[Trojan] fichier infecté par trojan generic Z

meyli Messages postés 8 Statut Membre -  
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité -
Bonjour,

J'ai un fichier infecté par un "TROJ Generic.Z" ...

Je m'y connais pas beaucoup: qui pourrait m'aider de manière claire et rapide svp ?

Merci bcp ...
A voir également:

9 réponses

green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

# Télécharge ceci: (merci a S!RI pour ce petit programme).

http://siri.urz.free.fr/Fix/SmitfraudFix.zip

Exécute le, Double click sur Smitfraudfix.cmd choisit l’option 1,
voila a quoi cela ressemble : http://siri.urz.free.fr/Fix/SmitfraudFix.php
il va générer un rapport : copie/colle le sur le poste stp.

++
0
meyli Messages postés 8 Statut Membre
 
Merci de m'aider !
voilà le rapport :

SmitFraudFix v2.138

Rapport fait à 22:29:07,87, 04/02/2007
Executé à partir de C:\Program Files\Mozilla Firefox\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

C:\WINDOWS\system32\st3.dll PRESENT !

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Chapelet Claire


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Chapelet Claire\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"


»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"

[HKEY_CLASSES_ROOT\CLSID\{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}\InProcServer32]
@="C:\WINDOWS\system32\st3.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}\InProcServer32]
@="C:\WINDOWS\system32\st3.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{C7CF1142-0785-4B12-A280-B64681E4D45E}"="z"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}"="Master Browseui"

[HKEY_CLASSES_ROOT\CLSID\{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}\InProcServer32]
@="C:\WINDOWS\system32\admparsek.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}\InProcServer32]
@="C:\WINDOWS\system32\admparsek.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00322}"="g322"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00401}"="z"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00402}"="z"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00405}"="z"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4C5947D-16E3-462F-A93D-FB718E100406}"="z"

[HKEY_CLASSES_ROOT\CLSID\{D4C5947D-16E3-462F-A93D-FB718E100406}\InProcServer32]
@="C:\WINDOWS\system32\fontext_a.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D4C5947D-16E3-462F-A93D-FB718E100406}\InProcServer32]
@="C:\WINDOWS\system32\fontext_a.dll"


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D1159422-16E3-462F-A93D-FB718E100407}"="za"

[HKEY_CLASSES_ROOT\CLSID\{D1159422-16E3-462F-A93D-FB718E100407}\InProcServer32]
@="C:\WINDOWS\system32\d3dxofa.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D1159422-16E3-462F-A93D-FB718E100407}\InProcServer32]
@="C:\WINDOWS\system32\d3dxofa.dll"



»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re

# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
----------------------------------------------------------------------------
# Relance le programme Smitfraud :
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum

ensuite :

Télécharge ceci :

Lien : hijackthis

Démo : http://pageperso.aol.fr/balltrap34/demohijack.htm

Choisir l'option "do a scan and a logfile", et faire un copier/coller du rapport ainsi généré sur le forum.

++
0
meyli Messages postés 8 Statut Membre
 
ok je le fais !

Au fait pr info: en fait j'avais déjà téléchargé hijackthis, mais quand je l'ouvrais, il se fermait automatiquement au bout d'1 ou 2 secondes !
J'ai quand même réussi à faire un scan + sauvegarde du rapport, mais idem quand j'ouvrais le rapport ! Alors je l'ai renommé et il ne s'est plus fermé ... C'est dingue, non ?

Bon je redémarre

merci encore ...
0
meyli Messages postés 8 Statut Membre
 
voici le rapport de smitfraud:
SmitFraudFix v2.138

Rapport fait à 22:44:31,83, 04/02/2007
Executé à partir de C:\Documents and Settings\Chapelet Claire\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec

»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}"="st3"

[HKEY_CLASSES_ROOT\CLSID\{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}\InProcServer32]
@="C:\WINDOWS\system32\st3.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1B68470C-2DEF-493B-8A4A-8E2D81BE4EA5}\InProcServer32]
@="C:\WINDOWS\system32\st3.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{C7CF1142-0785-4B12-A280-B64681E4D45E}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}"="Master Browseui"

