Prodsrvs

Fermé
bsg33 Messages postés 127 Date d'inscription samedi 13 janvier 2007 Statut Membre Dernière intervention 24 juillet 2014 - 13 janv. 2007 à 19:51
bsg33 Messages postés 127 Date d'inscription samedi 13 janvier 2007 Statut Membre Dernière intervention 24 juillet 2014 - 14 janv. 2007 à 15:16
Bonjour, j'ai "attrapé" le PRODSRVS sur mon system 32: il me télécharge des sites pornos sur mon disque dur et m'ouvre des pages pornos automatiquement dès que je suis sur internet !
J'ai ça depuis hier: j'ai réussi à le supprimer avec un blacklight de F-secure. Mais aujourd'hui, c'est revenu et là, je n'arrive pas à le supprimer. Je bloque les ouvertures des pages avec un pop-up stooper mais les logiciels se téléchargent quand même sur mon disque dur. Que faire ???? Merci.

3 réponses

bsg33 Messages postés 127 Date d'inscription samedi 13 janvier 2007 Statut Membre Dernière intervention 24 juillet 2014 3
13 janv. 2007 à 21:17
Voici le résultat du BLACKLIGHT de F-SECURE:

01/13/07 20:14:56 [Info]: BlackLight Engine 1.0.55 initialized
01/13/07 20:14:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/13/07 20:14:56 [Note]: 7019 4
01/13/07 20:14:56 [Note]: 7005 0
01/13/07 20:14:58 [Note]: 7006 0
01/13/07 20:14:58 [Note]: 7011 1004
01/13/07 20:14:58 [Note]: 7026 0
01/13/07 20:14:59 [Note]: 7026 0
01/13/07 20:14:59 [Note]: 7024 3
01/13/07 20:14:59 [Info]: Hidden process: C:\windows\system32\kebtgvxz.exe
01/13/07 20:15:03 [Note]: FSRAW library version 1.7.1021
01/13/07 20:21:20 [Info]: Hidden file: c:\WINDOWS\system32\kebtgvxz.dat
01/13/07 20:21:20 [Note]: 10002 1
01/13/07 20:21:20 [Info]: Hidden file: C:\windows\system32\kebtgvxz.exe
01/13/07 20:21:20 [Note]: 10002 1
01/13/07 20:21:21 [Info]: Hidden file: c:\WINDOWS\system32\kebtgvxz_nav.dat
01/13/07 20:21:21 [Note]: 10002 1
01/13/07 20:21:21 [Info]: Hidden file: c:\WINDOWS\system32\kebtgvxz_navps.dat
01/13/07 20:21:21 [Note]: 10002 1
01/13/07 20:22:50 [Note]: 2000 1012
01/13/07 20:23:20 [Note]: 7007 0


Au prochain tour, je mets le hijackthi.
-1
bsg33 Messages postés 127 Date d'inscription samedi 13 janvier 2007 Statut Membre Dernière intervention 24 juillet 2014 3
13 janv. 2007 à 21:38
Voici mon HIJACKTHIS:

Logfile of HijackThis v1.99.1
Scan saved at 21:33:57, on 13/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
C:\Program Files\Trust\850F VIBRAFORCE FEEDBACK SIGHTFIGHTER\RegClean.exe
C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
C:\Program Files\MINDSCAPE\OFFICE One PDF Manager\OoPDFSettingsv6.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\PyGrenouille\pygrenouille.exe
C:\WINDOWS\system32\prodsrvs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\HIAJCKTHIS\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
O4 - HKLM\..\Run: [RTGameClean] C:\Program Files\Trust\850F VIBRAFORCE FEEDBACK SIGHTFIGHTER\RegClean.exe c
O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [OFFICE One Startup v1] C:\Program Files\Mindscape\OFFICE One\OFFICE One Startup v1\oostartupv1.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe


Y a t-il des problèmes ???
-1
Utilisateur anonyme
14 janv. 2007 à 08:10
Salut


Télécharge BruteForce Uninstaller ici:
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier sur le bureau par exemple, nomme le CCM, dezippe le fichier telechargé à l'interieur


Ensuite, télécharge EGDACCESS :

Fais un clic droit ici:
http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "fichier" , "enregistrer sous" enregistre le sur le "bureau" puis mets le dans le dossier CCM que tu as créer, tu aura donc les deux fichiers BFU.exe et EGDACCESS.bfu à l'interieur de ce dossier CCM

----------
Lance "BruteForce Uninstaller" en cliquant sur BFU.exe
Clic sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
Coches la case "Show log" after script ends
Clique sur Execute pour que le fix fasse son boulot

Attends que le message Complete script execution apparaîsse et clique sur OK.
Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le.
Clique Exit pour fermer le programme BFU.



Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
Clique sur Scan pour lancer l'analyse.
Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
Puis valide.
Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

Dès que le PC à redémarrer.
Clique sur démarrer, rechercher, tous les fichiers et dossiers, dans les deux barres vides entre exactement ceci:   .ren
Lance la recherche et supprime ce qu'il te trouvera
Dès que c'est fait remet un rapport blacklight stp



¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
--->Kerio
-tutoriel : pour configurer et comprendre l'utilisation de Kerio
https://kerio.probb.fr/



¤ Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
Ewido: (en Anglais reste gratuit après la période d'essai)
--->Ewido
Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html


PS : prècise les logciels anti-spywares que tu as.
-1
bsg33 Messages postés 127 Date d'inscription samedi 13 janvier 2007 Statut Membre Dernière intervention 24 juillet 2014 3
14 janv. 2007 à 15:16
Bonjour, merci de répondre.

J'ai utilisé AD-AWARE et a trouvé 77 objets suspects dont 2 clés de INSTANT ACCES: tout supprimé. Voici le rapport:

ArchiveData(auto-quarantine- 2007-01-14 01-58-12.bckp)
Referencefile : SE1R143 08.01.2007
======================================================

EGROUP DIALER
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[0]=Regkey : software\microsoft\windows\currentversion\uninstall\instant access
obj[1]=RegValue : software\microsoft\windows\currentversion\uninstall\instant access "UninstallString"

