[pb win32] merci pour votre aide

Bonjour,
Voilà, j'ai récupéré l'ordi (windows xp 2002) d'un copain et il semble infesté par plein de bebetes... Deconnexions intempestives, winpro2006 etc...Il y a deux dusques durs; un C et un D.
J'ai fait le "truc" hijack this et voici la liste trouvée. Mais je ne sais pas quoi en faire.
NB: je suis tres nulle en vocabulaire informatique.
Merci, merci à celle ou celui qui voudra bien me faire partager son savoir...

Logfile of HijackThis v1.99.1
Scan saved at 18:09:35, on 11/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\Explorer.EXE
D:\WINDOWS\system32\spoolsv.exe
D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
D:\Program Files\QuickTime\qttask.exe
D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
D:\Program Files\iTunes\iTunesHelper.exe
D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
D:\WINDOWS\System32\LVCOMSX.EXE
D:\Program Files\Logitech\Video\LogiTray.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Program Files\MSN Messenger\MsnMsgr.Exe
D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
D:\Program Files\Alwil Software\Avast4\ashServ.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
D:\Program Files\Logitech\Video\FxSvr2.exe
D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
D:\Program Files\iPod\bin\iPodService.exe
D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
D:\WINDOWS\System32\wuauclt.exe
D:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Documents and Settings\Nasser\Local Settings\Temp\Temporary Directory 1 for hijackthis_199.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - D:\Program Files\WinAntiVirus Pro 2006\winpgi.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - D:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll (file missing)
O3 - Toolbar: pdfMachine - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgstb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [bgsmsnd.exe] D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
O4 - HKLM\..\Run: [WinAntiVirusPro2006] "D:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
O4 - HKLM\..\Run: [uwa6pcw] "D:\Program Files\Common Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - D:\WINDOWS\System32\xplugin.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - D:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Firewall service (FWSvc) - Unknown owner - D:\Program Files\WinAntiVirus Pro 2006\FWSvc.exe (file missing)
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

Configuration: Windows XP
Firefox 2.0

14 réponses

  1. Contributeur sécurité
    Bonsoir,

    * Télécharge Blacklight
    https://europe.f-secure.com/exclude/blacklight/index.shtml
    (de F-Secure)
    (le premier de la page)

    Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
    Double-clique blbeta.exe et accepte la licence;
    clique Scan puis Next

    Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
    sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

    Copie et colle le contenu de ce rapport dans ta prochaine réponse.
    NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
    car des fichiers légitimes peuvent être présents, tel wbemtest.exe
    0
    1. Merci beaucoup d'avoir repondu.

      Voici le rapport de Blacklight:

      02/12/07 18:08:20 [Info]: BlackLight Engine 1.0.55 initialized
      02/12/07 18:08:20 [Info]: OS: 5.1 build 2600 ()
      02/12/07 18:08:21 [Note]: 7019 4
      02/12/07 18:08:21 [Note]: 7005 0
      02/12/07 18:08:33 [Note]: 7006 0
      02/12/07 18:08:33 [Note]: 7011 1624
      02/12/07 18:08:34 [Note]: 7026 0
      02/12/07 18:08:35 [Note]: 7026 0
      02/12/07 18:09:05 [Note]: FSRAW library version 1.7.1021
      02/12/07 18:15:40 [Note]: 7007 0

      Je n'y comprends pas grand chose...
      Cordialement
      Malouneh
      0
      1. Contributeur sécurité
        re

        Hijackthis n'est pas correctement installé. Ré installe le stp ailleurs que dans les fichiers temporaires
        D:\Documents and Settings\Nasser\Local Settings\Temp\Temporary Directory 1 for hijackthis_199.zip\HijackThis.exe
        


        Il reste des traces de securitoo visiblement.
        Tu l'as désinstallé ?

        ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec

        * télécharge AVG Anti-Spyware (ewido)

        https://www.avg.com/en-ww/free-antivirus-download

        * tu l'installes

        et

        * lance AVG Anti-Spyware et clique sur le bouton Mise à jour.<g/ras> Patiente

        et

        * Télécharge <gras>CCleaner


        http://www.filehippo.com/download_ccleaner.html

        ("Download Latest Version", sur la droite).

        Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

        * télécharge Brute Force Uninstaller

        http://www.merijn.org/files/bfu.zip

        * FAIS UN CLIC-DROIT sur le lien ci dessous

        http://perso.numericable.fr/~altshift/Info/Fichiers/Winsoftware.bfu

        et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")

        afin de télécharger Winsoftware.bfu, Type "Tous les fichiers".

