Virus audio;ya.com - Page 2

Résolu
Précédent
  • 1
  • 2
  1. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    Télécharge MSNFix.zip de !aur3n7 sur le bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le (clic droit >> Extraire tout) et double clique sur le fichier MSNFix.bat.
    - Choisis l'option R.
    - Si l'infection est détectée, exécutes l'option N.

    Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis.
    0
  2. willyvi
     
    MSN_Fix 1.01

    C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix
    Fix exécuté le 21/03/2007 à 23:29:06,78 par oualid mahdadi
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\WINDOWS\udll.exe
    ... C:\WINDOWS\Cursors\mdll.exe

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Exécutable dans le dossier C:\WINDOWS\Cursors\

    /!\ ces fichiers ne sont pas obligatoirement infectieux et necessitent un avis expérimenté avant toute intervention.

    C:\WINDOWS\Cursors\mdll.exe

    Terminé **********

    ************************ Suppression des fichiers

    .. OK ... C:\WINDOWS\udll.exe
    .. OK ... C:\WINDOWS\Cursors\mdll.exe

    ************************ Nettoyage du registre
    Nettoyage terminé

    ************************ suppression des fichiers temporaires

    .......... Terminé

    ************************ Nettoyage du dossier C:\WINDOWS\Prefetch\

    .......... Terminé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 21032007_23300012.zip

    ------------------------------------------------------------------------
    Auteur: !aur3n7 Contact: http://lyonnais92.aceboard.fr
    ------------------------------------------------------------------------

    --------------------------------------------- FIN ---------------------------------------------

    Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
    0
  3. willyvi
     
    Logfile of HijackThis v1.99.1
    Scan saved at 23:31:46, on 21/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\ICQLite\ICQLite.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\eMule\emule.exe
    C:\WINDOWS\explorer.exe
    C:\Program Files\Outlook Express\msimn.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by125w.bay125.mail.live.com/mail/resources/MsnPUpld.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    0
  4. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    ok, merci pour les rapports, je les analyse, et je reviens ensuite
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    lance hijackthis pour un "scan seulement" puis coche ces lignes :

    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [ICQ Lite] "C:\Program Files\ICQLite\ICQLite.exe" -minimize
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKCU\..\Run: [IMC] C:\Program Files\FriendFinder\FriendFinder Messenger 30\imc.exe
    O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Program Files\Creative\Sync Manager Unicode\CTSyncU.exe"
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Program Files\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0\bin\npjpi150.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
    O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by125w.bay125.mail.live.com/mail/resources/MsnPUpld.cab
    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game10.zylom.com/activex/zylomgamesplayer.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

    ** ferme toutes les applications ouvertes y compris Internet Explorer et clique sur "fixer objet"

    * Fait un scan antivirus en ligne Panda et copie colle le résultat ici
    https://www.pandasecurity.com/?ref=www.pandasoftware.com/activescan/fr/activescan_principal.htm

    * tuto en image
    https://forum.pcastuces.com/default.asp#haut

    à la lettre T

    et reposte un nouveau rapport hijackthis également
    (demain je ne serais pas là le matin)

