Virus serwab et espions dans mon ordi

Résolu
bonjour
dés que je surfe sur internet j'ai une alerte me disant que j'ai le virus serwab puis apres une autre page s'ouvre me fesant la publicite d'1 antivirus ! dans"astuce" j'ai vu une astuce afin d'eradiquer ce virus , je vais l'effectuer !
lorsque j'aurais fini ,pouvez vous me dire si mon scan est ok ,svp?
j'ai egalement des pages de publicités qui s'ouvrent toutes seules ,comment puis -je eradiquer ces espions?J4AI MC AFEE COMME ANTIVIRUS ET AD ADWARE COMME SPYRWARE
MERCI D'AVANCE
Configuration: Windows XP
Internet Explorer 7.0

16 réponses

  1. Contributeur
    slt,

    Télécharge Blacklight (de F-Secure):
    https://www.f-secure.com/en

    En bas de la page qui s'affiche clique sur "I accept".
    Sur la nouvelle page qui s'affiche cliques sur le lien :
    "Download Blacklight Beta Graphical user interface version",
    la fenêtre s'ouvre pour l'enregistrement, enregistre le sur ton bureau.

    Quitte la fenêtre .

    * Maintenant l'icone blbeta.exe doit être présent sur ton bureau
    -> double clic dessus, coche "I accept the agreement"
    -> clique [next] -> clique [scan]

    Laisse le scanner.

    Lorsque le scan est fini clique sur [next] -> [exit]

    Tu verras un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
    Double clic dessus et copie et colle le contenu de ce rapport STP.

    a+
    0
    1. comme prevu je vous envoi le scan par contre pas trouver ce virus serwab!
      0
  2. 02/06/07 21:11:25 [Info]: BlackLight Engine 1.0.55 initialized
    02/06/07 21:11:25 [Info]: OS: 5.1 build 2600 (Service Pack 2)
    02/06/07 21:11:25 [Note]: 7019 4
    02/06/07 21:11:25 [Note]: 7005 0
    02/06/07 21:11:28 [Note]: 7006 0
    02/06/07 21:11:28 [Note]: 7011 3644
    02/06/07 21:11:28 [Note]: 7026 0
    02/06/07 21:11:28 [Note]: 7026 0
    02/06/07 21:11:28 [Note]: 7024 3
    02/06/07 21:11:28 [Info]: Hidden process: C:\windows\system32\qkdzyp.exe
    02/06/07 21:11:34 [Note]: FSRAW library version 1.7.1021
    02/06/07 21:13:28 [Info]: Hidden file: c:\WINDOWS\system32\qkdzyp.dat
    02/06/07 21:13:28 [Note]: 10002 1
    02/06/07 21:13:28 [Info]: Hidden file: C:\windows\system32\qkdzyp.exe
    02/06/07 21:13:28 [Note]: 10002 1
    02/06/07 21:13:29 [Info]: Hidden file: c:\WINDOWS\system32\qkdzyp_nav.dat
    02/06/07 21:13:29 [Note]: 10002 1
    02/06/07 21:13:29 [Info]: Hidden file: c:\WINDOWS\system32\qkdzyp_navps.dat
    02/06/07 21:13:29 [Note]: 10002 1
    02/06/07 21:14:48 [Note]: 2000 1012
    02/06/07 21:21:12 [Note]: 7007 0
    0
    1. Contributeur
      ok :)

      Fais bien cette manip t'inquiète ca a l'air compliqué mais ce n'est qu'une apparence.
      Lis bien et execute , tout est bien expliqué.

      Télécharge Brute Force Uninstaller (de Merijn) ici:
      http://www.merijn.org/files/bfu.zip
      Créé un nouveau dossier directement à la racine de ton disque dur ou l'endroit qui te convient, nomme ce dossier BFU.
      Décompresse (clic droit dessus et « extraire tout ») le fichier téléchargé dans ce nouveau dossier (par exemple C:\BFU)

      Ensuite, télécharge EGDACCESS.bfu (de Metallica) :

      Fais un clik droit ici : http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer ; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

      Si tu utilises Internet Explorer, assure-toi lors de la sauvegarde que le champs "Type :" affiche "Tous les fichiers".
      Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

      Lance "Brute Force Uninstaller" en double-cliquant BFU.exe (Dans le dossier C:\BFU)
      - Clique sur le petit dossier jaune, et clique sur : EGDACCESS.bfu
      - Coches la case Show log after script ends
      - Clique sur Execute pour que le fix fasse son boulot :-)

      Attends que le message Complete script execution apparaîsse et clique sur OK.
      Un rapport va s'afficher dans la fenetre du programme, copie et colle dans le bloc-notes, puis sauvegardes le, tu le posteras plus tard sur le forum.
      Clique Exit pour fermer le programme BFU.