        Sauvegarde dans le dossier créé (c:\BFU)

        Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
        * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu
        - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu
        * Clique sur "Execute" et laisse-le faire son travail.
        Attendre que "Complete script execution" apparaîsse et clique sur OK.
        * Clique exit pour fermer le programme BFU.
        Recommence encore une fois

        * lance Hijackthis "do a system scan only" et coche ces lignes

        R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
        O2 - BHO: CIEIntegrator Object - {2178F3FB-2560-458F-BDEE-631E2FE0DFE4} - D:\Program Files\WinAntiVirus Pro 2006\winpgi.dll (file missing)
        O2 - BHO: IEFW Object - {B5141620-C2B2-4D95-9F0F-134D99C87AB0} - D:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll (file missing)
        O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
        O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
        O4 - HKLM\..\Run: [WinAntiVirusPro2006] "D:\Program Files\WinAntiVirus Pro 2006\WinAV.exe" /min
        O4 - HKLM\..\Run: [uwa6pcw] "D:\Program Files\Common Files\WinAntiVirus Pro 2006\uwa6pcw.exe" -c
        O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
        O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
        O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
        O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab

        * clique sur "fix checked"

        puis

        * via ajout et suppression de programmes, supprime si tu le trouves

        WinAntiVirus Pro 2006

        * Assure toi d'avoir accès à tous les fichiers

        -démarrer

        -poste de travail ou autre dossier

        -menu outils

        -options de dossier

        -onglet affichage

        puis

        - activer la case : Afficher les fichiers et dossiers cachés

        - désactiver la case : Masquer les extensions des fichiers dont le type est connu

        - désactiver la case : Masquer les fichier protégés du système d'exploitation

        Puis - Appliquer

        * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s)

        D:\Program Files\WinAntiVirus Pro 2006
        D:\windows\system32\elmsp32.exe
        D:\WINDOWS\System32\ntsystem.exe
        D:\Program Files\Common Files\WinAntiVirus Pro 2006
        D:\WINDOWS\web\related.htm

        * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

        Lance AVG Anti-Spyware

        Clique sur le bouton Analyse (de la barre d'outils)

        Puis sur l'onglet Paramètres,
        sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

        Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

        A la fin du scan, choisis l'option 3

        "Appliquer toutes les actions " en bas.

        Clique sur "Enregistrer le rapport".

        Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

        puis reviens avec le rapport d'AVG et un nouveau rapport Hijackthis

        0
        1. Ok merci beaucoup Philae,
          Je vais faire tout cela tranquillement en lisant tes instructions de mon vieux mac.
          Le mode sans echec, je vais chercher ce que c'est (bin oui il faut tout m'expliquer)...
          Quant à Securitoo, je ne sais pas je ne l'avais jamais vu mais en regardant dans les programmes, il figure bien mais les dossiers sont vides. Le pote qui m'a filé l'ordi a du l'effacer...
          Je te tiens informé du resultat le plus rapidement possible. Merci encore
          Malouneh
          0
          1. Contributeur sécurité
            bonsoir

            pour le mode sans échec, regarde ici
            http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924

            0
            1. Bonjour Philae,

              Desolée pour le délais mais j'ai eu quelques imprévus...
              Voici le resultats des opérations :
              J'ai du mal à faire accepter BFU par l'ordi, il ne voulait pas le lancer en mode sans echec, j'ai réussi en insistant...

              ---------------------------------------------------------
              AVG Anti-Spyware - Rapport d'analyse
              ---------------------------------------------------------

              + Créé à: 20:00:34 22/02/2007

              + Résultat de l'analyse:

              HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\XPlugin.XFilter -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\XPlugin.XFilter.1 -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\XPlugin.XFilter\CLSID -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Classes\XPlugin.XFilter\CurVer -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\TMKSoft -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\TMKSoft\XPlugin -> Adware.CoolWebSearch : Nettoyé et sauvegardé (mise en quarantaine).
              HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
              D:\Documents and Settings\Nasser\Application Data\xlibgfl254.dll -> Downloader.Agent.bfj : Nettoyé et sauvegardé (mise en quarantaine).
              D:\WINDOWS\UPDATE12.0S -> Hijacker.StartPage.a : Nettoyé et sauvegardé (mise en quarantaine).
              :mozilla.20:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
              :mozilla.21:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
              :mozilla.22:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd17.txt -> TrackingCookie.247realmedia : Nettoyé.
              :mozilla.199:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.526:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.59:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.60:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.61:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.62:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.63:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.64:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.65:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.66:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.670:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.67:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.68:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.69:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              :mozilla.706:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@adbrite.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@cnn.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd14.txt -> TrackingCookie.2o7 : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd4.txt -> TrackingCookie.2o7 : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
              :mozilla.754:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd459.txt -> TrackingCookie.Adserver : Nettoyé.
              :mozilla.57:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
              :mozilla.58:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd34.txt -> TrackingCookie.Adtech : Nettoyé.
              :mozilla.430:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
              :mozilla.431:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
              :mozilla.432:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
              :mozilla.433:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
              :mozilla.434:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd266.txt -> TrackingCookie.Advertising : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd37.txt -> TrackingCookie.Advertising : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
              :mozilla.210:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd55.txt -> TrackingCookie.Atdmt : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd64.txt -> TrackingCookie.Bfast : Nettoyé.
              :mozilla.56:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd67.txt -> TrackingCookie.Bluestreak : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd353.txt -> TrackingCookie.Burstbeacon : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd72.txt -> TrackingCookie.Burstnet : Nettoyé.
              :mozilla.477:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
              :mozilla.478:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
              :mozilla.479:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
              :mozilla.480:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
              :mozilla.481:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
              :mozilla.482:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@casalemedia[1].txt -> TrackingCookie.Casalemedia : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd79.txt -> TrackingCookie.Casalemedia : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd81.txt -> TrackingCookie.Centrport : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd97.txt -> TrackingCookie.Clickzs : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd98.txt -> TrackingCookie.Clickzs : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd99.txt -> TrackingCookie.Clickzs : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@com[1].txt -> TrackingCookie.Com : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd110.txt -> TrackingCookie.Com : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd87.txt -> TrackingCookie.Com : Nettoyé.
              :mozilla.220:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.221:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.222:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.223:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.224:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              :mozilla.225:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd134.txt -> TrackingCookie.Comclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd100.txt -> TrackingCookie.Coremetrics : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd65.txt -> TrackingCookie.Counted : Nettoyé.
              :mozilla.46:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd108.txt -> TrackingCookie.Doubleclick : Nettoyé.
              :mozilla.41:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd123.txt -> TrackingCookie.Estat : Nettoyé.
              :mozilla.226:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.227:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.228:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.229:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.404:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.405:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.406:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.407:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.408:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.409:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.410:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd49.txt -> TrackingCookie.Falkag : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd54.txt -> TrackingCookie.Falkag : Nettoyé.
              :mozilla.363:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd129.txt -> TrackingCookie.Fastclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd133.txt -> TrackingCookie.Findwhat : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd144.txt -> TrackingCookie.Gator : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd120.txt -> TrackingCookie.Hitbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd152.txt -> TrackingCookie.Hitbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd155.txt -> TrackingCookie.Hitbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd228.txt -> TrackingCookie.Hitbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd318.txt -> TrackingCookie.Hitbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd156.txt -> TrackingCookie.Hotlog : Nettoyé.
              :mozilla.791:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd175.txt -> TrackingCookie.Ivwbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd268.txt -> TrackingCookie.Liveperson : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd166.txt -> TrackingCookie.Masterstats : Nettoyé.
              :mozilla.161:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd200.txt -> TrackingCookie.Mediaplex : Nettoyé.
              :mozilla.679:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
              :mozilla.680:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
              :mozilla.777:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd226.txt -> TrackingCookie.Paycounter : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd30.txt -> TrackingCookie.Pointroll : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd231.txt -> TrackingCookie.Qksrv : Nettoyé.
              :mozilla.735:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
              :mozilla.736:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd232.txt -> TrackingCookie.Questionmarket : Nettoyé.
              :mozilla.707:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
              :mozilla.708:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
              :mozilla.709:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd237.txt -> TrackingCookie.Realmedia : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd238.txt -> TrackingCookie.Realmedia : Nettoyé.
              :mozilla.685:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.686:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.687:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.688:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.689:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.690:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.693:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.694:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
              :mozilla.245:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd242.txt -> TrackingCookie.Revenue : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd118.txt -> TrackingCookie.Ru4 : Nettoyé.
              :mozilla.117:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
              :mozilla.118:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
              :mozilla.119:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
              :mozilla.120:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
              :mozilla.121:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
              :mozilla.122:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd270.txt -> TrackingCookie.Serving-sys : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd71.txt -> TrackingCookie.Serving-sys : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd271.txt -> TrackingCookie.Sexlist : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd272.txt -> TrackingCookie.Sextracker : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd90.txt -> TrackingCookie.Sextracker : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd91.txt -> TrackingCookie.Sextracker : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd92.txt -> TrackingCookie.Sextracker : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd93.txt -> TrackingCookie.Sextracker : Nettoyé.
              :mozilla.10:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.11:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.16:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.17:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.9:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd426.txt -> TrackingCookie.Smartadserver : Nettoyé.
              :mozilla.520:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Spinbox : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@spinbox[1].txt -> TrackingCookie.Spinbox : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd279.txt -> TrackingCookie.Spylog : Nettoyé.
              :mozilla.660:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
              :mozilla.661:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
              :mozilla.825:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
              :mozilla.827:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
              :mozilla.346:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
              :mozilla.347:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
              :mozilla.348:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
              :mozilla.349:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
              :mozilla.350:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
              :mozilla.351:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd281.txt -> TrackingCookie.Statcounter : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd289.txt -> TrackingCookie.Targetnet : Nettoyé.
              :mozilla.12:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
              :mozilla.13:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
              :mozilla.14:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
              :mozilla.15:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd303.txt -> TrackingCookie.Tradedoubler : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd304.txt -> TrackingCookie.Trafficmp : Nettoyé.
              :mozilla.704:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Trafic : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@trafic[1].txt -> TrackingCookie.Trafic : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd305.txt -> TrackingCookie.Trafic : Nettoyé.
              :mozilla.497:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd306.txt -> TrackingCookie.Tribalfusion : Nettoyé.
              :mozilla.664:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd160.txt -> TrackingCookie.Valueclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd312.txt -> TrackingCookie.Valueclick : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd324.txt -> TrackingCookie.Web-stat : Nettoyé.
              :mozilla.111:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
              :mozilla.112:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
              :mozilla.114:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
              :mozilla.115:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd322.txt -> TrackingCookie.Weborama : Nettoyé.
              :mozilla.663:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd33.txt -> TrackingCookie.X10 : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd453.txt -> TrackingCookie.Xxxcounter : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd455.txt -> TrackingCookie.Xxxtoolbar : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd456.txt -> TrackingCookie.Yadro : Nettoyé.
              :mozilla.246:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
              :mozilla.247:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
              :mozilla.248:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
              :mozilla.249:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
              :mozilla.521:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
              :mozilla.522:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
              :mozilla.523:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@c2.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
              D:\Documents and Settings\Nasser\Cookies\nasser@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
              D:\RECYCLER\S-1-5-21-343818398-152049171-1060284298-1003\Dd461.txt -> TrackingCookie.Zedo : Nettoyé.

