[Virus ?] Ca marche au ralentit :/

Bonjour. Je suis finallement de retour après presque 3 mois (un record) sans problèmes. Mais voilà, telle la Peste s'abattant sur le Pauvre Monde, cet enflure de virus est bel et bien revenu hier soir.

Et puis toujours le même j'ai l'impression, toujours les même symptomes : PC qui marche correctement pendant quelques minutes, puis se met soudainement à ramer, rendant impraticable n'importe quelle application. J'ai déjà effectuée une analyse avec Spybot, Ad Aware, A-Squared, j'ai utilisé Clean UP et CCleaner. Il ne me reste plus qu'à vous montrer mon Hijack, en esperant que l'un d'entre vous réussira à résoudre le problème ;)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
D:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\msnchecker.exe
D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
D:\Program Files\Valve\Steam\Steam.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [Zone Labs Client] D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
O4 - HKLM\..\Run: [MSN Checker] msnchecker.exe
O4 - HKLM\..\RunServices: [MSN Checker] msnchecker.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSN Checker] msnchecker.exe
O4 - HKCU\..\RunServices: [MSN Checker] msnchecker.exe
O4 - Startup: Stardock ObjectDock.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z ToolBar.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AOL instant messenger 7.0 (aol7.0) - Unknown owner - C:\WINDOWS\winlogon.exe (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: sysmgr64 - Unknown owner - C:\WINDOWS\sysmgr64.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Merci d'avance.

29 réponses

Résumé de la discussion

Un utilisateur signale le retour d’un virus après presque trois mois sans problème, avec des symptômes de lenteur et de blocage d’applications, et fournit un log HijackThis détaillant les processus actifs. Plusieurs conseils s’articulent autour d’un diagnostic via HijackThis: lancer une analyse en mode scan uniquement, puis réparer les éléments cochés sans agir autrement pour éviter d’endommager la configuration. Des éléments pratiques évoqués incluent la désactivation manuelle de services suspects (StarWind, iPodService, ZoneAlarm) et l’usage de CCleaner pour nettoyer la base et les démarrages. Des échanges soulignent aussi la nécessité de vérifier la compatibilité des outils de sécurité, notamment ZoneAlarm et Ewido, lors des nettoyages.

Bobot (l’IA à votre service)
  1. Contributeur
    bsr
    ouaip ya du boulot
    ~~~~~~~
    question bête ? ton antivirus est ???
    ~~~~~~~~~~
    faire dans l 'ordre
    ewido (dowload)
    http://www.ewido.net/fr/download/
    COLLe moi le rapport
    0
    1. Je n'utilises pas d'antivirus, les précédents que j'ai utilisé (bitdefender et kaspersky) étant assez inutile, je crois bien qu'on m'a conseillé ici même de ne pas en utiliser.

      En attendant que Ewido réalise son scan, je n'ai pas trouvé de "Newdo.net" dans Ajout/suppresion.
      0
    2. @OoneBonsoir,

      j'ai utilisé (bitdefender et kaspersky) étant assez inutile, je crois bien qu'on m'a conseillé ici même de ne pas en utiliser.

      Va falloir qu'on m'explique là !!!

      Bye
      0
  2. Contributeur
    re
    recherche dans ajout/suppression de programmes si tu n as pas une ligne NewDoNet ou New.net
    si oui désinstalle
    0
    1. Contributeur
      re
      pour la 010
      ~~~~~~
      utilitaire LSP-FIX là
      http://users.skynet.be/BernieClub/tools.html
      avec lpsfix il faut faire ceci
      1. tu le décomprimes et cliq sur lspfix.exe
      2. tu coches "I know what I'm doing"
      3. tu choisis la dll à retirer et ensuite "remove"
      les autres dll surtout ne touches pas
      4. tu clic sur "finish"
      5. ensuite tu recherches le fichier .dll et tu l'effaces

      0
      1. Rapport Ewido :

        Résultats du scan:

