Comment surfer sur le net sans pub

Résolu/Fermé
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008 - 23 mai 2006 à 14:21
 Regis59 - 28 mai 2006 à 13:34
Bonjour a tous

Si je vous écris aujourd'hui , c pour savoir comment naviguer sur le net sans avoir à cliker recliker rererecliker partout pour fermer ces fenêtres de pub.Deplus elle prennent même domicile sur mon pc! Je sais que vous aller me dire de lire les autres mail car la réponse s'y trouve. mais je l'ai fait! le seule problème c qu'il y a une liste énorme, et que je ne comprends pas toujours tout!
existe t'il un anti pub qui les bloque automatiquement . Et simple d'utilisation en français si possible et pas trop couteux.
j'ai vu que vous parliez de faire un scan avec hiackThis, se que j'ai fais sans rien n'y comprendre! je posséde MSN et j'ai comme anti virus AVG 7.1.
Je conte sur vos réponses, Merci d'avance à tous
Delphine
Logfile of HijackThis v1.99.1
Scan saved at 14:18:41, on 23/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\WANADOO\Watch.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\WANADOO\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\INCRED~1\bin\ImNotfy.exe
C:\Documents and Settings\del.mick\Bureau\anti virus\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dcxgalfporuots.biz/BLFRyiTKfEMF3ay8U_0ynnSX3z_HXnRmb5e9SGsO91if1aiZHlC...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {21D34CF1-5ED0-4DD3-3AF5-98DA1C7C1003} - C:\DOCUME~1\DEL~1.MIC\APPLIC~1\CAKESI~1\AIMSAVE.exe (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {840111080011801970711611711790480114100099101114110105101114051} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://floridakeyswebcams.tv/axiscam/Codebase/AxisCamControl.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/feeding_frenzy/SproutLauncher.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{396B56AD-EBBF-4A10-9BEA-25ADFB17DF54}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
A voir également:

30 réponses

Utilisateur anonyme
23 mai 2006 à 14:24
Salut,


Telecharge, installe puis mets à jour ce logiciel, une fois que c'est fait, fais un scan complet de ton systeme et colle le rapport ici
Ewido:
Télécharger Ewido Security Suite
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 18:35
salut,
Merci pour l'info, j'ai bien télécharger EWIDO eet j'ai fait un scan compet qui m'a trouver 113 fichiers infectés. Mais a quoi sert mon anti virus!voici la copie du scan, je vous souhaite bonne lecture Boulepat car moi je ne comprend rien à ce langage! la planéte ordi reste pour moi encore un mystére, et représente un grand charabia!!!
wido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 18:20:16, 23/05/2006
+ Somme de contrôle: C219AC28

+ Résultats du scan:

C:\WINDOWS\Daphne.dll -> Dialer.CDUpdater.e : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Local Settings\Temp\Cookies\del.mick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Local Settings\Temp\Cookies\del.mick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@trafic[1].txt -> TrackingCookie.Trafic : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@stats1.reliablestats[3].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@2o7[3].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@247realmedia[3].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.myaffiliateprogram[2].txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.6:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.7:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.12:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.20:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.23:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.24:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.25:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.54:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.59:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.62:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.63:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.64:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.66:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.67:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.75:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.76:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.99:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.106:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.107:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.108:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.109:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.110:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Program Files\Adverts\uninst.exe -> Adware.Lop : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP419\A0282556.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP420\A0282635.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP420\A0282656.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP421\A0282695.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP421\A0282712.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP422\A0283707.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP422\A0283738.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP423\A0284734.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP423\A0284758.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP423\A0284785.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP424\A0284814.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP425\A0284843.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP425\A0285841.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP426\A0286835.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP433\A0291202.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP433\A0291334.dll -> Adware.NaviPromo : Nettoyer et sauvegarder


::Fin du rapport
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
23 mai 2006 à 15:55
hello

""Je conte sur vos réponses""

oh que tu narres bien !

mais sache que tu peux compter sur nous
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 18:45
salut
Merci pous ce joli compliment aranjuez. mais malheureusement ta réponse ne comport pas de soluion pour mon problème!
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 18:33
salut,
Merci pour l'info, j'ai bien télécharger EWIDO eet j'ai fait un scan compet qui m'a trouver 113 fichiers infectés. Mais a quoi sert mon anti virus!voici la copie du scan, je vous souhaite bonne lecture Boulepat car moi je ne comprend rien à ce langage! la planéte ordi reste pour moi encore un mystére, et représente un grand charabia!!!
wido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 18:20:16, 23/05/2006
+ Somme de contrôle: C219AC28

+ Résultats du scan:

C:\WINDOWS\Daphne.dll -> Dialer.CDUpdater.e : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Local Settings\Temp\Cookies\del.mick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Local Settings\Temp\Cookies\del.mick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@adtech[2].txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@trafic[1].txt -> TrackingCookie.Trafic : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@stats1.reliablestats[3].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@revenue[2].txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@2o7[3].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@247realmedia[3].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.myaffiliateprogram[2].txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
:mozilla.6:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
:mozilla.7:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\4v3dm4cf.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.12:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.20:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.23:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.24:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.25:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
:mozilla.54:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
:mozilla.59:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.62:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.63:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.64:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.66:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.67:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
:mozilla.75:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.76:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.99:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.106:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.107:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.108:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.109:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
:mozilla.110:C:\Documents and Settings\del.mick\Application Data\Mozilla\Firefox\Profiles\i7gvkmn2.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Program Files\Adverts\uninst.exe -> Adware.Lop : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP419\A0282556.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP420\A0282635.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP420\A0282656.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP421\A0282695.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP421\A0282712.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP422\A0283707.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP422\A0283738.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP423\A0284734.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP423\A0284758.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP423\A0284785.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP424\A0284814.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP425\A0284843.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP425\A0285841.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP426\A0286835.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP433\A0291202.dll -> Adware.NaviPromo : Nettoyer et sauvegarder
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP433\A0291334.dll -> Adware.NaviPromo : Nettoyer et sauvegarder