      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

      Ensuite, lance Blacklight en double cliquant sur blbeta.exe et accepte la licence.
      Clique sur Scan pour lancer l'analyse.
      Une fois fait, selectionnes chaques fichiers trouvés et clic sur "RENAME"
      Puis valide.
      Réponds oui aux messages d'avertissements et te demandant si tu autorises le reboot du pc.

      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-

      Après le reboot du pc, les fichiers :

      C:\windows\system32\qkdzyp.exe
      c:\WINDOWS\system32\qkdzyp.dat
      c:\WINDOWS\system32\qkdzyp_nav.dat
      c:\WINDOWS\system32\qkdzyp_navps.dat

      devraient être visible et pouvoir être supprimés sans aucuns soucis.
      Blacklight ne les supprimes pas, il les renommes simplement et il va falloir que tu les vires toi même:

      Va dans C:\windows\system32\ et recherches et effaces:

      qkdzyp.exe.ren
      qkdzyp.dat.ren
      qkdzyp_nav.dat.ren
      qkdzyp_navps.dat.ren


      Une fois fait, reposte le rapport de BFU que tu auras sauvegardé et un nouveau rapport de blacklight.

      a+
      0
      1. bonjour
        je vois envoi mon rapport bfu
        BFU v1.00.9
        Windows XP SP2 (WinNT 5.01.2600 SP2)
        Script started at 13:10:00, on 13/02/2007

        Option Delete files to Recycle Bin: Yes
        Warning: unknown command '<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">' on line #1
        Warning: unknown command '<HTML><HEAD>' on line #2
        Warning: unknown command '<META http-equiv=Content-Type content="text/html; charset=windows-1252">' on line #3
        Warning: unknown command '<META content="MSHTML 6.00.5730.11" name=GENERATOR></HEAD>' on line #4
        Warning: unknown command '<BODY><PRE># For use with Merijn's Brute Force Uninstaller' on line #5
        Failed: RegDelValue HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices|MC (key not found)
        Failed: RegDelValue HKCU\software\microsoft\windows\currentversion\wintrust\trust providers\software publishing\trust database\0|ELECTRONIC GROUP (key not found)
        Failed: DllUnregister C:\WINDOWS\system32\MSWBM32.DLL|1 (file not found)
        Failed: DllUnregister C:\Program Files\MailSkinner\OESkinner.dll|1 (file not found)
        Failed: FolderDelete C:\Program Files\dialpass (folder not found)
        Failed: FolderDelete C:\Program Files\eghtmldialer (folder not found)
        Failed: FolderDelete C:\Program Files\egroup (folder not found)
        Failed: FolderDelete C:\Program Files\Instant Access (folder not found)
        Failed: FolderDelete C:\Program Files\MailSkinner (folder not found)
        Failed: FolderDelete C:\Program Files\InternetGameBox (folder not found)
        Failed: FolderDelete C:\Program Files\GoRecord2 (folder not found)
        Failed: FolderDelete C:\Program Files\GoAstro (folder not found)
        Failed: FolderDelete C:\Program Files\SudoPlanet (folder not found)
        Failed: FolderDelete C:\Program Files\WebMediaPlayer (folder not found)
        Failed: FolderDelete C:\Program Files\MessengerSkinner (folder not found)
        Failed: DllUnregister C:\WINDOWS\mslagent\2_mslagent.dll|1 (file not found)
        Failed: DllUnregister C:\WINDOWS\navmpc\2_navmpc.dll|1 (file not found)
        Failed: FolderDelete C:\WINDOWS\mslagent (folder not found)
        Failed: FolderDelete C:\WINDOWS\navmpc (folder not found)
        Failed: FolderDelete C:\WINDOWS\msskinner (folder not found)
        Failed: FolderDelete C:\WINDOWS\wintrim (folder not found)
        Failed: FolderDelete C:\WINDOWS\wincomp (folder not found)
        Failed: FolderDelete C:\WINDOWS\winmgts (folder not found)
        Failed: FolderDelete C:\WINDOWS\simcss (folder not found)
        Failed: FolderDelete C:\WINDOWS\mc (folder not found)
        Failed: FileDelete D:\DOCUME~1\sophie\LOCALS~1\Temp\IadHide5.dll (operation failed)
        Failed: FileDelete D:\DOCUME~1\sophie\LOCALS~1\Temp\~DF3C85.tmp (operation failed)
        Failed: FileDelete D:\DOCUME~1\sophie\LOCALS~1\Temp\~DFDE52.tmp (operation failed)
        Failed: FileDelete D:\DOCUME~1\sophie\LOCALS~1\Temp\~DFDE5F.tmp (operation failed)
        Failed: FileDelete D:\DOCUME~1\sophie\LOCALS~1\Temp\~DFF39E.tmp (operation failed)
        Failed: FileDelete D:\DOCUME~1\sophie\LOCALS~1\Temp\~DFF3BD.tmp (operation failed)
        Failed: FileDelete C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt (operation failed)
        Failed: FileDelete C:\WINDOWS\Temp\sqlite_r6477AmZGKp0TkK (operation failed)
        Warning: unknown command '</PRE></BODY></HTML>' on line #650
        Script completed.
        0
      2. 02/13/07 13:51:43 [Info]: BlackLight Engine 1.0.55 initialized
        02/13/07 13:51:43 [Info]: OS: 5.1 build 2600 (Service Pack 2)
        02/13/07 13:51:43 [Note]: 7019 4
        02/13/07 13:51:43 [Note]: 7005 0
        02/13/07 13:51:47 [Note]: 7006 0
        02/13/07 13:51:47 [Note]: 7011 1944
        02/13/07 13:51:48 [Note]: 7026 0
        02/13/07 13:51:48 [Note]: 7026 0
        02/13/07 13:51:51 [Note]: FSRAW library version 1.7.1021
        0
      3. en esperant que j'ai tout bien fait ! merci
        0
    2. Contributeur
      oui c'est bon le blacklight est clean ...

