Est ce grave?

marie christine -  
 Utilisateur anonyme -
Bonsoir
je viens de lancer un controle et voici le resultat est ce grave?
merci

a² Report
Nom du fichier Diagnostic
C:\Documents and Settings\christine\Cookies\christine@weborama[2].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@clickbank[2].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@zedo[1].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@bluestreak[1].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@as1.falkag[1].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@tradedoubler[1].txt Trace.TrackingCookie

22 réponses

Miloubre Messages postés 1988 Statut Membre 737
 
Bonsoir
Un "tracking cookie" ou "Cookie traceur" est un cookie qui permet de tracer tes habitudes de surf. Ils sont utilisés par les régies publiciatires pour te donner des pubs "ciblées" suivant les sites que tu visites.
Pas très dangereux, peut-être un petit ralentissement.
De toute façon, si tu les supprimes, il reviendront automatiquement dès que tu te connecteras aux sites qui éditent ces cookies.
A+
0
marie christine
 
merci de m'avoir repondu en effet je rame alors que me conseilles tu?
merci
0
marie christine
 
que dois je faire pour enlever ce virus?
Item Details
Name: Spees1
Good: 0
Bad: 1

Status Name Command Description
X Spees1 speedy.scr Added by the OPASERV.Y WORM!
0
Utilisateur anonyme
 
Bonjour marie christine

dans quel fichier est il situé?

a+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
marie christine
 
bonsoir regis 59 (sourire)
voici
Nom: Spees1
Chemin/path:
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
0
m
 
j'en ai des tas d'autres avec d'autres noms
0
Utilisateur anonyme
 
coucou

Pourquoi ce sourire? (sourire ;-) )

télécharge HijackThis ici:
http://www.hijackthis.de/downloads/hijackthis_199.zip

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htm

Bon courage

A+
0
marie christine
 
voici
Logfile of HijackThis v1.99.1
Scan saved at 20:41:54, on 08/12/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\a-squared\a2guard.exe
C:\WINDOWS\system32\wscntfy.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\WINDOWS\System32\alg.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\WANADOO\Watch.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis_199\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.wanadoo.fr/wanadoo/inbox.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Copie 1)" /O5 "LPT1:" /M "Stylus CX3600"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
Utilisateur anonyme
 
salut,

Lance ce scan en ligne:
http://www.bitdefender.fr/scan8/ie.html
Copie/colle le rapport

a+
0
marie christine
 
je viens de terminer je ne comprends pas mon ordi ne fait que se deconnecter
BitDefender Online Scanner - Rapport virus en temps réel

Généré à: Thu, Dec 08, 2005 - 21:55:05

--------------------------------------------------------------------------------

Info d'analyse

Fichiers scannés
476999

Infectés Fichiers
1

Virus Détectés

BehavesLike:Win32.ExplorerHijack
1

--------------------------------------------------------------------------------
0
Utilisateur anonyme
 
re,

as tu le rapport complet?

a+
0
marie christine
 
voici
BitDefender Online Scanner

Rapport d'analyse généré à: Thu, Dec 08, 2005 - 21:40:52

Voie d'analyse: A:\;C:\;D:\;E:\;

Statistiques

Temps
00:45:04

Fichiers
476846

Directoires
2470

Secteurs de boot
3

Archives
2132

Paquets programmes
75045

Résultats

Virus identifiés
1

Fichiers infectés
1

Fichiers suspects
0

Avertissements
0

Désinfectés
0

Fichiers effacés
1

Info sur les moteurs

Définition virus
242215

Version des moteurs
AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

Analyse des plugins
13

Archive des plugins
39

Unpack des plugins
4

E-mail plugins
6

Système plugins
1

Paramètres d'analyse

Première action
Désinfecté

Seconde Action
Supprimé

Heuristique
Oui

Acceptez les avertissements
Oui

Extensions analysées
*;

Excludez les extensions

Analyse d'emails
Oui

Analyse des Archives
Oui

Analyser paquets programmes
Oui

Analyse des fichiers
Oui

Analyse de boot
Oui

Fichier analysé
Statut

C:\System Volume Information\_restore{262CE317-AAE0-4D84-A369-2E3CE2AA1CB1}\RP285\A0032842.exe
Infecté par: BehavesLike:Win32.ExplorerHijack

C:\System Volume Information\_restore{262CE317-AAE0-4D84-A369-2E3CE2AA1CB1}\RP285\A0032842.exe
Echec de la désinfection

C:\System Volume Information\_restore{262CE317-AAE0-4D84-A369-2E3CE2AA1CB1}\RP285\A0032842.exe
Supprimé
0
Utilisateur anonyme
 
re,

qui te detecte tes "virus"?

a+
0
marie christine
 
c'est toi qui vient de me demander de faire scanner avec BitDefender
0
marie christine
 
bon plus de réponses pour ce soir j'attendrai le pronostic demain alors pour savoir ce que je dois encore faire lol
0
marie christine
 
bonne fin de soiree a vous tous ne m'oublieez pas demain
merci
0
Utilisateur anonyme
 
coucou marie christine,

non non je ne vous ai pas oublié

Quand vous me disiez, on me detecte cela comme virus

Nom: Spees1 
Chemin/path: 
Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


C'est toujours le cas? qui vous le detecte?

a+
0
marie christine
 
bonsoir regis 59 sourire
et bien c'est bit defender qui me le detecte
0
biwee Messages postés 381 Statut Membre 39
 
d apres le log ca doit etre avast non ?
0
Utilisateur anonyme
 
coucou marie christine (pourquoi tant de sourire? lol)

lance un rapport de ton antivirus et copie/colle le rapport ici

a+
0