::Fin du rapport
0
aranjuez31 Messages postés 8047 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
23 mai 2006 à 19:30
re

eheh c' était pour le joli "conte" que tu écrivais si savamment....qquesfois j ai qques difficultés à comprendre qd on désigne du nom de chat, le chas , voire le schah - cela n a pas le même sens, non ?

ewido= antimalware , pas antivirus

sa lecture ns permet de savoir que tu ne fais pas souvent ta toilette....

=========
tu as aussi, semble-t-il, qques cochonneries ds la restauration
fais ceci
Si à la suite d'analyse, l'infection se situe dans :
C:\system volume information\_Restore....
Cela signifie que c'est un point de restauration qui est infecté (à savoir que l'infection est inactive). Pour résoudre le souci :

¤Désactive la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Cocher la case « désactiver la restauration » et applique.

Puis,
¤Réactiver la restauration système (uniquement si tu es sous XP):
Cliquer droit sur poste de travail puis,
propriété, tu cliques sur onglet restauration système
Décocher la case « désactiver la restauration » et applique.

===============
refais ewido et colle nouveau rapport après
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alalala, t es desagreable aranjuez !!!

Les personnes n etant pas toujours informé de ce que sont les logiciels anti malwares, tu peux bien comprendre que tout le monde ne peut pas savoir pourquoi l antivirus ne peut contrer ces attaques, donc pourquoi etre si désobligeant?

Désolé d intervenir ainsi mais bon, une réponse avec un ton different serait tellement mieux....

Bref;
Inutile de toucher a la restauration, puisque semble t il ewido a fait le travail:
C:\System Volume Information\_restore{BACC32C6-C160-4EFA-ACBB-96E6458DC9E8}\RP433\A0291334.dll -> Adware.NaviPromo : Nettoyer et sauvegarder

Dans votre cas Delphine, c est lors de l installation de MSN+, et l acceptation des sponsors ( d ou par consequent le trojan swizzor) que ces problemes de pubs sont arrivées.

Pour résoudre ce souris, rendez vous dans:
Panneau de configuration < ajout/suppression de programme < clikez sur msn+ et il va vous indiquer un message de suppression MAIS vous ne choissisez que "supprimer les sponsors" (vous aurez toujours MSN !!!!)

a bientot
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 21:21
oups trop tard!
J'ai appliqué les conseils de aranjuez j'ai bidouillé au niveau de la restauration de système.Et en se qui conserne la question de ma toilette, au niveau poussière exterieur pas de problème et lors qu'il fo faire du ménage à l'interieur , je n'ai pas assez de connaissance en la matière, j'ai peur d'éliminer des fichiers importants!
J'ai aussi suprimé les sponsors de MSN+. J'ai donc appliqué tout vos
conseils à la lettre. J'espère que ces petite manipes seront éfficaces!
Dois je mettre un anti pub ou "antispywar" et autre anti je sais pas quoi!
à bientôt merci Delphine
wido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 21:05:44, 23/05/2006
+ Somme de contrôle: 4C096F15

+ Résultats du scan:

C:\Documents and Settings\del.mick\Cookies\del.mick@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@weborama[2].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@zedo[2].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder


::Fin du rapport
0
coucou

pas grave !
Pourrais je avoir un nouveau Hijack this apres avoir redemarrer votre PC svp?

Une fois cela fait, je vous indiquerez des programmes essentiels a avoir, ainsi que leur interet, leur fonctionnement afin que votre pc reste sain !

a+
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 21:57
Coucou me revoila
j'ai appliqué les dernières manipes, donc voici le résultat du scan qui est toujours incompréhensible pour moi!
a+ delphine
Logfile of HijackThis v1.99.1
Scan saved at 21:54:02, on 23/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\del.mick\Bureau\anti virus\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dcxgalfporuots.biz/BLFRyiTKfEMF3ay8U_0ynnSX3z_HXnRmb5e9SGsO91if1aiZHlC...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {21D34CF1-5ED0-4DD3-3AF5-98DA1C7C1003} - C:\DOCUME~1\DEL~1.MIC\APPLIC~1\CAKESI~1\AIMSAVE.exe (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {840111080011801970711611711790480114100099101114110105101114051} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://floridakeyswebcams.tv/axiscam/Codebase/AxisCamControl.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/feeding_frenzy/SproutLauncher.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{396B56AD-EBBF-4A10-9BEA-25ADFB17DF54}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
0
coucou

Télécharge lopxp ici:

http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)

2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici

A+
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 22:16
Salut

voila c'est fait , j'espère que c'était bien ça qu'il fallait que je fasse!
les pubs sont toujours là!!
Rapport fait à 22:15:18,29 le 23/05/2006

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/03/2004 21:47 <REP> Help
03/03/2004 21:47 <REP> Roxio
03/03/2004 21:47 <REP> CyberLink
01/09/2003 15:59 <REP> Identities
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> ..
01/09/2003 15:52 <REP> .
1 fichier(s) 62 octets
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 22:19
houps je n'ai copier qu'un morceau du scan voici la suite!

