[Trojan] Killapp.A et Killapplicat.A

Résolu
codam -  
blondin777 Messages postés 6162 Statut Contributeur -
Bonjour a tous,

2 programmes indesirables (killapp.A et killapplicat.A) ont ete detectes par antivir, dans les fichiers C:\hp\bin\KillIt.exe et C:\hp\bin\KillWind.exe. J'ai fait un scan hijackthis qui me donne le rapport suivant:

Logfile of HijackThis v1.99.1
Scan saved at 17:54:43, on 17.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\HP\HP Software Update\HPwuSchd2.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\HP\KBD\KBD.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\notepad.exe
C:\DOKUME~1\HP_BES~1\LOKALE~1\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.arcor.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programme\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programme\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe



est-ce que je dois supprimer ces fichiers (pour l'instant je n'ai rien fait du tout, meme pas de mise en quarantaine)?

merci bc pour votre aide
A voir également:

11 réponses

blondin777 Messages postés 6162 Statut Contributeur 945
 
Salut.

Réinstalles hijackthis en suivant cette procedure:

télécharges « Hijackthis »:

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html


*Installes-le dans un dossier créé spécialement à la racine de ta partition principale (généralement c:\).
Donc tu l'installes dans C:\ et pas dans C: \.........\........\.
*Renommes le en hij.exe par exemple

*Double cliques sur hij.exe
*Cliques sur le fichier > « exécute » > « do a scan and save a logfile ».
*Une fois fini tu vas avoir un « rapport.txt » (dans le dossier où tu l’as installé)
*Postes ici ce rapport

Démo pour cocher et fixer les lignes:

http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm


**Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :
https://www.avg.com/en-ww/free-antivirus-download
et l'installer.

Son tuto (merci malekal_morte) : https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

Démarrer AVG antispyware. Cliquer sur "mise à jour", cliquer sur le bouton "Commencer la mise à jour" et attendre la fin de cette mise à jour puis, fermer le programme.
Redemarrer en mode sans échec, relancer AVG AS et cliquer sur l'onglet "scanner" puis sur "Analyse complète du système".
Une fois le scan terminé, il t'affiche un rapport. Cliquer sur "configurer..." en bas a gauche et choisir "supprimer". Ensuite cliquer sur "Appliquer toutes les actions ", ca va supprimer toutes les infections détectées.
Ensuite cliquer sur "Enregistrer le rapport d'analyse" -> "enregistrer sous" et enregistrer le rapport où bon te semble, afin de me l'envoyer dans ta prochaine réponse.

Pour vérifier, scanne ton PC avec cet antivirus en ligne (sous IE et accepte l’activX) :
http://www.bitdefender.fr/bd/site/search.php#
Clique sur « Bitdefender scan on line » suis les instructions.
Et colle le rapport.
0
codam
 
Salut Blondin777,

merci pour ta reponse rapide, ca fait bien plaisir, et chapeau pour les demo super bien faites.

moi ca a dure un peu plus longtemps, mais voila les rapports

rapport hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 10:57:10, on 18.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\HP\HP Software Update\HPwuSchd2.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Programme\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\MSN Messenger\MsnMsgr.Exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
C:\HP\KBD\KBD.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
c:\windows\system\hpsysdrv.exe
C:\Programme\Java\jre1.5.0_05\bin\jusched.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\ArcorOnline\Arcor.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\HijackThis\Hij.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.arcor.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.arcor.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.arcor.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Arcor AG & Co. KG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Programme\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [HPBootOp] "C:\Programme\Hewlett-Packard\HP Boot Optimizer\HPBootOp.exe" /run
O4 - HKLM\..\Run: [HP Software Update] C:\Programme\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Programme\Logitech\Video\CameraAssistant.exe
O4 - HKLM\..\Run: [LogitechVideo[inspector]] C:\Programme\Logitech\Video\InstallHelper.exe /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] C:\WINDOWS\system32\ElkCtrl.exe /automation
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programme\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Hilfe zu Verbindungen - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{FF0C1F2E-7F9C-483C-812D-27186461D99C}: NameServer = 195.50.140.250 195.50.140.114
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\programme\gemeinsame dateien\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe




le rapport AVG fait en mode sans echec:




