About blank et TROJAN HORSE...help!!

Bonjour,

Je suis débutante en informatique....nulle pour être franche...
J'espere que vous pourrez m'aider.

je suis sous Windows XP et internet ADLS

Depuis qques temps j'ouvre certaines pages internet et des pages about blank apparaissent.
Je fais Ctr + Alt + sup pour les faire disparaitre

mais ça devient de pire en pire...

et puis mon anti virus AVG me detecte un TROJAN HORSE GENERIC2.LNI au 10/12/06 avec status : infected

ça veut dire qu'il ne la pas arreté???pas supprimé?

les about blank + trojan c'est lié?

que puis je faire? une manip avec mon avg?
j'suis perdue.... vous vous en serez douté...

merci pour votre aide
Configuration: Windows XP
Internet Explorer 6.0

32 réponses

Résumé de la discussion

Des pages about:blank s'affichent fréquemment sous Windows XP et Internet Explorer 6, et un Trojan est détecté par AVG, ce qui complique la navigation et génère de l'inquiétude chez une utilisatrice débutante. Des conseils préconisent d'exécuter BlackLight de F-Secure pour analyser les fichiers suspects et générer un rapport détaillé à partager afin d'identifier les éléments malveillants et les nettoyer. En parallèle, il est suggéré de sauvegarder les rapports d'analyse, puis de redémarrer le système uniquement après l'élimination des menaces, et de vérifier les résultats du scan avec des outils complémentaires. Certaines discussions notent que l'infection peut être répartie sur un ancien disque dur (partition G) et que des données légitimes peuvent être confondues avec des faux positifs.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir,

    commence par ceci :

    * Télécharge HijackThis et poste le rapport stp

    http://pchelpbordeaux.free.fr/logiciels.html
    Tutorial
    http://pchelpbordeaux.free.fr/tuto.html
    Démo en image
    http://pageperso.aol.fr/balltrap34/demohijack.htm
    0
    1. je visite tous les posts parlant du sujet, voici mon rapport
      un gros merci pour ta reponse rapide!

      Logfile of HijackThis v1.99.1
      Scan saved at 00:32:50, on 04/02/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\Program Files\Analog Devices\Core\smax4pnp.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      C:\Program Files\Logitech\Video\LogiTray.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\WINDOWS\system32\LVComS.exe
      C:\Program Files\HP DeskJet 710C Series\ereg\Remind32.exe
      C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Program Files\Internet Explorer\IEXPLORE.EXE
      C:\WINDOWS\system32\taskmgr.exe
      C:\Program Files\Windows Live Toolbar\msn_sl.exe
      C:\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://actus.sfr.fr
      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
      O4 - HKLM\..\Run: [hpfsched] C:\WINDOWS\hpfsched.exe
      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
      O4 - Startup: Reminder-hpc41001.lnk = C:\Program Files\HP DeskJet 710C Series\ereg\Remind32.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?465a930abac04f0c92dfd1562091de3c
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?465a930abac04f0c92dfd1562091de3c
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      0
      1. Contributeur sécurité
        pas grand chose dans ce rapport

        tu dis que ton antivirus te le detecte. A quel endroit stp ?

        * télécharge AVG Anti-Spyware (ewido)

        https://www.avg.com/en-ww/free-antivirus-download

        * tu l'installes

        * lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

        puis

        Lance <gras>AVG Anti-Spyware


        Clique sur le bouton Analyse (de la barre d'outils)

        Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

        A la fin du scan, choisis l'option 3

        "Appliquer toutes les actions " en bas.

        Clique sur "Enregistrer le rapport".

        Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

        Poste le.
        0
        1. j'suis ravie de ton aide!

          c'est en train de travailler
          avg me detecte TROJAN sur H:/systemolumeInformation/restore....
          0
          1. Contributeur sécurité
            cela correspond à ta restauration système

            poste le rapport lorsqu'il aura terminé
            0
            1. mes about blank ne viennent peut être pas de là??
              ....je sais plus là...
              0
              1. Contributeur sécurité
                je ne pense pas, si il n'y a rien de concret dans ton scan AVG, il faudra faire un scan antivirus en ligne

                http://www.bitdefender.fr/scan8/ie.html

                et poster le rapport ensuite
                0
                1. j'en suis a la fin du scan AVG et j'ai cliqué sur "applisuer toutes les actions" et là ils me demandent si je veux "redemarrer le systeme pour eliminer definitivement les menaces"

                  je fais maintenant ? ou j'attends et te post le rapport de suite?
                  0
                  1. Contributeur sécurité
                    tu sauvegardes le rapport, tu le postes ici
                    ensuite tu pourras redémarrer l'ordi
                    0
                    1. oulala, le charabia...

