Message d'alerte virus protect pro, impossibl

Résolu
bsr à tous, j'ai été infecté hier par win32 zlob, j'ai utilisé avst pr désinfecter puis fait un scan kaspersky , pb rêglé mais depuis j'ai un message d'alerte toutes les 2 minutes, comment éliminer ça? Merci
Configuration: Windows XP
Internet Explorer 6.0

33 réponses

Résumé de la discussion

Un utilisateur décrit une infection Win32 Zlob sur Windows XP avec un message d'alerte récurrent toutes les deux minutes, malgré une désinfection initiale et un scan Kaspersky. Plusieurs réponses évoquent des outils antispyware et nettoyage comme RogueRemover, SmitFraudFix, Spybot et Ad-Aware, complétés par AVG Anti-Spyware, afin de supprimer les éléments restants et les redémarrages intempestifs. Des échanges détaillent aussi l'usage de HijackThis pour diagnostiquer les points d'infection, avec des exemples de rapports et des références à des scans en ligne et des rapports à partager. En cas de symptômes persistants, certains échanges signalent des dysfonctionnements tels que des déconnexions internet et l'importance de croiser plusieurs méthodes, notamment des analyses complètes et des nettoyages manuels des anciens éléments.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    c'est quoi le message?

    -----

    colle un rapport hijackthis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    --------------
    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)
    ----------------------

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare les clés) sans la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    -----------------------

    ensuite:

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    AD AWARE:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
    ---------------------

    si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
    ------------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0
    1. Search Navipromo version 2.0.5 commencé le 07/07/2007 à 13:49:29,45

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
      ======================================

      Copyright 2005-2006 F-Secure Corporation. All rights reserved.
      This is a beta version. It will expire on 1st of October, 2007.
      Version information: 2.2.1064.

      [+] Started on 07/07/07 at 13:49:30.
      [+] Initializing ...
      [+] Starting scan, press Ctrl-C to abort.
      [+] Scanning for hidden items ....................................................................
      [+] Scan complete.
      [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
      [+] Exited on 07/07/07 at 13:56:59 (return code = 0).

      *** Recherche fichiers ***

      *** Recherche cles registre ***

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :
      *
      **
      ***
      ****
      *****
      ******
      *******
      ********

      3)Recherche Certificats :

      *** Analyse Terminé le 07/07/2007 à 13:57:13,06 ***
      Bjr jipjip et merci de ton aide . Ci-joint le rapport navilog.Je vais refaire un scan spybot mais j'ai un pb, à chaque scan ils me disent qu'il y a un pb avec le fichier spybot include trojans, qu'est-ce que je fais? Merci.
      0
      1. Contributeur sécurité
        installe le spybot sur le lien que je t'aidonné
        0
        1. Contributeur sécurité
          ou sinon passe direct a ad aware et fait avg

          AVG antispyxare

          https://www.01net.com/

          Tuto :
          http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

          ->Relance AVG AS -> "Analyse" ->"Paramètres"

          Sous la question "Comment réagir ?" :

          -> clique sur "Actions recommandées" et choisis "Quarantaines"
          -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

          Si un fichier est infecté en fin d'analyse

          ->Clique sur "Appliquer toutes les actions "

          ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

          ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
          0
          1. Bounjour ici!!

            Même probleme et après avoir lu le tuto, pas de soluce avec ce logo qui vient frapper a la porte toutes les deux minutes!!

            pare feu Nvidia,alerte de secu Windows, CCleaner,spyblaster, spybot, AVG et rein !!!

            QQ a la soluce SVP !!

            Merci très cordiale!
            Eric
            0
            1. smit fraud fix

              http://telechargement.zebulon.fr/smitfraudfix.html

              2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

              3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

              ____________________________________

              AVG antispyxare

              https://www.01net.com/

              Tuto :
              http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

              ->Relance AVG AS -> "Analyse" ->"Paramètres"

              Sous la question "Comment réagir ?" :

              -> clique sur "Actions recommandées" et choisis "Quarantaines"
              -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

              Si un fichier est infecté en fin d'analyse

              ->Clique sur "Appliquer toutes les actions "

              ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

              ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

              ____________________

              colle le rapport d'un scan en ligne
              avec un des suivants:

              bitdefender en ligne :
              http://www.bitdefender.fr/scan_fr/scan8/ie.html

              Panda en ligne :
              http://pandasoftware.fr

              scan en ligne firefox

              https://www.trendmicro.com/fr_fr/business.html

              ______________________

              utilise aussi pour supprimer tes traces

              CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

              https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
              _________________________

              encore des pbs?
              0
              1. Bonjour,
                moi j'ai eu le même porblème cet enfoirer, me met que j'ai des virus du style worm win.netsky ou plein de truc omme sa et norton, spyware remover detect rien, il harcèle toute les deux minute, fait ramer mon pc, et encore mieux pour que je ne puisse pas le fermer il à désactiver ma fonction ctr + alt +suppr du mode administateur, tout rame sauf ce sale logiciel qui ne vaut rien.

                j'ai suisvit la méthode

                hijackthis + SmitFraudFix v2.215
                et maintenent rien mais je voudrait supprimer les clef de registre de ce sale logiciel qui reste à trainer et sont prête à ce remettre enmarche si je corrige les erreur avec ccleaner ce qui m'est arrivé une fois.
                0
                1. Bonjour a vous. Comme il faut croire j'ai un problème avec ce ..... de virus. J'ai bien essayer de télécharger navilog.1 mais il ne se lance pas (page de la langue et après rien) j'ai aussi prit smitfrodfix mais rien non plus, pas de lancement.
                  Je suis avec kasparsky et sur XP familial.
                  Merci
                  0
                  1. Contributeur sécurité
                    slt

                    colle un rapport hijackthis

                    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

                    manuel :

                    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

                    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

                    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

                    Ensuite avec Explorer créer un dossier c:\hijackthis
                    Décompresser Hijackthis dans ce dossier.
                    C'est important pour les sauvegardes."
                    0
                    1. voila!
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 13:03:53, on 27/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16544)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\csrss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\Video Add-on\icthis.exe
                      C:\Program Files\Video Add-on\isfmntr.exe
                      C:\WINDOWS\RTHDCPL.EXE
                      C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\WINDOWS\vVX3000.exe
                      C:\Program Files\Video Add-on\icmntr.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\WINDOWS\system32\RUNDLL32.EXE
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\SuperCopier2\SuperCopier2.exe
                      C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
                      C:\Program Files\Video Add-on\isfmm.exe
                      C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
                      C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Microsoft LifeCam\MSCamS32.exe
                      C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\WINDOWS\system32\oodag.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\Program Files\Windows Media Player\WMPNetwk.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\System32\alg.exe
                      C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
                      C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Program Files\MSN Messenger\usnsvc.exe
                      C:\Program Files\Steam\Steam.exe
                      C:\Program Files\GUILD WARS\Gw.exe
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\eden\HijackThis.exe
                      C:\WINDOWS\system32\wbem\wmiprvse.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: (no name) - {F44D8E66-7BB6-49BD-A924-5E0368C00FD1} - C:\Program Files\Video Add-on\isfmdl.dll
                      O3 - Toolbar: IE Custom Tools - {EFAF6EA3-615D-4F83-8748-2F7A576FCEA6} - C:\Program Files\Video Add-on\ictmdl.dll
                      O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                      O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
                      O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
                      O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
                      O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
                      O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
                      O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
                      O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Video Add-on\icthis.exe
                      O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
                      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                      O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O4 - Global Startup: BTTray.lnk = ?
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
                      O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                      O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
                      O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
                      O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
                      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                      O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
                      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
                      O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
                      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
                      O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
                      O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
                      O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
                      0
                      1. Contributeur sécurité
                        smit fraud fix (colle le rapport)

                        1/ telecharger :

                        http://siri.urz.free.fr/Fix/SmitfraudFix.php

                        2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

                        3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

                        _______________

                        puis recolle un rapport hiajkthis
                        0
                        1. Je ne peut pas pas ouvrir smitfraudfix >une fenêtre noir s'ouvre mais se referme tout de suite après!
                          0
                          1. Contributeur sécurité
                            ok
                            lance rogue remover et dis ce qui est trouvé

                            pour telecharger :
                            https://www.01net.com/telecharger/

