Rapport de scan fait par hijackthis aidé moi
Fermé
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
-
17 août 2009 à 13:02
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 29 août 2009 à 00:34
pimprenelle27 Messages postés 20851 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 - 29 août 2009 à 00:34
A voir également:
- Rapport de scan fait par hijackthis aidé moi
- Rapport de stage - Guide
- Epson scan 2 ✓ - Forum Imprimante
- Scan comics ✓ - Forum Loisirs / Divertissements
- Genius scan - Télécharger - Organisation
- Nana scan vf - Forum Loisirs / Divertissements
92 réponses
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
20 août 2009 à 17:27
20 août 2009 à 17:27
oui mais pas sous ce nom c'est dans
c:/ ToolBar SD/Backuo-TB / programFiles / AskbarDis
voila c'est tout :)
c:/ ToolBar SD/Backuo-TB / programFiles / AskbarDis
voila c'est tout :)
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
20 août 2009 à 17:29
20 août 2009 à 17:29
et dans ce dossier il y a bien deux fichier nommé "unins000.dat" et "unins000.exe"
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
20 août 2009 à 17:43
20 août 2009 à 17:43
pas grave tu va me faire ceci pour enlever les traces qui restes :
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
▶ Télécharge malwarebyte's anti-malware
▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.
▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"
▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"
▶ L'analyse peut durer un bon moment.....
▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"
▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"
▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum
* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
20 août 2009 à 17:44
20 août 2009 à 17:44
oki je fais ceci :) merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
20 août 2009 à 18:56
20 août 2009 à 18:56
le logiciel n'a rien trouvé ...
voici le rapport:
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 6.0.6001 Service Pack 1
20/08/2009 18:55:23
mbam-log-2009-08-20 (18-55-23).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 218403
Temps écoulé: 56 minute(s), 25 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
voici le rapport:
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2665
Windows 6.0.6001 Service Pack 1
20/08/2009 18:55:23
mbam-log-2009-08-20 (18-55-23).txt
Type de recherche: Examen complet (C:\|D:\|F:\|)
Eléments examinés: 218403
Temps écoulé: 56 minute(s), 25 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
20 août 2009 à 20:47
20 août 2009 à 20:47
ok maintenant on va vérifier s'il y a des spyware :
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning (Fermer Navigateur avant le scan)
Scan for tracking cookies (Scan pour dépister les cookies)
Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
Télécharge Superantispyware (SAS)
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Préférences, clique sur le bouton "Préférences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning (Fermer Navigateur avant le scan)
Scan for tracking cookies (Scan pour dépister les cookies)
Terminate memory threats before quarantining (Terminez les menaces de mémoire avant de mettre en quarantaine)
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complète scan", clique sur "Perform Complète Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Préférences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SuperAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Regarde bien le tuto SuperAntiSpyware il est très bien expliqué.
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
21 août 2009 à 13:17
21 août 2009 à 13:17
voici le rapport de antispyware:
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 08/21/2009 at 11:43 AM
Application Version : 4.27.1002
Core Rules Database Version : 4065
Trace Rules Database Version: 2005
Scan type : Complete Scan
Total Scan Time : 00:54:11
Memory items scanned : 402
Memory threats detected : 0
Registry items scanned : 7188
Registry threats detected : 0
File items scanned : 42633
File threats detected : 93
Adware.Tracking Cookie
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adserver.aol[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@serving-sys[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@apmebf[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@1441.stats.stats[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@zedo[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[9].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@stats.searchtrack[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@d2.advertserve[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@tacoda[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adtech[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@sexyavenue[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ads.118000[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@at.atwola[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@optimost[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@windowslivemessenger.solution.weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@server.iad.liveperson[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@mediaplex[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@stats.canalblog[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@msadcenter.112.2o7[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@track.effiliation[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@2o7[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@estat[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@wysistat[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@aimfar.solution.weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@CA2ECLGG.txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adserver.keltravo[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[4].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@vivelledop.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.exagame[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@lascad.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@track.effiliation[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.yieldmanager[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@xiti[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@track.webgains[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.proxad[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[7].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[8].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@tracking.publicidees[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@statse.webtrendslive[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adviva[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[3].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[11].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bs.serving-sys[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@www.sexyavenue[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@smartadserver[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@blancheporte.solution.weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@click-fr[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bluestreak[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@weboconnectiongroupe.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fonciabanquepopulaire.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@t.bbtrack[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bubblestat[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@atdmt[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@wysistat[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@tradedoubler[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@media.adrevolver[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bwincom.122.2o7[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adserving.favorit-network[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@advertising[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@doubleclick[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@samsung.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@batiwebgroupe.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[5].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.zanox[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@mywebsearch[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.trackbar[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[6].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@zanox[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[10].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.at.atwola[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@advertstream[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adrevolver[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ads.shopreflex[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@www.gsexe[2].txt
