Rapport Hijackthis - "clean32" "fix

groshulk Messages postés 3 Statut Membre -  
jlpjlp Messages postés 52399 Statut Contributeur sécurité -
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:44:49, on 19/07/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dominique\Bureau\HijackThis\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\DLA\Utilitaire\norton antivirus belgacom 2007\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FC02732-1EEC-451A-9F50-6416F643DA4C}: NameServer = 195.238.2.21 195.238.2.22
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\DLA\Utilitaire\norton antivirus belgacom 2007\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 9641 bytes

Que dois-je faire à présent pour que le problème disparaisse? J'ai relevé helpfixpc, clean32, fix64, regfixzk et quelques autres.

Configuration: Windows XP
Internet Explorer 6.0

6 réponses

  1. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    télécharger sur le bureau
    Navilog.zip
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    = Double-Clic navilog1.zip
    = Extraire tout sur le bureau
    = Double-Clic navilog1 qui est sur le bureau
    = Appuyer sur une touche jusqu' arriver aux options
    = Choisir option 1

    un rapport : fixnavi.txt dans C : va se creer
    le copier/coller dans ton prochain message.

    _______________________

    scan avec des antiespions (en mode sans échec):

    spybot :

    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

    voir demo d utilisation (merci Balltrap)
    http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

    __________________________
    AVG antispyxare

    https://www.01net.com/

    Tuto :
    http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

    ->Relance AVG AS -> "Analyse" ->"Paramètres"

    Sous la question "Comment réagir ?" :

    -> clique sur "Actions recommandées" et choisis "Quarantaines"
    -> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

    Si un fichier est infecté en fin d'analyse

    ->Clique sur "Appliquer toutes les actions "

    ->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

    ->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
    _______________

    Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

    · Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
    · Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
    · Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

    http://kerio.probb.fr/tuto-Clean-h37.html

    -----------------------
    utilise aussi pour supprimer tes traces

    CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
    https://www.01net.com/

    _________________

    _____________
    colle le rapport d'un scan en ligne
    avec un des suivants:

    bitdefender en ligne :
    http://www.bitdefender.fr/scan_fr/scan8/ie.html

    Panda en ligne :
    http://pandasoftware.fr

    ________________

    si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)

    recolle hijackthis

    encore des pbs?
    0
  2. groshulk Messages postés 3 Statut Membre
     
    Rapport navilog:

    Search Navipromo version 2.0.5 commencé le ven. 20/07/2007 à 16:21:14,99

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis C:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans C:\WINDOWS ***

    *** Recherche dossiers dans C:\Program Files ***

    *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans C:\Documents and Settings\Dominique\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
    ======================================

    Copyright 2005-2006 F-Secure Corporation. All rights reserved.
    This is a beta version. It will expire on 1st of October, 2007.
    Version information: 2.2.1064.

    [+] Started on 07/20/07 at 16:21:15.
    [+] Initializing ...
    [+] Starting scan, press Ctrl-C to abort.
    [+] Scanning for hidden items ...................
    [+] Scan complete.
    [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
    [+] Exited on 07/20/07 at 16:21:51 (return code = 0).

    *** Recherche fichiers ***

    *** Recherche cles registre ***

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

    Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

    Recherche Clé Magic Control

    *** Module de Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche Heuristique :
    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Recherche Certificats :

    *** Analyse Terminé le ven. 20/07/2007 à 16:22:04,12 ***

    _____________________________________________________________________________________

    Rapport AVG:

    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:12:04 20/07/2007

    + Résultat de l'analyse:

    HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
    HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
    HKU\S-1-5-21-1935655697-1482476501-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
    C:\Documents and Settings\Dominique\Cookies\dominique@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@2.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@4.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010257.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010258.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010259.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010260.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010261.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010262.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010263.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010273.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010274.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010275.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010277.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010278.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010279.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010280.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010281.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010282.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010283.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010284.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010285.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010301.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010302.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010303.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010309.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010310.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010311.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010321.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010323.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010324.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010329.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010331.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010332.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010333.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010334.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010335.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010336.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010337.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010348.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010349.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010350.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010352.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010354.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010355.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010357.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010358.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010361.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010362.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010363.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010370.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010372.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010374.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010380.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010381.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010382.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010383.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010384.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010394.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010395.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010396.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010402.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010403.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010404.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010405.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010422.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010423.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010424.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010425.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010426.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010427.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010428.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010429.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010430.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010431.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010432.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010441.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010442.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010443.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010449.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010450.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010451.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010452.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010453.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010454.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010463.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010464.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010465.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010466.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010467.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010468.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010469.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010470.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010471.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010472.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010473.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010480.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010482.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010484.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010490.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010491.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010492.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010493.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010494.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010495.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010496.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010497.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010515.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010517.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010518.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010519.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010521.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010523.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010527.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010528.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010529.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010530.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00010531.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011002.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011003.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011004.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011005.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011006.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011007.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011041.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011042.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011043.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011044.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011045.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011046.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011047.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011048.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011049.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011050.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011051.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011052.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011053.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011054.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011055.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011056.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011060.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011061.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011062.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011077.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011078.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011081.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011082.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011083.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011085.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011086.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011087.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011089.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011090.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011091.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011093.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011094.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\RECYCLED\NPROTECT\00011095.TXT -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    C:\RECYCLED\NPROTECT\00010995.TXT -> TrackingCookie.Bluestreak : Nettoyé.
    C:\RECYCLED\NPROTECT\00011333.TXT -> TrackingCookie.Bluestreak : Nettoyé.
    C:\RECYCLED\NPROTECT\00011334.TXT -> TrackingCookie.Bluestreak : Nettoyé.
    C:\RECYCLED\NPROTECT\00011335.TXT -> TrackingCookie.Bluestreak : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010304.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010305.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010306.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010307.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010308.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010325.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010326.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010327.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010328.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010330.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010351.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010353.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010356.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010359.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010360.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010375.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010376.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010377.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010378.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010379.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010397.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010398.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010399.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010400.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010401.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010417.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010418.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010419.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010420.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010421.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010444.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010445.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010446.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010447.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010448.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010485.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010486.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010487.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010488.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010489.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010520.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010522.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010524.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010525.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\RECYCLED\NPROTECT\00010526.TXT -> TrackingCookie.Casalemedia : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@cz2.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@cz5.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@cz6.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@cz9.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@vip2.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010831.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010832.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010987.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010988.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010989.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010990.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010991.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00010992.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00011134.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00011135.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00011136.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00011137.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00011138.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\RECYCLED\NPROTECT\00011139.TXT -> TrackingCookie.Clickzs : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@com[1].txt -> TrackingCookie.Com : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\RECYCLED\Dc511.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
    C:\RECYCLED\NPROTECT\00010755.TXT -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@auto.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
    C:\RECYCLED\NPROTECT\00010753.TXT -> TrackingCookie.Msn : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@paycounter[2].txt -> TrackingCookie.Paycounter : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00010999.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011000.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011034.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011035.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011037.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011038.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011039.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011040.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011096.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011097.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011126.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\RECYCLED\NPROTECT\00011127.TXT -> TrackingCookie.Sexcounter : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@counter1.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@counter6.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@counter9.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@sextracker[3].txt -> TrackingCookie.Sextracker : Nettoyé.
    C:\RECYCLED\NPROTECT\00010821.TXT -> TrackingCookie.Sextracker : Nettoyé.
    C:\RECYCLED\NPROTECT\00010824.TXT -> TrackingCookie.Sextracker : Nettoyé.
    C:\RECYCLED\NPROTECT\00011001.TXT -> TrackingCookie.Sextracker : Nettoyé.
    C:\RECYCLED\NPROTECT\00011076.TXT -> TrackingCookie.Sextracker : Nettoyé.
    C:\RECYCLED\NPROTECT\00011128.TXT -> TrackingCookie.Sextracker : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Dominique\Cookies\dominique@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Nettoyé.
    C:\Documents and Settings\Ulrik\Cookies\ulrik@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010253.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010254.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010255.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010266.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010267.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010268.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010269.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010270.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010271.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010272.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010293.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010294.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010295.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010296.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010297.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010299.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010300.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010314.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010315.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010316.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010317.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010318.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010320.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010322.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010340.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010341.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010342.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010343.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010344.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010345.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010346.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010366.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010367.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010368.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010369.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010371.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010373.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010387.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010388.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010389.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010390.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010391.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010392.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010393.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010409.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010410.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010411.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010412.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010413.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010414.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010416.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010433.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010434.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010435.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010436.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010438.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010439.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010440.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010456.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010457.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010458.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010459.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010460.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010461.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010475.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010476.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010477.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010478.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010479.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010483.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010499.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010500.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010501.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010502.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010504.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010505.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010506.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010508.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010509.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010510.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010511.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010512.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010513.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010514.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
    C:\RECYCLED\NPROTECT\00010756.TXT -> TrackingCookie.Yieldmanager : Nettoyé.