Rapport fait à 22:15:18,29 le 23/05/2006

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/03/2004 21:47 <REP> Help
03/03/2004 21:47 <REP> Roxio
03/03/2004 21:47 <REP> CyberLink
01/09/2003 15:59 <REP> Identities
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> ..
01/09/2003 15:52 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28567502848 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\All Users\Application Data

31/03/2006 12:05 <REP> Trymedia
31/03/2006 10:23 <REP> BOONTY
25/01/2006 13:25 <REP> Kodak
02/01/2006 20:20 <REP> Zylom
31/12/2005 00:17 <REP> Grisoft
28/11/2005 20:46 <REP> avg7
28/11/2005 15:41 <REP> Messenger Plus!
28/11/2005 15:40 <REP> Setuplogoobjaim
04/11/2005 21:20 <REP> Kaspersky Anti-Virus Personal(2)
04/11/2005 15:11 <REP> Spybot - Search & Destroy
03/12/2004 18:20 <REP> ArcSoft
09/04/2004 16:59 <REP> MSN6
17/03/2004 18:28 <REP> QuickTime
03/03/2004 22:32 188 hpzinstall.log
03/03/2004 21:50 <REP> Symantec
02/09/2003 14:27 <REP> Adobe
02/09/2003 11:01 <REP> CyberLink
02/09/2003 10:47 <REP> Roxio
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> .
01/09/2003 15:52 <REP> ..
2 fichier(s) 250 octets
20 R‚p(s) 28567502848 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7
0
coucuo Delphine,

Désolé mais le rapport est de nouveau incomplet lol

Tu peux recommencer?

a+
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
23 mai 2006 à 22:28
recoucou!
j'espère que tout est complet!
apport fait à 22:15:18,29 le 23/05/2006

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/03/2004 21:47 <REP> Help
03/03/2004 21:47 <REP> Roxio
03/03/2004 21:47 <REP> CyberLink
01/09/2003 15:59 <REP> Identities
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> ..
01/09/2003 15:52 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28567502848 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\All Users\Application Data

31/03/2006 12:05 <REP> Trymedia
31/03/2006 10:23 <REP> BOONTY
25/01/2006 13:25 <REP> Kodak
02/01/2006 20:20 <REP> Zylom
31/12/2005 00:17 <REP> Grisoft
28/11/2005 20:46 <REP> avg7
28/11/2005 15:41 <REP> Messenger Plus!
28/11/2005 15:40 <REP> Setuplogoobjaim
04/11/2005 21:20 <REP> Kaspersky Anti-Virus Personal(2)
04/11/2005 15:11 <REP> Spybot - Search & Destroy
03/12/2004 18:20 <REP> ArcSoft
09/04/2004 16:59 <REP> MSN6
17/03/2004 18:28 <REP> QuickTime
03/03/2004 22:32 188 hpzinstall.log
03/03/2004 21:50 <REP> Symantec
02/09/2003 14:27 <REP> Adobe
02/09/2003 11:01 <REP> CyberLink
02/09/2003 10:47 <REP> Roxio
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> .
01/09/2003 15:52 <REP> ..
2 fichier(s) 250 octets
20 R‚p(s) 28567502848 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\del.mick\Application Data

07/04/2006 15:00 <REP> DeskSoft
31/03/2006 13:36 <REP> Zylom
26/03/2006 11:38 <REP> 7Wonders
23/03/2006 10:15 <REP> cake sign rdr
28/11/2005 20:46 <REP> AVG7
28/11/2005 15:40 <REP> 2waitsoap
22/11/2005 12:46 <REP> Google
14/11/2005 17:21 <REP> Lavasoft
11/11/2005 17:50 <REP> Talkback
11/11/2005 17:49 <REP> Mozilla
11/11/2005 16:26 <REP> Panicware
28/09/2005 16:10 <REP> F-Secure
12/09/2005 18:31 <REP> Nikon
30/11/2004 19:34 <REP> Image Zone Express
06/05/2004 19:31 0 hpothb07.tif
06/05/2004 19:31 0 hpothb07.dat
06/05/2004 16:54 <REP> ArcSoft
27/04/2004 09:33 <REP> InterTrust
14/04/2004 18:31 <REP> Macromedia
09/04/2004 17:10 <REP> AdobeUM
14/03/2004 13:20 <REP> Template
06/03/2004 13:08 <REP> Adobe
03/03/2004 22:51 <REP> MSN6
03/03/2004 22:45 <REP> Hewlett-Packard
03/03/2004 21:51 <REP> Symantec
03/03/2004 21:48 62 desktop.ini
03/03/2004 21:48 <REP> Microsoft
03/03/2004 21:48 <REP> Identities
03/03/2004 21:48 <REP> CyberLink
03/03/2004 21:48 <REP> Help
03/03/2004 21:48 <REP> Roxio
03/03/2004 21:48 <REP> .
03/03/2004 21:48 <REP> ..
3 fichier(s) 62 octets
30 R‚p(s) 28567502848 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\DEL~1~MIC