              Fin du rapport

              Et le rapport Hijack où appraissent les dossiers Fix checked, je ne sais pas si c'est normal...

              Logfile of HijackThis v1.99.1
              Scan saved at 20:18:32, on 22/02/2007
              Platform: Windows XP (WinNT 5.01.2600)
              MSIE: Internet Explorer v6.00 (6.00.2600.0000)

              Running processes:
              D:\WINDOWS\System32\smss.exe
              D:\WINDOWS\system32\winlogon.exe
              D:\WINDOWS\system32\services.exe
              D:\WINDOWS\system32\lsass.exe
              D:\WINDOWS\system32\svchost.exe
              D:\WINDOWS\System32\svchost.exe
              D:\WINDOWS\system32\spoolsv.exe
              D:\WINDOWS\Explorer.EXE
              D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
              D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
              D:\Program Files\QuickTime\qttask.exe
              D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
              D:\Program Files\iTunes\iTunesHelper.exe
              D:\WINDOWS\System32\LVCOMSX.EXE
              D:\Program Files\Logitech\Video\LogiTray.exe
              D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
              D:\WINDOWS\System32\ctfmon.exe
              D:\Program Files\MSN Messenger\MsnMsgr.Exe
              D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              D:\Program Files\Logitech\Video\FxSvr2.exe
              D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
              D:\WINDOWS\System32\svchost.exe
              D:\Program Files\iPod\bin\iPodService.exe
              D:\WINDOWS\System32\wuauclt.exe
              D:\Program Files\Mozilla Firefox\firefox.exe
              D:\Hijack\hijackthis\HijackThis.exe

