Spyware secure virus

fafoot Messages postés 4 Statut Membre -  
philae83 Messages postés 12854 Statut Contributeur sécurité -
Bonjour,j ai des souci avec spyware secure help svp merci
A voir également:

38 réponses

philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

Télécharge navilog1 (Merci il.mafioso!)

http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

* Ensuite double clique sur navilog1.exe pour lancer l'installation.

* Une fois l'installation terminée, le fix s'exécutera automatiquement.

* (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

* Laisse-toi guider. Au menu principal, choisis 1 et valides.

/*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

* Patiente jusqu'au message : *** Analyse terminée le ..... ***

* Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

* Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

* Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

0
gberanrd
 
Bonjour,
Sur le site secuser.com il y a des explications et à priori ils donnent la solution :
http://www.secuser.com/alertes/2007/spyware-secure.htm
bon courage et dites nous si cela fonctionne SVP.
Merci
0
fafoot Messages postés 4 Statut Membre
 
salut a vous ert merci voici le rapport

Search Navipromo version 3.1.1 commencé le 27/09/2007 à 18:43:55,99

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16512

*** Recherche Programmes installes ***

*** Recherche dossiers dans C:\Windows ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer trouvé !

*** Recherche dossiers dans C:\ProgramData ***

*** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Recherche dossiers dans C:\Users\fabien\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

*** Recherche dossiers dans C:\Users\fabien\AppData\Local\virtualstore\Program Files ***

*** Recherche dossiers dans C:\Users\fabien\AppData\Roaming ***

*** Recherche avec GenericNaviSearch ***
!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
!!! A verifier impérativement avant toute suppression manuelle !!!

* Scan C:\Windows\system32 *

* Scan C:\Users\fabien\AppData\Local\Microsoft *

* Scan C:\Users\fabien\AppData\Local\virtualstore\windows\system32 *

* Scan C:\Users\fabien\AppData\Local *

Fichiers trouvés :

qufcnqcfrn.exe trouvé !

*** Recherche fichiers ***

C:\Windows\pack.epk trouvé !
C:\Windows\system32\nvs2.inf trouvé !

*** Recherche cles registre ***

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche Heuristique :

C:\Users\fabien\AppData\Local\qufcnqcfrn.dat trouvé !

3)Recherche Certificats :

Certificat Egroup absent !

*** Analyse Terminé le 27/09/2007 à 18:44:26,11 ***
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir gberanrd

on connait la solution en tout cas navilog va lui supprimer en 2 manips

merci de me laisser continuer le topic :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fafoot Messages postés 4 Statut Membre
 
ok je l espere ca me fatigue a force
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
nous on continue donc,

j'ai fait une fausse manip, je pensais que mon message était parti, ce qui n'est pas le cas

* Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

* Au menu principal, choisis 2 et valide.

* Le fix va t'informer qu'il va alors redémarrer ton PC

* Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

* Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

* Au redémarrage de ton PC, choisis ta session habituelle.

* Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

* Le Bloc-notes va s'ouvrir.

* Sauvegarde le rapport de manière à le retrouver.

* Referme le Bloc-Notes. Ton bureau va réapparaître.

* Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

* Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

* Tape explorer et valide. Celà te fera apparaître ton Bureau.

* Tu posteras le rapport de Navilog1

ensuite j'aimerais que tu fasses ceci :

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image (merci balltrap)
demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
fafoot
 
Bonjour, je viens de redemarrer et voici le rapport apres demarage

Clean Navipromo version 3.1.1 commencé le 27/09/2007 à 18:53:07,98

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

Microsoft Windows Vista 6.0.6000
Internet Explorer : 7.0.6000.16512

Mode suppression automatique

*** Suppression avec Backups résultats GenericNaviSearch ***

* Scan C:\Windows\system32 *

* Scan C:\Users\fabien\AppData\Local\Microsoft *

* Scan C:\Users\fabien\AppData\Local\virtualstore\windows\system32 *

* Scan C:\Users\fabien\AppData\Local *

qufcnqcfrn.exe trouvé !
Copie qufcnqcfrn.exe réalise avec succes !
qufcnqcfrn.exe supprimé !

qufcnqcfrn.dat trouvé !
Copie qufcnqcfrn.dat réalise avec succes !
qufcnqcfrn.dat supprimé !

qufcnqcfrn_nav.dat trouvé !
Copie qufcnqcfrn_nav.dat réalise avec succes !
qufcnqcfrn_nav.dat supprimé !

qufcnqcfrn_navps.dat trouvé !
Copie qufcnqcfrn_navps.dat réalise avec succes !
qufcnqcfrn_navps.dat supprimé !