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

19/11/2005 15:13 62 desktop.ini
19/11/2005 15:13 <REP> Identities
19/11/2005 15:13 <REP> Microsoft
19/11/2005 15:13 <REP> CyberLink
19/11/2005 15:13 <REP> Roxio
19/11/2005 15:13 <REP> Help
19/11/2005 15:13 <REP> ..
19/11/2005 15:13 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28567502848 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\WINDOWS\Tasks

23/03/2006 10:15 270 A3FEA41691855F46.job
18/03/2004 21:15 370 Symantec NetDetect.job
03/03/2004 22:45 396 FRU Task #Hewlett-Packard#hp psc 1100 series#1078350266.job
01/09/2003 15:59 6 SA.DAT
01/09/2003 15:57 <REP> ..
01/09/2003 15:57 <REP> .
01/09/2003 15:47 65 desktop.ini
5 fichier(s) 1ÿ107 octets
2 R‚p(s) 28ÿ567ÿ502ÿ848 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
Rapport fait à 22:16:23,71 le 23/05/2006

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/03/2004 21:47 <REP> Help
03/03/2004 21:47 <REP> Roxio
03/03/2004 21:47 <REP> CyberLink
01/09/2003 15:59 <REP> Identities
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> ..
01/09/2003 15:52 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28567896064 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\All Users\Application Data

31/03/2006 12:05 <REP> Trymedia
31/03/2006 10:23 <REP> BOONTY
25/01/2006 13:25 <REP> Kodak
02/01/2006 20:20 <REP> Zylom
31/12/2005 00:17 <REP> Grisoft
28/11/2005 20:46 <REP> avg7
28/11/2005 15:41 <REP> Messenger Plus!
28/11/2005 15:40 <REP> Setuplogoobjaim
04/11/2005 21:20 <REP> Kaspersky Anti-Virus Personal(2)
04/11/2005 15:11 <REP> Spybot - Search & Destroy
03/12/2004 18:20 <REP> ArcSoft
09/04/2004 16:59 <REP> MSN6
17/03/2004 18:28 <REP> QuickTime
03/03/2004 22:32 188 hpzinstall.log
03/03/2004 21:50 <REP> Symantec
02/09/2003 14:27 <REP> Adobe
02/09/2003 11:01 <REP> CyberLink
02/09/2003 10:47 <REP> Roxio
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> .
01/09/2003 15:52 <REP> ..
2 fichier(s) 250 octets
20 R‚p(s) 28567896064 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\del.mick\Application Data

07/04/2006 15:00 <REP> DeskSoft
31/03/2006 13:36 <REP> Zylom
26/03/2006 11:38 <REP> 7Wonders
23/03/2006 10:15 <REP> cake sign rdr
28/11/2005 20:46 <REP> AVG7
28/11/2005 15:40 <REP> 2waitsoap
22/11/2005 12:46 <REP> Google
14/11/2005 17:21 <REP> Lavasoft
11/11/2005 17:50 <REP> Talkback
11/11/2005 17:49 <REP> Mozilla
11/11/2005 16:26 <REP> Panicware
28/09/2005 16:10 <REP> F-Secure
12/09/2005 18:31 <REP> Nikon
30/11/2004 19:34 <REP> Image Zone Express
06/05/2004 19:31 0 hpothb07.tif
06/05/2004 19:31 0 hpothb07.dat
06/05/2004 16:54 <REP> ArcSoft
27/04/2004 09:33 <REP> InterTrust
14/04/2004 18:31 <REP> Macromedia
09/04/2004 17:10 <REP> AdobeUM
14/03/2004 13:20 <REP> Template
06/03/2004 13:08 <REP> Adobe
03/03/2004 22:51 <REP> MSN6
03/03/2004 22:45 <REP> Hewlett-Packard
03/03/2004 21:51 <REP> Symantec
03/03/2004 21:48 62 desktop.ini
03/03/2004 21:48 <REP> Microsoft
03/03/2004 21:48 <REP> Identities
03/03/2004 21:48 <REP> CyberLink
03/03/2004 21:48 <REP> Help
03/03/2004 21:48 <REP> Roxio
03/03/2004 21:48 <REP> .
03/03/2004 21:48 <REP> ..
3 fichier(s) 62 octets
30 R‚p(s) 28567896064 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\DEL~1~MIC

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

19/11/2005 15:13 62 desktop.ini
19/11/2005 15:13 <REP> Identities
19/11/2005 15:13 <REP> Microsoft
19/11/2005 15:13 <REP> CyberLink
19/11/2005 15:13 <REP> Roxio
19/11/2005 15:13 <REP> Help
19/11/2005 15:13 <REP> ..
19/11/2005 15:13 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28567896064 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\WINDOWS\Tasks

23/03/2006 10:15 270 A3FEA41691855F46.job
18/03/2004 21:15 370 Symantec NetDetect.job
03/03/2004 22:45 396 FRU Task #Hewlett-Packard#hp psc 1100 series#1078350266.job
01/09/2003 15:59 6 SA.DAT
01/09/2003 15:57 <REP> ..
01/09/2003 15:57 <REP> .
01/09/2003 15:47 65 desktop.ini
5 fichier(s) 1ÿ107 octets
2 R‚p(s) 28ÿ567ÿ896ÿ064 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
Rapport fait à 22:27:36,12 le 23/05/2006

