Touché par ce trojan-proxy.win32.horst.av

Grég -  
did71 Messages postés 2187 Statut Contributeur sécurité -
Bonssoir,

je suis touché par ce trojan-proxy.win32.horst.av
que me conseillez vous svp ?
je suis sur xp home p.2

voilà ce que me dis HijackThis
je vous remercie d'avance

Logfile of HijackThis v1.99.1
Scan saved at 22:47:10, on 18/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\MXOALDR.EXE
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\greg&steph\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.netvibes.com/en
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Tiscali
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Odebit Multimedia V2] C:\Program Files\Odebit Multimédia\V2\Odebit.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.6.0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://legrengo.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://tw.msi.com.tw/autobios/LOnline/install.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: wbsys.dll C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
A voir également:

3 réponses

did71 Messages postés 2187 Statut Contributeur sécurité 36
 
Bonsoir Grég,

Télécharge SDFix sur ton bureau

http://downloads.andymanchesta.com/RemovalTools/SDFix.exe

Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
Redémarre ton ordinateur en mode sans échec
Ouvre le dossier SDFix qui vient d'être créé sur le Bureau et double clique sur RunThis.bat pour lancer le script.
Appuie sur Y pour commencer le processus de nettoyage.
Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
Appuie sur une touche pour redémarrer le PC.
Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

a+
0
Grég
 
slt did71, merci de m'avoir répondu aussi rapidement.

Voilà j'ai appliquer à la lettre vos conseilles très précises.
Après reboot, le processus à durée un certain temps (45 minutes environs)
SDFix ma donné que des lignes, impossible d'ouvrir ...

A moins que je me trompe, j'ai l'impression que pendant les processus que mon antis-virus (kaspersky 6.0) à bloqué les accès à la base de registre
possible ou pas?.

kaspersky m'indique toujours la présence du trojan sur ma machine !.
voici les logs
et encore merci beaucoup!!.

SDFix
SDFix: Version 1.40
-------------------

Scan run on:
18/11/2006

Time:
23:47

Microsoft Windows XP [version 5.1.2600]

Running from: C:\SDFix

Stage One...

Checking Services...

Name:
-----

Path:
----


Repairing Registry...


Restoring Default Hosts File...

Stage One Complete

Rebooting...

Stage Two...

Checking For Malware:
--------------------



Hijack.


Logfile of HijackThis v1.99.1
Scan saved at 01:10:01, on 19/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AlienGUIse\wbload.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\MXOALDR.EXE
C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe
C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopDisplay.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\RealVNC\WinVNC\winvnc.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\greg&steph\Bureau\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.netvibes.com/en
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Tiscali
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 8\SnagItBHO.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 8\SnagItIEAddin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [kav] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [TrueImageMonitor.exe] C:\Program Files\Acronis\TrueImage\TrueImageMonitor.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MXOBG] C:\WINDOWS\MXOALDR.EXE
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [DJ Console] C:\Program Files\Hercules\Audio\DJ Console Series\DJC\DJConsoleMixer.exe -hide
O4 - HKLM\..\Run: [AcronisTimounterMonitor] C:\Program Files\Acronis\TrueImage\TimounterMonitor.exe
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Program Files\Fichiers communs\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Odebit Multimedia V2] C:\Program Files\Odebit Multimédia\V2\Odebit.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Run VNC Server.lnk = C:\Program Files\RealVNC\WinVNC\winvnc.exe
O9 - Extra button: Antivirus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.msi.com.tw
O16 - DPF: {2AF5BD25-90C5-4EEC-88C5-B44DC2905D8B} (Contrôleur de DownloadManager) - http://dlmanager.akamaitools.com.edgesuite.net/dlmanager/versions/activex/dlm-activex-2.0.6.0.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://legrengo.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {8167C273-DF59-4416-B647-C8BB2C7EE83E} (WebSDev Control) - http://tw.msi.com.tw/autobios/LOnline/install.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: wbsys.dll C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: WB - C:\Program Files\AlienGUIse\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
Bonsoir Grég,

télécharge AVG Anti-Spyware:

https://www.avg.com/en-ww/free-antivirus-download

Tu l'installes.
Lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente!

