Est ce grave?

marie christine -  
 Utilisateur anonyme -
Bonsoir
je viens de lancer un controle et voici le resultat est ce grave?
merci

a² Report
Nom du fichier Diagnostic
C:\Documents and Settings\christine\Cookies\christine@weborama[2].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@clickbank[2].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@zedo[1].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@bluestreak[1].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@as1.falkag[1].txt Trace.TrackingCookie
C:\Documents and Settings\christine\Cookies\christine@tradedoubler[1].txt Trace.TrackingCookie

22 réponses

  • 1
  • 2
  1. Miloubre Messages postés 1988 Statut Membre 738
     
    Bonsoir
    Un "tracking cookie" ou "Cookie traceur" est un cookie qui permet de tracer tes habitudes de surf. Ils sont utilisés par les régies publiciatires pour te donner des pubs "ciblées" suivant les sites que tu visites.
    Pas très dangereux, peut-être un petit ralentissement.
    De toute façon, si tu les supprimes, il reviendront automatiquement dès que tu te connecteras aux sites qui éditent ces cookies.
    A+
    0
  2. marie christine
     
    merci de m'avoir repondu en effet je rame alors que me conseilles tu?
    merci
    0
  3. marie christine
     
    que dois je faire pour enlever ce virus?
    Item Details
    Name: Spees1
    Good: 0
    Bad: 1

    Status Name Command Description
    X Spees1 speedy.scr Added by the OPASERV.Y WORM!
    0
  4. Utilisateur anonyme
     
    Bonjour marie christine

    dans quel fichier est il situé?

    a+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. marie christine
     
    bonsoir regis 59 (sourire)
    voici
    Nom: Spees1
    Chemin/path:
    Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    0
  7. m
     
    j'en ai des tas d'autres avec d'autres noms
    0
  8. Utilisateur anonyme
     
    coucou

    Pourquoi ce sourire? (sourire ;-) )

    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/Hijenr.gif

    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (Merci a Balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    0
  9. marie christine
     
    voici
    Logfile of HijackThis v1.99.1
    Scan saved at 20:41:54, on 08/12/2005
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\wdfmgr.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
    C:\PROGRA~1\WANADOO\TaskBarIcon.exe
    C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\a-squared\a2guard.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\PROGRA~1\WANADOO\ComComp.exe
    C:\WINDOWS\System32\alg.exe
    C:\PROGRA~1\WANADOO\Toaster.exe
    C:\PROGRA~1\WANADOO\Inactivity.exe
    C:\PROGRA~1\WANADOO\PollingModule.exe
    C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
    C:\PROGRA~1\WANADOO\Watch.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\hijackthis_199\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wanadoo.fr/go/page_recherche/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr/bin/frame.cgi?service=communiquer&u=http://webmail.wanadoo.fr/wanadoo/inbox.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
    R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
    O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P36 "EPSON Stylus CX3600 Series (Copie 1)" /O5 "LPT1:" /M "Stylus CX3600"
    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
    O4 - HKCU\..\Run: [a-squared] "C:\Program Files\a-squared\a2guard.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    0
  10. marie christine
     
    je viens de terminer je ne comprends pas mon ordi ne fait que se deconnecter
    BitDefender Online Scanner - Rapport virus en temps réel

    Généré à: Thu, Dec 08, 2005 - 21:55:05

    --------------------------------------------------------------------------------

    Info d'analyse

    Fichiers scannés
    476999

    Infectés Fichiers
    1

    Virus Détectés

    BehavesLike:Win32.ExplorerHijack
    1

    --------------------------------------------------------------------------------
    0
  11. Utilisateur anonyme
     
    re,

    as tu le rapport complet?

    a+
    0
  12. marie christine
     
    voici
    BitDefender Online Scanner

    Rapport d'analyse généré à: Thu, Dec 08, 2005 - 21:40:52

    Voie d'analyse: A:\;C:\;D:\;E:\;

    Statistiques

    Temps
    00:45:04

    Fichiers
    476846

    Directoires
    2470

    Secteurs de boot
    3

    Archives
    2132

    Paquets programmes
    75045

    Résultats

    Virus identifiés
    1

    Fichiers infectés
    1

    Fichiers suspects
    0

    Avertissements
    0

    Désinfectés
    0

    Fichiers effacés
    1

    Info sur les moteurs

    Définition virus
    242215

    Version des moteurs
    AVCORE v1.0 (build 2292) (i386) (Mar 3 2005 11:57:29)

    Analyse des plugins
    13

    Archive des plugins
    39

    Unpack des plugins
    4

    E-mail plugins
    6

    Système plugins
    1

    Paramètres d'analyse

    Première action
    Désinfecté

    Seconde Action
    Supprimé

    Heuristique
    Oui

    Acceptez les avertissements
    Oui

    Extensions analysées
    *;

    Excludez les extensions

    Analyse d'emails
    Oui

    Analyse des Archives
    Oui

    Analyser paquets programmes
    Oui

    Analyse des fichiers
    Oui

    Analyse de boot
    Oui

    Fichier analysé
    Statut

    C:\System Volume Information\_restore{262CE317-AAE0-4D84-A369-2E3CE2AA1CB1}\RP285\A0032842.exe
    Infecté par: BehavesLike:Win32.ExplorerHijack

    C:\System Volume Information\_restore{262CE317-AAE0-4D84-A369-2E3CE2AA1CB1}\RP285\A0032842.exe
    Echec de la désinfection

    C:\System Volume Information\_restore{262CE317-AAE0-4D84-A369-2E3CE2AA1CB1}\RP285\A0032842.exe
    Supprimé
    0
  13. Utilisateur anonyme
     
    re,

    qui te detecte tes "virus"?

    a+
    0
  14. marie christine
     
    c'est toi qui vient de me demander de faire scanner avec BitDefender
    0
  15. marie christine
     
    bon plus de réponses pour ce soir j'attendrai le pronostic demain alors pour savoir ce que je dois encore faire lol
    0
  16. marie christine
     
    bonne fin de soiree a vous tous ne m'oublieez pas demain
    merci
    0
  17. Utilisateur anonyme
     
    coucou marie christine,

    non non je ne vous ai pas oublié

    Quand vous me disiez, on me detecte cela comme virus

    Nom: Spees1 
    Chemin/path: 
    Place: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run


    C'est toujours le cas? qui vous le detecte?

    a+
    0
  18. marie christine
     
    bonsoir regis 59 sourire
    et bien c'est bit defender qui me le detecte
    0
  19. biwee Messages postés 381 Statut Membre 39
     
    d apres le log ca doit etre avast non ?
    0
  20. Utilisateur anonyme
     
    coucou marie christine (pourquoi tant de sourire? lol)

    lance un rapport de ton antivirus et copie/colle le rapport ici

    a+
    0
  • 1
  • 2