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/03/2004 21:47 <REP> Help
03/03/2004 21:47 <REP> Roxio
03/03/2004 21:47 <REP> CyberLink
01/09/2003 15:59 <REP> Identities
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> ..
01/09/2003 15:52 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28559114240 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\All Users\Application Data

31/03/2006 12:05 <REP> Trymedia
31/03/2006 10:23 <REP> BOONTY
25/01/2006 13:25 <REP> Kodak
02/01/2006 20:20 <REP> Zylom
31/12/2005 00:17 <REP> Grisoft
28/11/2005 20:46 <REP> avg7
28/11/2005 15:41 <REP> Messenger Plus!
28/11/2005 15:40 <REP> Setuplogoobjaim
04/11/2005 21:20 <REP> Kaspersky Anti-Virus Personal(2)
04/11/2005 15:11 <REP> Spybot - Search & Destroy
03/12/2004 18:20 <REP> ArcSoft
09/04/2004 16:59 <REP> MSN6
17/03/2004 18:28 <REP> QuickTime
03/03/2004 22:32 188 hpzinstall.log
03/03/2004 21:50 <REP> Symantec
02/09/2003 14:27 <REP> Adobe
02/09/2003 11:01 <REP> CyberLink
02/09/2003 10:47 <REP> Roxio
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> .
01/09/2003 15:52 <REP> ..
2 fichier(s) 250 octets
20 R‚p(s) 28559114240 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\del.mick\Application Data

07/04/2006 15:00 <REP> DeskSoft
31/03/2006 13:36 <REP> Zylom
26/03/2006 11:38 <REP> 7Wonders
23/03/2006 10:15 <REP> cake sign rdr
28/11/2005 20:46 <REP> AVG7
28/11/2005 15:40 <REP> 2waitsoap
22/11/2005 12:46 <REP> Google
14/11/2005 17:21 <REP> Lavasoft
11/11/2005 17:50 <REP> Talkback
11/11/2005 17:49 <REP> Mozilla
11/11/2005 16:26 <REP> Panicware
28/09/2005 16:10 <REP> F-Secure
12/09/2005 18:31 <REP> Nikon
30/11/2004 19:34 <REP> Image Zone Express
06/05/2004 19:31 0 hpothb07.tif
06/05/2004 19:31 0 hpothb07.dat
06/05/2004 16:54 <REP> ArcSoft
27/04/2004 09:33 <REP> InterTrust
14/04/2004 18:31 <REP> Macromedia
09/04/2004 17:10 <REP> AdobeUM
14/03/2004 13:20 <REP> Template
06/03/2004 13:08 <REP> Adobe
03/03/2004 22:51 <REP> MSN6
03/03/2004 22:45 <REP> Hewlett-Packard
03/03/2004 21:51 <REP> Symantec
03/03/2004 21:48 62 desktop.ini
03/03/2004 21:48 <REP> Microsoft
03/03/2004 21:48 <REP> Identities
03/03/2004 21:48 <REP> CyberLink
03/03/2004 21:48 <REP> Help
03/03/2004 21:48 <REP> Roxio
03/03/2004 21:48 <REP> .
03/03/2004 21:48 <REP> ..
3 fichier(s) 62 octets
30 R‚p(s) 28559114240 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\DEL~1~MIC

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

19/11/2005 15:13 62 desktop.ini
19/11/2005 15:13 <REP> Identities
19/11/2005 15:13 <REP> Microsoft
19/11/2005 15:13 <REP> CyberLink
19/11/2005 15:13 <REP> Roxio
19/11/2005 15:13 <REP> Help
19/11/2005 15:13 <REP> ..
19/11/2005 15:13 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 28559114240 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\WINDOWS\Tasks

23/03/2006 10:15 270 A3FEA41691855F46.job
18/03/2004 21:15 370 Symantec NetDetect.job
03/03/2004 22:45 396 FRU Task #Hewlett-Packard#hp psc 1100 series#1078350266.job
01/09/2003 15:59 6 SA.DAT
01/09/2003 15:57 <REP> ..
01/09/2003 15:57 <REP> .
01/09/2003 15:47 65 desktop.ini
5 fichier(s) 1ÿ107 octets
2 R‚p(s) 28ÿ559ÿ114ÿ240 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************
0
Impec, tu l as meme mis 2 fois

je reviens

a+
0
Bonjour,

Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm

Déconnecte toi d'Internet et ferme tout les programmes en cours.

 Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)

 Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.dcxgalfporuots.biz/BLFRyiTKfEMF3ay8U_0ynnSX3z_HXnRmb5e9SGsO91if1aiZHl C...

O2 - BHO: (no name) - {21D34CF1-5ED0-4DD3-3AF5-98DA1C7C1003} - C:\DOCUME~1\DEL~1.MIC\APPLIC~1\CAKESI~1\AIMSAVE.exe (file missing)

O2 - BHO: (no name) - {840111080011801970711611711790480114100099101114110105101114051} - (no file)

valider en cliquant sur le bouton [fix checked]

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

 Recherche et supprime ces dossiers:

Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

S'ils sont présents, supprime:

C:\Documents and Settings\del.mick\Application Data\cake sign rdr

C:\Documents and Settings\All Users\Application Data\Setuplogoobjaim

C:\Documents and Settings\del.mick\Application Data\2waitsoap

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite fais Démarrer > exécuter et tape cmd
puis valide avec ok

dans la fenêtre qui va s'ouvrir, copie et colle ceci:

del /a C:\WINDOWS\tasks\A3FEA41691855F46.job

et valide en appuyant sur entrée

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Ensuite, très important:

:: Supprimer les fichiers temporaires ::

Exécute cleanup40.