Redémarre en mode sans échec!

Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option " Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

poste le rapport AVG!

a+
0
Grég
 
Slt did71 sorry pour le retard & merci.

ok voilà fait !

j'ai analysé avec mon antis-virus mes disques locaux hier, et il à trouvé +15 variantes il est à tous supprimé.

Apparemment m'en à trouver encore un aujourd hui
Meci beaucoup

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 16:10:30 21/11/2006

+ Résultat de l'analyse:


-> Downloader.Agent.aii : Nettoyé.
C:\Documents and Settings\greg&steph\Bureau\FIREFOX télécharger\AlienHandSetup.zip/AlienHandSetup.exe -> Downloader.Agent.awt : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\0exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\10exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\13exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\26exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\34exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\37exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\42exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\53exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\56exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\59exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\75exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\83exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\86exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\88exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\90exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\99exssd32.m.exe -> Proxy.Horst.av : Nettoyé.
C:\WINDOWS\Temp\PR2.tmp -> Proxy.Horst.av : Nettoyé.
C:\WINDOWS\Temp\PR3.tmp -> Proxy.Horst.av : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\13exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\25exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\30exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\34exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\40exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\44exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\48exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\49exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\58exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\63exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\6exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\71exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\77exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\81exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\83exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\89exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\8exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\91exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\93exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\96exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\99exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\Documents and Settings\greg&steph\Local Settings\Temp\9exinjs.p.exe -> Proxy.Horst.np : Nettoyé.
C:\WINDOWS\Temp\PR5.tmp -> Proxy.Horst.np : Nettoyé.
C:\WINDOWS\Temp\PR7.tmp -> Proxy.Horst.np : Nettoyé.
:mozilla.63:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.64:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.65:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.229:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.230:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.231:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.239:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.513:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.762:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.83:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.84:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.85:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.86:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.87:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.88:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.897:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.89:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@sonymediasoftware.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.412:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.413:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.622:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adserver : Nettoyé.
:mozilla.623:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adserver : Nettoyé.
:mozilla.93:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.95:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.690:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.691:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.693:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.694:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.94:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.82:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.54:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.782:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.735:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.736:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.737:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.66:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.371:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.114:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.115:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.116:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.117:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.118:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.119:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.338:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.339:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.340:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.109:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.110:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.111:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.112:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.113:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.829:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.401:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.402:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.403:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.223:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.224:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.225:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.226:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.535:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.156:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.157:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.647:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
:mozilla.791:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.792:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.793:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.78:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.79:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.80:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.802:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.803:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.804:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.805:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.806:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.283:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.284:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.285:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.637:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.277:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.278:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.279:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.280:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.281:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.282:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.68:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.69:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.70:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.341:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.342:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.192:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.193:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.194:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.195:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.196:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.197:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.198:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.199:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.200:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.201:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.202:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.203:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.204:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.205:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.206:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.207:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.208:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.209:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.210:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.211:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.212:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.213:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.214:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.215:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.216:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.41:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.42:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.43:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.44:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\greg&steph\Cookies\greg&steph@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.695:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.120:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.257:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.258:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.259:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.173:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.254:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.255:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.256:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.503:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.504:C:\Documents and Settings\greg&steph\Application Data\Mozilla\Firefox\Profiles\6c2xj9hi.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport
0
did71 Messages postés 2187 Statut Contributeur sécurité 36
 
Bonsoir Grég,

AVG a bien bossé!

1) Télécharge clean.zip :

http://www.malekal.com/download/clean.zip

Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.
Ouvre le dossier Clean qui se trouve sur ton bureau.
Double-clic sur clean.cmd.
Une fenêtre noire va apparaître, suis les consignes.
Poste le rapport qui se trouve ici C:\rapport_clean.txt

2) passe un scan en ligne ici:

http://www.bitdefender.fr/scan8/ie.html

Poste le rapport bitdefender, clean et un nouvel hijackthis!

a+
0