              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
              R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
              R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
              O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
              O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
              O3 - Toolbar: pdfMachine - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgstb.dll
              O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
              O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
              O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
              O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
              O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
              O4 - HKLM\..\Run: [bgsmsnd.exe] D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
              O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
              O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
              O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
              O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
              O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
              O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
              O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
              O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
              O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
              O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
              O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
              O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
              O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
              O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
              O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
              O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
              O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
              O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - D:\WINDOWS\System32\xplugin.dll
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
              O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - D:\Program Files\Securitoo\av_fw\fswsclds.exe
              O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
              O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
              O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

              Voilà voilà.

              Je n'ai pas trouvé les fichiers mentionnés, à part le troisième:

              cf* -et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s)

              D:\Program Files\WinAntiVirus Pro 2006
              D:\windows\system32\elmsp32.exe
              D:\WINDOWS\System32\ntsystem.exe
              D:\Program Files\Common Files\WinAntiVirus Pro 2006
              D:\WINDOWS\web\related.htm
              -

              Merci encore de prendre le temps de répondre
              Cordialement
              Malouneh
              0
              1. Contributeur sécurité
                bonsoir,

                toujours infecté.

                on continue

                démarrer------exécuter-----tu tapes : regedit----ok

                tu navigues jusqu'à la clé

                HKEY_LOCAL_MACHINE>Software>Microsoft>
                Windows>CurrentVersion>Run
                double clic dessus puis
                dans le panneau de droite, tu recherches, puis tu supprimes cette entrée :

                Pro Secure Microsoft = ELMSP32.EXE

                navigue ensuite jusqu'à cette clé

                HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>
                CurrentVersion>RunServices
                double clic dessus puis
                dans le panneau de droite, tu recherches, puis tu supprimes cette entrée :

                Pro Secure Microsoft = ELMSP32.EXE

                quitte le registre.

                * lance Hijackthis et coche ces lignes :

                R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - D:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (file missing)
                O4 - HKLM\..\Run: [Pro Secure Microsoft] elmsp32.exe
                O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKLM\..\Run: [gwiz] D:\WINDOWS\System32\ntsystem.exe
                O4 - HKLM\..\RunServices: [Pro Secure Microsoft] elmsp32.exe
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\j2re1.4.2_04\bin\npjpi142_04.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\MSMSGS.EXE (file missing)
                O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} - http://www.xxxtoolbar.com/ist/softwares/v4.0/0006_regular.cab
                O16 - DPF: {BAC01377-73DD-4796-854D-2A8997E3D68A} (Yahoo! Photos Easy Upload Tool Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/ydropper/ydropper1_4us.cab

                ensuite

                * Assure toi d'avoir accès à tous les fichiers

                -démarrer

                -poste de travail ou autre dossier

                -menu outils

                -options de dossier

                -onglet affichage

                puis

                - activer la case : Afficher les fichiers et dossiers cachés

                - désactiver la case : Masquer les extensions des fichiers dont le type est connu

                - désactiver la case : Masquer les fichier protégés du système d'exploitation

                Puis - Appliquer

                * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                D:\WINDOWS\System32\ntsystem.exe

                * Dans l'Explorateur Windows recache les fichiers système afin de ne pas faire d'erreur à l'avenir. Retourne à la fenêtre Paramètres de dossiers et sélectionne Ne pas afficher les fichiers cachés ou les fichiers système

                * fait une recherche avec windows pour trouver
                elmsp32.exe et supprime le

                * relance AVG pour un scan complet et poste le rapport

                * Fait un scan antivirus en ligne
                https://www.bitdefender.fr/
                et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                ainsi qu'un nouveau rapport Hijackthis

                0
                1. Bonjour

                  Alors voici le rapport AVG,

                  ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 17:27:36 25/02/2007

                  + Résultat de l'analyse:

                  :mozilla.7:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                  :mozilla.79:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                  :mozilla.80:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                  :mozilla.53:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                  :mozilla.37:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                  :mozilla.107:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                  :mozilla.109:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                  :mozilla.110:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                  :mozilla.18:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                  :mozilla.16:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                  :mozilla.94:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                  :mozilla.95:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                  :mozilla.96:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                  :mozilla.97:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                  :mozilla.98:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                  :mozilla.99:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                  :mozilla.34:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                  :mozilla.35:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                  :mozilla.36:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                  :mozilla.38:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                  D:\Documents and Settings\Nasser\Cookies\nasser@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                  :mozilla.103:D:\Documents and Settings\Nasser\Application Data\Mozilla\Firefox\Profiles\ei0pvi2m.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

