Probleme avec popups

Fermé
Patrick - 29 juin 2007 à 18:10
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 5 juil. 2007 à 17:32
bonjour, quand je navigue avec mon internet depuis aujourdhui, des popups bypass mon google bar, et ces popups son toujours des poppups me disant de me protégé des virus, alors qu'elle est mon problème???
A voir également:

16 réponses

moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
29 juin 2007 à 18:52
salut patrick,

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

@+
0
merci de la réponse, voici le copie/colle du blok note


Search Navipromo version 2.0.4 commencé le 2007-06-29 à 15:05:11,64

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 29.06.2007 a 17h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Win XP\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 06/29/07 at 15:05:16.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items .................................................................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 06/29/07 at 15:14:39 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

C:\WINDOWS\system32\uttss.bak1 trouvé ! infection Vundo possible non traité par cet outil !
C:\WINDOWS\system32\uttss.bak2 trouvé ! infection Vundo possible non traité par cet outil !

2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :


*** Analyse Terminé le 2007-06-29 à 15:14:57,40 ***
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
29 juin 2007 à 21:26
re,

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
http://www.atribune.org/ccount/click.php?id=4
* Double-clique VundoFix.exe afin de le lancer
* Clique sur le bouton Scan for Vundo
* Lorsque le scan est complété, clique sur le bouton Remove Vundo
* Une invite te demandera si tu veux supprimer les fichiers, clique YES
* Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers
* Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK
* Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse

Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo".

et post un log hijackthis :

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

@+
0
rapport vundo


VundoFix V6.5.4

Checking Java version...

Java version is 1.5.0.2
Old versions of java are exploitable and should be removed.

Java version is 1.5.0.4
Old versions of java are exploitable and should be removed.

Java version is 1.5.0.10

Java version is 1.5.0.11

Scan started at 15:31:29 2007-06-29

Listing files found while scanning....

C:\windows\system32\bnmrmiii.dll
C:\windows\system32\byxxyvs.dll
C:\windows\system32\cbxvvww.dll
C:\windows\system32\ddcdddd.dll
C:\windows\system32\efccaby.dll
C:\windows\system32\hggedbc.dll
C:\windows\system32\iifdbxx.dll
C:\windows\system32\iiffefg.dll
C:\windows\system32\khfeebb.dll
C:\windows\system32\khfgfdb.dll
C:\windows\system32\mljjjgg.dll
C:\windows\system32\nnnlkih.dll
C:\windows\system32\nnnmjkj.dll
C:\windows\system32\nnnmkjh.dll
C:\windows\system32\nnnmlji.dll
C:\windows\system32\nnnmnmn.dll
C:\windows\system32\nnnolkl.dll
C:\windows\system32\opnkheb.dll
C:\windows\system32\opnnkhf.dll
C:\windows\system32\pmnkhhe.dll
C:\windows\system32\pmnnolm.dll
C:\windows\system32\ssqrrop.dll
C:\WINDOWS\system32\ssttu.dll
C:\windows\system32\tuvtrpm.dll
C:\windows\system32\uttss.bak1
C:\windows\system32\uttss.bak2
C:\WINDOWS\system32\uttss.ini
C:\windows\system32\vturpop.dll
C:\windows\system32\vtuuttq.dll
C:\windows\system32\wvutsrp.dll
C:\windows\system32\wvuuvst.dll
C:\windows\system32\xiwfvqwx.ini
C:\WINDOWS\system32\xwqvfwix.dll
C:\windows\system32\xxyxvvu.dll
C:\windows\system32\yayxuts.dll
C:\windows\system32\ylwyacwy.exe

Beginning removal...

Attempting to delete C:\windows\system32\bnmrmiii.dll
C:\windows\system32\bnmrmiii.dll Has been deleted!

Attempting to delete C:\windows\system32\byxxyvs.dll
C:\windows\system32\byxxyvs.dll Has been deleted!

Attempting to delete C:\windows\system32\cbxvvww.dll
C:\windows\system32\cbxvvww.dll Has been deleted!

Attempting to delete C:\windows\system32\ddcdddd.dll
C:\windows\system32\ddcdddd.dll Has been deleted!

Attempting to delete C:\windows\system32\efccaby.dll
C:\windows\system32\efccaby.dll Has been deleted!

Attempting to delete C:\windows\system32\hggedbc.dll
C:\windows\system32\hggedbc.dll Has been deleted!

Attempting to delete C:\windows\system32\iifdbxx.dll
C:\windows\system32\iifdbxx.dll Has been deleted!

Attempting to delete C:\windows\system32\iiffefg.dll
C:\windows\system32\iiffefg.dll Has been deleted!

Attempting to delete C:\windows\system32\khfeebb.dll
C:\windows\system32\khfeebb.dll Has been deleted!

Attempting to delete C:\windows\system32\khfgfdb.dll
C:\windows\system32\khfgfdb.dll Has been deleted!

Attempting to delete C:\windows\system32\mljjjgg.dll
C:\windows\system32\mljjjgg.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnlkih.dll
C:\windows\system32\nnnlkih.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnmjkj.dll
C:\windows\system32\nnnmjkj.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnmkjh.dll
C:\windows\system32\nnnmkjh.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnmlji.dll
C:\windows\system32\nnnmlji.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnmnmn.dll
C:\windows\system32\nnnmnmn.dll Has been deleted!

Attempting to delete C:\windows\system32\nnnolkl.dll
C:\windows\system32\nnnolkl.dll Has been deleted!