TRACKING COOKIE
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[2]=IECache Entry : Cookie:isabelle@zedo.com/
obj[3]=IECache Entry : Cookie:isabelle@xml.bravenetmedianetwork.com/
obj[4]=IECache Entry : Cookie:isabelle@www.smartadserver.com/
obj[5]=IECache Entry : Cookie:isabelle@www.cibleclick.com/
obj[6]=IECache Entry : Cookie:isabelle@weborama.fr/
obj[7]=IECache Entry : Cookie:isabelle@web-stat.com/
obj[8]=IECache Entry : Cookie:isabelle@tripod.com/
obj[9]=IECache Entry : Cookie:isabelle@tribalfusion.com/
obj[10]=IECache Entry : Cookie:isabelle@tradedoubler.com/
obj[11]=IECache Entry : Cookie:isabelle@statcounter.com/
obj[12]=IECache Entry : Cookie:isabelle@stat.dealtime.com/
obj[13]=IECache Entry : Cookie:isabelle@smartadserver.com/
obj[14]=IECache Entry : Cookie:isabelle@sfr.122.2o7.net/
obj[15]=IECache Entry : Cookie:isabelle@serving-sys.com/
obj[16]=IECache Entry : Cookie:isabelle@server.iad.liveperson.net/
obj[17]=IECache Entry : Cookie:isabelle@revsci.net/
obj[18]=IECache Entry : Cookie:isabelle@redcats.122.2o7.net/
obj[19]=IECache Entry : Cookie:isabelle@realmedia.com/
obj[20]=IECache Entry : Cookie:isabelle@questionmarket.com/
obj[21]=IECache Entry : Cookie:isabelle@partners.webmasterplan.com/
obj[22]=IECache Entry : Cookie:isabelle@overture.com/
obj[23]=IECache Entry : Cookie:isabelle@opodo.122.2o7.net/
obj[24]=IECache Entry : Cookie:isabelle@notrefamille.112.2o7.net/
obj[25]=IECache Entry : Cookie:isabelle@msnportal.112.2o7.net/
obj[26]=IECache Entry : Cookie:isabelle@metriweb.be/
obj[27]=IECache Entry : Cookie:isabelle@kelkoo.fr/
obj[28]=IECache Entry : Cookie:isabelle@kelkoo.com/
obj[29]=IECache Entry : Cookie:isabelle@kelkoo.be/
obj[30]=IECache Entry : Cookie:isabelle@iv2.bluestreak.com/
obj[31]=IECache Entry : Cookie:isabelle@indexstats.com/
obj[32]=IECache Entry : Cookie:isabelle@incredimailltd.112.2o7.net/
obj[33]=IECache Entry : Cookie:isabelle@fl01.ct2.comclick.com/
obj[34]=IECache Entry : Cookie:isabelle@excite.fr/
obj[35]=IECache Entry : Cookie:isabelle@estat.com/
obj[36]=IECache Entry : Cookie:isabelle@e-2dj6wjmysoczgho.stats.esomniture.com/
obj[37]=IECache Entry : Cookie:isabelle@e-2dj6wgmigjazwao.stats.esomniture.com/
obj[38]=IECache Entry : Cookie:isabelle@cs.sexcounter.com/
obj[39]=IECache Entry : Cookie:isabelle@countus.get.kadserver.com/
obj[40]=IECache Entry : Cookie:isabelle@casinotropez.com/
obj[41]=IECache Entry : Cookie:isabelle@c5.zedo.com/
obj[42]=IECache Entry : Cookie:isabelle@bs.serving-sys.com/
obj[43]=IECache Entry : Cookie:isabelle@bravenetmedianetwork.com/
obj[44]=IECache Entry : Cookie:isabelle@bravenet.com/
obj[45]=IECache Entry : Cookie:isabelle@boonty.122.2o7.net/
obj[46]=IECache Entry : Cookie:isabelle@bluestreak.com/
obj[47]=IECache Entry : Cookie:isabelle@beweb.com/
obj[48]=IECache Entry : Cookie:isabelle@banner.usacasino.com/
obj[49]=IECache Entry : Cookie:isabelle@as1.falkag.de/
obj[50]=IECache Entry : Cookie:isabelle@as-eu.falkag.net/
obj[51]=IECache Entry : Cookie:isabelle@apmebf.com/
obj[52]=IECache Entry : Cookie:isabelle@aolfr.122.2o7.net/
obj[53]=IECache Entry : Cookie:isabelle@adtech.de/
obj[54]=IECache Entry : Cookie:isabelle@adserver.aol.fr/
obj[55]=IECache Entry : Cookie:isabelle@ads.pointroll.com/
obj[56]=IECache Entry : Cookie:isabelle@ads.multimania.lycos.fr/
obj[57]=IECache Entry : Cookie:isabelle@2o7.net/
obj[58]=IECache Entry : Cookie:isabelle@247realmedia.com/
obj[59]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@zedo[1].txt
obj[60]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@www.smartadserver[2].txt
obj[61]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@www.cibleclick[2].txt
obj[62]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@weborama[2].txt
obj[63]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@tribalfusion[1].txt
obj[64]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@tradedoubler[2].txt
obj[65]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@serving-sys[1].txt
obj[66]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@kelkoo[2].txt
obj[67]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@kelkoo[1].txt
obj[68]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@estat[1].txt
obj[69]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@c5.zedo[1].txt
obj[70]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@bluestreak[2].txt
obj[71]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@as1.falkag[2].txt
obj[72]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@adtech[2].txt
obj[73]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@2o7[1].txt
obj[74]=IECache Entry : C:\Documents and Settings\JEAN-CLAUDE\Cookies\jean-claude@perf.overture[1].txt
obj[75]=IECache Entry : C:\Documents and Settings\JEAN-CLAUDE\Cookies\jean-claude@bluestreak[1].txt
obj[76]=IECache Entry : C:\Documents and Settings\ISABELLE\Cookies\isabelle@serving-sys[1].txt


Voici le rapport de BLACKLIGHT:

01/14/07 14:47:54 [Info]: BlackLight Engine 1.0.55 initialized
01/14/07 14:47:54 [Info]: OS: 5.1 build 2600 (Service Pack 2)
01/14/07 14:47:54 [Note]: 7019 4
01/14/07 14:47:54 [Note]: 7005 0
01/14/07 14:47:57 [Note]: 7006 0
01/14/07 14:47:57 [Note]: 7011 908
01/14/07 14:47:57 [Note]: 7026 0
01/14/07 14:47:57 [Note]: 7026 0
01/14/07 14:48:03 [Note]: FSRAW library version 1.7.1021
01/14/07 14:55:28 [Note]: 2000 1012
01/14/07 14:56:10 [Note]: 7007 0

Je pense que maintenant que tout est OK. Mon SPYBOT ne m'indique plus de problèmes.
J'ai aussi AVAST en protection.

Pourquoi il faut mettre un autre pare-feu ?
A quoi servent BRUTFORCE et EDGACCES ? En ai-je encore besoin ?

Une dernière chose: dans system32, je n'arrive pas à supprimer le logo de prodsrvs (celui qui fait venir les logiciels pornos). Comment faire ?

En tout cas, je n'ai plus ces pages pornos qui arrivent .
-1