      Ou en sont tes probs ?

      a+
      0
      1. et bien cela fait 30 mn que je suis sur internet et je n'ai aucune pages qui s'ouvrent toutes seules ! plus d'espions! merci beaucoup
        0
        1. Contributeur
          Ok tu peux jeter blacklight et BFU, on va faire une petite vérif quand même.

          Télécharges smitfraudfix:(merci a S!RI pour ce programme)

          En image :
          http://siri.urz.free.fr/Fix/SmitfraudFix.php

          tu le décompresses tu doubles cliques sur smitfraudfix.cmd et tu choisis l option 1
          cela vas générer un rapport,copie/colle le.

          =================

          - > Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
          http://www.bitdefender.fr/bd/site/search.php#
          Clique sur « Bitdefender scan on line » suis les instructions.
          Démo (merci à balltrap pour cette démo) :
          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

          Et colle le rapport.

          a+
          0
          1. mon ordi me dit que "smitfraudfix"est un editeur inconnu et mon anti virus dit que c'est un pup (indesirable)
            dois -je quand meme le faire?
            0
            1. SmitFraudFix v2.141

              Rapport fait à 18:15:30,62, 13/02/2007
              Executé à partir de D:\Documents and Settings\sophie\Bureau\SmitfraudFix
              OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
              Le type du système de fichiers est NTFS
              Fix executé en mode normal

              »»»»»»»»»»»»»»»»»»»»»»»» hosts

              »»»»»»»»»»»»»»»»»»»»»»»» D:\

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

              »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

              »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\sophie

              »»»»»»»»»»»»»»»»»»»»»»»» D:\Documents and Settings\sophie\Application Data

              »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

              »»»»»»»»»»»»»»»»»»»»»»»» D:\DOCUME~1\sophie\Favoris

              »»»»»»»»»»»»»»»»»»»»»»»» Bureau

              »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

              »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

              »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

              [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
              "Source"="About:Home"
              "SubscribedURL"="About:Home"
              "FriendlyName"="Ma page d'accueil"

              »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              SrchSTS.exe by S!Ri
              Search SharedTaskScheduler's .dll

              »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
              !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
              "System"=""

              »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

              »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

              »»»»»»»»»»»»»»»»»»»»»»»» Fin
              0
              1. LORSQUE J'AI EFFECTUER BITDEFENDER ,j'ai un virusqui est rentrer dans l'ordi et mon antivirus m'a dit que je pouvais pas le supprimer...est ce normal?
                0
                1. Contributeur
                  Supprime smitfraudfix il est propre...

