Virus trojan et drive cleaner comment faire - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
  1. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok postes le raport smitfraudfix + hijacthis

    a+++
    0
  2. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    et precise le nom du trojan detecté par avg :p

    a+++
    0
  3. Hell-Spawn
     
    SmitFraudFix v2.107

    Rapport fait à 22:39:29,98, 12/04/2007
    Executé à partir de
    C:\Documents and Settings\Charline & Denis\Bureau\Outils\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHARLI~1\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin

    ----------------------------------------------------------------------------

    Logfile of HijackThis v1.99.1
    Scan saved at 12:52:48, on 13/04/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16414)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\FileZilla Server\FileZilla Server.exe
    C:\Program Files\Jana2\Janad.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\WINDOWS\LTSMMSG.exe
    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    C:\Program Files\Fichiers communs\AOL\1165512717\ee\AOLSoftware.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\HPZinw12.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\v7.exe
    C:\WINDOWS\abc1006def.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\Program Files\Hijack This\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://uk.reuters.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O1 - Hosts: 207.44.196.219 auto.search.msn.com #NETVISION
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [LTSMMSG] LTSMMSG.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1165512717\ee\AOLSoftware.exe
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [AOL Dialer] C:\Program Files\Fichiers communs\AOL\ACS\AOlDial.exe
    O4 - Global Startup: Adobe Gamma Loader.lnk = ?
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0\aoltray.exe
    O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: Download all with Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
    O8 - Extra context menu item: Download selected with Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
    O8 - Extra context menu item: Download web site with Free Download Manager - file://C:\Program Files\Free Download Manager\dlpage.htm
    O8 - Extra context menu item: Download with Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O15 - Trusted Zone: http://*.supertraffic.info
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {4A3CF76B-EC7A-405D-A67D-8DC6B52AB35B} (QDiagAOLCCUpdateObj Class) - http://aolcc.aol.fr/computercheckup/qdiagcc.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} - http://software-dl.real.com/1227295d234205acdb19/netzip/RdxIE601.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/popcap/zuma/popcaploader_v6.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{83B60D7B-0209-4158-892C-67A5ED92AF4E}: NameServer = 205.188.146.145
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F6A6EC48-8452-45C8-9C66-AFAAF2AD1576}: NameServer = 169.254.206.247,169.254.150.123
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    O23 - Service: FileZilla Server FTP server (FileZilla Server) - FileZilla Project - C:\Program Files\FileZilla Server\FileZilla Server.exe
    O23 - Service: HP Status Server - Hewlett-Packard Company - C:\WINDOWS\system32\spool\drivers\w32x86\3\HPBOID.EXE
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Jana Server 2 (Janad) - Thomas Hauck, Privat - C:\Program Files\Jana2\Janad.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe
    0
  4. Hell-Spawn
     
    Voila ce ke me dit AVG a chaque fois, sachant que spybot empeche continuellement des modifications de "VaCtrls"...

    [url=http://imageshack.com/f/5ltrojanxc0j][img=http://img201.imageshack.us/img201/4139/trojanxc0.th.jpg][/url]

    le fichier sapelle tjs v6, c'est le truc "content..." qui change par contre a chaque coup... Voila... Merci de votre aied déja rapide !
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Hell-Spawn
     
    http://img201.imageshack.us/img201/4139/trojanxc0.jpg
    0
  7. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonjour ta version de smitfraud est perimé il faut le relancé puis choisi option 4 pour le mettre a jour ensuite passe l'option 1

    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    Double clique sur navilog1.bat
    Laisses-toi guider. Au menu principal, choisis 2 et valides.
    indique mode de nettoyage "automatique"
    Laisses toi guider et réponds aux questions éventuelles
    Ton bureau va disparaitre, c'est normal.
    Patientes jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
    Sauvegardes le rapport de manière à le retrouver
    Refermes le blocnote. Ton bureau va réapparaitre
    Redémarres normalement et copies-colles l'intégralité dans une réponse.
    Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Celà te fera apparaitre ton bureau

    a+++
    0
  8. Hell-Spawn
     
    SmitFraudFix v2.167

    Rapport fait à 17:57:55,23, 13/04/2007
    Executé à partir de
    C:\Documents and Settings\Charline & Denis\Bureau\Outils\SmitfraudFix
    OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
    Le type du système de fichiers est NTFS
    Fix executé en mode normal