-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

Redémarre normalement et reposte un Hijackthis sur le poste…

Précises moi ou en sont tes soucis…

A+
0
bonsoir
j'ai tout fait. les consignes son trés claires,par contre a l'étape supprimer ses dossiers je ne voiyais pas ce que c'était le chemin des fichiés infectés donc j'ai utilisé la fonction recherche.
et a l'étape exécuter puis cmd lors que je tape del/a.....
l'odi dit que c'est introuvable! j'ai aussi des icones qui sont apparus sur le bureau mais ils sont un peu transparants: desktop.ini , hpothb07.dat et tif. Et mon ordi a fait un bruit de sirène lorsqu'il s'est fermé, ça peu peu être le ventilo non?les pubs sont toujours la!
bon voila c tout a+ merci Delphine

Logfile of HijackThis v1.99.1
Scan saved at 23:55:45, on 23/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\WANADOO\Watch.exe
C:\Documents and Settings\del.mick\Bureau\anti virus\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://floridakeyswebcams.tv/axiscam/Codebase/AxisCamControl.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/feeding_frenzy/SproutLauncher.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{396B56AD-EBBF-4A10-9BEA-25ADFB17DF54}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
0
ben13010 Messages postés 3356 Date d'inscription vendredi 24 septembre 2004 Statut Contributeur Dernière intervention 5 octobre 2012 387
24 mai 2006 à 00:31
salut


independamment de la desinfection que tu realises avec l'aide de Regis ( salut Regis ! ) ...


pour repondre a ta 1ere question (surfer sur le net sans avoir de fenetre de pubs ) je te conseille d'installer le log Proxomitron qui agit comme un proxy local

tu devra juste configurer tes navigateurs pour qu'ils soient filtré par le proxy ( tu met ton adresse local 127.0.0.1 et 8080 pour le port )

tous les conseils sur le site de seb sauvage rubrique logiciels

https://sebsauvage.net/

bye
0
Salut Ben
j'ai télécharger Proximitron, mais malgré les expliquations assez claires je n'arrive pas le faire fonctionné , je le trouve un peu trop compliqué avec toutes ses options! il me faudait juste un truc avec un bouton on et off!!! J'ai télécharger 1 fois un anti pub pour une periode d'éssaie avec pour logo une main verte je ne me souvient plus de son nom, mais il était simple d'utilisation.
Mais merci qd même.
A+ delphine
0
Salut,

Pour ce qu il y a sur le bureau, ils disparaitront....

Remet moi un lopxp stp

puis;
Télécharge ceci: (merci a S!RI pour ce programme).
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1, il va générer un rapport
Copie/colle le sur le poste stp.

Salut ben ;-)

a+
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
24 mai 2006 à 11:38
Salut Regis
voila un peu de lecture!

a+ Delphine

Rapport fait à 11:33:21,10 le 24/05/2006

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Default User\Application Data

03/03/2004 21:47 <REP> Help
03/03/2004 21:47 <REP> Roxio
03/03/2004 21:47 <REP> CyberLink
01/09/2003 15:59 <REP> Identities
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> ..
01/09/2003 15:52 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 32358236160 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\All Users\Application Data

31/03/2006 12:05 <REP> Trymedia
31/03/2006 10:23 <REP> BOONTY
25/01/2006 13:25 <REP> Kodak
02/01/2006 20:20 <REP> Zylom
31/12/2005 00:17 <REP> Grisoft
28/11/2005 20:46 <REP> avg7
28/11/2005 15:41 <REP> Messenger Plus!
04/11/2005 21:20 <REP> Kaspersky Anti-Virus Personal(2)
04/11/2005 15:11 <REP> Spybot - Search & Destroy
03/12/2004 18:20 <REP> ArcSoft
09/04/2004 16:59 <REP> MSN6
17/03/2004 18:28 <REP> QuickTime
03/03/2004 22:32 188 hpzinstall.log
03/03/2004 21:50 <REP> Symantec
02/09/2003 14:27 <REP> Adobe
02/09/2003 11:01 <REP> CyberLink
02/09/2003 10:47 <REP> Roxio
01/09/2003 15:52 62 desktop.ini
01/09/2003 15:52 <REP> Microsoft
01/09/2003 15:52 <REP> .
01/09/2003 15:52 <REP> ..
2 fichier(s) 250 octets
19 R‚p(s) 32358236160 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\del.mick\Application Data