    0
  7. willyvi
     
    bonsoir! voila, desoler pour le temp long

    Incident Statut Analyse

    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.247realmedia.com/]
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.advertising.com/]
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.doubleclick.net/]
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.smartadserver.com/]
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.tradedoubler.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.bs.serving-sys.com/]
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.serving-sys.com/]
    Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.questionmarket.com/]
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.statcounter.com/]
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.weborama.fr/]
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.adtech.de/]
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.bluestreak.com/]
    Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.yadro.ru/]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.2o7.net/]
    Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.atwola.com/]
    Spyware:Cookie/Adviva No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.adviva.net/]
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[fe.lea.lycos.fr/]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.112.2o7.net/]
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.atdmt.com/]
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.mediaplex.com/]
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[fl01.ct2.comclick.com/]
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[ad.yieldmanager.com/]
    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.fastclick.net/]
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.realmedia.com/]
    Spyware:Cookie/HotLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.hotlog.ru/]
    Spyware:Cookie/SpyLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.spylog.com/]
    Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.cs.sexcounter.com/]
    Spyware:Cookie/bravenetA No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.bravenet.com/]
    Spyware:Cookie/Zedo No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.zedo.com/]
    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.tribalfusion.com/]
    Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.casalemedia.com/]
    Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.888.com/]
    Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[statse.webtrendslive.com/]
    Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.adultfriendfinder.com/]
    Spyware:Cookie/WUpd No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.revenue.net/]
    Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[searchportal.information.com/]
    Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\oualid mahdadi\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\cookies.txt[.hitbox.com/]
    Virus:Trj/Banbra.DZI Désinfecté C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix\21032007_23300012.zip[backup/udll.exe]
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix\incl\Process.exe
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix.zip[MSNFix/incl/Process.exe]
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@112.2o7[1].txt
    Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@adtech[1].txt
    Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@adultfriendfinder[2].txt
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@atdmt[2].txt
    Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@atwola[1].txt
    Spyware:Cookie/Casalemedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@casalemedia[2].txt
    Spyware:Cookie/Date No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@date[1].txt
    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@fastclick[1].txt
    Spyware:Cookie/HotLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@hotlog[2].txt
    Spyware:Cookie/FastClick No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@media.fastclick[1].txt
    Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@mediaplex[1].txt
    Spyware:Cookie/SpyLog No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@spylog[2].txt
    Spyware:Cookie/Statcounter No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@statcounter[2].txt
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@tradedoubler[1].txt
    Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@weborama[1].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid mahdadi@xiti[1].txt
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@247realmedia[1].txt
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@2o7[2].txt
    Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@888[2].txt
    Spyware:Cookie/YieldManager No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@ad.yieldmanager[1].txt
    Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@adopt.hbmediapro[1].txt
    Spyware:Cookie/Adserver No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@adserver.filefront[1].txt
    Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@advertising[2].txt
    Spyware:Cookie/Falkag No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@as1.falkag[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@bs.serving-sys[1].txt
    Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@com[1].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@doubleclick[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@fe.lea.lycos[1].txt
    Spyware:Cookie/Hitbox No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@hitbox[1].txt
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@overture[2].txt
    Spyware:Cookie/QuestionMarket No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@questionmarket[2].txt
    Spyware:Cookie/WUpd No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@revenue[1].txt
    Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@searchportal.information[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@serving-sys[1].txt
    Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@sextracker[1].txt
    Spyware:Cookie/WebtrendsLive No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@statse.webtrendslive[1].txt
    Spyware:Cookie/Mammamediasolutions No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@targetnet[1].txt
    Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@tribalfusion[1].txt
    Spyware:Cookie/Tucows No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@tucows[1].txt
    Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@www6.addfreestats[1].txt
    Spyware:Cookie/Yadro No Désinfecté C:\Documents and Settings\oualid mahdadi\Cookies\oualid_mahdadi@yadro[2].txt
    Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\oualid mahdadi\Local Settings\Application Data\Mozilla\Firefox\Profiles\z8hhspc3.default\Cache\27FB1AB7d01[MSNFix/incl/Process.exe]
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\yhwpld2e.default\cookies.txt[.2o7.net/]
    Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\Application Data\Mozilla\Firefox\Profiles\yhwpld2e.default\cookies.txt[.xiti.com/]
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@112.2o7[2].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@247realmedia[2].txt
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@2o7[2].txt
    Spyware:Cookie/7search No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@7search[2].txt
    Spyware:Cookie/888 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@888[1].txt
    Spyware:Cookie/888 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@888[3].txt