*** Suppression dossiers dans C:\Windows ***

*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\WebMediaPlayer ...suppression...
C:\Program Files\WebMediaPlayer supprimé !

*** Suppression dossiers dans C:\ProgramData ***

*** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

*** Suppression dossiers dans C:\Users\fabien\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

*** Suppression dossiers dans C:\Users\fabien\AppData\Local\virtualstore\Program Files ***

*** Suppression dossiers dans C:\Users\fabien\AppData\Roaming ***

*** Suppression fichiers ***

C:\Windows\pack.epk supprimé !
C:\Windows\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\Windows\Temp effectué !
Nettoyage contenu C:\Users\fabien\AppData\Local\Temp effectué !

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique :

*** Sauvegarde du registre vers dossier Backupnavi ***

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok

*** Certificats ***

Certificat Egroup absent !

*** Nettoyage termine le 27/09/2007 à 19:01:32,88 ***
0
fafoot
 
Bonjour,
maintenant voici celui de hijack

Logfile of HijackThis v1.99.1
Scan saved at 19:11:38, on 27/09/2007
Platform: Unknown Windows (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\conime.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Windows\vVX3000.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\TribalWeb\tribalweb.exe
C:\Windows\ehome\ehmsas.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 10\LaunchList.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [PKR Pal] "C:\Program Files\PKR\pkrpal.exe" -osboot
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O11 - Options group: [INTERNATIONAL] International*
O13 - Gopher Prefix:
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
0
fafoot
 
Bonjour,
personne???
0
fafoot
 
Bonjour, j attendstes consigne stp merci a+
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonsoir,

peut être un peu de patience, on n'est pas scotché sur les pc ni sur les forums. Il parait qu'on a aussi une vie de famille :)

ceci dit

* lance hijackthis puis coche ces lignes :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [?????????] ??????????????e
C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

* toutes applications fermées et hors connexion, clique sur "fix checked"

Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
c:\windows\system32\??????????????e 


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.

puis

* Fait un scan antivirus en ligne ICI
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.

tuto en image

http://pageperso.aol.fr/rginformatique/mapage/defender.htm

et

reposte un nouveau rapport hijackthis

0
fafoot
 
Bonjour, et desolé pour tout a l heure c est sympa de m aider et stressant le virus merci,par contre je ne trouve pas le rapport c://otmovelt....etc
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
il doit être

C:\\_OTMoveIt\MovedFiles.
0
fafoot
 
Bonjour,
C:\\_OTMoveIt\MovedFiles. ila le rapport bitdefender

BitDefender Online Scanner

Scan report generated at: Fri, Sep 28, 2007 - 00:11:40

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

Statistics

Time

00:51:47

Files

309185

Folders

13894

Boot Sectors

4

Archives

2814

Packed Files

12323

Results

Identified Viruses

2

Infected Files

6

Suspect Files

0

Warnings

0

Disinfected

0

Deleted Files

6

Engines Info

Virus Definitions

823998

Engine build

AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins

14

Archive plugins

38

Unpack plugins

7

E-mail plugins

6

System plugins

1

Scan Settings

First Action

Disinfect

Second Action

Delete

Heuristics

Yes

Enable Warnings

Yes

Scanned Extensions

*;

Exclude Extensions

Scan Emails

Yes

Scan Archives

Yes

Scan Packed

Yes

Scan Files

Yes

Scan Boot

Yes

Scanned File

Status

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RFA50OX\www.N039_jpg-msn.com

Infected with: Backdoor.Spybot.DLV

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RFA50OX\www.N039_jpg-msn.com

Disinfection failed

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RFA50OX\www.N039_jpg-msn.com

Deleted

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip=>www.N039_jpg-msn.com

Infected with: Backdoor.Spybot.DLV

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip=>www.N039_jpg-msn.com

Disinfection failed

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip=>www.N039_jpg-msn.com

Deleted

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip

Updated

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RT869YH.com

Infected with: Backdoor.Spybot.DLV

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RT869YH.com

Disinfection failed

C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RT869YH.com

Deleted

C:\Users\fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU0I0WGV\dual[1].jpg

Infected with: Trojan.Dialer.VUY

C:\Users\fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU0I0WGV\dual[1].jpg