                  Fin du rapport

                  La suite arrive dans le poste suivant...
                  0
                  1. Re

                    Voici le rapport Hijack. Par contre je n'ai pas fait bitdefender qui me demande la derniere version d'internet explorer et je fonctionne avec Mozilla. Il n'y a pasz de I agree sur le page mentionnée. Par crainte de faire une bourde, je n'ai rien fait.

                    Ensuite,
                    Je n'ai pas trouvé ce fichier:

                    * et Supprime le(s) fichier(s) ci dessous si il(s) est (sont) présent(s) :

                    D:\WINDOWS\System32\ntsystem.exe


                    Voici le rapport hijack:

                    Logfile of HijackThis v1.99.1
                    Scan saved at 17:50:17, on 25/02/2007
                    Platform: Windows XP (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

                    Running processes:
                    D:\WINDOWS\System32\smss.exe
                    D:\WINDOWS\system32\winlogon.exe
                    D:\WINDOWS\system32\services.exe
                    D:\WINDOWS\system32\lsass.exe
                    D:\WINDOWS\system32\svchost.exe
                    D:\WINDOWS\System32\svchost.exe
                    D:\WINDOWS\system32\spoolsv.exe
                    D:\WINDOWS\Explorer.EXE
                    D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
                    D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                    D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
                    D:\Program Files\iTunes\iTunesHelper.exe
                    D:\WINDOWS\System32\LVCOMSX.EXE
                    D:\Program Files\Logitech\Video\LogiTray.exe
                    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    D:\WINDOWS\System32\ctfmon.exe
                    D:\Program Files\MSN Messenger\MsnMsgr.Exe
                    D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    D:\Program Files\Logitech\Video\FxSvr2.exe
                    D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    D:\Program Files\Common Files\Microsoft Shared\VS7DEBUG\MDM.EXE
                    D:\WINDOWS\System32\svchost.exe
                    D:\Program Files\Mozilla Firefox\firefox.exe
                    D:\Program Files\iPod\bin\iPodService.exe
                    D:\WINDOWS\System32\wuauclt.exe
                    D:\Hijack\hijackthis\HijackThis.exe

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
                    O3 - Toolbar: pdfMachine - {0E1230F8-EA50-42A9-983C-E22ABC2EED3F} - D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgstb.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
                    O4 - HKLM\..\Run: [AdaptecDirectCD] "D:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Program Files\Java\j2re1.4.2_04\bin\jusched.exe
                    O4 - HKLM\..\Run: [bgsmsnd.exe] D:\WINDOWS\System32\spool\DRIVERS\W32X86\2\bgsmsnd.exe
                    O4 - HKLM\..\Run: [iTunesHelper] D:\Program Files\iTunes\iTunesHelper.exe
                    O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                    O4 - HKLM\..\Run: [LVCOMSX] D:\WINDOWS\System32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [LogitechVideoRepair] D:\Program Files\Logitech\Video\ISStart.exe
                    O4 - HKLM\..\Run: [LogitechVideoTray] D:\Program Files\Logitech\Video\LogiTray.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKCU\..\Run: [ctfmon.exe] D:\WINDOWS\System32\ctfmon.exe
                    O4 - HKCU\..\Run: [MsnMsgr] "D:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
                    O4 - Global Startup: Adobe Gamma Loader.exe.lnk = D:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
                    O4 - Global Startup: Adobe Reader Speed Launch.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: E&xport to Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
                    O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - D:\WINDOWS\System32\xplugin.dll
                    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                    O23 - Service: avast! Antivirus - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashServ.exe
                    O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                    O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - D:\Program Files\Securitoo\av_fw\fswsclds.exe
                    O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                    O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - D:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - D:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe

                    Merci de me dire quoi faire pour bitdefender

                    Cordialement
                    Malouneh
                    0
                    1. Contributeur sécurité
                      Par contre je n'ai pas fait bitdefender qui me demande la derniere version d'internet explorer et je fonctionne avec Mozilla. Il n'y a pasz de I agree sur le page mentionnée. Par crainte de faire une bourde, je n'ai rien fait. 