    Spyware:Cookie/adstat No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ad.stat.4u[1].txt
    Spyware:Cookie/YieldManager No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ad.yieldmanager[2].txt
    Spyware:Cookie/Hbmediapro No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adopt.hbmediapro[1].txt
    Spyware:Cookie/AdDynamix No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ads.addynamix[2].txt
    Spyware:Cookie/PointRoll No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ads.pointroll[2].txt
    Spyware:Cookie/Adserver No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adserver.filefront[1].txt
    Spyware:Cookie/Adtech No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adtech[1].txt
    Spyware:Cookie/adultfriendfinder No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adultfriendfinder[2].txt
    Spyware:Cookie/Adverserve No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@adverserve[1].txt
    Spyware:Cookie/Advertising No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@advertising[1].txt
    Spyware:Cookie/Apmebf No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@apmebf[1].txt
    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@as-eu.falkag[1].txt
    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@as-us.falkag[1].txt
    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@as1.falkag[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@atdmt[2].txt
    Spyware:Cookie/Atwola No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@atwola[1].txt
    Spyware:Cookie/Belnk No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@belnk[1].txt
    Spyware:Cookie/Beweb No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@beweb[2].txt
    Spyware:Cookie/Bfast No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bfast[2].txt
    Spyware:Cookie/Bluestreak No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bluestreak[1].txt
    Spyware:Cookie/bravenetA No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bravenet[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@bs.serving-sys[2].txt
    Spyware:Cookie/BurstNet No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@burstnet[1].txt
    Spyware:Cookie/Enhance No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@c.enhance[1].txt
    Spyware:Cookie/Zedo No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@c5.zedo[2].txt
    Spyware:Cookie/Casalemedia No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@casalemedia[1].txt
    Spyware:Cookie/Cassava No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cassava[1].txt
    Spyware:Cookie/Ccbill No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ccbill[2].txt
    Spyware:Cookie/CentrPort No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@centrport[2].txt
    Spyware:Cookie/Cgi-bin No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cgi-bin[15].txt
    Spyware:Cookie/Cgi-bin No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cgi-bin[16].txt
    Spyware:Cookie/Cgi-bin No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cgi-bin[4].txt
    Spyware:Cookie/Com.com No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@com[2].txt
    Spyware:Cookie/Hitslink No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter.hitslink[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter10.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter13.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter14.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter16.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter3.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter5.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@counter8.sextracker[1].txt
    Spyware:Cookie/cs.sexcounter No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@cs.sexcounter[2].txt
    Spyware:Cookie/Coremetrics No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@data.coremetrics[1].txt
    Spyware:Cookie/Date No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@date[1].txt
    Spyware:Cookie/Belnk No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@dist.belnk[2].txt
    Spyware:Cookie/Doubleclick No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@doubleclick[1].txt
    Spyware:Cookie/DriveCleaner No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@drivecleaner[1].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-ads.hitbox[1].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-dig.hitbox[1].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-eline.hitbox[2].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg-nvidia.hitbox[1].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@ehg.hitbox[1].txt
    Spyware:Cookie/ErrorSafe No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@errorsafe[1].txt
    Spyware:Cookie/FastClick No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fastclick[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fe.lea.lycos[1].txt
    Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fe.lea.lycos[4].txt
    Spyware:Cookie/Comclick No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@fl01.ct2.comclick[2].txt
    Spyware:Cookie/Go No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@go[2].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@hitbox[1].txt
    Spyware:Cookie/HotLog No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@hotlog[2].txt
    Spyware:Cookie/Bettersearch No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@index[1].txt
    Spyware:Cookie/Inet-Traffic No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@inet-traffic[1].txt
    Spyware:Cookie/MediaTickets No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@kinghost[1].txt
    Spyware:Cookie/DomainSponsor No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@landing.domainsponsor[1].txt
    Spyware:Cookie/Netster No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@lb1.netster[1].txt
    Spyware:Cookie/LinkExchange No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@linkexchange[1].txt
    Spyware:Cookie/Maxserving No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@maxserving[1].txt
    Spyware:Cookie/Mediaplex No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@mediaplex[2].txt
    Spyware:Cookie/MetriWeb No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@metriweb[1].txt
    Spyware:Cookie/2o7 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@microsofteup.112.2o7[1].txt
    Spyware:Cookie/Lop No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@mp3search[1].txt
    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@overture[2].txt
    Spyware:Cookie/PayCounter No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@paycounter[2].txt
    Spyware:Cookie/Paypopup No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@paypopup[2].txt
    Spyware:Cookie/Overture No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@perf.overture[1].txt
    Spyware:Cookie/Hitbox No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@phg.hitbox[1].txt
    Spyware:Cookie/QkSrv No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@qksrv[2].txt
    Spyware:Cookie/QuestionMarket No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@questionmarket[1].txt
    Spyware:Cookie/RealMedia No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@realmedia[1].txt
    Spyware:Cookie/WUpd No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@revenue[1].txt
    Spyware:Cookie/Rn11 No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@rn11[2].txt
    Spyware:Cookie/Searchportal No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@searchportal.information[1].txt
    Spyware:Cookie/Falkag No Désinfecté D:\Documents and Settings\oualid.NOM_ORDINATEUR\Cookies\oualid@sel.as-eu.falkag[1].txt <
    0
  8. willyvi
     
