Prodsrvs

bsg33 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -  
bsg33 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour, j'ai "attrapé" le PRODSRVS sur mon system 32: il me télécharge des sites pornos sur mon disque dur et m'ouvre des pages pornos automatiquement dès que je suis sur internet !
J'ai ça depuis hier: j'ai réussi à le supprimer avec un blacklight de F-secure. Mais aujourd'hui, c'est revenu et là, je n'arrive pas à le supprimer. Je bloque les ouvertures des pages avec un pop-up stooper mais les logiciels se téléchargent quand même sur mon disque dur. Que faire ???? Merci.
Configuration: Windows XP
Internet Explorer 6.0

3 réponses

  1. bsg33 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   3
     
    Voici le résultat du BLACKLIGHT de F-SECURE:

    01/13/07 20:14:56 [Info]: BlackLight Engine 1.0.55 initialized
    01/13/07 20:14:56 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    01/13/07 20:14:56 [Note]: 7019 4
    01/13/07 20:14:56 [Note]: 7005 0
    01/13/07 20:14:58 [Note]: 7006 0
    01/13/07 20:14:58 [Note]: 7011 1004
    01/13/07 20:14:58 [Note]: 7026 0
    01/13/07 20:14:59 [Note]: 7026 0
    01/13/07 20:14:59 [Note]: 7024 3
    01/13/07 20:14:59 [Info]: Hidden process: C:\windows\system32\kebtgvxz.exe
    01/13/07 20:15:03 [Note]: FSRAW library version 1.7.1021
    01/13/07 20:21:20 [Info]: Hidden file: c:\WINDOWS\system32\kebtgvxz.dat
    01/13/07 20:21:20 [Note]: 10002 1
    01/13/07 20:21:20 [Info]: Hidden file: C:\windows\system32\kebtgvxz.exe
    01/13/07 20:21:20 [Note]: 10002 1
    01/13/07 20:21:21 [Info]: Hidden file: c:\WINDOWS\system32\kebtgvxz_nav.dat
    01/13/07 20:21:21 [Note]: 10002 1
    01/13/07 20:21:21 [Info]: Hidden file: c:\WINDOWS\system32\kebtgvxz_navps.dat
    01/13/07 20:21:21 [Note]: 10002 1
    01/13/07 20:22:50 [Note]: 2000 1012
    01/13/07 20:23:20 [Note]: 7007 0

    Au prochain tour, je mets le hijackthi.
    -1
  2. bsg33 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   3
     
    Voici mon HIJACKTHIS:

    Logfile of HijackThis v1.99.1
    Scan saved at 21:33:57, on 13/01/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\fxssvc.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE
    C:\Program Files\Trust\850F VIBRAFORCE FEEDBACK SIGHTFIGHTER\RegClean.exe
    C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
    C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
    C:\Program Files\Larousse\Encyclopédie Universelle Larousse\bin\hyperappel.exe
    C:\Program Files\MINDSCAPE\OFFICE One PDF Manager\OoPDFSettingsv6.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
    C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
    C:\PROGRA~1\INCRED~1\bin\IMApp.exe
    C:\Program Files\PyGrenouille\pygrenouille.exe
    C:\WINDOWS\system32\prodsrvs.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\HIAJCKTHIS\hijackthis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://red.clientapps.yahoo.com/customize/fuji/defaults/su/*https://fr.yahoo.com/?p=us
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600"
    O4 - HKLM\..\Run: [RTGameClean] C:\Program Files\Trust\850F VIBRAFORCE FEEDBACK SIGHTFIGHTER\RegClean.exe c
    O4 - HKLM\..\Run: [AliceSAV] C:\Program Files\TechCity Solutions\AliceSAV\AliceAgent.exe
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [OFFICE One Startup v1] C:\Program Files\Mindscape\OFFICE One\OFFICE One Startup v1\oostartupv1.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
    O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.0.720.3640\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [Instant Access] C:\WINDOWS\system32\prodsrvs.exe /res
    O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
    O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ?
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
    O9 - Extra button: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: @C:\Program Files\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    Y a t-il des problèmes ???
    -1
  3. Utilisateur anonyme
     
    Salut

    Télécharge BruteForce Uninstaller ici:
    http://www.merijn.org/files/bfu.zip
    Créé un nouveau dossier sur le bureau par exemple, nomme le CCM, dezippe le fichier telechargé à l'interieur

    Ensuite, télécharge EGDACCESS :

    Fais un clic droit ici:
    http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "fichier" , "enregistrer sous" enregistre le sur le "bureau" puis mets le dans le dossier CCM que tu as créer, tu aura donc les deux fichiers BFU.exe et EGDACCESS.bfu à l'interieur de ce dossier CCM

    ----------
    Lance "BruteForce Uninstaller" en cliquant sur BFU.exe
    Clic sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
    Coches la case "Show log" after script ends
    Clique sur Execute pour que le fix fasse son boulot

    Attends que le message Complete script execution apparaîsse et clique sur OK.
    Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le.
    Clique Exit pour fermer le programme BFU.

    Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
    Clique sur Scan pour lancer l'analyse.
    Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
    Puis valide.
    Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

    Dès que le PC à redémarrer.
    Clique sur démarrer, rechercher, tous les fichiers et dossiers, dans les deux barres vides entre exactement ceci:   .ren
    Lance la recherche et supprime ce qu'il te trouvera
    Dès que c'est fait remet un rapport blacklight stp

    ¤ Désactive le pare-feu de Windows(SP2) il ne sert à rien puis installe celui ci pour plus de sécurité

    Kerio: (pare-feu, qui reste gratuit après la periode d'essai!)
    --->Kerio
    -tutoriel : pour configurer et comprendre l'utilisation de Kerio
    https://kerio.probb.fr/

    ¤ Télécharge, installe puis met à jour ce logiciel(Ewido), une fois que c'est fait, fais un scan complet de ton système, supprime (delete) tout ce qu'il te trouve puis colle le rapport ici stp
    Ewido: (en Anglais reste gratuit après la période d'essai)
    --->Ewido
    Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    PS : prècise les logciels anti-spywares que tu as.
    -1
    1. bsg33 Messages postés 5 Date d'inscription   Statut Membre Dernière intervention   3
       
      Bonjour, merci de répondre.

      J'ai utilisé AD-AWARE et a trouvé 77 objets suspects dont 2 clés de INSTANT ACCES: tout supprimé. Voici le rapport:

      ArchiveData(auto-quarantine- 2007-01-14 01-58-12.bckp)
      Referencefile : SE1R143 08.01.2007
      ======================================================

      EGROUP DIALER
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      obj[0]=Regkey : software\microsoft\windows\currentversion\uninstall\instant access
      obj[1]=RegValue : software\microsoft\windows\currentversion\uninstall\instant access "UninstallString"

