[pb win32] merci pour votre aide

Fermé
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007 - 11 févr. 2007 à 18:25
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 26 févr. 2007 à 22:28
Bonjour,
Voilà, j'ai récupéré l'ordi (windows xp 2002) d'un copain et il semble infesté par plein de bebetes... Deconnexions intempestives, winpro2006 etc...Il y a deux dusques durs; un C et un D.
J'ai fait le "truc" hijack this et voici la liste trouvée. Mais je ne sais pas quoi en faire.
NB: je suis tres nulle en vocabulaire informatique.
Merci, merci à celle ou celui qui voudra bien me faire partager son savoir...

Logfile of HijackThis v1.99.1
Scan saved at 18:09:35, on 11/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
D:\Program Files\QuickTime\qttask.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\System32\LVCOMSX.EXE
D:\Program Files\Logitech\Video\LogiTray.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\Nasser\Local Settings\Temp\Temporary Directory 1 for hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - D:\Program Files\WinAntiVirus Pro 2006\winpgi.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - D:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll (file missing)
O3 - Toolbar: pdfMachine - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgstb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [bgsmsnd.exe] D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "D:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [uwa6pcw] "D:\Program Files\Common Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - D:\WINDOWS\System32\xplugin.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - D:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Firewall service (FWSvc) - Unknown owner - D:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe





14 réponses

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
12 févr. 2007 à 00:27
Bonsoir,

* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)

Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence;
clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe
0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
12 févr. 2007 à 18:19
Merci beaucoup d'avoir repondu.

Voici le rapport de Blacklight:

02/12/07 18:08:20 [Info]: BlackLight Engine 1.0.55 initialized
02/12/07 18:08:20 [Info]: OS: 5.1 build 2600 ()
02/12/07 18:08:21 [Note]: 7019 4
02/12/07 18:08:21 [Note]: 7005 0
02/12/07 18:08:33 [Note]: 7006 0
02/12/07 18:08:33 [Note]: 7011 1624
02/12/07 18:08:34 [Note]: 7026 0
02/12/07 18:08:35 [Note]: 7026 0
02/12/07 18:09:05 [Note]: FSRAW library version 1.7.1021
02/12/07 18:15:40 [Note]: 7007 0

Je n'y comprends pas grand chose...
Cordialement
Malouneh
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 févr. 2007 à 00:46
re

Hijackthis n'est pas correctement installé. Ré installe le stp ailleurs que dans les fichiers temporaires
D:\Documents and Settings\Nasser\Local Settings\Temp\Temporary Directory 1 for hijackthis_199.zip\HijackThis.exe


Il reste des traces de securitoo visiblement.
Tu l'as désinstallé ?


ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download

* tu l'installes

et

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

et

* Télécharge <gras>CCleaner


http://www.filehippo.com/download_ccleaner.html

("Download Latest Version", sur la droite).

Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

* télécharge Brute Force Uninstaller

http://www.merijn.org/files/bfu.zip

* FAIS UN CLIC-DROIT sur le lien ci dessous

http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

Sauvegarde dans le dossier créé (c:\BFU)

Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
* Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
* Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK.
* Clique exit pour fermer le programme BFU.
Recommence encore une fois

* lance Hijackthis "do a system scan only" et coche ces lignes

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - D:\Program Files\WinAntiVirus Pro 2006\winpgi.dll (file missing)
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - D:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll (file missing)
O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "D:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [uwa6pcw] "D:\Program Files\Common Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab


* clique sur "fix checked"

puis

* via ajout et suppression de programmes, supprime si tu le trouves

WinAntiVirus Pro 2006


* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s)

D:\Program Files\WinAntiVirus Pro 2006
D:\windows\system32\elmsp32.exe
D:\WINDOWS\System32\ntsystem.exe
D:\Program Files\Common Files\WinAntiVirus Pro 2006
D:\WINDOWS\web\related.htm

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

Lance AVG Anti-Spyware

Clique sur le bouton Analyse (de la barre d'outils)

Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

A la fin du scan, choisis l'option 3

"Appliquer toutes les actions " en bas.

Clique sur "Enregistrer le rapport".

Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

puis reviens avec le rapport d'AVG et un nouveau rapport Hijackthis


0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
13 févr. 2007 à 18:45
Ok merci beaucoup Philae,
Je vais faire tout cela tranquillement en lisant tes instructions de mon vieux mac.
Le mode sans echec, je vais chercher ce que c'est (bin oui il faut tout m'expliquer)...
Quant à Securitoo, je ne sais pas je ne l'avais jamais vu mais en regardant dans les programmes, il figure bien mais les dossiers sont vides. Le pote qui m'a filé l'ordi a du l'effacer...
Je te tiens informé du resultat le plus rapidement possible. Merci encore
Malouneh
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
13 févr. 2007 à 21:33
bonsoir

pour le mode sans échec, regarde ici
http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
22 févr. 2007 à 20:21
Bonjour Philae,

Desolée pour le délais mais j'ai eu quelques imprévus...
Voici le resultats des opérations :
J'ai du mal à faire accepter BFU par l'ordi, il ne voulait pas le lancer en mode sans echec, j'ai réussi en insistant...

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 20:00:34 22/02/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\XPlugin.XFilter -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\XPlugin.XFilter.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\XPlugin.XFilter\CLSID -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\XPlugin.XFilter\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\TMKSoft -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\TMKSoft\XPlugin -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
D:\Documents and Settings\Nasser\Application Data\xlibgfl254.dll -> Downloader.Agent.bfj : Nettoyé et sauvegardé (mise en quarantaine).
D:\WINDOWS\UPDATE12.0S -> Hijacker.StartPage.a : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.20:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.21:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.22:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd17.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.199:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.526:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.59:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.60:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.61:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.62:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.63:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.64:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.65:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.66:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.670:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.67:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.68:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.69:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.706:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@adbrite.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@cnn.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd14.txt -> TrackingCookie.2o7 : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd4.txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.754:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd459.txt -> TrackingCookie.Adserver : Nettoyé.
:mozilla.57:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.58:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd34.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.430:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.431:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.432:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.433:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.434:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd266.txt -> TrackingCookie.Advertising : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd37.txt -> TrackingCookie.Advertising : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.210:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd55.txt -> TrackingCookie.Atdmt : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd64.txt -> TrackingCookie.Bfast : Nettoyé.
:mozilla.56:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd67.txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd353.txt -> TrackingCookie.Burstbeacon : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd72.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.477:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.478:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.479:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.480:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.481:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.482:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd79.txt -> TrackingCookie.Casalemedia : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd81.txt -> TrackingCookie.Centrport : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd97.txt -> TrackingCookie.Clickzs : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd98.txt -> TrackingCookie.Clickzs : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd99.txt -> TrackingCookie.Clickzs : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@com[1].txt -> TrackingCookie.Com : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd110.txt -> TrackingCookie.Com : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd87.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.220:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.221:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.222:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.223:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.224:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.225:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd134.txt -> TrackingCookie.Comclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd100.txt -> TrackingCookie.Coremetrics : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd65.txt -> TrackingCookie.Counted : Nettoyé.
:mozilla.46:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd108.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.41:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd123.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.226:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.227:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.228:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.229:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.404:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.405:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.406:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.407:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.408:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.409:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.410:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd49.txt -> TrackingCookie.Falkag : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd54.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.363:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd129.txt -> TrackingCookie.Fastclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd133.txt -> TrackingCookie.Findwhat : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd144.txt -> TrackingCookie.Gator : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd120.txt -> TrackingCookie.Hitbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd152.txt -> TrackingCookie.Hitbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd155.txt -> TrackingCookie.Hitbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd228.txt -> TrackingCookie.Hitbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd318.txt -> TrackingCookie.Hitbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd156.txt -> TrackingCookie.Hotlog : Nettoyé.
:mozilla.791:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd175.txt -> TrackingCookie.Ivwbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd268.txt -> TrackingCookie.Liveperson : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd166.txt -> TrackingCookie.Masterstats : Nettoyé.
:mozilla.161:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd200.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.679:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.680:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.777:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd226.txt -> TrackingCookie.Paycounter : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd30.txt -> TrackingCookie.Pointroll : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd231.txt -> TrackingCookie.Qksrv : Nettoyé.
:mozilla.735:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.736:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd232.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.707:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.708:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.709:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd237.txt -> TrackingCookie.Realmedia : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd238.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.685:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.686:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.687:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.688:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.689:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.690:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.693:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.694:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
:mozilla.245:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd242.txt -> TrackingCookie.Revenue : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd118.txt -> TrackingCookie.Ru4 : Nettoyé.
:mozilla.117:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.118:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.119:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.120:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.121:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.122:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd270.txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd71.txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd271.txt -> TrackingCookie.Sexlist : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd272.txt -> TrackingCookie.Sextracker : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd90.txt -> TrackingCookie.Sextracker : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd91.txt -> TrackingCookie.Sextracker : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd92.txt -> TrackingCookie.Sextracker : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd93.txt -> TrackingCookie.Sextracker : Nettoyé.
:mozilla.10:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.11:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.16:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.17:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.9:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd426.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.520:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Spinbox : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@spinbox[1].txt -> TrackingCookie.Spinbox : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd279.txt -> TrackingCookie.Spylog : Nettoyé.
:mozilla.660:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.661:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.825:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.827:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.346:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.347:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.348:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.349:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.350:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.351:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd281.txt -> TrackingCookie.Statcounter : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd289.txt -> TrackingCookie.Targetnet : Nettoyé.
:mozilla.12:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.13:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.14:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.15:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd303.txt -> TrackingCookie.Tradedoubler : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd304.txt -> TrackingCookie.Trafficmp : Nettoyé.
:mozilla.704:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Trafic : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd305.txt -> TrackingCookie.Trafic : Nettoyé.
:mozilla.497:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd306.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.664:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd160.txt -> TrackingCookie.Valueclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd312.txt -> TrackingCookie.Valueclick : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd324.txt -> TrackingCookie.Web-stat : Nettoyé.
:mozilla.111:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.112:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.114:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.115:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd322.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.663:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd33.txt -> TrackingCookie.X10 : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd453.txt -> TrackingCookie.Xxxcounter : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd455.txt -> TrackingCookie.Xxxtoolbar : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd456.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.246:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.247:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.248:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.249:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.521:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.522:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.523:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@c2.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd461.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport


Et le rapport Hijack où appraissent les dossiers Fix checked, je ne sais pas si c'est normal...

Logfile of HijackThis v1.99.1
Scan saved at 20:18:32, on 22/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
D:\Program Files\QuickTime\qttask.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\WINDOWS\System32\LVCOMSX.EXE
D:\Program Files\Logitech\Video\LogiTray.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Hijack\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O3 - Toolbar: pdfMachine - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgstb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [bgsmsnd.exe] D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - D:\WINDOWS\System32\xplugin.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - D:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Voilà voilà.

Je n'ai pas trouvé les fichiers mentionnés, à part le troisième:

cf* -et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s)

D:\Program Files\WinAntiVirus Pro 2006
D:\windows\system32\elmsp32.exe
D:\WINDOWS\System32\ntsystem.exe
D:\Program Files\Common Files\WinAntiVirus Pro 2006
D:\WINDOWS\web\related.htm
-

Merci encore de prendre le temps de répondre
Cordialement
Malouneh
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
23 févr. 2007 à 01:02
bonsoir,

toujours infecté.

on continue

démarrer------exécuter-----tu tapes : regedit----ok

tu navigues jusqu'à la clé

HKEY_LOCAL_MACHINE>Software>Microsoft>
Windows>CurrentVersion>Run
double clic dessus puis
dans le panneau de droite, tu recherches, puis tu supprimes cette entrée :

Pro Secure Microsoft = ELMSP32.EXE

navigue ensuite jusqu'à cette clé

HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
CurrentVersion>RunServices
double clic dessus puis
dans le panneau de droite, tu recherches, puis tu supprimes cette entrée :

Pro Secure Microsoft = ELMSP32.EXE

quitte le registre.

* lance Hijackthis et coche ces lignes :

R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab

ensuite

* Assure toi d'avoir accès à tous les fichiers

-démarrer

-poste de travail ou autre dossier

-menu outils

-options de dossier

-onglet affichage

puis

- activer la case : Afficher les fichiers et dossiers cachés

- désactiver la case : Masquer les extensions des fichiers dont le type est connu

- désactiver la case : Masquer les fichier protégés du système d'exploitation

Puis - Appliquer

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

D:\WINDOWS\System32\ntsystem.exe

* Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système


* fait une recherche avec windows pour trouver
elmsp32.exe et supprime le

* relance AVG pour un scan complet et poste le rapport

* Fait un scan antivirus en ligne
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

ainsi qu'un nouveau rapport Hijackthis


0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
25 févr. 2007 à 17:38
Bonjour

Alors voici le rapport AVG,


---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:27:36 25/02/2007

+ Résultat de l'analyse:



:mozilla.7:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.79:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.80:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.53:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.37:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.107:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.109:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.110:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.18:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.16:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.94:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.95:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.96:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.97:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.98:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.99:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.34:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.35:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.36:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.38:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
D:\Documents and Settings\Nasser\Cookies\nasser@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.103:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.