[HKEY_CLASSES_ROOT\CLSID\{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}\InProcServer32]
@="C:\WINDOWS\system32\admparsek.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}\InProcServer32]
@="C:\WINDOWS\system32\admparsek.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00322}"="g322"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00401}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00402}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00405}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4C5947D-16E3-462F-A93D-FB718E100406}"="z"

[HKEY_CLASSES_ROOT\CLSID\{D4C5947D-16E3-462F-A93D-FB718E100406}\InProcServer32]
@="C:\WINDOWS\system32\fontext_a.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D4C5947D-16E3-462F-A93D-FB718E100406}\InProcServer32]
@="C:\WINDOWS\system32\fontext_a.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D1159422-16E3-462F-A93D-FB718E100407}"="za"

[HKEY_CLASSES_ROOT\CLSID\{D1159422-16E3-462F-A93D-FB718E100407}\InProcServer32]
@="C:\WINDOWS\system32\d3dxofa.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D1159422-16E3-462F-A93D-FB718E100407}\InProcServer32]
@="C:\WINDOWS\system32\d3dxofa.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

Problème suppression C:\WINDOWS\system32\st3.dll

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}"="Master Browseui"

[HKEY_CLASSES_ROOT\CLSID\{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}\InProcServer32]
@="C:\WINDOWS\system32\admparsek.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0B5F7FDF-0717-45BF-B49D-695F3168C7FE}\InProcServer32]
@="C:\WINDOWS\system32\admparsek.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00322}"="g322"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00401}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00402}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{A4F94C0C-54A7-4DB1-9AF3-B22E63D00405}"="z"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D4C5947D-16E3-462F-A93D-FB718E100406}"="z"

[HKEY_CLASSES_ROOT\CLSID\{D4C5947D-16E3-462F-A93D-FB718E100406}\InProcServer32]
@="C:\WINDOWS\system32\fontext_a.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D4C5947D-16E3-462F-A93D-FB718E100406}\InProcServer32]
@="C:\WINDOWS\system32\fontext_a.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{D1159422-16E3-462F-A93D-FB718E100407}"="za"

[HKEY_CLASSES_ROOT\CLSID\{D1159422-16E3-462F-A93D-FB718E100407}\InProcServer32]
@="C:\WINDOWS\system32\d3dxofa.dll"

[HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{D1159422-16E3-462F-A93D-FB718E100407}\InProcServer32]
@="C:\WINDOWS\system32\d3dxofa.dll"

»»»»»»»»»»»»»»»»»»»»»»»» Reboot

C:\WINDOWS\system32\st3.dll supprimé

»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
meyli Messages postés 8 Statut Membre
 
voici le rapport hijackthis :
Logfile of HijackThis v1.99.1
Scan saved at 22:55:47, on 04/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\PopUp Killer\PopUpKiller.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\netdde.exe
C:\WINDOWS\system32\clipsrv.exe
C:\WINDOWS\system32\HPConfig.exe
C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Chapelet Claire\Bureau\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.100.2.8:9090
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {0B5F7FDF-0717-45BF-B49D-695F3168C7FE} - C:\WINDOWS\system32\admparsek.dll
O2 - BHO: (no name) - {621D36CC-09F4-44F6-BA4C-C8FBEAA00207} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00302} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00303} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00304} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00305} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00306} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00309} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00402} - (no file)
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00405} - (no file)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {D1159422-16E3-462F-A93D-FB718E100407} - C:\WINDOWS\system32\d3dxofa.dll
O2 - BHO: (no name) - {D4C5947D-16E3-462F-A93D-FB718E100406} - C:\WINDOWS\system32\fontext_a.dll (file missing)
O2 - BHO: (no name) - {DF00FFA0-AEA9-4EA8-A10F-8BB9A7F8508C} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [PopUpKiller] C:\Program Files\PopUp Killer\PopUpKiller.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?cc8da79d91fa4648a19e9ca4349baec3
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?cc8da79d91fa4648a19e9ca4349baec3
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {1F83CD9E-505E-4F87-BECE-0832A763E36F} (Image Uploader 3.0 Control) - http://www.mypixmania.com/fr/fr/importer/MypixUploader.cab
O16 - DPF: {2250C29C-C5E9-4F55-BE4E-01E45A40FCF1} (CMediaMix Object) - http://musicmix.messenger.msn.com/Medialogic.CAB
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - https://onedrive.live.com/
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://scan.safety.live.com/resource/download/scanner/en-us/wlscbase7617.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/insaniquarium/Oberongamesloader.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe
O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Program Files\HPQ\Notebook Utilities\HPWirelessMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~2\SPEEDD~1\nopdb.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
meyli Messages postés 8 Statut Membre
 
c'est bon alors ?
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
re
pas mal de saltés ...