C:\Lop SD\Backup-Lop\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@advertising[2].txt
C:\Lop SD\Backup-Lop\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@advertstream[2].txt
C:\Lop SD\Backup-Lop\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@d2.advertserve[1].txt
C:\Program Files\Ad-remover\QUARANTINE\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@mywebsearch[2].txt.vir
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@atdmt[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@boursoramabanque.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@bs.serving-sys[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@doubleclick[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@fortuneopub.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@impfr.tradedoubler[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@msnportal.112.2o7[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@mywebsearch[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@serving-sys[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@tradedoubler[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@weborama[1].txt
Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
SUPERAntiSpyware Scan Log
https://www.superantispyware.com/
Generated 08/21/2009 at 11:43 AM
Application Version : 4.27.1002
Core Rules Database Version : 4065
Trace Rules Database Version: 2005
Scan type : Complete Scan
Total Scan Time : 00:54:11
Memory items scanned : 402
Memory threats detected : 0
Registry items scanned : 7188
Registry threats detected : 0
File items scanned : 42633
File threats detected : 93
Adware.Tracking Cookie
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adserver.aol[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@serving-sys[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@apmebf[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@1441.stats.stats[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@zedo[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[9].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@stats.searchtrack[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@d2.advertserve[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@tacoda[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adtech[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@sexyavenue[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ads.118000[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@at.atwola[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@optimost[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@windowslivemessenger.solution.weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@server.iad.liveperson[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@mediaplex[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@stats.canalblog[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@msadcenter.112.2o7[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@track.effiliation[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@2o7[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@estat[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@wysistat[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@aimfar.solution.weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@CA2ECLGG.txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adserver.keltravo[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[4].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@vivelledop.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.exagame[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@lascad.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@track.effiliation[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.yieldmanager[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@xiti[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@track.webgains[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.proxad[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[7].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[8].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@tracking.publicidees[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@statse.webtrendslive[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adviva[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[3].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[11].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bs.serving-sys[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@www.sexyavenue[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@smartadserver[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@blancheporte.solution.weborama[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@click-fr[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bluestreak[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@weboconnectiongroupe.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fonciabanquepopulaire.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@t.bbtrack[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bubblestat[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@atdmt[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@wysistat[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@tradedoubler[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@media.adrevolver[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@bwincom.122.2o7[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adserving.favorit-network[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@advertising[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@doubleclick[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@samsung.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@batiwebgroupe.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[5].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.zanox[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@mywebsearch[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ad.trackbar[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[6].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@zanox[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.sitestat[10].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@fr.at.atwola[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@advertstream[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@adrevolver[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@ads.shopreflex[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@www.gsexe[2].txt
C:\Lop SD\Backup-Lop\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@advertising[2].txt
C:\Lop SD\Backup-Lop\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@advertstream[2].txt
C:\Lop SD\Backup-Lop\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@d2.advertserve[1].txt
C:\Program Files\Ad-remover\QUARANTINE\Users\GUILLA~1\AppData\Roaming\MICROS~1\Windows\Cookies\guillaume@mywebsearch[2].txt.vir
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@atdmt[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@boursoramabanque.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@bs.serving-sys[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@doubleclick[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@fortuneopub.solution.weborama[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@impfr.tradedoubler[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@msnportal.112.2o7[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@mywebsearch[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@serving-sys[1].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@tradedoubler[2].txt
C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\Low\guillaume@weborama[1].txt
Adware.Vundo/Variant-MSFake
C:\PROGRAM FILES\NAVILOG1\REG.EXE
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
21 août 2009 à 14:37
21 août 2009 à 14:37
ok tu peux supprimer tout ce qu'il à trouvé, ensuite un scan en ligne pour vérifier les virus et ce sera ok pour faire le ménage ensuite :
Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
Voici un tutoriel
Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
Voici un tutoriel
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
25 août 2009 à 11:36
25 août 2009 à 11:36
Et le rapport panda?
