Message d'alerte virus protect pro, impossibl

Résolu
lemarlou -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
bsr à tous, j'ai été infecté hier par win32 zlob, j'ai utilisé avst pr désinfecter puis fait un scan kaspersky , pb rêglé mais depuis j'ai un message d'alerte toutes les 2 minutes, comment éliminer ça? Merci
Configuration: Windows XP
Internet Explorer 6.0

33 réponses

  • 1
  • 2
  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    c'est quoi le message?

    -----

    colle un rapport hijackthis
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

    --------------
    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    = Lance navilog1
    = Cette fois-ci choisi l'option 2
    = Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
    = Un rapport va être génrer sur ton C:\ qui sera en option 2
    Note: le bureau disparaît

    = colle le contenu du rapport de navilog (qui est en option2)
    ----------------------

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare les clés) sans la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    -----------------------

    ensuite:

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    AD AWARE:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
    ---------------------

    si tout c'est bien passer redemarre en mode normal et desactive la restauration syteme pour purger les virus qui seraient dedans puis reactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis parametre)
    ------------------

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr
    0
  2. lemarlou
     
    Search Navipromo version 2.0.5 commencé le 07/07/2007 à 13:49:29,45

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\HP_Propri‚taire\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 07/07/07 at 13:49:30.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ....................................................................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 07/07/07 at 13:56:59 (return code = 0).

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    *** Analyse Terminé le 07/07/2007 à 13:57:13,06 ***
    Bjr jipjip et merci de ton aide . Ci-joint le rapport navilog.Je vais refaire un scan spybot mais j'ai un pb, à chaque scan ils me disent qu'il y a un pb avec le fichier spybot include trojans, qu'est-ce que je fais? Merci.
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    installe le spybot sur le lien que je t'aidonné
    0
  4. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ou sinon passe direct a ad aware et fait avg

    AVG antispyxare

    https://www.01net.com/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. rico
     
    Bounjour ici!!

    Même probleme et après avoir lu le tuto, pas de soluce avec ce logo qui vient frapper a la porte toutes les deux minutes!!

    pare feu Nvidia,alerte de secu Windows, CCleaner,spyblaster, spybot, AVG et rein !!!

    QQ a la soluce SVP !!

    Merci très cordiale!
    Eric
    0
  7. jlpjlp
     
    smit fraud fix

    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

    ____________________________________

    AVG antispyxare

    https://www.01net.com/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    ____________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    scan en ligne firefox

    https://www.trendmicro.com/fr_fr/business.html

    ______________________

    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un nettoyage et répare erreurs) sans la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
    _________________________

    encore des pbs?
    0
  8. Drifting91
     
    Bonjour,
    moi j'ai eu le même porblème cet enfoirer, me met que j'ai des virus du style worm win.netsky ou plein de truc omme sa et norton, spyware remover detect rien, il harcèle toute les deux minute, fait ramer mon pc, et encore mieux pour que je ne puisse pas le fermer il à désactiver ma fonction ctr + alt +suppr du mode administateur, tout rame sauf ce sale logiciel qui ne vaut rien.

    j'ai suisvit la méthode

    hijackthis + SmitFraudFix v2.215
    et maintenent rien mais je voudrait supprimer les clef de registre de ce sale logiciel qui reste à trainer et sont prête à ce remettre enmarche si je corrige les erreur avec ccleaner ce qui m'est arrivé une fois.
    0
  9. yekyek Messages postés 20 Statut Membre
     
    Bonjour a vous. Comme il faut croire j'ai un problème avec ce ..... de virus. J'ai bien essayer de télécharger navilog.1 mais il ne se lance pas (page de la langue et après rien) j'ai aussi prit smitfrodfix mais rien non plus, pas de lancement.
    Je suis avec kasparsky et sur XP familial.
    Merci
    0
  10. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    slt

    colle un rapport hijackthis

    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download

    manuel :

    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.

    ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste

    Ensuite avec Explorer créer un dossier c:\hijackthis
    Décompresser Hijackthis dans ce dossier.
    C'est important pour les sauvegardes."
    0
  11. yekyek Messages postés 20 Statut Membre
     
    voila!
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 13:03:53, on 27/11/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16544)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Video Add-on\icthis.exe
    C:\Program Files\Video Add-on\isfmntr.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
    C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
    C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
    C:\WINDOWS\vVX3000.exe
    C:\Program Files\Video Add-on\icmntr.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\rundll32.exe
    C:\Program Files\SuperCopier2\SuperCopier2.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Belkin\Logiciel Bluetooth\BTTray.exe
    C:\Program Files\Video Add-on\isfmm.exe
    C:\PROGRA~1\Belkin\LOGICI~1\BTSTAC~1.EXE
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Microsoft LifeCam\MSCamS32.exe
    C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\oodag.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Windows Media Player\WMPNetwk.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\alg.exe
    C:\Program Files\Fichiers communs\Teleca Shared\Generic.exe
    C:\Program Files\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\Program Files\MSN Messenger\usnsvc.exe
    C:\Program Files\Steam\Steam.exe
    C:\Program Files\GUILD WARS\Gw.exe
    C:\Program Files\eMule\emule.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Trend Micro\eden\HijackThis.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: (no name) - {F44D8E66-7BB6-49BD-A924-5E0368C00FD1} - C:\Program Files\Video Add-on\isfmdl.dll
    O3 - Toolbar: IE Custom Tools - {EFAF6EA3-615D-4F83-8748-2F7A576FCEA6} - C:\Program Files\Video Add-on\ictmdl.dll
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
    O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Program Files\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [VX3000] C:\WINDOWS\vVX3000.exe
    O4 - HKLM\..\Run: [LBTWiz.exe] C:\WINDOWS\LBTWiz.exe
    O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [NVIDIA nTune] "C:\Program Files\NVIDIA Corporation\nTune\nTuneCmd.exe" clear
    O4 - HKCU\..\Run: [SuperCopier2.exe] C:\Program Files\SuperCopier2\SuperCopier2.exe
    O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
    O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Video Add-on\icthis.exe
    O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: BTTray.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI1933~1\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie_ctx.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
    O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI1933~1\Office12\REFIEBAR.DLL
    O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\Belkin\Logiciel Bluetooth\btsendto_ie.htm
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase2895.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\Belkin\Logiciel Bluetooth\bin\btwdins.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
    O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
    O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
    O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\Win32\RpcDataSrv.exe
    O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2007.SP1\RpcSandraSrv.exe
    O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
    0
  12. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    smit fraud fix (colle le rapport)

    1/ telecharger :

    http://siri.urz.free.fr/Fix/SmitfraudFix.php

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

    3/ puis refaire comme en 2/ mais sélectionne l'option 2 et appuyer sur entrée pour commencer la désinfection. lorsque le programme demande si tu veut nettoyer le registre mets oui en tapant 0 et entrée

    _______________

    puis recolle un rapport hiajkthis
    0
  13. yekyek Messages postés 20 Statut Membre
     
    Je ne peut pas pas ouvrir smitfraudfix >une fenêtre noir s'ouvre mais se referme tout de suite après!
    0
  14. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    ok
    lance rogue remover et dis ce qui est trouvé

    pour telecharger :
    https://www.01net.com/telecharger/

    ___________________

    Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".

    2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

    O2 - BHO: (no name) - {F44D8E66-7BB6-49BD-A924-5E0368C00FD1} - C:\Program Files\Video Add-on\isfmdl.dll
    O3 - Toolbar: IE Custom Tools - {EFAF6EA3-615D-4F83-8748-2F7A576FCEA6} - C:\Program Files\Video Add-on\ictmdl.dll

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"

    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"

    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

    O4 - HKLM\..\Policies\Explorer\Run: [some] C:\Program Files\Video Add-on\icthis.exe
    O4 - HKLM\..\Policies\Explorer\Run: [start] C:\Program Files\Video Add-on\isfmntr.exe

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll

    O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)
    O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

    ____________________

    télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
    double-clique sur OTMoveIt.exe pour le lancer.
    copie la liste qui se trouve en citation ci-dessous,
    et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

    Citation :

    C:\Program Files\Video Add-on

    clique sur MoveIt! pour lancer la suppression.
    le résultat apparaitra dans le cadre "Results".
    clique sur Exit pour fermer.
    poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

    il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

    __________________

    AVG antispyware

    https://www.01net.com/telecharger/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici

    _____________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm

    _____________________

    recolle un rapport hijackthis et dis tes soucis
    0
  15. yekyek Messages postés 20 Statut Membre
     
    Donc voila pour rogue

    Malwarebytes' RogueRemover
    Malwarebytes ©2007 https://www.malwarebytes.com/
    6216 total fingerprints loaded.