    Fin du rapport

    _____________________________________________________________________________________

    Pas de rapport de scan en ligne

    _____________________________________________________________________________________

    Rapport Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 19:11:38, on 20/07/2007
    Platform: Windows XP (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    C:\WINDOWS\System32\CTsvcCDA.exe
    C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
    C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    C:\WINDOWS\System32\nvsvc32.exe
    C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
    C:\WINDOWS\System32\MsPMSPSv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
    C:\WINDOWS\System32\CTHELPER.EXE
    C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
    C:\Program Files\Support.com\bin\tgcmd.exe
    C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Program Files\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\WINDOWS\System32\wuauclt.exe
    C:\Documents and Settings\Dominique\Bureau\HijackThis\HiJackThis_v2.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.proximus.be/pickx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
    O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
    O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
    O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
    O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
    O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
    O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server /startmonitor
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [osCheck] "C:\DLA\Utilitaire\norton antivirus belgacom 2007\osCheck.exe"
    O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
    O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
    O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
    O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
    O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
    O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
    O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
    O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
    O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
    O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
    O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
    O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
    O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\DLA\Utilitaire\norton antivirus belgacom 2007\isPwdSvc.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
    O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
    O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
    O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
    O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
    O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
    O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
    O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
    O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
    O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
    O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
    O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
    O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
    O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
    O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
    O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
    O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
    O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
    0
  3. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    encore des pbs?

    CLEAN? le rapport

    Le scan en ligne ?
    0
  4. groshulk Messages postés 3 Statut Membre
     
    Scan en ligne:

    Incident Statut Analyse

    Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Dominique\Bureau\Clean\CLEAN.ZIP[clean/pskill.exe]
    Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Dominique\Bureau\Clean\CLEAN\CLEAN\PSKILL.EXE
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@metriweb[1].txt
    Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@fl01.ct2.comclick[1].txt
    Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@metriweb[1].txt
    Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@atdmt[2].txt
    Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@doubleclick[2].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@serving-sys[2].txt
    Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@smartadserver[1].txt
    Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@overture[1].txt
    Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@tradedoubler[2].txt
    Spyware:Cookie/SexList No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@sexlist[2].txt
    Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@xiti[1].txt
    Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@kinghost[1].txt
    Spyware:Cookie/PayCounter No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@paycounter[1].txt
    Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@counter6.sextracker[1].txt
    Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@sextracker[1].txt
    Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@ccbill[1].txt
    Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@apmebf[2].txt
    Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@counter7.sextracker[1].txt
    Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@cs.sexcounter[2].txt
    Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@counter16.sextracker[1].txt
    Spyware:Cookie/QkSrv No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@qksrv[2].txt
    Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@bluestreak[1].txt
    Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@247realmedia[1].txt
    Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@2o7[1].txt
    Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@bs.serving-sys[1].txt
    Virus Eventuel. No Désinfecté C:\Program Files\ACD Systems\PlugIns\IDE_ACDStd.apl
    Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
    Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015701.TXT
    Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015702.TXT
    Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015705.TXT
    Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015706.TXT
    Spyware:Cookie/Bluestreak No Désinfecté C:\RECYCLED\NPROTECT\00016532.TXT
    Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015703.TXT
    Spyware:Cookie/Bluestreak No Désinfecté C:\RECYCLED\NPROTECT\00016580.TXT
    Outil indésirable:Application/Processor No Désinfecté C:\RECYCLED\NPROTECT\00016943.EXE
    Spyware:Cookie/2o7 No Désinfecté C:\RECYCLED\NPROTECT\00015447.TXT
    Spyware:Cookie/2o7 No Désinfecté C:\RECYCLED\NPROTECT\00015448.TXT
    Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015704.TXT
    Virus:Trj/Multidropper.AOO Désinfecté D:\dla\JEUX\FALCON4\[PC GAME] Falcon 4 Allied Force no cd crack.zip[install.exe]

    _____________________________________________________________________________________

    Clean:

    lun. 23/07/2007 a 22:26:44,39

    *** Recherche des fichiers dans C:

    *** Recherche des fichiers dans C:\WINDOWS\

    *** Recherche des fichiers dans C:\WINDOWS\system32

    *** Recherche des fichiers dans C:\Program Files
    *** Fin du rapport !

    _____________________________________________________________________________________

    De moins en moins de fenetres indésirables, mais elles sont toujours présentes. Dois je effectuer le nettoyage sur l'autre session utilisateur présente sur le pc???
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    scan avec

    AD AWARE:
    https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
    ---------------------

    si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
    ------------------

    smit fraud fix

    http://telechargement.zebulon.fr/smitfraudfix.html

    2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

    3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée

    _______________________

    combofix (colle le rapport)

    http://mickael.barroux.free.fr/securite/combofix.php

    si ca persiste nettoie aussi l'autre session
    0
  7. jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
     
    http://clairvoyant.p2pforum.it/tools/lopremover.zip

    lance lop remover , pas d'inquiétude si reconnu comme nefaste par ton antivirus

    et tiens au courant
    0