        HKU\S-1-5-21-117609710-884357618-725345543-1005\Software\WinSoftware\WinFixer 2005 -> Adware.WinFixer : Nettoyer et sauvegarder
        HKU\S-1-5-21-117609710-884357618-725345543-1005\Software\WinSoftware\WinFixer 2005\Settings -> Adware.WinFixer : Nettoyer et sauvegarder
        HKU\S-1-5-21-117609710-884357618-725345543-1005\Software\zango -> Adware.Zango : Nettoyer et sauvegarder
        :mozilla.7:C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\b54k4izt.default\cookies.txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
        :mozilla.17:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
        :mozilla.18:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
        :mozilla.19:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
        :mozilla.23:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
        :mozilla.25:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.26:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.27:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.30:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\8rp5zyi4.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
        :mozilla.7:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
        :mozilla.8:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        :mozilla.11:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        :mozilla.12:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
        :mozilla.16:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
        :mozilla.31:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.32:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.33:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.34:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        :mozilla.38:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.39:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.40:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.41:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
        :mozilla.45:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
        :mozilla.46:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.47:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.48:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.51:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.52:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
        :mozilla.60:C:\Documents and Settings\lara\Application Data\Mozilla\Firefox\Profiles\953jounp.default\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
        C:\Documents and Settings\lara\Cookies\lara@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
        C:\Documents and Settings\lara\Cookies\lara@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
        C:\Documents and Settings\lara\Cookies\lara@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        :mozilla.11:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\dg24dysg.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        :mozilla.12:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\dg24dysg.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\I8ZM1PPV\c[1].exe -> Dropper.Delf.re : Nettoyer et sauvegarder
        :mozilla.7:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
        :mozilla.9:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
        :mozilla.10:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
        :mozilla.21:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
        :mozilla.22:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
        :mozilla.23:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
        :mozilla.24:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
        :mozilla.37:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
        C:\Documents and Settings\dt\Cookies\dt@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder
        C:\Documents and Settings\dt\Cookies\dt@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
        C:\Documents and Settings\dt\Cookies\dt@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
        C:\eraseme1.exe -> Dropper.Delf.re : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\CONFLICT.1\fra_pagl.exe -> Dialer.Creazione.q : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\CONFLICT.1\UWFX5V_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\CONFLICT.2\fra_pagl.exe -> Dialer.Creazione.q : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\CONFLICT.2\UWFX5V_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\CONFLICT.3\UWFX5V_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\CONFLICT.4\UWFX5V_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\fra_pagl.exe -> Dialer.Creazione.q : Nettoyer et sauvegarder
        C:\WINDOWS\Downloaded Program Files\UWFX5V_0001_LPNetInstaller.exe -> Not-A-Virus.Downloader.Win32.Agent.d : Nettoyer et sauvegarder
        C:\WINDOWS\France.exe -> Dialer.EzDial.a : Nettoyer et sauvegarder
        C:\WINDOWS\system32\drivers\df_kmd.sys -> Rootkit.Agent.af : Nettoyer et sauvegarder
        C:\WINDOWS\system32\wіnlogon.exe -> Adware.PurityScan : Nettoyer et sauvegarder
        D:\backups\backup-20051029-140908-701.dll -> Adware.WinAD : Nettoyer et sauvegarder
        D:\backups\backup-20051125-144540-765.dll -> Adware.PurityScan : Nettoyer et sauvegarder

        ::Fin du rapport
        0
        1. Contributeur
          ok
          bien
          on a enlevé 3 belles saloperies en premier
          coninue
          j'vais bouffer
          0
          1. BitDefender analyse :

            C:\Documents and Settings\quint\Local Settings\Temp\1.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\1.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\1.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\102.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\102.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\102.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\136.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\136.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\136.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\13D.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\13D.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\13D.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\1F0.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\1F0.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\1F0.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\2.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\2.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\2.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\210.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\210.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\210.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\225.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\225.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\225.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\226.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\226.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\226.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\228.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\228.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\228.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\27B.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\27B.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\27B.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\27C.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\27C.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\27C.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\281.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\281.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\281.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\2B.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\2B.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\2B.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\2C.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\2C.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\2C.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\3.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\3.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\3.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\30.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\30.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\30.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\375.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\375.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\375.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\4.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\4.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\4.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\46.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\46.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\46.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\5.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\5.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\5.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\6.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\6.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\6.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\7.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\7.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\7.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\B.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\B.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\B.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\C.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\C.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\C.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\D.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\D.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\D.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\DE.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\DE.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\DE.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\E2.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\E2.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\E2.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\E3.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\E3.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\E3.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\F2.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\F2.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\F2.tmp