Attempting to delete C:\windows\system32\opnkheb.dll
C:\windows\system32\opnkheb.dll Has been deleted!

Attempting to delete C:\windows\system32\opnnkhf.dll
C:\windows\system32\opnnkhf.dll Has been deleted!

Attempting to delete C:\windows\system32\pmnkhhe.dll
C:\windows\system32\pmnkhhe.dll Has been deleted!

Attempting to delete C:\windows\system32\pmnnolm.dll
C:\windows\system32\pmnnolm.dll Has been deleted!

Attempting to delete C:\windows\system32\ssqrrop.dll
C:\windows\system32\ssqrrop.dll Has been deleted!

Attempting to delete C:\WINDOWS\system32\ssttu.dll
C:\WINDOWS\system32\ssttu.dll Has been deleted!

Attempting to delete C:\windows\system32\tuvtrpm.dll
C:\windows\system32\tuvtrpm.dll Has been deleted!

Attempting to delete C:\windows\system32\uttss.bak1
C:\windows\system32\uttss.bak1 Has been deleted!

Attempting to delete C:\windows\system32\uttss.bak2
C:\windows\system32\uttss.bak2 Has been deleted!

Attempting to delete C:\WINDOWS\system32\uttss.ini
C:\WINDOWS\system32\uttss.ini Has been deleted!

Attempting to delete C:\windows\system32\vturpop.dll
C:\windows\system32\vturpop.dll Has been deleted!

Attempting to delete C:\windows\system32\vtuuttq.dll
C:\windows\system32\vtuuttq.dll Has been deleted!

Attempting to delete C:\windows\system32\wvutsrp.dll
C:\windows\system32\wvutsrp.dll Has been deleted!

Attempting to delete C:\windows\system32\wvuuvst.dll
C:\windows\system32\wvuuvst.dll Has been deleted!

Attempting to delete C:\windows\system32\xiwfvqwx.ini
C:\windows\system32\xiwfvqwx.ini Has been deleted!

Attempting to delete C:\WINDOWS\system32\xwqvfwix.dll
C:\WINDOWS\system32\xwqvfwix.dll Has been deleted!

Attempting to delete C:\windows\system32\xxyxvvu.dll
C:\windows\system32\xxyxvvu.dll Has been deleted!

Attempting to delete C:\windows\system32\yayxuts.dll
C:\windows\system32\yayxuts.dll Has been deleted!

Attempting to delete C:\windows\system32\ylwyacwy.exe
C:\windows\system32\ylwyacwy.exe Could not be deleted.

Performing Repairs to the registry.
Done!

Beginning removal...

Attempting to delete C:\windows\system32\ylwyacwy.exe
C:\windows\system32\ylwyacwy.exe Could not be deleted.

Performing Repairs to the registry.
Done!

Beginning removal...















rapport highjack

Logfile of HijackThis v1.99.1
Scan saved at 15:43:32, on 2007-06-29
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ylwyacwy.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.blizzard.com/en-us/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://visionic.ca/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {22124B9F-D4E3-4302-8FC1-A3E25655F5A8} - C:\WINDOWS\system32\ssttu.dll (file missing)
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {748E6C81-DC7D-4974-BE84-016C7A71A0D2} - C:\WINDOWS\system32\nnnolkl.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar4.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {05D44720-58E3-49E6-BDF6-D00330E511D3} (StagingUI Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binFrameWork/v10/StagingUI.cab55579.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {339234B4-4E14-4280-B8B4-8BAE5AF99063} (Chess Object) - http://zone.msn.com/bingame/zpagames/zpa_kqrp.cab55579.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (CDownloadCtrl Object) - https://www.fileplanet.com/
O16 - DPF: {3BB54395-5982-4788-8AF4-B5388FFDD0D8} (MSN Games – Buddy Invite) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/BinFrameWork/v10/ZBuddy.cab55579.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://meuhey.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5736C456-EA94-4AAC-BB08-917ABDD035B3} (ZonePAChat Object) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/ZPAChat.cab55579.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} - https://www.touslesdrivers.com/index.php?v_page=29
O16 - DPF: {A90A5822-F108-45AD-8482-9BC8B12DD539} (Crucial cpcScan) - http://www.crucial.com/controls/cpcScanner.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://cdn2.zone.msn.com/binFramework/v10/ZIntro.cab55579.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {DA2AA6CF-5C7A-4B71-BC3B-C771BB369937} (MSN Games – Game Communicator) - https://zone.msn.com/en/utility/handler404.aspx?404;http://zone.msn.com:80/binframework/v10/StProxy.cab55579.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: DomainService - - C:\WINDOWS\system32\ylwyacwy.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
29 juin 2007 à 21:56
ok

avec hijack this coche ceci :

O2 - BHO: (no name) - {22124B9F-D4E3-4302-8FC1-A3E25655F5A8} - C:\WINDOWS\system32\ssttu.dll (file missing)
O2 - BHO: (no name) - {748E6C81-DC7D-4974-BE84-016C7A71A0D2} - C:\WINDOWS\system32\nnnolkl.dll (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O23 - Service: DomainService - - C:\WINDOWS\system32\ylwyacwy.exe

quitte tes applications et navigateur et fix les lignes ci dessus.

comment fixer :

Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

2
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\system32\ylwyacwy.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

3
ouvre hijack this puis click sur ouvrir la section outil puis enlever un service nt puis dans la fenetre qui souvre copie et colle ceci :

DomainService - - C:\WINDOWS\system32\ylwyacwy.exe

4

click sur demarrer>executer>tape >services.msc puis ok puis dans la fenetre des services cherche et arrete ce service :
DomainService - -

comment arreter : click droit sur le service et dans l´arborescence tu click sur arreter.


