Rapport BitDefender

Résolu/Fermé
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 - 20 juin 2007 à 16:31
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 21 juin 2007 à 15:29
Bonjour !

Suite à un probleme de publicités intempestives j'ai fait le scan en ligne de bitdefender, voilà le rapport...

Merci beaucoup pour votre aide !

BitDefender Online Scanner



Scan report generated at: Wed, Jun 20, 2007 - 15:59:08





Scan path: A:\;C:\;D:\;E:\;



Statistics

Time
00:47:38

Files
125403

Folders
3979

Boot Sectors
2

Archives
1684

Packed Files
4971




Results

Identified Viruses
2

Infected Files
13

Suspect Files
0

Warnings
0

Disinfected
0

Deleted Files
13




Engines Info

Virus Definitions
514494

Engine build
AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Scan plugins
14

Archive plugins
38

Unpack plugins
6

E-mail plugins
6

System plugins
1




Scan Settings

First Action
Disinfect

Second Action
Delete

Heuristics
Yes

Enable Warnings
Yes

Scanned Extensions
*;

Exclude Extensions


Scan Emails
Yes

Scan Archives
Yes

Scan Packed
Yes

Scan Files
Yes

Scan Boot
Yes




Scanned File
Status

C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe
Disinfection failed

C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe
Deleted

C:\Documents and Settings\Claude\Application Data\ElseCoal\MailExit.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\Claude\Application Data\ElseCoal\MailExit.exe
Disinfection failed

C:\Documents and Settings\Claude\Application Data\ElseCoal\MailExit.exe
Deleted

C:\Documents and Settings\Claude\Application Data\ElseCoal\oqjzhwvp.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\Claude\Application Data\ElseCoal\oqjzhwvp.exe
Disinfection failed

C:\Documents and Settings\Claude\Application Data\ElseCoal\oqjzhwvp.exe
Deleted

C:\Documents and Settings\Claude\Application Data\ElseCoal\Pure error cast.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\Claude\Application Data\ElseCoal\Pure error cast.exe
Disinfection failed

C:\Documents and Settings\Claude\Application Data\ElseCoal\Pure error cast.exe
Deleted

C:\Documents and Settings\Claude\Application Data\ElseCoal\SizeChicIdolFlaw.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\Claude\Application Data\ElseCoal\SizeChicIdolFlaw.exe
Disinfection failed

C:\Documents and Settings\Claude\Application Data\ElseCoal\SizeChicIdolFlaw.exe
Deleted

C:\Documents and Settings\Claude\Local Settings\Temp\bis2.exe
Infected with: Trojan.FatObfus.Gen

C:\Documents and Settings\Claude\Local Settings\Temp\bis2.exe
Disinfection failed

C:\Documents and Settings\Claude\Local Settings\Temp\bis2.exe
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP52\A0007251.exe=>(Instyler o)=>(Instyler Module 12)
Infected with: Trojan.Obfuscated.G

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP52\A0007251.exe=>(Instyler o)=>(Instyler Module 12)
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP52\A0007251.exe=>(Instyler o)=>(Instyler Module 12)
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP52\A0007251.exe=>(Instyler o)
Update failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP54\A0007340.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP54\A0007340.exe
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP54\A0007340.exe
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007503.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007503.exe
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007503.exe
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007504.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007504.exe
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007504.exe
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007505.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007505.exe
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007505.exe
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007506.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007506.exe
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007506.exe
Deleted

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007507.exe
Infected with: Trojan.FatObfus.Gen

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007507.exe
Disinfection failed

C:\System Volume Information\_restore{0824D5DC-4D08-4DF2-BB61-CBCF95B8FAFD}\RP55\A0007507.exe
Deleted

19 réponses

moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 17:01
salut Polou,

fais ceci :

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
20 juin 2007 à 17:07
Bonjour moK´s@,

Voici le rapport Navilog1:

Search Navipromo version 2.0.3 commencé le 20/06/2007 à 16:03:11,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 08.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Pauline\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/20/07 at 16:03:13.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ..........................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/20/07 at 16:10:01 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 20/06/2007 à 16:10:09,00 ***
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 17:10
re,

ok

tu n´as plus de pubs?