            Supprimé

            C:\Documents and Settings\quint\Local Settings\Temp\F6.tmp

            Infecté par: Win32.Worm.Bobic.AC

            C:\Documents and Settings\quint\Local Settings\Temp\F6.tmp

            Echec de la désinfection

            C:\Documents and Settings\quint\Local Settings\Temp\F6.tmp

            Supprimé

            C:\Documents and Settings\vlad\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-31d1f5e6.zip

            Infecté par: Trojan.Downloader.Java.Openstream.W

            C:\Documents and Settings\vlad\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-31d1f5e6.zip

            Echec de la désinfection

            C:\Documents and Settings\vlad\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\javainstaller.jar-5aa0b436-31d1f5e6.zip

            Supprimé

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387739.pif

            Infecté par: Backdoor.SdBot.AIW

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387739.pif

            Echec de la désinfection

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387739.pif

            Supprimé

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387772.exe

            Infecté par: Backdoor.SDBot.6E2373D1

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387772.exe

            Supprimé

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387787.exe

            Infecté par: Backdoor.SDBot.8147CF6C

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP145\A0387787.exe

            Supprimé

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP146\A0388860.exe

            Infecté par: BehavesLike:Win32.ExplorerHijack

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP146\A0388860.exe

            Echec de la désinfection

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP146\A0388860.exe

            Supprimé

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP146\A0388861.exe

            Suspecté de: Generic.Malware.dld.34F789D0

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP146\A0388861.exe

            Echec de la désinfection

            C:\System Volume Information\_restore{EBB53E35-7D00-4FDA-AC95-911CE2F2BF55}\RP146\A0388861.exe