5

telecharge :

http://www.techsupportforum.com/sectools/combofix.exe

tu le télécharge sur ton bureau.

desactive ton anti virus et autre protection pas le par feu.

click sur combofix.exe et suis les instructions a l´ecran.

quand il aura terminé il va produire un log, poste le dans ta prochaine reponse.

ps : ne click pas avec ta sourie pendant qu´il effectue le scan et les réparations...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bon jai tout fait les étape sauf celle qui faut arreté DomainService - - , je ne peut l'arrêté, y me dit qu'il est desastivé.



combofix log


"Win XP" - 2007-06-29 16:23:25 - ComboFix 07-06-27.7 - Service Pack 2 NTFS

[i] ADS removed - svchost.exe: deleted 196 bytes in 1 streams. [/i]

((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))


-------\LEGACY_DOMAINSERVICE
-------\DomainService


((((((((((((((((((((((((( Files Created from 2007-05-28 to 2007-06-29 )))))))))))))))))))))))))))))))


2007-06-29 16:22 49,152 --a------ C:\WINDOWS\nircmd.exe
2007-06-29 16:13 <REP> d-------- C:\backups
2007-06-29 15:31 <REP> d-------- C:\VundoFix Backups
2007-06-29 15:04 53,248 --a------ C:\WINDOWS\system32\Process.exe
2007-06-29 15:03 <REP> d-------- C:\Program Files\Navilog1
2007-06-29 02:51 4,672 --a------ C:\WINDOWS\system32\huwghdsi.exe
2007-06-28 16:24 <REP> d-------- C:\Program Files\Sunbelt Software
2007-06-28 15:48 218,112 --a------ C:\HijackThis.exe
2007-06-28 13:52 <REP> d-------- C:\Program Files\MSN Messenger
2007-06-28 13:11 189,952 --a------ C:\WINDOWS\system32\dset.exe
2007-06-28 13:09 189,952 --a------ C:\DOCUME~1\WINXP~1\dset.exe
2007-06-19 15:37 <REP> d-------- C:\Program Files\Within a Deep Forest
2007-06-16 09:08 <REP> d-------- C:\Program Files\mIRC


(((((((((((((((((((((((((((((((((((((((( Find3M Report ))))))))))))))))))))))))))))))))))))))))))))))))))))

2007-06-29 20:29:07 825 --sha-w C:\WINDOWS\system32\mmf.sys
2007-06-28 21:02:37 -------- d-----w C:\Program Files\Diablo II
2007-06-28 21:02:27 43,520 ----a-w C:\WINDOWS\system32\CmdLineExt03.dll
2007-06-28 20:53:48 -------- d-----w C:\Program Files\eMule
2007-06-28 17:12:07 -------- d-----w C:\Program Files\SpeedFan
2007-06-28 17:11:52 -------- d-----w C:\DOCUME~1\WINXP~1\APPLIC~1\Skype
2007-06-27 23:28:16 -------- d-----w C:\Program Files\Fichiers communs\Blizzard Entertainment
2007-06-08 15:49:36 -------- d-----w C:\Program Files\Warcraft III
2007-05-25 18:57:45 35,459 ----a-w C:\WINDOWS\DIIUnin.dat
2007-05-25 18:57:03 21,840 -c--atw C:\WINDOWS\system32\SIntfNT.dll
2007-05-25 18:57:03 17,212 -c--atw C:\WINDOWS\system32\SIntf32.dll
2007-05-25 18:57:03 12,067 -c--atw C:\WINDOWS\system32\SIntf16.dll
2007-05-25 18:50:00 94,208 ----a-w C:\WINDOWS\DIIUnin.exe
2007-05-25 18:50:00 2,829 ----a-w C:\WINDOWS\DIIUnin.pif
2007-05-16 15:13:53 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-05-09 19:24:50 81,386 ----a-w C:\WINDOWS\War3Unin.dat
2007-05-08 12:09:18 -------- d-----w C:\Program Files\Winamp
2007-04-30 15:46:10 745,600 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-04-30 15:41:55 85,952 ----a-w C:\WINDOWS\system32\drivers\aswmon.sys
2007-04-30 15:41:42 94,552 ----a-w C:\WINDOWS\system32\drivers\aswmon2.sys
2007-04-30 15:39:41 23,416 ----a-w C:\WINDOWS\system32\drivers\aswRdr.sys
2007-04-30 15:38:51 43,176 ----a-w C:\WINDOWS\system32\drivers\aswTdi.sys
2007-04-30 15:37:23 26,888 ----a-w C:\WINDOWS\system32\drivers\aavmker4.sys
2007-04-30 15:35:28 95,872 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-04-25 14:22:35 144,896 ----a-w C:\WINDOWS\system32\schannel.dll
2007-04-18 16:14:18 2,854,400 ----a-w C:\WINDOWS\system32\msi.dll
2007-04-17 02:47:36 33,624 ----a-w C:\WINDOWS\system32\wups.dll
2007-04-17 02:45:54 1,710,936 ----a-w C:\WINDOWS\system32\wuaueng.dll
2007-04-17 02:45:48 549,720 ----a-w C:\WINDOWS\system32\wuapi.dll
2007-04-17 02:45:42 325,976 ----a-w C:\WINDOWS\system32\wucltui.dll
2007-04-17 02:45:36 203,096 ----a-w C:\WINDOWS\system32\wuweb.dll
2007-04-17 02:45:28 92,504 ----a-w C:\WINDOWS\system32\cdm.dll
2007-04-17 02:45:20 53,080 ----a-w C:\WINDOWS\system32\wuauclt.exe
2007-04-17 02:45:20 43,352 ----a-w C:\WINDOWS\system32\wups2.dll


