WISPTIS.EXE
C:\WINDOWS\system32\msiexec.exe
C:\Documents and Settings\christophe.CHRISTOP-V2YDC0\Bureau\RSIT.exe
C:\Program Files\trend micro\christophe.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Copernic Desktop Search - {C5F7A735-70F1-477F-8C36-6FF3C736017B} - C:\Program Files\Copernic Desktop Search\CopernicDesktopSearchIntegration910.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [ATIPTA] "C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [Copernic Desktop Search] "C:\Program Files\Copernic Desktop Search\CopernicDesktopSearch.exe" /tray
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O15 - Trusted Zone: www.consoclicker.com
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} (TNSClickerb.Clicker) - http://www.consoclicker.com/TNSClickrb.CAB
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
0
tofbig
 
je t'envoie le scan antivir par plusieurs parties
0