            Supprimé

            C:\update720.exe

            Infecté par: BehavesLike:Trojan.FirewallBypass

            C:\update720.exe

            Echec de la désinfection

            C:\update720.exe

            Supprimé

            C:\update808.exe

            Infecté par: BehavesLike:Trojan.FirewallBypass

            C:\update808.exe

            Echec de la désinfection

            C:\update808.exe

            Supprimé

            C:\WINDOWS\is396.exe

            Infecté par: BehavesLike:Win32.ExplorerHijack

            C:\WINDOWS\is396.exe

            Echec de la désinfection

            C:\WINDOWS\is396.exe

            Supprimé

            C:\WINDOWS\symantec-scan.html

            Infecté par: Trojan.Jscript.Sillydlscript.A

            C:\WINDOWS\symantec-scan.html

            Echec de la désinfection

            C:\WINDOWS\symantec-scan.html

            Supprimé

            C:\WINDOWS\symantec.html

            Infecté par: Trojan.Jscript.Sillydlscript.B

            C:\WINDOWS\symantec.html

            Echec de la désinfection

            C:\WINDOWS\symantec.html

            Supprimé

            C:\WINDOWS\system32\fwwmon.exe

            Infecté par: BehavesLike:Trojan.FirewallBypass

            C:\WINDOWS\system32\fwwmon.exe

            Echec de la désinfection

            C:\WINDOWS\system32\fwwmon.exe

            Supprimé

            C:\WINDOWS\system32\i

            Infecté par: Backdoor.BotGet.FtpB.Gen

            C:\WINDOWS\system32\i

            Supprimé

            C:\WINDOWS\system32\msnchecker.exe

            Infecté par: Backdoor.Oscarbot.A

            C:\WINDOWS\system32\msnchecker.exe

            Echec de la désinfection

            C:\WINDOWS\system32\msnchecker.exe

            Echec de la suppression

            C:\WINDOWS\update-sp2.html

            Infecté par: Trojan.Lowzone.AL

            C:\WINDOWS\update-sp2.html

            Echec de la désinfection

            C:\WINDOWS\update-sp2.html

            Supprimé

            C:\WINDOWS\update-sp3.html

            Infecté par: Trojan.Jscript.Sillydlscript.C

            C:\WINDOWS\update-sp3.html

            Echec de la désinfection

            C:\WINDOWS\update-sp3.html

            Supprimé

            C:\WINDOWS\yahoohomepage.html

            Suspecté de: JS.Trojan.Downloader.IstBar.M

            C:\WINDOWS\yahoohomepage.html

            Echec de la désinfection

            C:\WINDOWS\yahoohomepage.html

            Supprimé

            C:\WINDOWS\z.bat

            Infecté par: Trojan.Bat.Secdrop.E

            C:\WINDOWS\z.bat

            Echec de la désinfection

            C:\WINDOWS\z.bat

            Supprimé
            0
            1. Contributeur
              re
              boudu ya du boulot
              me dde cmt ton ordi pouvait tourner
              ~~~~~~~~~
              on va procéder par touches
              ~~~~~~~~~~~~
              1/pour ce qui est ds les temps
              ce progr
              va faire l affaire
              cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
              http://pageperso.aol.fr/balltrap34/democleanup.htm
              ¤Télécharger CleanUp40 (qui élimine les fichiers temporaires) sur ce lien : http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
              ~~~~~~~~~~~
              2/pour les inactifs ds la restau
              suivre ceci
              C:\system volume information\_Restore....

              Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

              ¤Désactive la restauration système (uniquement si tu es sous XP):
              Cliquer droit sur poste de travail puis,
              propriété, tu cliques sur onglet restauration système
              Cocher la case « désactiver la restauration » et applique.

              Puis,

              ¤Réactiver la restauration système (uniquement si tu es sous XP):
              Cliquer droit sur poste de travail puis,
              propriété, tu cliques sur onglet restauration système
              Décocher la case « désactiver la restauration » et applique.

              0
              1. Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\System32\Ati2evxx.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\spoolsv.exe
                C:\WINDOWS\system32\Ati2evxx.exe
                C:\WINDOWS\Explorer.EXE
                D:\Program Files\ewido anti-malware\ewidoctrl.exe
                D:\Program Files\ewido anti-malware\ewidoguard.exe
                D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                C:\WINDOWS\System32\svchost.exe
                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                D:\Program Files\DAEMON Tools\daemon.exe
                C:\Program Files\Bonjour\mDNSResponder.exe
                C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
                C:\WINDOWS\System32\msnchecker.exe
                C:\Program Files\MSN Messenger\msnmsgr.exe
                C:\Program Files\Mozilla Firefox\firefox.exe
                D:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                C:\WINDOWS\System32\wuauclt.exe
                D:\HijackThis.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                O4 - HKLM\..\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                O4 - HKLM\..\Run: [Zone Labs Client] D:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
                O4 - HKLM\..\Run: [YeppStudioAgent] C:\Program Files\Samsung\Samsung Media Studio\SamsungMediaStudioAgent.exe
                O4 - HKLM\..\Run: [MSN Checker] msnchecker.exe
                O4 - HKLM\..\RunServices: [MSN Checker] msnchecker.exe
                O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                O4 - HKCU\..\Run: [MSN Checker] msnchecker.exe
                O4 - HKCU\..\RunServices: [MSN Checker] msnchecker.exe
                O4 - Startup: Stardock ObjectDock.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
                O4 - Startup: Y'z ToolBar.lnk = D:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
                O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE (file missing)
                O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                O23 - Service: AOL instant messenger 7.0 (aol7.0) - Unknown owner - C:\WINDOWS\winlogon.exe (file missing)
                O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
                O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                O23 - Service: ewido security suite control - ewido networks - D:\Program Files\ewido anti-malware\ewidoctrl.exe
                O23 - Service: ewido security suite guard - ewido networks - D:\Program Files\ewido anti-malware\ewidoguard.exe
                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                O23 - Service: kavsvc - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)
                O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - D:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
                O23 - Service: sysmgr64 - Unknown owner - C:\WINDOWS\sysmgr64.exe (file missing)
                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                Je post Ewido dans quelques minutes.
                0
                1. Manque le début, un truc comme ça :

                  exemple...

