Infection Adware Morpheus & Trojan Spy.delf

Résolu
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   -  
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   -
Hello bonjour,
Me voici pour demander votre aide je suis infesté avec des adware et trojan j'ai passer ad-adware, cccleaner, avg , spybot mais rien ni fait

Je vous poste un rapport hijack

Merci de votre aide

Rapport:

Logfile of HijackThis v1.99.1
Scan saved at 10:03:01, on 26.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\1XConfig.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe
C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE
C:\WINDOWS\system32\HPZipm12.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ulrichmatterag.ch/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MaxBackSchedule] "C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe"
O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
O4 - HKLM\..\Run: [mssSort] "C:\Program Files\Maxtor\ManagerApp\msssort.exe"
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
O4 - Global Startup: Run BBDTMngr.exe.lnk = C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {65683480-5699-11D4-9D2C-525400E80BD5} (GlobFXCtl Class) - https://www.globfx.com
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\system32\LgNotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
A voir également:

82 réponses

^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
re

pour avancer

AVG ==> Aucune action entreprise. Faut le refaire


* Téléchargement :

Télécharge la version d'essai d'AVG Anti-Spyware 7.5 depuis http://www.grisoft.com/doc/downloads-products/ww/crp/0?prd=triasw
Installe la puis...
*Mise à jour :
Lancer AVG Anti-Spyware.
Cliquer sur le menu Mise à jour.
Dans le paragraphe Mise à jour manuelle, cliquer sur le bouton Commencer la mise à jour.
Attendre la fin de cette mise à jour
Ferme AVG Antispyware

* Reglages :

Cliquer sur le menu Analyse (de la barre d'outils).
Cliquer sur l'onglet Paramètres.
Dans Comment réagir? cliquer sur Actions recommandées et choisir Quarantaine.
Dans Comment faire l'analyse ? et dans Programmes potentiellement dangereux, vérifier que toutes les cases soient cochées.
Vérifier que le bouton-radio Générer un rapport après chaque analyse soit aussi coché.

* Scan et nettoyage : (a faire en mode sans echec)
Dans l'onglet Analyse
Cliquer sur Analyse complète du système.
Important : Ne pas ouvrir de fenêtre, ne pas lancer de programme pendant l'exécution de AVG Anti-Spyware, car cela pourrait interférer avec le processus de recherche.
Tres important : A la fin de l'analyse, clique sur " Appliquer toutes les actions"
Ensuite.
Cliquer sur "Enregistrer le rapport". Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Puis fermer AVG Anti-Spyware..
* Remarques :
Au bout des 30 jours d'essai , AVG Anti-Spyware restera utilisable sans limitation de durée, mais avec deux restrictions:
*- pas de surveillance en temps réel,
*- pas de mise à jour automatique en ligne.
Il restera un bon scan passif avec lequel tu pourras effectuer un ptit"nettoyage", sans oublier de faire une mise à jour manuelle avant d'exécuter le balayage.
1
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
merki d'avoir pris la relève! ^^
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
Bonjour,

tu peux supprimer les lignes:
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - (no file)
O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Lancement rapide d'Adobe Acrobat.lnk = ?
Ca accelérera un peu ta machine ;o)
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Hello merci pour les conseils j ai fixé les lignes.

Mais qu en est il des trojan et des adware?

voici le new rapport hijack:

Logfile of HijackThis v1.99.1
Scan saved at 10:33:12, on 26.09.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\S24EvMon.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ZCfgSvc.exe
C:\WINDOWS\system32\1XConfig.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\PSIService.exe
C:\Program Files\rnamfler\naofsvc.exe
C:\WINDOWS\system32\RegSrvc.exe
C:\Program Files\Spyware Doctor\svcntaux.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Program Files\HP\Digital Imaging\Unload\hpqcmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Softwin\BitDefender10\bdmcon.exe
C:\Program Files\Softwin\BitDefender10\bdagent.exe
C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe
C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Spyware Doctor\SDTrayApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\Wcescomm.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\HP\HP Share-to-Web\hpgs2wnf.exe
C:\Program Files\Spyware Doctor\swdsvc.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\wltrysvc.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\bcmwltry.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ulrichmatterag.ch/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.google.ch/?gws_rd=ssl
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [BDMCon] "C:\Program Files\Softwin\BitDefender10\bdmcon.exe" /reg
O4 - HKLM\..\Run: [BDAgent] "C:\Program Files\Softwin\BitDefender10\bdagent.exe"
O4 - HKLM\..\Run: [MaxBackSchedule] "C:\Program Files\Maxtor\MSS Backup\maxbackservice.exe"
O4 - HKLM\..\Run: [mxomssmenu] "C:\Program Files\Maxtor\OneTouch Status\maxmenumgr.exe"
O4 - HKLM\..\Run: [mssSort] "C:\Program Files\Maxtor\ManagerApp\msssort.exe"
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
O4 - Global Startup: Run BBDTMngr.exe.lnk = C:\Program Files\Bright Bug Software\Shared\Screen Savers\BBDTMngr.exe
O4 - Global Startup: Windows Desktop Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: Convertir en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {65683480-5699-11D4-9D2C-525400E80BD5} (GlobFXCtl Class) - https://www.globfx.com
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {AB86CE53-AC9F-449F-9399-D8ABCA09EC09} (Get_ActiveX Control) - https://h17000.www1.hp.com/ewfrf-JAVA/Secure/HPGetDownloadManager.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Fichiers communs\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FICHIE~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: Sebring - c:\WINDOWS\system32\LgNotify.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Settings Manager (ccSetMgr) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\MAGIX\Common\Database\bin\fbserver.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe
O23 - Service: RdnaoFlSvc - Unknown owner - C:\Program Files\rnamfler\naofsvc.exe
O23 - Service: RegSrvc - Intel Corporation - C:\WINDOWS\system32\RegSrvc.exe
O23 - Service: Spectrum24 Event Monitor (S24EventMonitor) - Intel Corporation - C:\WINDOWS\system32\S24EvMon.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Program Files\Softwin\BitDefender10\vsserv.exe" /service (file missing)
O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Program Files\Fichiers communs\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
Fais un scan BitDefender à partir d'IE: http://www.bitdefender.fr/scan_fr/scan8/ie.html