    Logfile of HijackThis v1.99.1
    Scan saved at 19:07:36, on 22/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.5730.0011)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\CTsvcCDA.EXE
    C:\WINDOWS\system32\nvsvc32.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.noos.fr/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\NppBho.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: Afficher Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.0\UIBHO.dll
    O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0\bin\jusched.exe
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [Creative WebCam Tray] C:\Program Files\Creative\Shared Files\CAMTRAY.EXE
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\Program Files\Norton Internet Security\osCheck.exe"
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Program Files\ICQLite\ICQLite.exe
    O11 - Options group: [INTERNATIONAL] International*
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
    O23 - Service: Validation de mot de passe Symantec IS (ISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\isPwdSvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    0
  9. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir willyvi

    ce n'est pas grave, on a tous nos occupations.

    qu'est-ce que :
    O4 - HKLM\..\RunOnce: [NoIE4StubProcessing] C:\WINDOWS\system32\reg.exe DELETE "HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components" /v "NoIE4StubProcessing" /f

    bon le scan en ligne, beaucoup de cookies

    Supprime MSNFix ici
    C:\Documents and Settings\oualid mahdadi\Bureau\MSNFix

    * relance hijackthis puis coche ces lignes et fixe cette ligne

    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

    * Télécharge CCleaner.

    https://www.pcastuces.com/logitheque/ccleaner.htm

    Installe le dans un répertoire dédié.

    Décoche pendant l'installation

    --- les deux cases "Ajouter l'option ... "

    --- Contrôler les mises à jour

    --- Ajouter la Barre d'Outils Yahoo! CCleaner

    * Lance Ccleaner pour un nettoyage complet.

    et dit moi ce que dit ton pc actuellement . Comment se comporte t il ?

    0
  10. SaNdIe
     
    Bonjour, j'ai le même probleme sous msn, pas que ce soit vraiement genant ce lien qui apparait dans chaque fenetre, mais ça cache forcement quelque chose de pas normal. Voici mon rapport sous hajickthis :
    Logfile of HijackThis v1.99.1
    Scan saved at 19:11:53, on 27/03/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Acer\eManager\anbmServ.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\WINDOWS\udll.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\MSN Messenger\MsnMsgr.Exe
    C:\Windows\Cursors\mdll.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\DOCUME~1\moquette\LOCALS~1\Temp\Rar$EX00.436\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Numericable
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
    R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Flash_Player_Install[1]] C:\WINDOWS\udll.exe
    O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
    O4 - HKLM\..\Run: [Rg2catbd] C:\Windows\Cursors\Rg2catbd.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O20 - AppInit_DLLs:
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe

    Merci pour votre aide, car je ne pipe mot à ces lignes...
    Sandie
    0
  11. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    Télécharge MSNFix.zip de !aur3n7 sur le bureau:
    http://sosvirus.changelog.fr/MSNFix.zip

    Décompresse-le (clic droit >> Extraire tout) et double clique sur le fichier MSNFix.bat.
    - Choisis l'option R.
    - Si l'infection est détectée, exécutes l'option N.