((((((((((((((((((((((((((((((((((((( Reg Loading Points ))))))))))))))))))))))))))))))))))))))))))))))))))


*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}=C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll [2003-05-15 00:47]
{22BF413B-C6D2-4d91-82A9-A0F997BA588C}=C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL [2007-02-09 16:58]
{53707962-6F74-2D53-2644-206D7942484F}=C:\PROGRA~1\SPYBOT~1\SDHelper.dll [2005-05-31 02:04]
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}=C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll [2007-03-14 03:43]
{AA58ED58-01DD-4d91-8333-CF10577473F7}=c:\program files\google\googletoolbar4.dll [2007-01-20 00:55]
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D}=C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll [2007-06-19 21:38]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RemoteControl"="C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe" [2003-12-08 18:35]
"Ptipbmf"="ptipbmf.dll" [2003-06-20 03:06 C:\WINDOWS\system32\ptipbmf.dll]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-08-25 13:52]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2005-02-16 22:55]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe" [2007-03-14 03:43]
"avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-04-30 11:42]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Steam"="" []
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 16:09]
"WMPNSCFG"="C:\Program Files\Windows Media Player\WMPNSCFG.exe" [2006-11-03 10:59]
"swg"="C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2007-04-20 18:44]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegedit"=0 (0x0)
"NoFind"=0 (0x0)
"NoRun"=0 (0x0)
"NoDesktop"=0 (0x0)
"NoControlPanel"=0 (0x0)
"NoClose"=0 (0x0)
"StartMenuLogOff"=0 (0x0)
"HideClock"=0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupfolder\C:^Documents and Settings^All Users^Menu Démarrer^Programmes^Démarrage^Microsoft Office.lnk]
path=C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Microsoft Office.lnk
backup=C:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
"C:\Program Files\D-Tools\daemon.exe" -lang 1033

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KAVPersonal50]
"C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
"C:\Program Files\MSN Messenger\msnmsgr.exe" /background

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
C:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QMusic]
"C:\Program Files\BenQ\QMusic2\QMAgent.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
"C:\Program Files\QuickTime\qttask.exe" -atboottime

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Skype]
"C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Smapp]
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Steam]
C:\Program Files\Valve\Steam\\Steam.exe -silent

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
C:\Program Files\Winamp\winampa.exe


**************************************************************************

catchme 0.3.721 W2K/XP/Vista - userland rootkit detector by Gmer, http://www.gmer.net
Rootkit scan 2007-06-29 16:29:09
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

? [1488]


scanning hidden autostart entries ...

scanning hidden files ...

scan completed successfully
hidden files: 0

**************************************************************************

Completion time: 2007-06-29 16:31:33 - machine was rebooted
C:\ComboFix-quarantined-files.txt ... 2007-06-29 16:31

--- E O F ---


OTmoveit log


C:\WINDOWS\system32\ylwyacwy.exe moved successfully.

Created on 06-29-2007 16:18:14
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
29 juin 2007 à 22:51
ok

Télécharge ce fichier (par ejvindh)
http://www.uploads.ejvindh.net/rustbfix.exe
...et sauvegarde-le sur ton Bureau.

Double clique rustbfix.exe afin de lancer l'outil.
Si une infection Rustock.b est détectée, une invite t'indiquera qu'il est nécessaire de redémarrer l'ordi. Ce redémarrage pourrait être plus long que d'habitude, et il est possible que deux redémarrages soient requis. Tout cela se fera automatiquement.
Suite au(x) redémarrage(s), deux rapports s'ouvriront : (%root%\avenger.txt & %root%\rustbfix\pelog.txt).
Poste (Copie/Colle) le contenu de ces deux rapports

@+
0
rustbfix log


************************* Rustock.b-fix v. 1.01 -- By ejvindh *************************
2007-06-30 12:44:49,50

No Rustock.b-rootkits found

******************************* End of Logfile ********************************
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
30 juin 2007 à 21:07
bon bah c´est bon signe

rends toi sur ce site :

http://virusscan.jotti.org/de/

et fais analyser ceci :

C:\WINDOWS\nircmd.exe

C:\WINDOWS\system32\dset.exe

C:\WINDOWS\system32\huwghdsi.exe


tu les upload et copie et colle les rapports ...

en suite fais ceci :

télécharges smitfraudfix :

En image :
http://siri.urz.free.fr/Fix/SmitfraudFix.php

tu doubles cliques sur smitfraudfix.cmd et tu choisi l option 1
cela vas générer un rapport.