et poste le rapport stp.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Le scan bitdefender est parti patience et je poste le rapport dès que c'est pret.
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Hello voici enfin le rapport du scan en ligne de bitdefender:

BitDefender Online Scanner
Scan report generated at: Wed, Sep 26, 2007 - 14:45:47

Scan path: C:\;D:\;

Statistics
Time 03:58:22
Files 546282
Folders 10547
Boot Sectors 2
Archives 3654
Packed Files 50833

Results
Identified Viruses 3
Infected Files 4
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 4

Engines Info
Virus Definitions 823710
Engine build AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins 14
Archive plugins 38
Unpack plugins 7
E-mail plugins 6
System plugins 1

Scan Settings
First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes


Scanned File Status
C:\Documents and Settings\Franco\Bureau\HiJackThisSetup.rar=>HiJackThisSetup.exe Infected with: DeepScan:Generic.Malware.G!SFMBbg.92BD04A1
C:\Documents and Settings\Franco\Bureau\HiJackThisSetup.rar=>HiJackThisSetup.exe Disinfection failed
C:\Documents and Settings\Franco\Bureau\HiJackThisSetup.rar=>HiJackThisSetup.exe Deleted
C:\Documents and Settings\Franco\Bureau\HiJackThisSetup.rar Update failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Infected with: Trojan.Downloader.Nurech.BV
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Disinfection failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Deleted
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar Update failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Infected with: Trojan.Downloader.Nurech.BV
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Disinfection failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Deleted
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar Update failed
C:\Documents and Settings\Franco\Mes documents\Perso\Mic\MircLecercle.exe=>(7z o)=>Program Files\mirc le cercle\mirc.exe Infected with: Backdoor.Mirc.AH
C:\Documents and Settings\Franco\Mes documents\Perso\Mic\MircLecercle.exe=>(7z o)=>Program Files\mirc le cercle\mirc.exe Disinfection failed
C:\Documents and Settings\Franco\Mes documents\Perso\Mic\MircLecercle.exe=>(7z o)=>Program Files\mirc le cercle\mirc.exe Deleted
C:\Documents and Settings\Franco\Mes documents\Perso\Mic\MircLecercle.exe=>(7z o) Update failed
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Hello PI_XI ne m'oublie pas merci
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
Tu peux encore fixer la ligne:
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
et relance un dernier scan Panda stp.
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Ok merci,

J'ai fixé la ligne, je cherche Panda et je fais le scan
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
upss, pardon! je voulais dire Bitdefender, enfin si tu as déjà lancé la procédure Panda, continue.
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Hello voila le nouveau rapport du scan en ligne de bitdefender :

BitDefender Online Scanner
Scan report generated at: Wed, Sep 26, 2007 - 20:36:13

Scan path: C:\;D:\;

Statistics
Time 03:14:54
Files 550967
Folders 10596
Boot Sectors 2
Archives 3664
Packed Files 50933

Results
Identified Viruses 2
Infected Files 3
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 3

Engines Info
Virus Definitions 823771
Engine build AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins 14
Archive plugins 38
Unpack plugins 7
E-mail plugins 6
System plugins 1

Scan Settings
First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes


Scanned File Status
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Infected with: Trojan.Downloader.Nurech.BV
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Disinfection failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Deleted
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar Update failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Infected with: Trojan.Downloader.Nurech.BV
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Disinfection failed
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar=>Ricardo.ch_Ihre_Details_____________21.08.2007__________BITTE UM RUCKMELDUNG_DANKE____________PDF.exe Deleted
C:\Documents and Settings\Franco\Local Settings\Application Data\Microsoft\Outlook\Outlook.pst=>[Subject: Ricardo.ch Ihre Kontodetails][From: Ricardo.ch]=>Ricardo_Rechnung_August01.rar Update failed
C:\RECYCLER\S-1-5-21-1659004503-839522115-854245398-1003\Dc17\MircLecercle.exe=>(7z o)=>Program Files\mirc le cercle\mirc.exe Infected with: Backdoor.Mirc.AH
C:\RECYCLER\S-1-5-21-1659004503-839522115-854245398-1003\Dc17\MircLecercle.exe=>(7z o)=>Program Files\mirc le cercle\mirc.exe Disinfection failed
C:\RECYCLER\S-1-5-21-1659004503-839522115-854245398-1003\Dc17\MircLecercle.exe=>(7z o)=>Program Files\mirc le cercle\mirc.exe Deleted
C:\RECYCLER\S-1-5-21-1659004503-839522115-854245398-1003\Dc17\MircLecercle.exe=>(7z o) Update failed
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
Hello PI_Xi pas la?
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
Hello!

désolée du retard, gt pas dispo et en mode busy && hs today.