    »»»»»»»»»»»»»»»»»»»»»»»» Process

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
    C:\Program Files\FileZilla Server\FileZilla Server.exe
    C:\Program Files\Jana2\Janad.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\wanmpsvc.exe
    C:\WINDOWS\Explorer.EXE
    C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe
    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
    C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
    C:\WINDOWS\LTSMMSG.exe
    C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe
    C:\Program Files\Fichiers communs\AOL\1165512717\ee\AOLSoftware.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqnrs08.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\HPZinw12.exe
    C:\Program Files\Java\jre1.5.0_09\bin\jucheck.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\v7.exe
    C:\WINDOWS\abc1006def.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
    C:\WINDOWS\system32\cmd.exe

    »»»»»»»»»»»»»»»»»»»»»»»» hosts

    »»»»»»»»»»»»»»»»»»»»»»»» C:\

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

    »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

    »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

    »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\CHARLI~1\Favoris

    »»»»»»»»»»»»»»»»»»»»»»»» Bureau

    »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

    »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

    »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

    »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    SrchSTS.exe by S!Ri
    Search SharedTaskScheduler's .dll

    »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLs"=""

    »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
    !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "System"=""

    »»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32-huy32

    »»»»»»»»»»»»»»»»»»»»»»»» DNS

    Description: WAN (PPP/SLIP) Interface
    DNS Server Search Order: 205.188.146.145

    HKLM\SYSTEM\CCS\Services\Tcpip\..\{83B60D7B-0209-4158-892C-67A5ED92AF4E}: NameServer=205.188.146.145
    HKLM\SYSTEM\CCS\Services\Tcpip\..\{F6A6EC48-8452-45C8-9C66-AFAAF2AD1576}: NameServer=169.254.206.247,169.254.150.123
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{83B60D7B-0209-4158-892C-67A5ED92AF4E}: NameServer=205.188.146.145
    HKLM\SYSTEM\CS1\Services\Tcpip\..\{F6A6EC48-8452-45C8-9C66-AFAAF2AD1576}: NameServer=169.254.206.247,169.254.150.123
    HKLM\SYSTEM\CS3\Services\Tcpip\..\{F6A6EC48-8452-45C8-9C66-AFAAF2AD1576}: NameServer=169.254.206.247,169.254.150.123

    »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

    »»»»»»»»»»»»»»»»»»»»»»»» Fin
    0
  9. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok le raport smitfraudfix est propre

    tu peu passer a la suite

    a+++
    0
  10. Hell-Spawn
     
    Clean Navipromo version 1.1.4 commencé le 13/04/2007 à 18:32:04,17

    Mise a jour le 12.04.2007 a 20h00 by IL-MAFIOSO

    Executé en mode sans echec

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** fsbl1.txt non trouvé ***
    (Assurez-vous que Blacklight n'avait rien trouvé lors de la recherche)

    *** Suppression dossiers dans C:\WINDOWS ***

    *** Suppression dossiers dans C:\Program Files ***

    *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

    *** Suppression fichiers ***

    *** Suppression fichiers temporaires ***

    Nettoyage contenu C:\WINDOWS\Temp effectué !
    Nettoyage contenu C:\Documents and Settings\Administrateur\Local Settings\Temp effectué !

    *** Sauvegarde du registre vers dossier Backupnavi***

    sauvegarde du registre réalisé avec succès !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    **
    ***
    ****
    *****
    ******
    *******
    ********
    C:\WINDOWS\System32\v7.exe trouvé !
    Copie C:\WINDOWS\system32\v7.exe réalisé avec succès !
    C:\WINDOWS\system32\v7.exe supprimé !