07/04/2006 15:00 <REP> DeskSoft
31/03/2006 13:36 <REP> Zylom
26/03/2006 11:38 <REP> 7Wonders
28/11/2005 20:46 <REP> AVG7
22/11/2005 12:46 <REP> Google
14/11/2005 17:21 <REP> Lavasoft
11/11/2005 17:50 <REP> Talkback
11/11/2005 17:49 <REP> Mozilla
11/11/2005 16:26 <REP> Panicware
28/09/2005 16:10 <REP> F-Secure
12/09/2005 18:31 <REP> Nikon
30/11/2004 19:34 <REP> Image Zone Express
06/05/2004 19:31 0 hpothb07.tif
06/05/2004 19:31 0 hpothb07.dat
06/05/2004 16:54 <REP> ArcSoft
27/04/2004 09:33 <REP> InterTrust
14/04/2004 18:31 <REP> Macromedia
09/04/2004 17:10 <REP> AdobeUM
14/03/2004 13:20 <REP> Template
06/03/2004 13:08 <REP> Adobe
03/03/2004 22:51 <REP> MSN6
03/03/2004 22:45 <REP> Hewlett-Packard
03/03/2004 21:51 <REP> Symantec
03/03/2004 21:48 62 desktop.ini
03/03/2004 21:48 <REP> Microsoft
03/03/2004 21:48 <REP> Identities
03/03/2004 21:48 <REP> CyberLink
03/03/2004 21:48 <REP> Help
03/03/2004 21:48 <REP> Roxio
03/03/2004 21:48 <REP> .
03/03/2004 21:48 <REP> ..
3 fichier(s) 62 octets
28 R‚p(s) 32358236160 octets libres
Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\DEL~1~MIC

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

19/11/2005 15:13 62 desktop.ini
19/11/2005 15:13 <REP> Identities
19/11/2005 15:13 <REP> Microsoft
19/11/2005 15:13 <REP> CyberLink
19/11/2005 15:13 <REP> Roxio
19/11/2005 15:13 <REP> Help
19/11/2005 15:13 <REP> ..
19/11/2005 15:13 <REP> .
1 fichier(s) 62 octets
7 R‚p(s) 32358236160 octets libres
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle FAC76F-4
Le num‚ro de s‚rie du volume est 80D0-E9B7

R‚pertoire de C:\WINDOWS\Tasks

18/03/2004 21:15 370 Symantec NetDetect.job
03/03/2004 22:45 396 FRU Task #Hewlett-Packard#hp psc 1100 series#1078350266.job
01/09/2003 15:59 6 SA.DAT
01/09/2003 15:57 <REP> ..
01/09/2003 15:57 <REP> .
01/09/2003 15:47 65 desktop.ini
4 fichier(s) 837 octets
2 R‚p(s) 32ÿ358ÿ236ÿ160 octets libres

******************************************
Recherche dans Program files

Le dossier C:\Program Files\C2Media n'existe pas

*************** Fin du rapport ****************



Voila la suite,



SmitFraudFix v2.46

Rapport fait à 11:39:02,68, 24/05/2006
Executé à partir de C:\Documents and Settings\del.mick\Bureau\anti virus\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600]
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\del.mick\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\DEL~1.MIC\FAVORIS


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
coucou Delphine :-)

1- Lance ewido et copie/colle moi le rapport a la fin du scan stp

2- Quels problemes restent il?

3- Quelles sont ces pubs, tu peux m'en dire plus?

4- Dans tes favoris d IE; il y a des choses genre travel; casino...?

5- Lance HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.

a+
0
Salut régis,

Exuses pou le retard,Voici ce que tu m'as de mandé de faire.

1:wido anti-malware - Rapport de scan
---------------------------------------------------------

+ Créé le: 12:45:48, 26/05/2006
+ Somme de contrôle: F324132B

+ Résultats du scan:

C:\Documents and Settings\del.mick\Local Settings\Temporary Internet Files\Content.IE5\KJMBGN0J\WinAntiVirusPro2006FreeInstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.i : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\del.mick\Cookies\del.mick@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder


::Fin du rapport



2:il reste toujours des pubs mais elles sont beaucoup - nombreuses



3: type de pub : -casino
- 01men
jetset live
flash games TV
- clip vidéo
Et j'ai un autre message qui s'affiche de microsoft internet explorer: une nouvelle menace de sécurité a été détectée : virus Backtera virus. nous vous conseillons de télécharger une solution de sécurité pour éviter toute autre infection. c'est de security update wanadoo, protection center nous vous aidons à protéger votre pc
et il me propose d'instaler winantivirus pro 2006, et winantispyware 2006. Que dois je faire, faut il que je les télécharge
il me semble que c'est gratuit!



4: non il ne me semble pas!