Fin du rapport


La suite arrive dans le poste suivant...
0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
25 févr. 2007 à 17:55
Re

Voici le rapport Hijack. Par contre je n'ai pas fait bitdefender qui me demande la derniere version d'internet explorer et je fonctionne avec Mozilla. Il n'y a pasz de I agree sur le page mentionnée. Par crainte de faire une bourde, je n'ai rien fait.

Ensuite,
Je n'ai pas trouvé ce fichier:

* et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

D:\WINDOWS\System32\ntsystem.exe


Voici le rapport hijack:

Logfile of HijackThis v1.99.1
Scan saved at 17:50:17, on 25/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\WINDOWS\System32\LVCOMSX.EXE
D:\Program Files\Logitech\Video\LogiTray.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Hijack\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O3 - Toolbar: pdfMachine - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgstb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [bgsmsnd.exe] D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - D:\WINDOWS\System32\xplugin.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - D:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe


Merci de me dire quoi faire pour bitdefender

Cordialement
Malouneh
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
25 févr. 2007 à 18:03
Par contre je n'ai pas fait bitdefender qui me demande la derniere version d'internet explorer et je fonctionne avec Mozilla. Il n'y a pasz de I agree sur le page mentionnée. Par crainte de faire une bourde, je n'ai rien fait. 


Il faut de toutes façons le faire avec Internet explorer, même si tu utilises FF (moi aussi) cela n'empêhe pas de tps à autre de ressortir le bon vieil IE pour un scan

normalement tu devrais pourtant avoir ceci à condition toutefois d'utiliser IE

* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
26 févr. 2007 à 17:49
Re

Apres un long, tres long scan voici le résultat:



BitDefender Online Scanner
Scan report generated at: Mon, Feb 26, 2007 - 02:20:42

Scan path: A:\;C:\;D:\;E:\;

Statistics
Time 07:45:16
Files 631427
Folders 4696
Boot Sectors 3
Archives 15473
Packed Files 62975

Results
Identified Viruses 4
Infected Files 4
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 4

Engines Info
Virus Definitions 393468
Engine build AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
Scan plugins 14
Archive plugins 38
Unpack plugins 6
E-mail plugins 6
System plugins 1

Scan Settings
First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes


Scanned File Status
C:\xlibgfl254.dll Infected with: Generic.Malware.Yd!dldg.63D3F888
C:\xlibgfl254.dll Disinfection failed
C:\xlibgfl254.dll Deleted
D:\Hijack\hijackthis\backups\backup-20070222-180222-885.inf Infected with: Trojan.Downloader.Istbar.PY
D:\Hijack\hijackthis\backups\backup-20070222-180222-885.inf Disinfection failed
D:\Hijack\hijackthis\backups\backup-20070222-180222-885.inf Deleted
D:\WINDOWS\nsdb\hosts Infected with: Trojan.Qhost.Y
D:\WINDOWS\nsdb\hosts Disinfection failed
D:\WINDOWS\nsdb\hosts Deleted
D:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Infected with: Backdoor.Skinymes.Agent.A
D:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Disinfection failed
D:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Deleted
D:\WINDOWS\pack.epk=>(NSIS 2g) Update failed

Cordialement
Malouneh
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
26 févr. 2007 à 20:59
Bonsoir,

j'aimerai que tu me dises où tu en es maintenant au niveau du comportement de ton pc ?

cela devrait être beaucoup mieux non ?
0
Malouneh Messages postés 8 Date d'inscription dimanche 11 février 2007 Statut Membre Dernière intervention 26 février 2007
26 févr. 2007 à 22:26
Bonjour Philae,

D'abord merci pour ton coup de main tres precieux. Ensuite, l'ordi semble debarrassé des fenetres spontanées genre pro antivirus 2006 etc...

Malheureusement internet continue toujours à se bloquer au bout d'une heure ou deux. Il faut redemarrer l'ordi pour avoir à nouveau la connexion...Mais c'est peut-être un autre probleme??

Bien cordialement
Malouneh
0
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
26 févr. 2007 à 22:28
re

je ne sais pas on va voir

* Télécharge DiagHelp.zip
http://www.malekal.com/download/DiagHelp.zip

sur ton bureau

* Tuto
http://www.malekal.com/DiagHelp/DiagHelp.php

ensuite

Ne double-clic pas dessus !!
* Fais un clic droit sur le fichier et extraire tout
* Un nouveau dossier chercher va être créé DiagHelp
* Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
* Une fenêtre va s'ouvrir, choisis l'option 1
L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
* A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note..
Ce dernier se trouve sur C:\resultat.txt
* Copie/colle le contenu du bloc-note qui s'ouvre et poste le rapport ici ensuite
0