    *** Nettoyage termine le 13/04/2007 à 18:33:20,12 ***
    0
  11. Hell-Spawn
     
    Bon voila, j'ai plu l'air d'avoir d'alerte AVG, mais j'ai peur qu'au moment de fermer windows avant de passer en sans echec, avec la fermeture automatik de spybot, le truc ait eu le temps de changer ce qu'il voulait toucher depuis le début...

    Je suppose que je dois encore faire des check pour voir si tout est ok, a toi de me dire ce que tu lis dans l'analyse ^^. Merci deja pour tout ça, a tte !
    0
  12. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok pour finalisé le netoyage telecharge et executes ceci

    AVG anti spyware
    https://www.01net.com/telecharger/

    (n'oublie pas de le mettre a jour avant de lancer le scan)

    Relance AVG AS puis choisis l'onglet "Analyse"
    Puis l'onglet "Paramètres"
    Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
    Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    /!\ Si un fichier est infecté en fin d'analyse /!\
    Clique sur "Appliquer toutes les actions "

    Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
    Enregistre ce fichier texte sur ton bureau ensuite colle le raport ici

    supprime les fichiers inutiles (fichiers temporaire , cookies .. ect avec ceci

    Ccleaner
    https://www.malekal.com/tutoriel-ccleaner/

    a+++
    0
  13. Hell-Spawn
     
    J'ai l'édition d'AVG en anglais mais j'ai fait le scan complet de l'ordi et il ne trouve plus aucune menace d'infection ! Voila, merci bcp pour ton aide ! @ ++ peut-etre ! Ciao
    0
  14. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    bonsoir je t'ai demandé d'installer l'antispyware d'avg :) et non pas avg anti-virus

    a++++
    0
  15. Hell-Spawn
     
    Okay, désolé j'ai pas fait attention, je fais le scan cette nuit, je posterai le compte-rendu demain ! Merci, a tte !
    0
  16. Hell-Spawn
     