---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:39:24 18.03.2007

+ Résultat de l'analyse:



:mozilla.23:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.24:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.25:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.27:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.469:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.50:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.51:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.52:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.53:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.54:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.56:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.57:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.58:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.59:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.60:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.61:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.62:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.631:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.63:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.64:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.65:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.697:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.714:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.773:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.93:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.45:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.71i : Nettoyé.
:mozilla.214:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.215:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.727:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Addcontrol : Nettoyé.
:mozilla.558:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.559:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.396:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adnet : Nettoyé.
:mozilla.400:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adnet : Nettoyé.
:mozilla.71:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.72:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.176:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.177:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.178:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.179:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.180:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.264:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.265:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.70:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.305:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.306:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.307:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.308:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.309:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.310:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.311:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.312:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.313:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.739:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.157:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.158:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.159:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.548:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Cqcounter : Nettoyé.
:mozilla.47:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.236:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.325:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.326:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.200:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.317:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.320:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.321:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.322:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.323:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.78:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.79:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.80:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.448:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.243:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.244:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.245:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.329:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.242:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyé.
:mozilla.282:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
:mozilla.46:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Dokumente und Einstellungen\HP_Besitzer\Cookies\hp_besitzer@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
:mozilla.422:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.8:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.568:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.570:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.571:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
C:\Dokumente und Einstellungen\HP_Besitzer\Cookies\hp_besitzer@data3.perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.696:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Dokumente und Einstellungen\HP_Besitzer\Cookies\hp_besitzer@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Nettoyé.
:mozilla.267:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.268:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.269:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.270:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.280:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.281:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.85:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.86:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.87:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.88:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.89:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.90:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.633:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.634:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.635:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.636:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.637:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.638:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyé.
:mozilla.844:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
C:\Dokumente und Einstellungen\HP_Besitzer\Cookies\hp_besitzer@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
C:\Dokumente und Einstellungen\HP_Besitzer\Cookies\hp_besitzer@skype[2].txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.13:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.14:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.16:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.20:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.751:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.752:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.76:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.77:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.557:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.755:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.10:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.17:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.18:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.19:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Dokumente und Einstellungen\HP_Besitzer\Cookies\hp_besitzer@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.125:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.169:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.198:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.199:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.201:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.202:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.203:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.204:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.207:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.208:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.209:C:\Dokumente und Einstellungen\HP_Besitzer\Anwendungsdaten\Mozilla\Firefox\Profiles\saavtipt.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport



et le rapport bitdefender:



BitDefender Online Scanner



Scan report generated at: Sun, Mar 18, 2007 - 15:17:31





Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;







Statistics

Time
01:27:32

Files
555379

Folders
5126

Boot Sectors
3

Archives
15524

Packed Files
76899




Results

Identified Viruses
0

Infected Files
0

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
0




Engines Info

Virus Definitions
405682

Engine build
AVCORE v1.0 (build 2397) (i386) (Feb 8 2007 14:24:08)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File


pour info, qd j'ai fait le scan avec bitdefender, antivir (qui etait en marche) a detecte un troyen appele Crypt.Xpack.gen situe dans un dossier temporaire. J'imagine que c'est du au scan?

sinon qd bitdefender a scanne le dossier dans lequel sont situes les 2 troyens Killapp.A et killapplicat.A, j'ai aussi recu un message d'alerte d'Antivir. ca ne veut peut etre rien dire, mais au moins tu as toutes les infos


merci encore pour l'aide
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
C'est surprenant que bitdefender ne les ais pas effacés.