fait ceci :

¤ Télécharge Clean
----> http://www.malekal.com/download/clean.zip

Dézippe tout le contenu dans le même dossier. Double clic sur clean ou clean.cmd choisissez l'option 1.
Un rapport va s'ouvrir, copie et colle le contenu ici

Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
20 juin 2007 à 17:21
Apparement je n'ai plus les fenetres :p

Rapport clean :

20/06/2007 a 17:12:23,62

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

Pour le reste je n'arrive pas à demarrer en mode sans echec, quand j'appuie sur F8 une petite fenetre s'affiche et je dois choisir sur quel peripherique booter ...

Mais bon je n'ai plus ces pubs, c'est le principal :)

Merci beaucoup !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 17:28
le rapport clean est propre...

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

puis je te dirais comment cleaner ta restauration systeme car elle est infecté...

0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
20 juin 2007 à 18:29
Rapport Hijackthis :

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:29:16, on 20/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\Microsoft IntelliType Pro\itype.exe
C:\Program Files\Microsoft IntelliPoint\ipoint.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\Brmfrmps.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\WINDOWS\system32\cidaemon.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Program Files\Conquer 2.0\Conquer.exe
C:\Program Files\Conquer 2.0\Conquer.exe
C:\Program Files\Conquer 2.0\Conquer.exe
C:\Documents and Settings\Pauline\Mes documents\Logiciels\HiJackThis_v2.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl04b\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [itype] "C:\Program Files\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Manager License Delete Long] C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Status Monitor.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 18:39
re,

avec hijack this coche ceci :

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

quitte tes applications et navigateur et fix/check les lignes ci dessus.

comment fixer :

Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

Connais tu ceci :

C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe

pour supprimer tes points de restaurations infectés fais ceci :

tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
puis
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

(¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique)

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
20 juin 2007 à 19:56
Voilà j'ai fais tout comme tu m'as dit !

Par contre ça :
C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe

Je connais pas, j'ai cherché mais non
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 20:07
re,

ok

il serait sage de le faire analyser car quand je recherche sur google, d´une il n´y a qu´un site, genre remove lop.com>(adaware) et de deux le site ne fonctionne pas a l´ouverture....

alors :

fait ceci :

Affiche les dossiers système et fichiers cachés
Ouvrir le poste de travail
- Outils --> Options des dossiers
- Affichage --> zone Paramètres avancés
- Cocher : Afficher le contenu des dossiers système
- Cocher : Afficher les fichiers et dossiers cachés
- Décocher : Masquer les extensions des fichiers dont le type est connu
- Décocher : Masquer les fichiers protégés du système d'exploitation (recommandé)
répondre Oui au message
Clique sur "Appliquer à tous les dossiers"
Clique sur OK

recherche

Okaybyte.exe

puis rends toi sur ce site

http://www.virustotal.com/en/virustotalx.html

et fais le analyser en l´uploadant dans la fenetre en haut a droite en fesant parcourir...
une fois terminé post le rapport...
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
20 juin 2007 à 20:58
Je trouve pas ce truc Okaybyte.exe
:D
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 21:09
UHM...

A mon avis c´est une saletée...

alors on va faire ceci :

1
Télécharge NoLop sur ton bureau
---> http://www.spywareedge.net

Double-clic sur NoLop.exe puis clic sur Search and Destroy.
Lorsque l'analyse est finie et si une infection est trouvée, un message apparaîtra pour redémarrer, clic sur OK.
Clic sur REBOOT, un message apparaîtra au redémarrage.
Copie et colle ici le contenu du fichier NoLop.log que tu peux trouver à la racine de ton disque dur principal C:\NoLop.log

si aucune infection n´est trouvé fais le numéro 2

2
Télécharge Pocket KillBox sur ton bureau.
http://www.downloads.subratam.org/KillBox.exe


Double-clique sur le fichier Killbox.exe, et coche la case "Delete on reboot".
copie la ligne ci dessous :

C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe


Sur PocketKillBox --> menu "File" --> "Paste from Clipboard"

Tu peux vérifier dans le menu déroulant que le fichier est bien présent.
- coche la case "Unregister dll before deleting" (si tu en as la possibilité)
- clique sur le bouton "All files"
- clique ensuite sur la croix rouge

Au deux messages qui vont s'afficher, tu réponds par "YES"
L'ordinateur doit redémarrer, sinon, fais le toi-même, quoiqu'il arrive.