Télécharge cleanup

Installe-le et lance un scan.
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
j'ai fais le cleanup.
PS tu aurrai pu avertir que ça fasait un bruit de chiotte j'ai cru que mon pc était tombé dans les wc
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
mdrrr xP
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
une suite?
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
Franchement, je ne sais pas comment supprimer ton "Trojan.Downloader.Nurech.BV" et ton "Backdoor.Mirc.AH" et g pas trop le temps de chercher là, dsl.

Donc si qq veut prendre la relève, qu'il n'hésite pas, sinon je regarderai ça plus tard (pas avant ce we!) ;o)

Refais un scan Bitdefender, mais g bien peur que le résultat soit le même, le cas échéant, poste le rapport.

++
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
ok merci je vais passer bitdefender et on verra
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
Re,

télécharge: avg anti spyware

Scanne et poste le résultat stp.
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
donc je fais pas bitdefender ok je passe avg
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
pour le moment vui occupe-toi de AVG AS.
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
ok c'est parti
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
RE voici le rapport AVG:
J' ai supprimé tous les cookies dans avg
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:32:17 27.09.2007

+ Résultat de l'analyse:



:mozilla.47:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.48:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.48:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.49:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.49:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.50:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.50:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.51:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.52:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.53:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.54:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adbrite : Aucune action entreprise.
:mozilla.46:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Adengage : Aucune action entreprise.
:mozilla.47:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Adengage : Aucune action entreprise.
:mozilla.94:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.95:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.95:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.96:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Advertising : Aucune action entreprise.
:mozilla.152:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.154:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Atdmt : Aucune action entreprise.
:mozilla.124:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.125:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.125:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.126:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.126:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.127:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.127:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.128:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Casalemedia : Aucune action entreprise.
:mozilla.110:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Clickzs : Aucune action entreprise.
:mozilla.111:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Clickzs : Aucune action entreprise.
:mozilla.111:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Clickzs : Aucune action entreprise.
:mozilla.112:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Clickzs : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.42:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.43:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.44:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.44:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Comclick : Aucune action entreprise.
:mozilla.93:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.94:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Doubleclick : Aucune action entreprise.
:mozilla.112:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.113:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.114:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.114:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.115:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.115:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.116:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Fastclick : Aucune action entreprise.
:mozilla.140:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.141:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.142:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.143:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Imrworldwide : Aucune action entreprise.
:mozilla.66:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Masterstats : Aucune action entreprise.
:mozilla.67:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Masterstats : Aucune action entreprise.
C:\Documents and Settings\Franco\Cookies\Franco@image.masterstats[1].txt -> TrackingCookie.Masterstats : Aucune action entreprise.
:mozilla.104:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.105:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Mediaplex : Aucune action entreprise.
:mozilla.64:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Onestat : Aucune action entreprise.
:mozilla.65:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Onestat : Aucune action entreprise.
:mozilla.65:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Onestat : Aucune action entreprise.
:mozilla.66:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Onestat : Aucune action entreprise.
C:\Documents and Settings\Franco\Cookies\Franco@stat.onestat[2].txt -> TrackingCookie.Onestat : Aucune action entreprise.
:mozilla.55:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.56:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Overture : Aucune action entreprise.
:mozilla.97:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.98:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.98:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.99:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Revsci : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.38:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.39:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.40:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.40:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.41:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Smartadserver : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.37:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Tradedoubler : Aucune action entreprise.
:mozilla.100:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.99:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
:mozilla.150:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.152:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Weborama : Aucune action entreprise.
:mozilla.70:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.71:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.74:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.75:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.75:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.76:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.76:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.77:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.77:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.78:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.78:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.79:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.79:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.
:mozilla.80:C:\Documents and Settings\Franco\Application Data\Mozilla\Firefox\Profiles\rw82piwb.default\cookies.txt.old -> TrackingCookie.Yieldmanager : Aucune action entreprise.


Fin du rapport
0
SuperFun Messages postés 842 Date d'inscription   Statut Membre Dernière intervention   36
 
ok merci a vous Marie et ep je vais fermer l'autre post.

pour répondre à marie sur le rapport Avg il est indiqué aucune action entreprise car je l ai enregistré avant de supprimer les actions mais promis ca a été fait .
0
Pi_Xi Messages postés 2244 Date d'inscription   Statut Membre Dernière intervention   149
 
vui on s'en doutait ^^

Reprends ses conseils quand même, et refais le scan en mode sans échec :o)
0