                  Copie/colle le rapport de bitdefender.

                  a+
                  0
                  1. BitDefender Online Scanner

                    Scan report generated at: Tue, Feb 13, 2007 - 21:37:52

                    Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;

                    Statistics

                    Time
                    01:04:22

                    Files
                    421297

                    Folders
                    6642

                    Boot Sectors
                    4

                    Archives
                    7753

                    Packed Files
                    36948

                    Results

                    Identified Viruses
                    2

                    Infected Files
                    5

                    Suspect Files
                    0

                    Warnings
                    0

                    Disinfected
                    0

                    Deleted Files
                    5

                    Engines Info

                    Virus Definitions
                    420865

                    Engine build
                    AVCORE v1.0 (build 2371) (i386) (Dec 13 2006 11:16:42)

                    Scan plugins
                    14

                    Archive plugins
                    38

                    Unpack plugins
                    6

                    E-mail plugins
                    6

                    System plugins
                    1

                    Scan Settings

                    First Action
                    Disinfect

                    Second Action
                    Delete

                    Heuristics
                    Yes

                    Enable Warnings
                    Yes

                    Scanned Extensions
                    *;

                    Exclude Extensions

                    Scan Emails
                    Yes

                    Scan Archives
                    Yes

                    Scan Packed
                    Yes

                    Scan Files
                    Yes

                    Scan Boot
                    Yes

                    Scanned File
                    Status

                    D:\Documents and Settings\sophie\Application Data\errorsafefrenchnewreleaseinstall[1].exe
                    Infected with: Trojan.Downloader.Winfixer.O

                    D:\Documents and Settings\sophie\Application Data\errorsafefrenchnewreleaseinstall[1].exe
                    Disinfection failed

                    D:\Documents and Settings\sophie\Application Data\errorsafefrenchnewreleaseinstall[1].exe
                    Deleted

                    D:\Documents and Settings\sophie\Mes documents\Mes fichiers reçus\Install_MessengerSkinner.zip=>Msgskinner_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0009
                    Infected with: Backdoor.Skinymes.Agent.A

                    D:\Documents and Settings\sophie\Mes documents\Mes fichiers reçus\Install_MessengerSkinner.zip=>Msgskinner_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0009
                    Disinfection failed

                    D:\Documents and Settings\sophie\Mes documents\Mes fichiers reçus\Install_MessengerSkinner.zip=>Msgskinner_setup.exe=>(NSIS 2o)=>lzma_solid_nsis0009
                    Deleted

                    D:\Documents and Settings\sophie\Mes documents\Mes fichiers reçus\Install_MessengerSkinner.zip=>Msgskinner_setup.exe=>(NSIS 2o)
                    Update failed

                    D:\RECYCLER\S-1-5-21-476116090-750587510-1950001056-1006\Dd211.exe
                    Infected with: Trojan.Downloader.Winfixer.O

                    D:\RECYCLER\S-1-5-21-476116090-750587510-1950001056-1006\Dd211.exe
                    Disinfection failed

                    D:\RECYCLER\S-1-5-21-476116090-750587510-1950001056-1006\Dd211.exe
                    Deleted

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP120\A0020799.exe
                    Infected with: Trojan.Downloader.Winfixer.O

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP120\A0020799.exe
                    Disinfection failed

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP120\A0020799.exe
                    Deleted

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP120\A0020800.exe
                    Infected with: Trojan.Downloader.Winfixer.O

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP120\A0020800.exe
                    Disinfection failed

                    D:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP120\A0020800.exe
                    Deleted
                    0
                2. Contributeur
                  Ok bien :-)

                  Un coup d'antispyware et ce sera bon .