Après redémarrage, relance Killbox puis clic sur l'onglet "fichier" -> Log -> Actions History Log
Poste le rapport ici

le fichier va etre effacé mais sauvegarder, alors en cas de probleme tu pourras toujours le réstaurer...

3
tu n´as pas de par feu!!!

je peux te proposer ceci :

https://kerio.probb.fr/

(merci a boulepate pour le site!!!)

sur cette page tu as le choix entre kerio et zone alarm, zone alarm est plus facile a configurer que kerio mais un peu moins performant, a toi de voir...

tutorials :

zone alarm :

http://forum.telecharger.01net.com/forum/

kerio 4.2.

https://kerio.probb.fr/

kerio autre version 4.5.

https://kerio.probb.fr/

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
20 juin 2007 à 21:58
Rapport Nolop :

NoLop! Log by Skate_Punk_21

Fix running from: C:\Documents and Settings\Pauline\Bureau
[20/06/2007]
[21:34:16]

---Infection Files Found/Removed---
C:\WINDOWS\tasks\AC65F16E91866432.job

Beginning Removal...
Rebooting...
Removing Lop's Leftover Files/Folders...
Editing Registry...
**Fix Complete!**

---Listing AppData sub directories---

C:\Documents and Settings\All Users\Application Data\Adobe
C:\Documents and Settings\All Users\Application Data\Apple Computer
C:\Documents and Settings\All Users\Application Data\Brother
C:\Documents and Settings\All Users\Application Data\Google
C:\Documents and Settings\All Users\Application Data\Messenger Plus!
C:\Documents and Settings\All Users\Application Data\Microsoft
C:\Documents and Settings\All Users\Application Data\Nounopenmanagerlicense
C:\Documents and Settings\All Users\Application Data\Scansoft
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\All Users\Application Data\Windows Genuine Advantage
C:\Documents and Settings\Claude\Application Data\Adobe
C:\Documents and Settings\Claude\Application Data\Brother
C:\Documents and Settings\Claude\Application Data\Elsecoal
C:\Documents and Settings\Claude\Application Data\Google -- EMPTY Directory
C:\Documents and Settings\Claude\Application Data\Identities
C:\Documents and Settings\Claude\Application Data\Macromedia
C:\Documents and Settings\Claude\Application Data\Microsoft
C:\Documents and Settings\Claude\Application Data\Mozilla
C:\Documents and Settings\Claude\Application Data\Sun
C:\Documents and Settings\Default User\Application Data\Microsoft
C:\Documents and Settings\Localservice\Application Data\Microsoft
C:\Documents and Settings\Maryse\Application Data\Adobe
C:\Documents and Settings\Maryse\Application Data\Brother
C:\Documents and Settings\Maryse\Application Data\Google -- EMPTY Directory
C:\Documents and Settings\Maryse\Application Data\Identities
C:\Documents and Settings\Maryse\Application Data\Macromedia
C:\Documents and Settings\Maryse\Application Data\Microsoft
C:\Documents and Settings\Maryse\Application Data\Scansoft
C:\Documents and Settings\Networkservice\Application Data\Microsoft
C:\Documents and Settings\Pauline\Application Data\Adobe
C:\Documents and Settings\Pauline\Application Data\Brother
C:\Documents and Settings\Pauline\Application Data\Dvdcss
C:\Documents and Settings\Pauline\Application Data\Google -- EMPTY Directory
C:\Documents and Settings\Pauline\Application Data\Identities
C:\Documents and Settings\Pauline\Application Data\Installshield
C:\Documents and Settings\Pauline\Application Data\Lavasoft
C:\Documents and Settings\Pauline\Application Data\Lg Electronics
C:\Documents and Settings\Pauline\Application Data\Macromedia
C:\Documents and Settings\Pauline\Application Data\Microsoft
C:\Documents and Settings\Pauline\Application Data\Microsoft Web Folders -- EMPTY Directory
C:\Documents and Settings\Pauline\Application Data\Mozilla
C:\Documents and Settings\Pauline\Application Data\Scansoft
C:\Documents and Settings\Pauline\Application Data\Screenshot Sender
C:\Documents and Settings\Pauline\Application Data\Vlc
C:\Documents and Settings\Sophie\Application Data\Adobe
C:\Documents and Settings\Sophie\Application Data\Identities
C:\Documents and Settings\Sophie\Application Data\Macromedia
C:\Documents and Settings\Sophie\Application Data\Microsoft
C:\Documents and Settings\Sophie\Application Data\Sun