      TRACKING COOKIE
      »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
      obj[2]=IECache Entry : Cookie:isabelle@zedo.com/
      obj[3]=IECache Entry : Cookie:isabelle@xml.bravenetmedianetwork.com/
      obj[4]=IECache Entry : Cookie:isabelle@www.smartadserver.com/
      obj[5]=IECache Entry : Cookie:isabelle@www.cibleclick.com/
      obj[6]=IECache Entry : Cookie:isabelle@weborama.fr/
      obj[7]=IECache Entry : Cookie:isabelle@web-stat.com/
      obj[8]=IECache Entry : Cookie:isabelle@tripod.com/
      obj[9]=IECache Entry : Cookie:isabelle@tribalfusion.com/
      obj[10]=IECache Entry : Cookie:isabelle@tradedoubler.com/
      obj[11]=IECache Entry : Cookie:isabelle@statcounter.com/
      obj[12]=IECache Entry : Cookie:isabelle@stat.dealtime.com/
      obj[13]=IECache Entry : Cookie:isabelle@smartadserver.com/
      obj[14]=IECache Entry : Cookie:isabelle@sfr.122.2o7.net/
      obj[15]=IECache Entry : Cookie:isabelle@serving-sys.com/
      obj[16]=IECache Entry : Cookie:isabelle@server.iad.liveperson.net/
      obj[17]=IECache Entry : Cookie:isabelle@revsci.net/
      obj[18]=IECache Entry : Cookie:isabelle@redcats.122.2o7.net/
      obj[19]=IECache Entry : Cookie:isabelle@realmedia.com/
      obj[20]=IECache Entry : Cookie:isabelle@questionmarket.com/
      obj[21]=IECache Entry : Cookie:isabelle@partners.webmasterplan.com/
      obj[22]=IECache Entry : Cookie:isabelle@overture.com/
      obj[23]=IECache Entry : Cookie:isabelle@opodo.122.2o7.net/
      obj[24]=IECache Entry : Cookie:isabelle@notrefamille.112.2o7.net/
      obj[25]=IECache Entry : Cookie:isabelle@msnportal.112.2o7.net/
      obj[26]=IECache Entry : Cookie:isabelle@metriweb.be/
      obj[27]=IECache Entry : Cookie:isabelle@kelkoo.fr/
      obj[28]=IECache Entry : Cookie:isabelle@kelkoo.com/
      obj[29]=IECache Entry : Cookie:isabelle@kelkoo.be/
      obj[30]=IECache Entry : Cookie:isabelle@iv2.bluestreak.com/
      obj[31]=IECache Entry : Cookie:isabelle@indexstats.com/
      obj[32]=IECache Entry : Cookie:isabelle@incredimailltd.112.2o7.net/
      obj[33]=IECache Entry : Cookie:isabelle@fl01.ct2.comclick.com/
      obj[34]=IECache Entry : Cookie:isabelle@excite.fr/
      obj[35]=IECache Entry : Cookie:isabelle@estat.com/
      obj[36]=IECache Entry : Cookie:isabelle@e-2dj6wjmysoczgho.stats.esomniture.com/
      obj[37]=IECache Entry : Cookie:isabelle@e-2dj6wgmigjazwao.stats.esomniture.com/
      obj[38]=IECache Entry : Cookie:isabelle@cs.sexcounter.com/
      obj[39]=IECache Entry : Cookie:isabelle@countus.get.kadserver.com/
      obj[40]=IECache Entry : Cookie:isabelle@casinotropez.com/
      obj[41]=IECache Entry : Cookie:isabelle@c5.zedo.com/
      obj[42]=IECache Entry : Cookie:isabelle@bs.serving-sys.com/
      obj[43]=IECache Entry : Cookie:isabelle@bravenetmedianetwork.com/
      obj[44]=IECache Entry : Cookie:isabelle@bravenet.com/
      obj[45]=IECache Entry : Cookie:isabelle@boonty.122.2o7.net/
      obj[46]=IECache Entry : Cookie:isabelle@bluestreak.com/
      obj[47]=IECache Entry : Cookie:isabelle@beweb.com/
      obj[48]=IECache Entry : Cookie:isabelle@banner.usacasino.com/
      obj[49]=IECache Entry : Cookie:isabelle@as1.falkag.de/
      obj[50]=IECache Entry : Cookie:isabelle@as-eu.falkag.net/
      obj[51]=IECache Entry : Cookie:isabelle@apmebf.com/
      obj[52]=IECache Entry : Cookie:isabelle@aolfr.122.2o7.net/
      obj[53]=IECache Entry : Cookie:isabelle@adtech.de/
      obj[54]=IECache Entry : Cookie:isabelle@adserver.aol.fr/
      obj[55]=IECache Entry : Cookie:isabelle@ads.pointroll.com/
      obj[56]=IECache Entry : Cookie:isabelle@ads.multimania.lycos.fr/
      obj[57]=IECache Entry : Cookie:isabelle@2o7.net/
      obj[58]=IECache Entry : Cookie:isabelle@247realmedia.com/
      obj[59]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@zedo[1].txt
      obj[60]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@www.smartadserver[2].txt
      obj[61]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@www.cibleclick[2].txt
      obj[62]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@weborama[2].txt
      obj[63]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@tribalfusion[1].txt
      obj[64]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@tradedoubler[2].txt
      obj[65]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@serving-sys[1].txt
      obj[66]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@kelkoo[2].txt
      obj[67]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@kelkoo[1].txt
      obj[68]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@estat[1].txt
      obj[69]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@c5.zedo[1].txt
      obj[70]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@bluestreak[2].txt
      obj[71]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@as1.falkag[2].txt
      obj[72]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@adtech[2].txt
      obj[73]=IECache Entry : C:\Documents and Settings\YANN\Cookies\yann@2o7[1].txt
      obj[74]=IECache Entry : C:\Documents and Settings\JEAN-CLAUDE\Cookies\jean-claude@perf.overture[1].txt
      obj[75]=IECache Entry : C:\Documents and Settings\JEAN-CLAUDE\Cookies\jean-claude@bluestreak[1].txt
      obj[76]=IECache Entry : C:\Documents and Settings\ISABELLE\Cookies\isabelle@serving-sys[1].txt


      Voici le rapport de BLACKLIGHT:

      01/14/07 14:47:54 [Info]: BlackLight Engine 1.0.55 initialized
      01/14/07 14:47:54 [Info]: OS: 5.1 build 2600 (Service Pack 2)
      01/14/07 14:47:54 [Note]: 7019 4
      01/14/07 14:47:54 [Note]: 7005 0
      01/14/07 14:47:57 [Note]: 7006 0
      01/14/07 14:47:57 [Note]: 7011 908
      01/14/07 14:47:57 [Note]: 7026 0
      01/14/07 14:47:57 [Note]: 7026 0
      01/14/07 14:48:03 [Note]: FSRAW library version 1.7.1021
      01/14/07 14:55:28 [Note]: 2000 1012
      01/14/07 14:56:10 [Note]: 7007 0

      Je pense que maintenant que tout est OK. Mon SPYBOT ne m'indique plus de problèmes.
      J'ai aussi AVAST en protection.

      Pourquoi il faut mettre un autre pare-feu ?
      A quoi servent BRUTFORCE et EDGACCES ? En ai-je encore besoin ?

      Une dernière chose: dans system32, je n'arrive pas à supprimer le logo de prodsrvs (celui qui fait venir les logiciels pornos). Comment faire ?

      En tout cas, je n'ai plus ces pages pornos qui arrivent .
      -1