                  Regarde bien et applique ce qui est indiqué en gras

                  ==================================

                  Télécharge et installe ce log :

                  * AVG AS

                  AVG anti spyware
                  https://www.01net.com/telecharger/
                  Met le a jour avant de lancer le scan.
                  Tuto :
                  http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                  ->Relance AVG AS -> "Analyse" ->"Paramètres"

                  Sous la question "Comment réagir ?" :

                  -> clique sur "Actions recommandées" et choisis "Quarantaines"
                  -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                  Si un fichier est infecté en fin d'analyse

                  ->Clique sur "Appliquer toutes les actions "

                  ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                  ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                  a+
                  0
                  1. ---------------------------------------------------------
                    AVG Anti-Spyware - Rapport d'analyse
                    ---------------------------------------------------------

                    + Créé à: 12:19:28 14/02/2007

                    + Résultat de l'analyse:

                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP50\A0009475.exe -> Adware.180Solutions : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\Program Files\Hotbar -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP50\A0009476.dll -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                    D:\Documents and Settings\salvatore\Local Settings\Temp\em2008\HbTools.mlpX -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
                    C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP66\A0011218.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
                    D:\Documents and Settings\sophie\Cookies\sophie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                    D:\Documents and Settings\salvatore\Cookies\salvatore@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                    D:\Documents and Settings\salvatore\Local Settings\Temp\Cookies\salvatore@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@com[1].txt -> TrackingCookie.Com : Nettoyé.
                    D:\Documents and Settings\salvatore\Local Settings\Temp\Cookies\salvatore@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                    D:\Documents and Settings\salvatore\Local Settings\Temp\Cookies\salvatore@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                    D:\Documents and Settings\salvatore\Local Settings\Temp\Cookies\salvatore@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyé.
                    D:\Documents and Settings\salvatore\Local Settings\Temp\Cookies\salvatore@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                    D:\RECYCLER\S-1-5-21-476116090-750587510-1950001056-1006\Dd255\sophie@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                    D:\Documents and Settings\salvatore\Local Settings\Temp\Cookies\salvatore@www.vegasred[1].txt -> TrackingCookie.Vegasred : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
                    D:\Documents and Settings\salvatore\Cookies\salvatore@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                    D:\Documents and Settings\sophie\Cookies\sophie@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

                    Fin du rapport
                    0
                    1. Contributeur
                      ok supprime les quarantaines d'AVG .

                      Comment se comporte ton PC ?

                      a+
                      0
                      1. MON PC SE PORTE BIEN POUR L'INSTANT !
                        merci pour votre aide
                        0
                        1. Contributeur
                          Ok supprime BFU , Blacklight, Smitfraudfix,SDfix de ton PC.

                          Par contre garde AVG et instale aussi ceux la si tu ne les as pas/

                          Les mettre à jour avant de les lancer.(Pour ça voir les démos ou tutos)

                          Antispywares et autres :

                          * Ad-Aware

                          Téléchargement :
                          ad aware
                          Le patch en Français pour Ad-Aware (gratuit) :
                          http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/25543.html
                          Tuto :
                          https://forums.cnetfrance.fr

                          * Spybot :

                          Téléchargement :
                          spybot
                          voir demo d utilisation (merci Balltrap)
                          http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

                          Nettoyeurs (de fichiers inutiles) et autres :

                          * ccleaner

                          Téléchargement :
                          ccleaner
                          Tutorial là :
                          https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

                          Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

                          Fais ceci avec ccleaner :

                          Suppression des fichiers temporaires

                          Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
                          Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
                          • Clique sur Analyse
                          • Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
                          • Une fois le scan terminé, clique sur Lancer le Nettoyage

                          Suppression des incohérence du registre

                          • Clique sur l'icône Erreurs situés dans la marge à gauche.
                          • Puis clique sur Analyser les erreurs
                          • Patiente pendant que CCleaner scan ton registre.
                          • Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
                          • Tu peux cliquer ensuite sur Corriger les erreurs.

                          Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement.

                          * cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
                          Démo :
                          http://pageperso.aol.fr/balltrap34/democleanup.htm
                          Téléchargement :
                          http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
                          Lance le, vérifie que tu es bien en "option standard" (cf démo), ensuite [cleanup] à la fin tu auras une fenêtre qui s'ouvre clique sur [oui], ton PC va redémarrer.

                          Bon surf. ;-)

                          0
                          1. ok a+
                            0