                      ---------------------------------------------------------
                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 01:12:38 04/02/2007

                      + Résultat de l'analyse:

                      C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll -> Adware.BHO : Nettoyé.
                      G:\Program Files\Instant Access\Multi\20060427210440\instant access.exe -> Dialer.InstantAccess.m : Nettoyé.
                      G:\WINDOWS\iaccess32.exe -> Dialer.InstantAccess.m : Nettoyé.
                      G:\WINDOWS\system32\egaccess4_1061.dll -> Dialer.InstantAccess.r : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc232.txt -> TrackingCookie.247realmedia : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                      :mozilla.136:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      :mozilla.137:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      :mozilla.138:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      :mozilla.139:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      :mozilla.140:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      :mozilla.150:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc227.txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc334.txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc470.txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc513.txt -> TrackingCookie.2o7 : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc253.txt -> TrackingCookie.Adbrite : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
                      :mozilla.157:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                      :mozilla.158:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc260.txt -> TrackingCookie.Adtech : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc263.txt -> TrackingCookie.Advertising : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc265.txt -> TrackingCookie.Adviva : Nettoyé.
                      :mozilla.107:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc275.txt -> TrackingCookie.Atdmt : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                      F:\Mes documents\Florence\Local Settings\Temp\Cookies\florence@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                      :mozilla.94:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc296.txt -> TrackingCookie.Bluestreak : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                      F:\Mes documents\Florence\Local Settings\Temp\Cookies\florence@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc304.txt -> TrackingCookie.Casalemedia : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc505.txt -> TrackingCookie.Casinotropez : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@cz5.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc256.txt -> TrackingCookie.Co : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@com[1].txt -> TrackingCookie.Com : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc365.txt -> TrackingCookie.Comclick : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc327.txt -> TrackingCookie.Coremetrics : Nettoyé.
                      :mozilla.47:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc337.txt -> TrackingCookie.Doubleclick : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc340.txt -> TrackingCookie.Esomniture : Nettoyé.
                      :mozilla.92:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc360.txt -> TrackingCookie.Estat : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc271.txt -> TrackingCookie.Falkag : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc272.txt -> TrackingCookie.Falkag : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@sel.as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc362.txt -> TrackingCookie.Fastclick : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc450.txt -> TrackingCookie.Fastclick : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@media.fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
                      :mozilla.118:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                      :mozilla.119:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                      :mozilla.120:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                      :mozilla.121:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc347.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc348.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc349.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc350.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc351.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc400.txt -> TrackingCookie.Hitbox : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc490.txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-finaref.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-loreal.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-sonyesolutions.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ehg-yvesrocher.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                      :mozilla.41:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc451.txt -> TrackingCookie.Mediaplex : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc480.txt -> TrackingCookie.Overture : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ads.planetactive[2].txt -> TrackingCookie.Planetactive : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc257.txt -> TrackingCookie.Pointroll : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@edge.ru4[2].txt -> TrackingCookie.Ru4 : Nettoyé.
                      :mozilla.100:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      :mozilla.101:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      :mozilla.96:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      :mozilla.97:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      :mozilla.98:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      :mozilla.99:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc297.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc533.txt -> TrackingCookie.Serving-sys : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc323.txt -> TrackingCookie.Sexcounter : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc320.txt -> TrackingCookie.Sextracker : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc535.txt -> TrackingCookie.Sextracker : Nettoyé.
                      :mozilla.86:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      :mozilla.87:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      :mozilla.88:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc685.txt -> TrackingCookie.Smartadserver : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc546.txt -> TrackingCookie.Statcounter : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@focusin.ads.targetnet[1].txt -> TrackingCookie.Targetnet : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@targetnet[2].txt -> TrackingCookie.Targetnet : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc369.txt -> TrackingCookie.Targetnet : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc561.txt -> TrackingCookie.Targetnet : Nettoyé.
                      :mozilla.68:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                      :mozilla.69:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc573.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc576.txt -> TrackingCookie.Tribalfusion : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc582.txt -> TrackingCookie.Valueclick : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc597.txt -> TrackingCookie.Web-stat : Nettoyé.
                      :mozilla.56:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                      C:\Documents and Settings\SASSIER\Cookies\sassier@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc596.txt -> TrackingCookie.Weborama : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@wreport.weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                      F:\Mes documents\Florence\Local Settings\Temp\Cookies\florence@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                      :mozilla.112:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc556.txt -> TrackingCookie.Webtrendslive : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@free.wegcash[2].txt -> TrackingCookie.Wegcash : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@programs.wegcash[1].txt -> TrackingCookie.Wegcash : Nettoyé.
                      :mozilla.23:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      :mozilla.24:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      :mozilla.25:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      :mozilla.26:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      C:\Documents and Settings\SASSIER\Local Settings\Temp\Cookies\sassier@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      C:\RECYCLER\S-1-5-21-842925246-688789844-839522115-1004\Dc251.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                      :mozilla.151:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                      :mozilla.152:C:\Documents and Settings\SASSIER\Application Data\Mozilla\Firefox\Profiles\4sxbju1f.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                      F:\Mes documents\Florence\Cookies\florence@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

                      Fin du rapport
                      0
                      1. Contributeur sécurité
                        vide ta corbeille.