                            ___________________

                            Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

                            2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                            O2 - BHO: (no name) - {F44D8E66-7BB6-49BD-A924-5E0368C00FD1} - C:\Program Files\Video Add-on\isfmdl.dll
                            O3 - Toolbar: IE Custom Tools - {EFAF6EA3-615D-4F83-8748-2F7A576FCEA6} - C:\Program Files\Video Add-on\ictmdl.dll

                            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                            O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

                            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

                            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

                            O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Video Add-on\icthis.exe
                            O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe

                            O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

                            O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
                            O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

                            ____________________

                            télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                            double-clique sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\Program Files\Video Add-on

                            clique sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            clique sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                            il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                            __________________

                            AVG antispyware

                            https://www.01net.com/telecharger/

                            Tuto :
                            http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                            ->Relance AVG AS -> "Analyse" ->"Paramètres"

                            Sous la question "Comment réagir ?" :

                            -> clique sur "Actions recommandées" et choisis "Quarantaines"
                            -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

                            Si un fichier est infecté en fin d'analyse

                            ->Clique sur "Appliquer toutes les actions "

                            ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

                            ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

                            _____________________

                            colle le rapport d'un scan en ligne
                            avec un des suivants:

                            bitdefender en ligne :
                            http://www.bitdefender.fr/scan_fr/scan8/ie.html

                            Panda en ligne :
                            http://pandasoftware.fr

                            secuser en ligne :
                            http://www.secuser.com/outils/antivirus.htm

                            _____________________

                            recolle un rapport hijackthis et dis tes soucis
                            0
                            1. Donc voila pour rogue

                              Malwarebytes' RogueRemover
                              Malwarebytes ©2007 https://www.malwarebytes.com/
                              6216 total fingerprints loaded.

                              Loading database ...
                              Expanding environmental variables ...

                              Scanning files ... [ 100% ].
                              Scanning folders ... [ 100% ].
                              Scanning registry keys ... [ 100% ].
                              Scanning registry values ... [ 100% ].

                              RogueRemover has detected rogue antispyware components! Results below...

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\icmntr.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\icthis.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\ictmdl.dll
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\ictun.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\icun.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\isfmdl.dll
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\isfmm.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\isfmntr.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\isfun.exe
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\ot.ico
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\ts.ico
                              Selected for removal: No

                              Type: File
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on\uninst.exe
                              Selected for removal: No

                              Type: Folder
                              Vendor: Rogue.Misc
                              Location: C:\Program Files\Video Add-on
                              Selected for removal: No

                              Type: Registry Key
                              Vendor: Rogue.Misc
                              Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Safety Alert
                              Selected for removal: No

                              Type: Registry Key
                              Vendor: Rogue.Misc
                              Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IE Safety Features
                              Selected for removal: No

                              Type: Registry Key
                              Vendor: Rogue.Misc
                              Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IE Custom Tools
                              Selected for removal: No

                              Type: Registry Value
                              Vendor: Rogue.Misc
                              Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|some
                              Selected for removal: No

                              Type: Registry Value
                              Vendor: Rogue.Misc
                              Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|start
                              Selected for removal: No

                              RogueRemover has found the objects above.
                              0
                              1. Contributeur sécurité
                                supprime ce qui est trouvé avec rogue remover puis fais la suite
                                0
                                1. La relance de hijackthis en mode "do scan only" m'ammene a une page web >>>http://hjt-data.trend-braintree.com/hjt/analyzethis/index.php?report=4924960
                                  Donc pour la rapport...
                                  0
                                  1. Contributeur sécurité
                                    fais la suite et tu me recollera un rapporthijackthis normal et on verra que fixer

                                    a plus
                                    0
                                    1. Voila le rapport AVG mais je pense que il na pas prit en compte la mise en quarantaine , j'ai cliquer trop vite et donc il a tout supprimer
                                      je lance panda , maintenant !