bibouille4513
Messages postés
44
Date d'inscription
lundi 17 août 2009
Statut
Membre
Dernière intervention
28 août 2009
28 août 2009 à 21:26
28 août 2009 à 21:26
dsl pour le temps de réponse.....
voici le scan panda:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-08-28 21:25:24
PROTECTIONS: 4
MALWARE: 3
SUSPECTS: 3
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1201 [VPS 081228-0] 4.8.1201 Yes Yes
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 27, 0, 1002 No Yes
avast! antivirus 4.8.1201 [VPS 081228-0] 4.8.1201 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@atdmt[2].txt
00484705 Application/IEDefender HackTools No 0 Yes No C:\Qoobox\Quarantine\C\Windows\System32\IEDFix.C.exe.vir
00484705 Application/IEDefender HackTools No 0 Yes No C:\Program Files\Mozilla Firefox\SmitfraudFix\IEDFix.C.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\Windows\System32\IEDFix.C.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\IEDFix.C.exe
00620810 Adware/MediaAdvantage Adware No 0 Yes No C:\Program Files\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}\components\MeMedia_FF.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location ސ���p �9
;===================================================================================================================================================================================
Yes C:\Program Files\Navilog1\gnc.exe ސ���p �9
Yes C:\Users\guillaume\Downloads\SmitfraudFix(2).exe ސ���p �9
Yes C:\Users\guillaume\Downloads\SmitfraudFix.exe ސ���p �9
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description ސ���p �9
;===================================================================================================================================================================================
;===================================================================================================================================================================================
voici le scan panda:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-08-28 21:25:24
PROTECTIONS: 4
MALWARE: 3
SUSPECTS: 3
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
avast! antivirus 4.8.1201 [VPS 081228-0] 4.8.1201 Yes Yes
Windows Defender 1.1.1505.0 No Yes
SUPERAntiSpyware 4, 27, 0, 1002 No Yes
avast! antivirus 4.8.1201 [VPS 081228-0] 4.8.1201 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\guillaume\AppData\Roaming\Microsoft\Windows\Cookies\guillaume@atdmt[2].txt
00484705 Application/IEDefender HackTools No 0 Yes No C:\Qoobox\Quarantine\C\Windows\System32\IEDFix.C.exe.vir
00484705 Application/IEDefender HackTools No 0 Yes No C:\Program Files\Mozilla Firefox\SmitfraudFix\IEDFix.C.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\Windows\System32\IEDFix.C.exe
00484705 Application/IEDefender HackTools No 0 Yes No C:\Windows\System32\SmitfraudFix\IEDFix.C.exe
00620810 Adware/MediaAdvantage Adware No 0 Yes No C:\Program Files\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}\components\MeMedia_FF.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location ސ���p �9
;===================================================================================================================================================================================
Yes C:\Program Files\Navilog1\gnc.exe ސ���p �9
Yes C:\Users\guillaume\Downloads\SmitfraudFix(2).exe ސ���p �9
Yes C:\Users\guillaume\Downloads\SmitfraudFix.exe ސ���p �9
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description ސ���p �9
;===================================================================================================================================================================================
;===================================================================================================================================================================================
pimprenelle27
Messages postés
20851
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 août 2009 à 00:34
29 août 2009 à 00:34
bonsoir,
y a une extension dans fiefox qui n'est pas bonne visiblement tu connais :
00620810 Adware/MediaAdvantage Adware No 0 Yes No C:\Program Files\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}\components\MeMedia_FF.dll
y a une extension dans fiefox qui n'est pas bonne visiblement tu connais :
00620810 Adware/MediaAdvantage Adware No 0 Yes No C:\Program Files\Mozilla Firefox\extensions\{A89AED22-9133-424c-88E7-C8235C5FF302}\components\MeMedia_FF.dll