                      Il faut de toutes façons le faire avec Internet explorer, même si tu utilises FF (moi aussi) cela n'empêhe pas de tps à autre de ressortir le bon vieil IE pour un scan

                      normalement tu devrais pourtant avoir ceci à condition toutefois d'utiliser IE

                      * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                      * Dans la nouvelle fenêtre, clique sur I agree
                      * La fenêtre change encore, clique sur Click here to scan
                      * Les signatures se chargent, etc.
                      0
                      1. Re

                        Apres un long, tres long scan voici le résultat:

                        BitDefender Online Scanner
                        Scan report generated at: Mon, Feb 26, 2007 - 02:20:42

                        Scan path: A:\;C:\;D:\;E:\;

                        Statistics
                        Time 07:45:16
                        Files 631427
                        Folders 4696
                        Boot Sectors 3
                        Archives 15473
                        Packed Files 62975

                        Results
                        Identified Viruses 4
                        Infected Files 4
                        Suspect Files 0
                        Warnings 0
                        Disinfected 0
                        Deleted Files 4

                        Engines Info
                        Virus Definitions 393468
                        Engine build AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)
                        Scan plugins 14
                        Archive plugins 38
                        Unpack plugins 6
                        E-mail plugins 6
                        System plugins 1

                        Scan Settings
                        First Action Disinfect
                        Second Action Delete
                        Heuristics Yes
                        Enable Warnings Yes
                        Scanned Extensions *;
                        Exclude Extensions
                        Scan Emails Yes
                        Scan Archives Yes
                        Scan Packed Yes
                        Scan Files Yes
                        Scan Boot Yes

                        Scanned File Status
                        C:\xlibgfl254.dll Infected with: Generic.Malware.Yd!dldg.63D3F888
                        C:\xlibgfl254.dll Disinfection failed
                        C:\xlibgfl254.dll Deleted
                        D:\Hijack\hijackthis\backups\backup-20070222-180222-885.inf Infected with: Trojan.Downloader.Istbar.PY
                        D:\Hijack\hijackthis\backups\backup-20070222-180222-885.inf Disinfection failed
                        D:\Hijack\hijackthis\backups\backup-20070222-180222-885.inf Deleted
                        D:\WINDOWS\nsdb\hosts Infected with: Trojan.Qhost.Y
                        D:\WINDOWS\nsdb\hosts Disinfection failed
                        D:\WINDOWS\nsdb\hosts Deleted
                        D:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Infected with: Backdoor.Skinymes.Agent.A
                        D:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Disinfection failed
                        D:\WINDOWS\pack.epk=>(NSIS 2g)=>lzma_solid_nsis0009 Deleted
                        D:\WINDOWS\pack.epk=>(NSIS 2g) Update failed

                        Cordialement
                        Malouneh
                        0
                        1. Contributeur sécurité
                          Bonsoir,

                          j'aimerai que tu me dises où tu en es maintenant au niveau du comportement de ton pc ?

                          cela devrait être beaucoup mieux non ?
                          0
                          1. Bonjour Philae,

                            D'abord merci pour ton coup de main tres precieux. Ensuite, l'ordi semble debarrassé des fenetres spontanées genre pro antivirus 2006 etc...

                            Malheureusement internet continue toujours à se bloquer au bout d'une heure ou deux. Il faut redemarrer l'ordi pour avoir à nouveau la connexion...Mais c'est peut-être un autre probleme??

                            Bien cordialement
                            Malouneh
                            0
                            1. Contributeur sécurité
                              re

                              je ne sais pas on va voir

                              * Télécharge DiagHelp.zip
                              http://www.malekal.com/download/DiagHelp.zip

                              sur ton bureau

                              * Tuto
                              http://www.malekal.com/DiagHelp/DiagHelp.php

                              ensuite

                              Ne double-clic pas dessus !!
                              * Fais un clic droit sur le fichier et extraire tout
                              * Un nouveau dossier chercher va être créé DiagHelp
                              * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître)
                              * Une fenêtre va s'ouvrir, choisis l'option 1
                              L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande.
                              * A la fin de l'analyse, il te sera redemandé de redémarrer l'ordinateur... Une fois l'ordinateur redémarré le rapport va apparaître sur le bloc-note..
                              Ce dernier se trouve sur C:\resultat.txt
                              * Copie/colle le contenu du bloc-note qui s'ouvre et poste le rapport ici ensuite
                              0