Rapport KillBox :

Pocket Killbox version 2.0.0.648
Running on Windows XP as Pauline(Administrator)
was started @ mercredi, juin 20, 2007, 9:43 PM

# 1 [Delete on Reboot]
Path = C:\Documents and Settings\All Users\Application Data\nounopenmanagerlicense\Okaybyte.exe


PendingFileRenameOperations Registry Data has been Removed by External Process! @ 9:45:56 PM
Killbox Closed(Exit) @ 9:46:09 PM
__________________________________________________

Pocket Killbox version 2.0.0.648
Running on Windows XP as Pauline(Administrator)
was started @ mercredi, juin 20, 2007, 9:47 PM
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
20 juin 2007 à 22:23
re,

ok bon ca me parait bien...

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

Copie Et colle le rapport ici

Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
21 juin 2007 à 13:55
Rapport AVG :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 13:51:43 21/06/2007

+ Résultat de l'analyse:



:mozilla.37:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.38:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.422:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.514:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.545:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.548:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.299:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.300:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.158:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.160:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.116:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.117:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.118:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.126:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.476:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.201:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.43:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.467:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.468:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.469:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.470:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.471:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.472:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.488:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.170:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.171:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.387:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.388:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.389:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.390:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
:mozilla.31:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.21:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.325:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.326:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.327:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.328:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.74:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.75:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.393:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.396:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.397:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.398:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.399:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.538:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Komtrack : Nettoyé.
:mozilla.52:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.283:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Navrcholu : Nettoyé.
C:\Documents and Settings\Pauline\Cookies\pauline@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.26:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.27:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.28:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.251:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.381:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.382:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.489:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.491:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.492:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.493:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.182:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.183:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.184:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.185:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.186:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.187:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.81:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.82:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.83:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Pauline\Cookies\pauline@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.502:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.503:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.562:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.563:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.564:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.565:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.566:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.148:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.149:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.434:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.435:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.436:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.284:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Toplist : Nettoyé.
:mozilla.65:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.68:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.181:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.34:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.35:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.36:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Pauline\Cookies\pauline@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.574:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Pauline\Cookies\pauline@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.451:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.168:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.169:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.172:C:\Documents and Settings\Pauline\Application Data\Mozilla\Firefox\Profiles\u0nzavy3.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport



Je suis en train d'installer Kerio
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juin 2007 à 14:14
salut polou,

bon avg n´as rien trouvé de critique...

tu en est ou avec kerio?

Comment se porte ton pc?

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
21 juin 2007 à 14:24
Kerio installé et configuré grace au site de boulepate62 :)

Mon pc se porte bien, plus de pubs sur IE 7 ...

Merci !
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juin 2007 à 14:59
re,

cool ;-)

telecharge ceci :

spywareblaster

c´est un resident qui vient compléter celui de spybot.

tu l´instale et le met a jour puis tu "enable" toutes les protections, il faudra le faire manuellement de temps en temps car la version gratuite ne le fait pas toute seule...

http://www.brightfort.com/spywareblaster.html

Bon surf``

@+
0
Polou Messages postés 46 Date d'inscription dimanche 4 mars 2007 Statut Membre Dernière intervention 10 novembre 2007 4
21 juin 2007 à 15:27
Encore merci beaucoup ! J'aime bcp ce que vous faites comme boulot, aider les gens gentillement sur la securité de leur pc ^^
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
21 juin 2007 à 15:29
re,

De rien ;-)

Au plasir...

MoksA.
0