    Loading database ...
    Expanding environmental variables ...

    Scanning files ... [ 100% ].
    Scanning folders ... [ 100% ].
    Scanning registry keys ... [ 100% ].
    Scanning registry values ... [ 100% ].

    RogueRemover has detected rogue antispyware components! Results below...

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\icmntr.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\icthis.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\ictmdl.dll
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\ictun.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\icun.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\isfmdl.dll
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\isfmm.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\isfmntr.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\isfun.exe
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\ot.ico
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\ts.ico
    Selected for removal: No

    Type: File
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on\uninst.exe
    Selected for removal: No

    Type: Folder
    Vendor: Rogue.Misc
    Location: C:\Program Files\Video Add-on
    Selected for removal: No

    Type: Registry Key
    Vendor: Rogue.Misc
    Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Safety Alert
    Selected for removal: No

    Type: Registry Key
    Vendor: Rogue.Misc
    Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IE Safety Features
    Selected for removal: No

    Type: Registry Key
    Vendor: Rogue.Misc
    Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IE Custom Tools
    Selected for removal: No

    Type: Registry Value
    Vendor: Rogue.Misc
    Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|some
    Selected for removal: No

    Type: Registry Value
    Vendor: Rogue.Misc
    Location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run|start
    Selected for removal: No

    RogueRemover has found the objects above.
    0
  16. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    supprime ce qui est trouvé avec rogue remover puis fais la suite
    0
  17. yekyek Messages postés 20 Statut Membre
     
    La relance de hijackthis en mode "do scan only" m'ammene a une page web >>>http://hjt-data.trend-braintree.com/hjt/analyzethis/index.php?report=4924960
    Donc pour la rapport...
    0
  18. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    fais la suite et tu me recollera un rapporthijackthis normal et on verra que fixer

    a plus
    0
  19. yekyek Messages postés 20 Statut Membre
     
    Voila le rapport AVG mais je pense que il na pas prit en compte la mise en quarantaine , j'ai cliquer trop vite et donc il a tout supprimer
    je lance panda , maintenant !

    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 17:09:34 27/11/2007

    + Résultat de l'analyse:

    C:\Documents and Settings\Kevin\Local Settings\Temporary Internet Files\Content.IE5\NNWLP2S8\installer_en[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.au : Nettoyé.
    C:\Documents and Settings\Kevin\Local Settings\Temporary Internet Files\Content.IE5\RJ5EM3AT\install_en[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.au : Nettoyé.
    :mozilla.12:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.13:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.14:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.9:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.253:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.254:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.255:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.256:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.257:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.258:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.259:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.260:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.261:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.262:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.263:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.490:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.507:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.598:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.628:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.668:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.809:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.885:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@msnservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.472:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.473:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.629:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.776:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.777:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.778:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.779:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.209:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.210:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.100:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.101:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.97:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.98:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.99:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.122:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
    :mozilla.366:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.10:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.616:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.617:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.618:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.619:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.620:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.465:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
    :mozilla.367:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.368:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.369:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.11:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.162:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.191:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
    :mozilla.309:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.310:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.311:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.66:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.67:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.68:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.72:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.248:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.549:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.132:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.135:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.208:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.432:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.433:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.434:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.520:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.700:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.857:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.858:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
    :mozilla.173:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.627:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
    :mozilla.363:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.364:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.365:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.211:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.212:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.296:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.297:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.300:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.301:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.302:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.78:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.79:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.80:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.81:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.82:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.83:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.84:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.15:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.16:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.17:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.18:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.36:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.37:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.38:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.39:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.40:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.41:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.613:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.614:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.615:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.123:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.124:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.125:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.126:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.589:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.707:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.708:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.709:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.710:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.711:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.713:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.22:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.23:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.24:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.27:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Kevin\Cookies\kevin@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.140:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
    :mozilla.85:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.178:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.179:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.180:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.181:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.21:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
    :mozilla.26:C:\Documents and Settings\Kevin\Application Data\Mozilla\Firefox\Profiles\uqqix7m4.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

    Fin du rapport
    0
  20. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    utilise pour supprimer tes traces (vire bien les fichiers temporaires)

    CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

    https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

    _____________________

    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    secuser en ligne :
    http://www.secuser.com/outils/antivirus.htm

    _____________________

    recolle un rapport hijackthis et dis tes soucis
    0
  • 1
  • 2