                        ensuite

                        * Télécharge Blacklight
                        https://europe.f-secure.com/exclude/blacklight/index.shtml
                        (de F-Secure)
                        (le premier de la page)

                        Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
                        Double-clique blbeta.exe et accepte la licence;
                        clique Scan puis Next

                        Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
                        sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

                        Copie et colle le contenu de ce rapport dans ta prochaine réponse.
                        NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
                        car des fichiers légitimes peuvent être présents, tel wbemtest.exe
                        0
                        1. ça ?

                          02/04/07 01:17:58 [Info]: BlackLight Engine 1.0.55 initialized
                          02/04/07 01:17:58 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                          02/04/07 01:17:58 [Note]: 7019 4
                          02/04/07 01:17:58 [Note]: 7005 0
                          02/04/07 01:18:13 [Note]: 7006 0
                          02/04/07 01:18:13 [Note]: 7011 1712
                          02/04/07 01:18:13 [Note]: 7026 0
                          02/04/07 01:18:13 [Note]: 7026 0
                          02/04/07 01:18:16 [Note]: FSRAW library version 1.7.1021
                          0
                          1. Contributeur sécurité
                            tu peux me dire ce que c'est que ta partition G
                            0
                            1. c'est mon ancien disque dur que mon assembleur m'a gardé
                              0
                              1. Contributeur sécurité
                                parce que visiblement y a plus ou moins une infection dessus.
                                c'est là que j'aimerai que tu passes F SECURE BLACKLIGHT c'est possible ?
                                0
                                1. aïe! ça se complique...je fais comment?
                                  0
                                  1. Contributeur sécurité
                                    je ne sais pas justement. Je vois que AVG a scanner ton disque G.
                                    c'est tout , et que l'on y voit instant access.

                                    il est installé comment ? en slave ? tu t'en sers de sauvegarde ?

                                    en attendant d'éclaircir la chose, peux tu faire un scan antivirus en ligne et poster le rapport ici
                                    http://www.bitdefender.fr/scan8/ie.html

                                    je pense que ce sera pour demain maintenant vu l'heure

                                    0
                                    1. ce disque ne me sert plus depuis que j'ai mon nouveau PC
                                      je pourrai tres bien m'en separer
                                      ce serai la solution?
                                      ce serai la cause des about blank?

                                      comment faire pour le desactiver?

                                      je ferai le scan demain et t'envoi le rapport ;-)

                                      mille merci pour ton aide
                                      0
                                      1. Contributeur sécurité
                                        ce disque ne me sert plus depuis que j'ai mon nouveau PC
                                        je pourrai tres bien m'en separer
                                        ce serai la solution?
                                        
                                        ce serai la cause des about blank?


                                        je n'ai pas dit que c'était la cause, je continue de cibler où se trouve l'infection, mais d'après le rapport d'AVG, j'aime pas du tout instant access, il reste souvent des bribes par ci par là à virer.

                                        comment faire pour le desactiver? 

                                        ca je ne sais pas, mais je peux me renseigner

                                        fait le scan en ligne, on verra la suite demain
                                        serais là dans l'après midi

                                        0
                                    2. bonjour tt le monde j ai un probleme de piratage car mon pc pc subit souvent de sintrusion j aimerai donc savoir s il y a un pgme pour fermer les ports merci
                                      0
                                      1. Contributeur sécurité
                                        Bonsoir,

                                        il faudrait te créer un sujet stp, pour ne pas interférer dans celui ci.
                                        merci
                                        0
                                    3. j'ai placé le BLACKLIGHT sur mon disque G et voici le rapport :

                                      02/04/07 01:31:21 [Info]: BlackLight Engine 1.0.55 initialized
                                      02/04/07 01:31:21 [Info]: OS: 5.1 build 2600 (Service Pack 2)
                                      02/04/07 01:31:21 [Note]: 7019 4
                                      02/04/07 01:31:21 [Note]: 7005 0
                                      02/04/07 01:31:25 [Note]: 7007 0

                                      je sais pas si ça te donnera qqchose...

                                      @+
                                      0
                                      • 1
                                      • 2