Deleted

C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip=>www.N039_jpg-msn.com

Infected with: Backdoor.Spybot.DLV

C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip=>www.N039_jpg-msn.com

Disinfection failed

C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip=>www.N039_jpg-msn.com

Deleted

C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip

Updated

C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip=>www.N039_jpg-msn.com

Infected with: Backdoor.Spybot.DLV

C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip=>www.N039_jpg-msn.com

Disinfection failed

C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip=>www.N039_jpg-msn.com

Deleted

C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip

Updated
0
fafoot
 
Bonjour, le dernier rapport hijack

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 08:49:28, on 28/09/2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Windows\System32\SysMonitor.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Windows\vVX3000.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\TribalWeb\tribalweb.exe
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
C:\Windows\ehome\ehmsas.exe
C:\PROGRA~1\INCRED~1\bin\ImApp.exe
C:\Program Files\MSN Messenger\livecall.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 10\LaunchList.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
O4 - HKLM\..\Run: [PKR Pal] "C:\Program Files\PKR\pkrpal.exe" -osboot
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [?????????] ??????????????e
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
O4 - Global Startup: Empowering Technology Launcher.lnk = ?
O4 - Global Startup: Picture Package Menu.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
0
fafoot
 
Bonjour, QUAND JE FAIS LES MANIP AVEC MOVELT TOUT SE PASSE BIEN SAUF QUE LORSQUE JE FAIS MOVELT UN MESSAGE D ERREUR APPARAIT "cannot create file C:/_movelt-movetfile etc.....?????? est ce normal merci
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
bonjour,

de rapide passage, je reviendrais ce soir, peut être pas avant

as tu fixé les lignes dans hijackthis comme demandé ?

lance AVG AS paramètre le pour la quarantaine, et poste le rapport ici ensuite stp

également

vide ta corbeille

et

* Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
http://sosvirus.changelog.fr/MSNFix.zip

* Dézippe-le en faisant un clic droit puis extraire ici.
* Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
* Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.

0
fafoot
 
Bonjour, voici le rapport

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 22:33:40 27/09/2007

+ Résultat de l'analyse:

:mozilla.220:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.36:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.37:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.346:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.347:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.348:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.349:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.350:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.351:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.352:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.353:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.382:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.39:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.40:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.436:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.597:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.634:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.87:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adengage : Nettoyé.
:mozilla.45:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.47:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.133:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.134:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.135:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.332:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.333:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.334:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.335:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.407:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.60:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.61:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.151:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.91:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.35:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.62:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.76:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.92:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.52:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.539:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.540:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Clickzs : Nettoyé.
:mozilla.641:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Com : Nettoyé.
:mozilla.188:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.189:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.190:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.35:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.36:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.37:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.66:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.67:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.68:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.22:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.23:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.24:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.508:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.54:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.55:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.56:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.57:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.89:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Cqcounter : Nettoyé.
:mozilla.36:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.48:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.49:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.73:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.12:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.142:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.206:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.156:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.209:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.210:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.174:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.193:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.199:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.226:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.310:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.325:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.215:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.216:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.217:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.438:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.181:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.184:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.126:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.127:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.128:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
:mozilla.144:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.147:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.148:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.336:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.10:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.11:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.159:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.19:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.50:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.51:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.52:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.478:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Paypal : Nettoyé.
:mozilla.221:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Planetactive : Nettoyé.
:mozilla.532:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.533:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.534:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.328:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Qksrv : Nettoyé.
:mozilla.329:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Qksrv : Nettoyé.
:mozilla.12:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.13:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.14:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.15:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.16:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.32:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.440:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.441:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.442:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.443:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.444:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.445:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.27:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.28:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.29:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.30:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.31:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.38:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.39:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.40:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.41:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.57:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.58:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.59:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.188:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.318:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.319:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.106:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.107:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.108:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.109:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.30:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.31:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.33:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.54:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.55:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.58:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.59:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.89:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.90:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.91:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.102:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.103:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.104:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.20:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.21:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.127:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.424:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.72:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.146:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.147:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.152:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.153:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.154:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.155:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.37:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.112:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.113:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.114:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.115:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.116:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

Fin du rapport
0
fafoot
 
Bonjour,
et voici le rapport msn fix voili

MSNFix 1.521

C:\Users\fabien\Desktop\MSNFix
Fix exécuté le 28/09/2007 - 19:14:47,35 By fabien
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

Aucun dossier trouvé

************************ Fichiers suspects

Aucun Fichier trouvé

------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0
philae83 Messages postés 12854 Statut Contributeur sécurité 206
 
re

ok mais tu n'as pas répondu à ma question

as tu fixé les lignes dans hijackthis comme demandé ?


et reposte un nouveau rapport hijackthis stp

0