    Sauvegarde le rapport puis fais un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis.
    0
  12. angél
     
    MSN_Fix 1.12

    C:\Documents and Settings\HP_Propri‚taire\Bureau\MSNFix\MSNFix
    Fix exécuté le 28/03/2007 à 17:48:09,14 par HP_Propri‚taire
    mode normal

    ************************ Recherche les fichiers présents

    ... C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\svchost.exe
    ... C:\WINDOWS\udll.exe
    ... C:\WINDOWS\Rg2catbd.exe
    ... C:\WINDOWS\Cursors\mdll.exe
    ... C:\WINDOWS\Cursors\Rg2catbd.exe

    ************************ Recherche les dossiers présents

    Aucun dossier trouvé

    ************************ Suppression des fichiers

    .. OK ... C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\svchost.exe
    .. OK ... C:\WINDOWS\udll.exe
    .. OK ... C:\WINDOWS\Rg2catbd.exe
    .. OK ... C:\WINDOWS\Cursors\mdll.exe
    .. OK ... C:\WINDOWS\Cursors\Rg2catbd.exe

    ************************ Nettoyage du registre
    Nettoyage terminé

    ************************ suppression des fichiers temporaires

    .......... Terminé

    ************************ Nettoyage du dossier C:\WINDOWS\Prefetch\

    .......... Terminé

    Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 28032007_17484909.zip

    ------------------------------------------------------------------------
    Auteur: !aur3n7 Contact: http://lyonnais92.aceboard.fr
    ------------------------------------------------------------------------

    --------------------------------------------- FIN ---------------------------------------------

    Sauvegardez ce rapport puis faites un copier/coller de ce rapport sur le forum, ainsi qu'un nouveau scan HijackThis fait en mode normal.
    0
  13. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonjour,

    poste maintenant un rapport hijackthis stp
    0
    1. SaNdIe
       
      bonsoir, jai fais ce que ous m'avez dis de faire, et quand je fais N pour le nettoyage, cela m'indique qu'il manque un raccourci et donc le nettoyage s'arrete...
      j'ai au final ma page sous dos avec ecrit :
      Des fichiers sont encore présents
      Veuillez redemarrer votre ordinateur pour terminer le nettoyage
      -------------------------------------------------------------------------
      auteur: !aur3n7 contact: http://lyonnaise92.aceboard.fr (sur la meme ligne)
      -------------------------------------------------------------------------
      appuyer sur une touche pour quitter

      Voila c'est out, et quand je quitte et redemarre l'ordi, toujours la meme lien en portugues dans mes fenetre msn.

      Je vous reposte mon rapport hackthis : Logfile of HijackThis v1.99.1
      Scan saved at 21:17:30, on 28/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Acer\eManager\anbmServ.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\WINDOWS\udll.exe
      C:\Windows\Cursors\Rg2catbd.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\svchost.exe
      C:\Windows\Cursors\mdll.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\system32\WgaTray.exe
      C:\Program Files\MSN Messenger\usnsvc.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\WinRAR\WinRAR.exe
      C:\DOCUME~1\moquette\LOCALS~1\Temp\Rar$EX00.198\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Numericable
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Favoris
      R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [Flash_Player_Install[1]] C:\WINDOWS\udll.exe
      O4 - HKLM\..\Run: [udll] C:\WINDOWS\udll.exe
      O4 - HKLM\..\Run: [Rg2catbd] C:\Windows\Cursors\Rg2catbd.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
      O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O20 - AppInit_DLLs:
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: License Management Service ESD - element5 - C:\Program Files\Fichiers communs\element5 Shared\Service\Licence Manager ESD.exe

      Merci pour votre aide precieuse!
      0
  14. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re
    bizarre, je vais aller aux renseignements concernant le problème.

    0
  15. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    re

    as tu décompressé le fix avant de le lancer ?

    refait la manip en mode sans echec.
    aide ici :
    http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
    0
  16. SaNdIe
     
    Reslt,

    ok je vais refaire la manip en mode sans echec.
    Désolée de ne pas repondre plus vite, je manque de temps.
    Merci. Je vous tiens au courant.
    SaNdIe
    0
  17. philae83 Messages postés 12854 Statut Contributeur sécurité 206
     
    bonsoir,

    ok, tu nous tiens au courant.
    0
Précédent
  • 1
  • 2