                                      AVG Anti-Spyware - Rapport d'analyse
                                      ---------------------------------------------------------

                                      + Créé à: 17:09:34 27/11/2007

                                      + Résultat de l'analyse:

                                      C:\Documents and Settings\Kevin\Local Settings\Temporary Internet Files\Content.IE5\NNWLP2S8\installer_en[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.au : Nettoyé.
                                      C:\Documents and Settings\Kevin\Local Settings\Temporary Internet Files\Content.IE5\RJ5EM3AT\install_en[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.au : Nettoyé.
                                      :mozilla.12:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                                      :mozilla.13:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                                      :mozilla.14:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                                      :mozilla.9:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                                      :mozilla.253:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.254:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.255:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.256:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.257:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.258:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.259:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.260:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.261:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.262:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.263:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.490:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.507:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.598:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.628:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.668:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.809:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.885:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@msnservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                                      :mozilla.472:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                                      :mozilla.473:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                                      :mozilla.629:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
                                      :mozilla.776:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                      :mozilla.777:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                      :mozilla.778:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                      :mozilla.779:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
                                      :mozilla.209:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                                      :mozilla.210:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                                      :mozilla.100:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                      :mozilla.101:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                      :mozilla.97:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                      :mozilla.98:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                      :mozilla.99:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                      :mozilla.122:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
                                      :mozilla.366:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                      :mozilla.10:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                      :mozilla.616:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                                      :mozilla.617:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                                      :mozilla.618:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                                      :mozilla.619:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                                      :mozilla.620:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
                                      :mozilla.465:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
                                      :mozilla.367:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                                      :mozilla.368:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                                      :mozilla.369:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                                      :mozilla.11:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                      :mozilla.162:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                                      :mozilla.191:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
                                      :mozilla.309:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                                      :mozilla.310:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                                      :mozilla.311:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
                                      :mozilla.66:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                                      :mozilla.67:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                                      :mozilla.68:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                                      :mozilla.72:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                                      :mozilla.248:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                                      :mozilla.549:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                                      :mozilla.132:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.135:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.208:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.432:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.433:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.434:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.520:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.700:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                      :mozilla.857:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                                      :mozilla.858:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                                      :mozilla.173:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                                      :mozilla.627:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
                                      :mozilla.363:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                                      :mozilla.364:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                                      :mozilla.365:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                                      :mozilla.211:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
                                      :mozilla.212:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
                                      :mozilla.296:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                                      :mozilla.297:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                                      :mozilla.300:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                                      :mozilla.301:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                                      :mozilla.302:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
                                      :mozilla.78:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.79:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.80:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.81:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.82:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.83:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.84:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                      :mozilla.15:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                      :mozilla.16:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                      :mozilla.17:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                      :mozilla.18:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                                      :mozilla.36:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                      :mozilla.37:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                      :mozilla.38:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                      :mozilla.39:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                      :mozilla.40:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                      :mozilla.41:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                      :mozilla.613:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
                                      :mozilla.614:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
                                      :mozilla.615:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
                                      :mozilla.123:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                      :mozilla.124:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                      :mozilla.125:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                      :mozilla.126:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                      :mozilla.589:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
                                      :mozilla.707:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
                                      :mozilla.708:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
                                      :mozilla.709:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
                                      :mozilla.710:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
                                      :mozilla.711:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
                                      :mozilla.713:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
                                      :mozilla.22:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                      :mozilla.23:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                      :mozilla.24:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                      :mozilla.27:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                      C:\Documents and Settings\Kevin\Cookies\kevin@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                                      :mozilla.140:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
                                      :mozilla.85:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
                                      :mozilla.178:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                      :mozilla.179:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                      :mozilla.180:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                      :mozilla.181:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                                      :mozilla.21:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                                      :mozilla.26:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

                                      Fin du rapport
                                      0
                                      1. Contributeur sécurité
                                        utilise pour supprimer tes traces (vire bien les fichiers temporaires)

                                        CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

                                        https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

                                        _____________________

                                        colle le rapport d'un scan en ligne
                                        avec un des suivants:

                                        bitdefender en ligne :
                                        http://www.bitdefender.fr/scan_fr/scan8/ie.html

                                        Panda en ligne :
                                        http://pandasoftware.fr

                                        secuser en ligne :
                                        http://www.secuser.com/outils/antivirus.htm

                                        _____________________

                                        recolle un rapport hijackthis et dis tes soucis
                                        0
                                        • 1
                                        • 2