fais les manips de ce lien stp :

virus methode preliminaire de desinfection version fr

@+

PS : c'est un peu long, tu peux le faire pour demain !
0
meyli Messages postés 8 Statut Membre
 
ok merci je vais le faire
0
meyli Messages postés 8 Statut Membre
 
Voici le rapport d'AVG:
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:10:31 06/02/2007

+ Résultat de l'analyse:

C:\Documents and Settings\Chapelet Claire\Bureau\Dossier Coeur\SetupPoker.exe -> Adware.Casino : Nettoyé.
C:\Documents and Settings\Chapelet Claire\Bureau\Dossier Coeur\casino\AbsoluCasino.exe -> Adware.Casino : Nettoyé.
C:\Program Files\GV AbsoluCasino\cstart-tmp.exe -> Adware.Casino : Nettoyé.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP677\A0206378.dll -> Adware.EasyEr : Nettoyé.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP640\A0195769.dll -> Downloader.Delf.aeo : Nettoyé.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP646\A0196908.dll -> Downloader.Delf.aeo : Nettoyé.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP667\A0204257.dll -> Downloader.Delf.aeo : Nettoyé.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP677\A0206387.dll -> Downloader.Delf.aeo : Nettoyé.
C:\Documents and Settings\All Users\Documents\setup.exe -> Proxy.Horst.vs : Nettoyé.
:mozilla.126:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.127:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.128:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.132:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.155:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.156:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.157:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.158:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.159:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.160:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.161:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.258:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.323:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.324:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.751:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.545:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.546:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.505:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.506:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.119:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.120:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.234:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.235:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.236:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.237:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.479:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.259:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Chapelet Claire\Cookies\chapelet claire@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.38:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.724:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.350:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.351:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.352:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.353:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.354:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.355:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.328:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.329:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.330:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.32:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.865:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.47:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.270:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.273:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.274:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.275:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.284:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.125:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.129:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.130:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.131:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.133:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.134:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.603:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.605:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.608:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.822:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.503:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.504:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.573:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.575:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.666:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.709:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.916:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.946:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.947:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.88:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Hitslink : Nettoyé.
:mozilla.118:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.570:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.59:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.60:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.382:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.383:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.384:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.385:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.599:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.600:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.41:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.42:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.43:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.44:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.45:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.46:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.247:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.248:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.249:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.250:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.251:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.252:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.253:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.254:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.232:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.434:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.643:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.644:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.684:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.762:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.95:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.96:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.97:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.98:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.222:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.223:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.224:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.225:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.121:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.122:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.123:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.124:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.806:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.90:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.91:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.92:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.758:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.474:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.631:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.632:C:\Documents and Settings\Chapelet Claire\Application Data\Mozilla\Firefox\Profiles\z3hupr8r.default\cookies-1.txt -> TrackingCookie.Zedo : Nettoyé.
C:\System Volume Information\_restore{733DECEB-662C-4DFA-903C-C91D146E319B}\RP672\A0205495.exe -> Trojan.Agent.bbl : Nettoyé.
C:\Program Files\ESET\cache\FND1.NFI -> Trojan.Delf.pu : Nettoyé.

Fin du rapport
0
green day Messages postés 26722 Statut Modérateur, Contributeur sécurité 2 163
 
Salut

une fois fini le scan en ligne , fais ceci stp :

Télécharge Blacklight (de F-Secure) :

https://europe.f-secure.com/exclude/blacklight/index.shtml

et sauvegarde le sur ton Bureau.

Double-clique blbeta.exe et accepte la licence ;clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse

++
0