                  Logfile of HijackThis v1.99.1
                  Scan saved at 00:11:02, on 16/02/2006
                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180

                  0
                  1. Le voici :

                    Logfile of HijackThis v1.99.1
                    Scan saved at 23:56:20, on 17/02/2006
                    Platform: Windows XP SP1 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
                    0
                    1. Contributeur
                      re
                      p...... de m..... , encore pourri
                      va falloir employer l artillerie lourde
                      j attends Ewido et j 'avise
                      pppfftt moi qui voulais me coucher tôt
                      et j en ai trois autres pareils
                      je sens qu on va rester longtps ensemble - eheh
                      ~~~~~~~~~~
                      tu n as pas répondu à ma question idiote
                      ""question bête ? ton antivirus est ???"""
                      ~~~~~~~~~~
                      0
                      1. Arf, si tu as le courage de rester ^^ en tout cas moi, j'vais me couché. Le rapport Ewido :

                        + Créé le: 00:27:22, 18/02/2006
                        + Somme de contrôle: E27BCE6

                        + Résultats du scan:

                        :mozilla.18:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
                        :mozilla.19:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
                        :mozilla.20:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
                        :mozilla.27:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
                        :mozilla.29:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                        :mozilla.30:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
                        :mozilla.38:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                        :mozilla.39:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                        :mozilla.40:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
                        :mozilla.42:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
                        :mozilla.50:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                        :mozilla.51:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                        :mozilla.52:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
                        :mozilla.53:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                        :mozilla.54:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
                        :mozilla.59:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
                        :mozilla.60:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
                        :mozilla.61:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
                        :mozilla.65:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
                        :mozilla.70:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.71:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.72:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.73:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.74:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.75:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.76:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
                        :mozilla.77:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
                        :mozilla.78:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
                        :mozilla.79:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
                        :mozilla.80:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
                        :mozilla.81:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
                        :mozilla.82:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.83:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.84:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.85:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.86:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.87:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.88:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.89:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyer et sauvegarder
                        :mozilla.91:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
                        :mozilla.94:C:\Documents and Settings\vlad\Application Data\Mozilla\Firefox\Profiles\ytgvud4y.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

                        ::Fin du rapport

                        Et je n'utilises pas vraiment d'anti-virus, bien que Kaspersky soit installé. Ils ont plutôt tendance à déconner avec mon PC.
                        0
                        1. Contributeur
                          hello
                          je commençais à y penser
                          mais ne le trouve pas ds le bordel de mes favoris
                          cependant si notre ami ne branche pas son antivir on est là pour des mois, alors à quoi bon continuer ,
                          tu as vu comme moi le désastre
                          "chronique de la mort lente d un pc annoncée"
                          ~~~~~~~~~~~~
                          oone
                          j aimerais que tu changes ta vision de l ordinateur
                          lis cette simlpe bible
                          http://sebsauvage.net/safehex.html
                          ~~~~~~~~
                          0
                          1. re-

                            sur ce post-ci ?

                            c'est bon client, il vient de prendre un abonnement 15 jours :))

                            O4 - HKLM\..\Run: [KAVPersonal50] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                            O23 - Service: kavsvc - Unknown owner - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe (file missing)

                            c'est un peu inhabituel, mais apparemment bien là

                            --------------------------------
                            ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
                            0
                            1. Après vérification j'ai bien Kaspersky mais pas en état de marche ^o^. Je le retélécharge de suite.
                              0
                              1. bonjour,

                                pense à arreter le service avant d'installer la nouvelle version ...

                                -------------------------------
                                ... WinErr 01B : Erreur illégale - Windows ne vous a pas autorisé à avoir cette erreur
                                0
                                • 1
                                • 2