5:Ad-Aware SE Personal
Adobe Acrobat 5.0
Adobe Reader 6.0 - Français
AOL YGP Picture Downloader
Archiveur WinRAR
ArcSoft PhotoImpression
a-squared Free 1.6.1
ATI Control Panel
ATI Display Driver
BSPlayer
CardRd81
CCScore
CleanUp!
Correctif Windows XP - KB282010
Correctif Windows XP - KB820291
Correctif Windows XP - KB821253
Correctif Windows XP - KB821557
Correctif Windows XP - KB823559
Correctif Windows XP - KB823980
Correctif Windows XP (SP2) Q322011
Correctif Windows XP (SP2) Q327979
Correctif Windows XP (SP2) Q328310
Correctif Windows XP (SP2) Q329170
Correctif Windows XP (SP2) Q329441
Correctif Windows XP (SP2) Q331953
Correctif Windows XP (SP2) Q810565
Correctif Windows XP (SP2) Q810577
Correctif Windows XP (SP2) Q810833
Correctif Windows XP (SP2) Q811493
Correctif Windows XP (SP2) Q814033
Correctif Windows XP (SP2) Q814995
Correctif Windows XP (SP2) Q815021
Correctif Windows XP (SP2) Q817606
Correctif Windows XP (SP2) Q819696
CR2
Croc Pop Up+
Disque de souvenirs HP
DivX Player
Easy CD & DVD Creator 6
eMule
ESSBrwr
ESSCDBK
ESScore
ESSCT
ESSEMAIL
ESSgui
ESShelp
ESSini
ESSPCD
ESSPDock
ESSSONIC
ESSTOOLS
ESSTUTOR
essvatgt
essvcpt
ESSvpaht
ESSvpot
ewido anti-malware
Google Earth
Google Toolbar for Internet Explorer
HijackThis 1.99.1
HLPIndex
HLPPDOCK
HLPSFO
HP Image Zone Express
hp psc 1100 series
Icy Tower v1.2 (11kHz)
IncrediMail Xe
Internet Explorer Q822925
KSU
Language pack for Ad-Aware SE
LiveReg (Symantec Corporation)
LiveUpdate 2.5 (Symantec Corporation)
Logiciel Kodak EasyShare
Macromedia Flash Player 8
Macromedia Shockwave Player
Medi@Show
Messager Wanadoo
Messenger Control Plugin for Ad-aware
Messenger Plus! 3
Micro Application - Fêtes et Réceptions
Microsoft Office PowerPoint Viewer 2003
Microsoft Works 7.0
Mon Livre Photo by CeWe
Mozilla Firefox (1.5)
MSN Messenger 7.5
Navigateur Wanadoo
Neodivx
Nikon FotoShare
Nikon Message Center
Nimo Codecs Pack v5.0 (Remove Only)
Notifier
OfotoXMI
OTtBP
OTtBPSDK
Outil de connexion Wanadoo
Outlook Express Q820223
P2P Networking
Pack réseau avancé pour Windows XP
Package du correctif Windows XP [voir Q329048 pour plus de détails]
Package du correctif Windows XP [voir Q329115 pour plus de détails]
Package du correctif Windows XP [voir Q329390 pour plus de détails]
Package du correctif Windows XP [voir Q329834 pour plus de détails]
Photo et imagerie HP 2.0 - All-in-One
Photo et imagerie HP 2.0 - All-in-One Pilote
Photo et imagerie HP 2.0 - hp psc 1100 series
Pink Panther fr
PowerDirector Pro
PowerDVD
PowerProducer
QuickTime
Roxio PhotoSuite 5
Roxio VideoWave Movie Creator
SAGEM F@st 800-840
SFR
SHASTA
SKIN0001
SKINXSDK
Snoopy 1.0
Spybot - Search & Destroy 1.4
Système anti-virus AVG 7.1
Traducteur Online v.3.0 d
TRUST 120 SPACEC@M
Uninstall Moxy
VIA Audio Driver Setup Program
VPRINTOL
Winamp (remove only)
Windows Media Tools 4.1
WIRELESS
WJChess2D
XnView Digital


voila tout est fait il me semble,mais je t'avoue que je suis un peu frustrée car je ne comprends rien à ce que je fais , j'applique bêtement ce que tu me dis de faire!

a+ et meci pour le temps que tu prends pour m'aider à résoudre mon problème.
delphine
0
coucou delphine,

ne soit pas frustré, tu appliques tres tres bien ce que je te demande et c est vraiment plaisant de t aider.

Ne telecharges surtout pas winantivirus pro !!!

Peux tu remettre un hijack this stp

A+
0
Delphine poup Messages postés 36 Date d'inscription mercredi 2 novembre 2005 Statut Membre Dernière intervention 6 mars 2008
26 mai 2006 à 21:40
Ok c'est reparti!

Logfile of HijackThis v1.99.1
Scan saved at 21:37:56, on 26/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe
C:\PROGRA~1\MESSAG~1\StartMessager.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe
C:\PROGRA~1\WANADOO\TaskBarIcon.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\WANADOO\EspaceWanadoo.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\PROGRA~1\WANADOO\ComComp.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\WANADOO\Toaster.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\PROGRA~1\WANADOO\Inactivity.exe
C:\PROGRA~1\WANADOO\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\WANADOO\Watch.exe
C:\PROGRA~1\INCRED~1\bin\IncMail.exe
C:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe
C:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\del.mick\Bureau\anti virus\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\WANADOO\SEARCH~1.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe"
O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe"
O4 - HKLM\..\Run: [MessagerStarter Wanadoo] C:\PROGRA~1\MESSAG~1\StartMessager.exe Messager Wanadoo
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [adiras] adiras.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\System32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\Program Files\Panicware\Pop-Up Stopper\dpps2.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\WANADOO\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: Logiciel Kodak EasyShare.lnk = C:\Program Files\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSAG~1\Messager Wanadoo.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\avgfwafu.dll
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {5CA8D349-C6E7-11D4-8166-009027DF3BB2} (France Telecom MDDK ActiveX Control) - http://accueil.ava.serveur-ava.com/stkid_data/ocx/mDKid.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - https://floridakeyswebcams.tv/axiscam/Codebase/AxisCamControl.ocx
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {D54160C3-DB7B-4534-9B65-190EE4A9C7F7} (SproutLauncherCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/feeding_frenzy/SproutLauncher.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{396B56AD-EBBF-4A10-9BEA-25ADFB17DF54}: NameServer = 80.10.246.130 80.10.246.3
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: AVG Firewall (AVGFwSrv) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgfwsrv.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

que cherches tu dans cette liste?
toutes les manipes que je fais servent à quoi?

a+ delphine
0