@+
0
rapport des files scanné sur virusscan.jotti.org


File: nircmd.exe
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5: 5d53ccdc7984b50f6cdbf9c67a0d4e5d
Packers detected: -
Bit9 reports: No threat detected (more info)

Scanner results
Scan taken on 30 Jun 2007 19:21:56 (GMT)
A-Squared Found Heuristic.Dialer.RAS
AntiVir Found nothing
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found nothing
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found nothing

---------------------------------------------------------------------

File: dset.exe
Status: INFECTED/MALWARE
MD5: 44d9df936a12ab0e94c2912c487563c9
Packers detected: -
Bit9 reports: File not found

Scanner results
Scan taken on 30 Jun 2007 19:27:16 (GMT)
A-Squared Found nothing
AntiVir Found TR/Agent.AAKI
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Trojan.Agent.AAKI
ClamAV Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
VirusBuster Found Backdoor.Vanbot.Gen!Pac
VBA32 Found nothing

---------------------------------------------------------

File: huwghdsi.exe
Status: INFECTED/MALWARE
MD5: 672b470ef33a333881774cce071c01da
Packers detected: -
Bit9 reports: File not found

Scanner results
Scan taken on 30 Jun 2007 19:29:09 (GMT)
A-Squared Found nothing
AntiVir Found TR/Click.Agent.NP
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Trojan.Clicker.Agent.NP
ClamAV Found nothing
Dr.Web Found Trojan.Click.2799
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Tiny.id
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found Trj/Downloader.PCQ
Rising Antivirus Found nothing
VirusBuster Found nothing
VBA32 Found Trojan.Click.2799

-----------------------------------------------------------

rapport smifraud

SmitFraudFix v2.197

Rapport fait à 15:31:03,62, 2007-06-30
Executé à partir de C:\Documents and Settings\Win XP\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» Process

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\runservice.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\internet explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\internet explorer\iexplore.exe
C:\WINDOWS\system32\cmd.exe

»»»»»»»»»»»»»»»»»»»»»»»» hosts


»»»»»»»»»»»»»»»»»»»»»»»» C:\


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Win XP


»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Win XP\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\WINXP~1\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau



»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Rustock



»»»»»»»»»»»»»»»»»»»»»»»» DNS

Description: Marvell Yukon Gigabit Ethernet 10/100/1000Base-T Adapter, Copper RJ-45 - Miniport d'ordonnancement de paquets
DNS Server Search Order: 142.169.1.16
DNS Server Search Order: 199.84.242.22

HKLM\SYSTEM\CCS\Services\Tcpip\..\{51367DBE-F53C-48AD-82D7-039D905469B2}: DhcpNameServer=142.169.1.16 199.84.242.22
HKLM\SYSTEM\CS1\Services\Tcpip\..\{51367DBE-F53C-48AD-82D7-039D905469B2}: DhcpNameServer=142.169.1.16 199.84.242.22
HKLM\SYSTEM\CS2\Services\Tcpip\..\{51367DBE-F53C-48AD-82D7-039D905469B2}: DhcpNameServer=142.169.1.16 199.84.242.22
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=142.169.1.16 199.84.242.22
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=142.169.1.16 199.84.242.22
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=142.169.1.16 199.84.242.22


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
30 juin 2007 à 21:39
c´etais bon ce combofix...

tu as toujours ot move it, alors

télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

Citation :

C:\WINDOWS\system32\dset.exe
C:\WINDOWS\system32\huwghdsi.exe

clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg
l'avantage de cet outil par rapport à killbox,c'est
une interface très simple pour le helpé,la case pour
désenregistrer les dll est déjà coché,mais surtout:OTMoveIt
supprime les Dossiers,ce que killbox ne fait pas.

ensuite on va faire un scan avec avg :

* télécharge AVG Anti-Spyware (ewido)

https://www.avg.com/en-ww/free-antivirus-download
http://www.infos-du-net.com/telecharger/Ewido-Security-Suite,0301-734.html
* tu l'installes

* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
si tu n'arrives pas à le mettre à jour prends ici les màj
http://downloads.ewido.net/avgas-signatures-full-current.exe

Sur la page "analyse":
•- tu choisis d'abord l'onglet "paramètres".
- sous « Comment réagir » clic sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer »

Copie Et colle le rapport ici

Ps : une fois le scan terminé tu supprime bien tout ce qu´il a trouvé.

@+

0
otmoveit

C:\WINDOWS\system32\dset.exe moved successfully.
C:\WINDOWS\system32\huwghdsi.exe moved successfully.

Created on 07-01-2007 14:30:15



avg

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 15:47:42 2007-07-01

+ Résultat de l'analyse:



C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Aucune action entreprise.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\huwghdsi.exe -> Downloader.Tiny.id : Aucune action entreprise.
:mozilla.142:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.143:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.144:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.145:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.247realmedia : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
:mozilla.100:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.101:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.280:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.290:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.95:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.96:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.97:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.98:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.99:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@112.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@canadapost.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cbs.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@geosign.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@heavycom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@partygaming.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@pch.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
:mozilla.84:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.85:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.88:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@2.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@3.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@4.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@stats.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
:mozilla.151:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adengage : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ad.adition[2].txt -> TrackingCookie.Adition : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@srv1.ad.adition[1].txt -> TrackingCookie.Adition : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@admarketplace[1].txt -> TrackingCookie.Admarketplace : Aucune action entreprise.
:mozilla.148:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adnet : Aucune action entreprise.
:mozilla.149:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adnet : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ad.adnet[1].txt -> TrackingCookie.Adnet : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adnet[2].txt -> TrackingCookie.Adnet : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.adobe[2].txt -> TrackingCookie.Adobe : Aucune action entreprise.
:mozilla.153:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adorigin : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adorigin[2].txt -> TrackingCookie.Adorigin : Aucune action entreprise.
:mozilla.154:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.155:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.156:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.599:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.600:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.601:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.602:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adrevolver[3].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
:mozilla.164:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.165:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.56:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.60:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.belstat[2].txt -> TrackingCookie.Belstat : Aucune action entreprise.
:mozilla.69:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
:mozilla.574:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
:mozilla.575:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.bridgetrack[1].txt -> TrackingCookie.Bridgetrack : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.burstbeacon[2].txt -> TrackingCookie.Burstbeacon : Aucune action entreprise.
:mozilla.185:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@casalemedia[1].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.187:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Centrport : Aucune action entreprise.
:mozilla.188:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Centrport : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ad1.clickhype[2].txt -> TrackingCookie.Clickhype : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz11.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz3.clickzs[1].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz5.clickzs[1].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz6.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz7.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz8.clickzs[1].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cz9.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@vip.clickzs[1].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@vip2.clickzs[1].txt -> TrackingCookie.Clickzs : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.cnn[1].txt -> TrackingCookie.Cnn : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter.cnw[1].txt -> TrackingCookie.Cnw : Aucune action entreprise.
:mozilla.102:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.
:mozilla.105:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@connextra[2].txt -> TrackingCookie.Connextra : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
:mozilla.607:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Cqcounter : Aucune action entreprise.
:mozilla.23:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@enhance[1].txt -> TrackingCookie.Enhance : Aucune action entreprise.
:mozilla.203:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@e-2dj6wfmikhajsfp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@e-2dj6wgliagdpebp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@e-2dj6whlyojazsgp.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Aucune action entreprise.
:mozilla.213:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.etracker[2].txt -> TrackingCookie.Etracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@as-us.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.gamershell[2].txt -> TrackingCookie.Gamershell : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@gamershell[2].txt -> TrackingCookie.Gamershell : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.gamershell[1].txt -> TrackingCookie.Gamershell : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ehg-futurepub.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@hotlog[2].txt -> TrackingCookie.Hotlog : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@hypertracker[1].txt -> TrackingCookie.Hypertracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@max.i12[2].txt -> TrackingCookie.I12 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@idot[2].txt -> TrackingCookie.Idot : Aucune action entreprise.
:mozilla.251:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.252:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@searchportal.information[2].txt -> TrackingCookie.Information : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@intelli-direct[1].txt -> TrackingCookie.Intelli-direct : Aucune action entreprise.
:mozilla.263:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ivwbox[1].txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@kmpads[2].txt -> TrackingCookie.Kmpads : Aucune action entreprise.
:mozilla.266:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Komtrack : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@komtrack[2].txt -> TrackingCookie.Komtrack : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@link4ads[1].txt -> TrackingCookie.Link4ads : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@sales.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@image.masterstats[1].txt -> TrackingCookie.Masterstats : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@auto.search.msn[1].txt -> TrackingCookie.Msn : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@navrcholu[1].txt -> TrackingCookie.Navrcholu : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@geizhals.oewabox[1].txt -> TrackingCookie.Oewabox : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@salzburg.oewabox[1].txt -> TrackingCookie.Oewabox : Aucune action entreprise.
:mozilla.618:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Onestat : Aucune action entreprise.
:mozilla.619:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Onestat : Aucune action entreprise.
:mozilla.287:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@data2.perf.overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@paycounter[1].txt -> TrackingCookie.Paycounter : Aucune action entreprise.
:mozilla.507:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.paypal[2].txt -> TrackingCookie.Paypal : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Aucune action entreprise.
:mozilla.158:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.159:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.160:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.161:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.162:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
:mozilla.163:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@porngraph[2].txt -> TrackingCookie.Porngraph : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@pro-market[2].txt -> TrackingCookie.Pro-market : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Aucune action entreprise.
:mozilla.299:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
:mozilla.300:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@questionmarket[1].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@realguide.real[2].txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ads.realcastmedia[2].txt -> TrackingCookie.Realcastmedia : Aucune action entreprise.
:mozilla.302:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
:mozilla.303:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
:mozilla.304:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
:mozilla.305:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Realmedia : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@network.realmedia[1].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@revenue[2].txt -> TrackingCookie.Revenue : Aucune action entreprise.
:mozilla.114:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.115:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.117:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.118:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.123:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.124:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@revsci[2].txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.211:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
:mozilla.212:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Ru4 : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@edge.ru4[1].txt -> TrackingCookie.Ru4 : Aucune action entreprise.
:mozilla.184:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.320:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.321:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.322:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.323:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.324:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.325:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
:mozilla.581:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@sexlist[1].txt -> TrackingCookie.Sexlist : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter1.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter11.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter15.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter2.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter4.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter8.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@counter9.sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@sextracker[1].txt -> TrackingCookie.Sextracker : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@site.skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@skype[2].txt -> TrackingCookie.Skype : Aucune action entreprise.
:mozilla.89:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.90:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.91:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.92:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@adopt.specificclick[1].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@h.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@try.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
:mozilla.333:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.334:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.335:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.336:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.337:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.338:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.339:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.340:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.341:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.342:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.343:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.344:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.345:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
:mozilla.346:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@statistik-gallup[1].txt -> TrackingCookie.Statistik-gallup : Aucune action entreprise.
:mozilla.348:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.349:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.350:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Tacoda : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@anad.tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@tacoda[2].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
:mozilla.361:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.362:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@trafficmp[2].txt -> TrackingCookie.Trafficmp : Aucune action entreprise.
:mozilla.364:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Trafic : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@trafic[1].txt -> TrackingCookie.Trafic : Aucune action entreprise.
:mozilla.59:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.306:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.307:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.308:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.309:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
:mozilla.310:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@reduxads.valuead[1].txt -> TrackingCookie.Valuead : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ezzs.valueclick[1].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@valueclick[2].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
:mozilla.381:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Web-stat : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@webstat[3].txt -> TrackingCookie.Web-stat : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@free.wegcash[2].txt -> TrackingCookie.Wegcash : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Aucune action entreprise.
:mozilla.559:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Yadro : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
:mozilla.73:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.74:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.75:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.76:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.563:C:\Documents and Settings\Win XP\Application Data\Mozilla\Firefox\Profiles\cjjij7al.default\cookies.txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Win XP\Cookies\win xp@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
C:\VundoFix Backups\ylwyacwy.exe.bad -> Trojan.Agent.aoy : Aucune action entreprise.
C:\_OTMoveIt\MovedFiles\WINDOWS\system32\ylwyacwy.exe -> Trojan.Agent.aoy : Aucune action entreprise.
C:\Documents and Settings\Win XP\Mes documents\Mes fichiers reçus\c3po_2.zip/c3po_2.02b/r2d2.dll -> Trojan.Peed.b : Aucune action entreprise.
C:\Documents and Settings\Win XP\Mes documents\Mes fichiers reçus\c3po_2.zip/c3po_2.02b/R2Map.dgl -> Trojan.Small : Aucune action entreprise.