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 08:11:32 14/04/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\Charline & Denis\Bureau\Projets\SetupPoker.exe -> Adware.Casino : Aucune action entreprise.
    C:\System Volume Information\_restore{CA332FA3-C064-43D6-981A-0F241F2042B4}\RP447\A0058199.exe -> Adware.Casino : Aucune action entreprise.
    HKU\S-1-5-21-2025429265-1644491937-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{479FD0CF-5BE9-4C63-8CDA-B6D371C67BD5} -> Adware.Generic : Aucune action entreprise.
    C:\System Volume Information\_restore{CA332FA3-C064-43D6-981A-0F241F2042B4}\RP452\A0058415.exe -> Downloader.Agent.blx : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Local Settings\Temporary Internet Files\Content.IE5\D3UQVZF2\incoming[1].htm -> Downloader.Psyme.di : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Bureau\Outils\Backupnavi\v7.exe -> Hijacker.Agent.jb : Aucune action entreprise.
    C:\System Volume Information\_restore{CA332FA3-C064-43D6-981A-0F241F2042B4}\RP452\A0058444.exe -> Hijacker.Agent.jb : Aucune action entreprise.
    C:\WINDOWS\abc1006def.exe -> Hijacker.Agent.jb : Aucune action entreprise.
    C:\WINDOWS\Downloaded Program Files\popcaploader.dll -> Not-A-Virus.Downloader.Win32.PopCap.b : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Local Settings\Temporary Internet Files\Content.IE5\5J31DNDC\1[1].ico -> Not-A-Virus.Exploit.Win32.ANIFile : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Local Settings\Temporary Internet Files\Content.IE5\9JP0QVMO\riff[1].htm -> Not-A-Virus.Exploit.Win32.IMGANI.w : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
    :mozilla.173:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.196:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.197:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.226:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.229:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    :mozilla.230:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@shopping.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@maxim.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@nba.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
    :mozilla.474:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
    :mozilla.690:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Adobe : Aucune action entreprise.
    :mozilla.180:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
    :mozilla.979:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Adserver : Aucune action entreprise.
    :mozilla.980:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Adserver : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
    :mozilla.621:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Clickzs : Aucune action entreprise.
    :mozilla.622:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Clickzs : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@www.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@findwhat[1].txt -> TrackingCookie.Findwhat : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@ehg-maxim.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
    :mozilla.72:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Hotlog : Aucune action entreprise.
    :mozilla.427:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Information : Aucune action entreprise.
    :mozilla.116:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
    :mozilla.416:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
    :mozilla.417:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Live : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
    :mozilla.432:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    :mozilla.433:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    :mozilla.434:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
    :mozilla.422:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
    :mozilla.85:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
    :mozilla.86:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
    :mozilla.87:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Msn : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@auto.search.msn[1].txt -> TrackingCookie.Msn : Aucune action entreprise.
    :mozilla.467:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Netflame : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
    :mozilla.313:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
    :mozilla.303:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Paycounter : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@www.paypal[1].txt -> TrackingCookie.Paypal : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
    :mozilla.342:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Qksrv : Aucune action entreprise.
    :mozilla.343:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Qksrv : Aucune action entreprise.
    :mozilla.344:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.345:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.346:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.347:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
    :mozilla.361:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.362:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.363:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Real : Aucune action entreprise.
    :mozilla.364:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    :mozilla.365:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    :mozilla.366:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
    :mozilla.475:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.476:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.477:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.478:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.479:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.480:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.481:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.482:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
    :mozilla.382:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
    :mozilla.383:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revenue : Aucune action entreprise.
    :mozilla.384:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.385:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.386:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.387:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.388:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.389:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
    :mozilla.436:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.437:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.438:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    :mozilla.439:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@sexlist[2].txt -> TrackingCookie.Sexlist : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
    :mozilla.113:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Sitestat : Aucune action entreprise.
    :mozilla.445:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Skype : Aucune action entreprise.
    :mozilla.452:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.897:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.898:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.899:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    :mozilla.900:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
    :mozilla.464:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Spylog : Aucune action entreprise.
    :mozilla.468:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.469:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.470:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.471:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.472:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.473:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
    :mozilla.505:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    :mozilla.506:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
    :mozilla.552:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.553:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.554:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.555:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.556:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
    :mozilla.557:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.558:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.559:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.560:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.561:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.562:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.563:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
    :mozilla.567:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    :mozilla.568:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    :mozilla.569:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
    :mozilla.370:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.371:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.372:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.373:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.374:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
    :mozilla.611:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Valueclick : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@fhm.valueclick[1].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@valueclick[1].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
    :mozilla.660:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.661:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.662:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.663:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.664:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
    :mozilla.159:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@statse.webtrendslive[1].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@clickthrough.wegcash[2].txt -> TrackingCookie.Wegcash : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@free.wegcash[2].txt -> TrackingCookie.Wegcash : Aucune action entreprise.
    C:\Documents and Settings\Charline & Denis\Cookies\charline_&_denis@programs.wegcash[1].txt -> TrackingCookie.Wegcash : Aucune action entreprise.
    :mozilla.968:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.969:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
    :mozilla.981:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
    :mozilla.982:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
    :mozilla.983:C:\Documents and Settings\Charline & Denis\Application Data\Mozilla\Firefox\Profiles\my6gt3wd.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\Documents and Settings\Etienne\Cookies\etienne@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
    C:\System Volume Information\_restore{CA332FA3-C064-43D6-981A-0F241F2042B4}\RP430\A0057235.exe -> Trojan.Diamin.ix : Aucune action entreprise.
    C:\System Volume Information\_restore{CA332FA3-C064-43D6-981A-0F241F2042B4}\RP430\A0057234.exe -> Trojan.Diamin.jm : Aucune action entreprise.

    Fin du rapport
    0
  17. Hell-Spawn
     
    J'ai supprimé les cookies moyennement dangereux, et foutus en quarantaine les autres... cet apres midi je télécharge ccleaner...
    0
  18. salwa5 Messages postés 7552 Statut Contributeur 1 671
     
    ok quand t'aura fini poste un nouveau raport hijacthis pour voir si tout est ok

    a+++
    0
Précédent
  • 1
  • 2
  • 3