Pour forces leurs suppressions:

Telecharges Killbox : https://www.generation-nt.com/killbox-telechargement-25430.html

Doubles clique sur killbox.exe (Pocket Killbox)

sélectionne entièrement la liste ci-dessous :

C:\hp\bin\KillIt.exe
C:\hp\bin\KillWind.exe


---> et tu fais clic droit / copier

Ouvres killbox
- Sélectionne "delete on reboot"
- Clique sur le menu "File" -> "Past from clip board"
- Clique sur All Files
- Clique sur la croix rouge et et blanche
- Répond yes et laisse redémarrer ton pc.

NOTE: Si tu reçois le message "PendingFileRenameOperations Registry Data has been removed by external process!" et que l'ordinateur ne redémarre pas, redémarre le manuellement ---> Menu Démarrer / arreter / redémarrer l'ordinateur

Après redémarrage, relance Killbox puis clic sur l'onglet "fichier" -> Log -> Actions History Log
Poste le rapport ici

0
codam
 
voila le rapport de killbox:

Pocket Killbox version 2.0.0.881
Running on Windows XP as HP_Besitzer(Administrator)
was started @ Sonntag, März 18, 2007, 6:25 PM

# 1 [Delete on Reboot]
Path = C:\hp\bin\KillIt.exe


# 2 [Delete on Reboot]
Path = C:\hp\bin\KillWind.exe


I Rebooted @ 6:26:25 PM
Killbox Closed(Exit) @ 6:26:28 PM
__________________________________________________

Pocket Killbox version 2.0.0.881
Running on Windows XP as HP_Besitzer(Administrator)
was started @ Sonntag, März 18, 2007, 6:30 PM


je dois relancer un scan de bitdefender ou autre?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
blondin777 Messages postés 6162 Statut Contributeur 945
 
Relances un scan en ligne bitdefender mais si c'est les 2 seuls fichiers qui te posaient problème, ils ont disparus.
0
codam
 
bon bah ils ont l'air plutot ruse.

j'ai fait un scan avec bitdefender, et les 2 troyens sont detectes pendant le scan par antivir, mais dans un autre dossier C:\System Volume Information\_restore{........}\RP89\A0011018.exe.

ce qui est bizarre, c'est que bitdefender, lui, ne detecte rien...

as-tu une idee?
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Tu désactives ta restauration système en faisant start(ou logo windows)+pause>>onglet restauration et tu coches la case correspondante. tu cliques oui dans la fenêtre qui s'ouvre.

Refais un scan avec bitdefender et vois s'ils sont détectés.

S'ils ne le sont pas réactives ta restauration système;
0
codam
 
salut a toi

bon j'ai fait ce que tu as dit, et ni antivir ni bitdefender ne detectent les troyens killapp et killapplicat, c'est plutot bon ca? tu peux expliquer rapidement pourquoi ils se sont retrouves dans un dossier lie a la restauration systeme?

par contre pendant le scan, antivir detecte toujours TR/crypt.xpack.gen dans un dossier temporaire. est-ce du au scan ou est-ce que c'est vraiment un troyen? si oui, je supprime betement?

merci d'avance
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
pourquoi ils se sont retrouves dans un dossier lie a la restauration systeme?

Parce que tu as du avoir un point de restauration de créer automatiquement et dans lequel figurait ce fameux fichier.

Pour tes fichiers temporaires, voilà de quoi les nettoyer:

** télécharges « CCleaner »:
https://www.01net.com/404/
après l’install. lances-le et
Clic sur "Options" > "Avancé" et décoches la case "Effacer uniquement ...que 48 heures".
clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis
clic sur « chercher des erreurs » une fois fini,
clic sur « réparer les erreurs »
au message pour sauvegarder la base de registre clic « oui »
dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok »
recommencer jusqu’a ce qu’il n’y aie plus d’erreurs.
dans la colonne de gauche clic sur « nettoyeur »puis « analyse ».
attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire.

A+
0
codam
 
ecoute ca m'a l'air tout bon. je te remercie encore pour ton aide.

continuez comme ca, ca fait plaisir d'avoir des reponses rapides et efficaces
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Merçi, Codam.

A+
0