Fin du rapport
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
2 juil. 2007 à 17:42
salut patrick,

tu as tout supprimé a la fin du scan avg?

on va passer ce scan en ligne pour verifier :

ca va etre long mais tu etait pas mal infécté :

https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

@+
0
rapport de bitdefender ( ceci est le 2ieme rapport, mon premier analyse na laissé aucune trace après avoir terminé le scan...)



BitDefender Online Scanner







Rapport d'analyse généré à: Tue, Jul 03, 2007 - 01:00:47









Voie d'analyse: A:\;C:\;D:\;E:\;F:\;















Statistiques

Temps


01:25:52

Fichiers


428276

Directoires


5305

Secteurs de boot


2

Archives


4516

Paquets programmes


97741







Résultats

Virus identifiés


4

Fichiers infectés


59

Fichiers suspects


0

Avertissements


0

Désinfectés


0

Fichiers effacés


59







Info sur les moteurs

Définition virus


636522

Version des moteurs


AVCORE v1.0 (build 2410) (i386) (Jun 12 2007 21:08:27)

Analyse des plugins


14

Archive des plugins


38

Unpack des plugins


6

E-mail plugins


6

Système plugins


1







Paramètres d'analyse

Première action


Désinfecté

Seconde Action


Supprimé

Heuristique


Oui

Acceptez les avertissements


Oui

Extensions analysées


*;

Excludez les extensions




Analyse d'emails


Oui

Analyse des Archives


Oui

Analyser paquets programmes


Oui

Analyse des fichiers


Oui

Analyse de boot


Oui








Fichier analysé


Statut

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671947.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671947.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671947.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671948.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671948.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671948.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671949.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671949.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671949.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671950.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671950.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671950.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671951.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671951.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671951.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671952.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671952.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671952.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671953.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671953.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671953.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671954.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671954.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671954.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671955.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671955.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671955.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671956.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671956.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671956.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671957.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671957.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671957.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671958.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671958.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671958.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671959.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671959.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671959.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671960.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671960.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671960.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671961.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671961.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671961.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671962.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671962.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671962.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671963.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671963.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671963.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671964.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671964.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671964.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671965.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671965.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671965.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671966.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671966.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671966.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671967.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671967.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671967.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671969.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671969.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671969.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671970.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671970.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671970.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671971.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671971.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671971.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671972.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671972.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671972.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671973.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671973.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671973.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671975.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671975.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671975.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671976.dll


Détecté avec: Adware.Virtumonde.GFH

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671976.dll


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP774\A0671976.dll


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672223.exe


Infecté par: Trojan.Agent.AAKI

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672223.exe


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672223.exe


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672224.exe


Infecté par: Trojan.Clicker.Agent.NP

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672224.exe


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672224.exe


Supprimé

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672225.exe


Infecté par: Trojan.Fotomoto.A

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672225.exe


Echec de la désinfection

C:\System Volume Information\_restore{3D337413-1416-453C-9A0F-3239939523CB}\RP776\A0672225.exe


Supprimé

C:\VundoFix Backups\byxxyvs.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\byxxyvs.dll.bad


Echec de la désinfection

C:\VundoFix Backups\byxxyvs.dll.bad


Supprimé

C:\VundoFix Backups\cbxvvww.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\cbxvvww.dll.bad


Echec de la désinfection

C:\VundoFix Backups\cbxvvww.dll.bad


Supprimé

C:\VundoFix Backups\ddcdddd.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\ddcdddd.dll.bad


Echec de la désinfection

C:\VundoFix Backups\ddcdddd.dll.bad


Supprimé

C:\VundoFix Backups\efccaby.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\efccaby.dll.bad


Echec de la désinfection

C:\VundoFix Backups\efccaby.dll.bad


Supprimé

C:\VundoFix Backups\hggedbc.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\hggedbc.dll.bad


Echec de la désinfection

C:\VundoFix Backups\hggedbc.dll.bad


Supprimé

C:\VundoFix Backups\iifdbxx.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\iifdbxx.dll.bad


Echec de la désinfection

C:\VundoFix Backups\iifdbxx.dll.bad


Supprimé

C:\VundoFix Backups\iiffefg.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\iiffefg.dll.bad


Echec de la désinfection

C:\VundoFix Backups\iiffefg.dll.bad


Supprimé

C:\VundoFix Backups\khfeebb.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\khfeebb.dll.bad


Echec de la désinfection

C:\VundoFix Backups\khfeebb.dll.bad


Supprimé

C:\VundoFix Backups\khfgfdb.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\khfgfdb.dll.bad


Echec de la désinfection

C:\VundoFix Backups\khfgfdb.dll.bad


Supprimé

C:\VundoFix Backups\mljjjgg.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\mljjjgg.dll.bad


Echec de la désinfection

C:\VundoFix Backups\mljjjgg.dll.bad


Supprimé

C:\VundoFix Backups\nnnlkih.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\nnnlkih.dll.bad


Echec de la désinfection

C:\VundoFix Backups\nnnlkih.dll.bad


Supprimé

C:\VundoFix Backups\nnnmjkj.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\nnnmjkj.dll.bad


Echec de la désinfection

C:\VundoFix Backups\nnnmjkj.dll.bad


Supprimé

C:\VundoFix Backups\nnnmkjh.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\nnnmkjh.dll.bad


Echec de la désinfection

C:\VundoFix Backups\nnnmkjh.dll.bad


Supprimé

C:\VundoFix Backups\nnnmlji.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\nnnmlji.dll.bad


Echec de la désinfection

C:\VundoFix Backups\nnnmlji.dll.bad


Supprimé

C:\VundoFix Backups\nnnmnmn.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\nnnmnmn.dll.bad


Echec de la désinfection

C:\VundoFix Backups\nnnmnmn.dll.bad


Supprimé

C:\VundoFix Backups\nnnolkl.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\nnnolkl.dll.bad


Echec de la désinfection

C:\VundoFix Backups\nnnolkl.dll.bad


Supprimé

C:\VundoFix Backups\opnkheb.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\opnkheb.dll.bad


Echec de la désinfection

C:\VundoFix Backups\opnkheb.dll.bad


Supprimé

C:\VundoFix Backups\opnnkhf.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\opnnkhf.dll.bad


Echec de la désinfection

C:\VundoFix Backups\opnnkhf.dll.bad


Supprimé

C:\VundoFix Backups\pmnkhhe.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\pmnkhhe.dll.bad


Echec de la désinfection

C:\VundoFix Backups\pmnkhhe.dll.bad


Supprimé

C:\VundoFix Backups\pmnnolm.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\pmnnolm.dll.bad


Echec de la désinfection

C:\VundoFix Backups\pmnnolm.dll.bad


Supprimé

C:\VundoFix Backups\ssqrrop.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\ssqrrop.dll.bad


Echec de la désinfection

C:\VundoFix Backups\ssqrrop.dll.bad


Supprimé

C:\VundoFix Backups\tuvtrpm.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\tuvtrpm.dll.bad


Echec de la désinfection

C:\VundoFix Backups\tuvtrpm.dll.bad


Supprimé

C:\VundoFix Backups\vturpop.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\vturpop.dll.bad


Echec de la désinfection

C:\VundoFix Backups\vturpop.dll.bad


Supprimé

C:\VundoFix Backups\vtuuttq.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\vtuuttq.dll.bad


Echec de la désinfection

C:\VundoFix Backups\vtuuttq.dll.bad


Supprimé

C:\VundoFix Backups\wvutsrp.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\wvutsrp.dll.bad


Echec de la désinfection

C:\VundoFix Backups\wvutsrp.dll.bad


Supprimé

C:\VundoFix Backups\wvuuvst.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\wvuuvst.dll.bad


Echec de la désinfection

C:\VundoFix Backups\wvuuvst.dll.bad


Supprimé

C:\VundoFix Backups\xxyxvvu.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\xxyxvvu.dll.bad


Echec de la désinfection

C:\VundoFix Backups\xxyxvvu.dll.bad


Supprimé

C:\VundoFix Backups\yayxuts.dll.bad


Détecté avec: Adware.Virtumonde.GFH

C:\VundoFix Backups\yayxuts.dll.bad


Echec de la désinfection

C:\VundoFix Backups\yayxuts.dll.bad


Supprimé
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
3 juil. 2007 à 17:37
salut patrick,

ca m´as l´air ok,

neamoins on va cré un nouveau point de restauration par ce que les tiens sont infectés...

fais comme ceci :

tapes ceci dans Démarrer/Exécuter:
%SystemRoot%\System32\restore\rstrui.exe
Paramètres de restauration/Désactivé la restauration sur tous les lecteurs.
Reboot.
Ensuite refais l'inverse, réactive.

comment faire :

¤Désactive ta restauration système:
Clic droit sur poste de travail puis,
propriété, tu clique sur onglet restauration système
tu coche la case désactiver la restauration et applique


comment va ton pc?
0
il marche très bien,voir mieux qu'avant :) merci d'avoir effacé ce virus malicieux de mon PC, je te remercis énormément d'avoir porté une attention à TOUT mes replies, ce qui est chose rare. Continue!

Patrick


p.s désolé pour faute je suis mauvais
0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
5 juil. 2007 à 17:32
salut patrick,

content pour toi ;-)

je t´en prie...

C!@0`
0