A voir également:
- Infection SLAGENT - HELP !!!
- Infection winrmsrv ✓ - Forum Virus
- Infection fahcore_a8 ✓ - Forum Virus
- Infection par 007guard ✓ - Forum Virus
- Suppose une infection ✓ - Forum Virus
- Infection par autorun.inf ✓ - Forum Virus
23 réponses
slt,
lance
AVG antispyware
https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
_____________________
si ca persiste
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
lance
AVG antispyware
https://www.01net.com/telecharger/
Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html
->Relance AVG AS -> "Analyse" ->"Paramètres"
Sous la question "Comment réagir ?" :
-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"
Si un fichier est infecté en fin d'analyse
->Clique sur "Appliquer toutes les actions "
->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".
->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
________________
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
_____________________
si ca persiste
colle un rapport hijackthis
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html
manuel :
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Je conseille de renomer Hijackthis, pour contrer une éventuelle infection de Vundo.
ex:Renomme le fichier HijackThis.exe en eden.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
Ensuite avec Explorer créer un dossier c:\hijackthis
Décompresser Hijackthis dans ce dossier.
C'est important pour les sauvegardes."
salut à toi,
lis ceci et réponds-moi au 3 petites question afin de te situer toi et ton ordi.
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
ensuite fais ceci:
copie le rapport
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
lis ceci et réponds-moi au 3 petites question afin de te situer toi et ton ordi.
http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
ensuite fais ceci:
copie le rapport
https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html
Voilà le rapport Hijack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:13, on 31/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Brother\Brmfcmon\brmfcwnd.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Trend Micro\HijackThis\eden.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.boursorama.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Acer ePower Management.lnk = ?
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {2DEF4530-8CE6-41C9-84B6-A54536C90213} - http://62.161.171.108:8081/viewer9/activeXViewer/activexviewer.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {50DF440D-C764-11D3-846D-00105A2D51DF} - https://caravelle.rothschild-cie.fr/cab/BWS_CrossTable.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:09:13, on 31/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\CyberLink\Shared Files\RichVideo.exe
C:\Program Files\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Acer\Acer Arcade\PCMService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\PROGRA~1\LAUNCH~1\LManager.exe
C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\PROGRA~1\MICROS~3\rapimgr.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Brother\Brmfcmon\brmfcwnd.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Microsoft ActiveSync\WCESMgr.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Trend Micro\HijackThis\eden.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.boursorama.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Download Manager Browser Helper Object - {19C8E43B-07B3-49CB-BFFC-6777B593E6F8} - C:\PROGRA~1\FICHIE~1\fluxDVD\DOWNLO~1\XEBDLH~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\WINDOWS\system32\eDStoolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Acer\Acer Arcade\PCMService.exe"
O4 - HKLM\..\Run: [Acer ePresentation HPD] C:\Acer\Empowering Technology\ePresentation\ePresentation.exe
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe 1
O4 - HKLM\..\Run: [ePower_DMC] C:\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [Boot] C:\Acer\Empowering Technology\ePower\Boot.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\LManager.exe
O4 - HKLM\..\Run: [eRecoveryService] C:\Acer\Empowering Technology\eRecovery\eRAgent.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\wcescomm.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Uniblue SpyEraser] "C:\Program Files\Uniblue\SpyEraser\SpyEraser.exe" -m
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: Acer ePower Management.lnk = ?
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra 'Tools' menuitem: Créer un favori mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\PROGRA~1\MICROS~3\INetRepl.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O15 - Trusted Zone: *.canalplay.com (HKLM)
O15 - Trusted Zone: *.canalplusactive.com (HKLM)
O16 - DPF: {2DEF4530-8CE6-41C9-84B6-A54536C90213} - http://62.161.171.108:8081/viewer9/activeXViewer/activexviewer.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {50DF440D-C764-11D3-846D-00105A2D51DF} - https://caravelle.rothschild-cie.fr/cab/BWS_CrossTable.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Memory Check Service (AcerMemUsageCheckService) - Acer Inc. - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLCapSvc.exe
O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - C:\Program Files\Acer\Acer Arcade\Kernel\TV\CLSched.exe
O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\Acer\Acer Arcade\Kernel\CLML_NTService\CLMLServer.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Service CANALPLAY - Canal+ Active - C:\Program Files\Lecteur CANALPLAY\CanalPlayService.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut jlpjlp,
Chronologiquement tu as posté avant moi, je te passe donc la main comme il est d'usage entre-nous sur CCM.
cordialement.
Philo2100
Chronologiquement tu as posté avant moi, je te passe donc la main comme il est d'usage entre-nous sur CCM.
cordialement.
Philo2100
Merci à philo2100 pour votre proposition d'aide...
Je suis obligé de quitter mon domicile jusqu'à ce soir.
Les scan d'avast, bitdefender et avg antispyware sont en cours... c'est trés long à peine 30% de réalisé.
J'adresse les rapports en fin d'aprem.
merci encore pour votre aide
Nicolas
Je suis obligé de quitter mon domicile jusqu'à ce soir.
Les scan d'avast, bitdefender et avg antispyware sont en cours... c'est trés long à peine 30% de réalisé.
J'adresse les rapports en fin d'aprem.
merci encore pour votre aide
Nicolas
"si tu veux participer ou faire ce post c'est avec plaisir philo2100 "
pas de soucis , j'en prend bonne note.
je te remercie .
Faudra faire un sacré ménage dans les 04 !
Beaucoup trop d'éléments inutiles démarrent !
----------------------------------------------------------
C'est quoi le fire-wall sur ce PC ?
-------------------------------------------------------
quand tu auras fini les scan en lignes et autres.
désinstalle:
Spyware Terminator
ensuite arrêter le service de :
AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
comment faire ?
https://leblogdeclaude.blogspot.com/2007/07/comment-stopper-un-service.html
de plus la version free, ne protège pas en temps réel !!!
Juste et uniquement à utiliser pour les scan.
-------------------------------------------------
Note perso:
--------------------
Trop de protection est nuisible à un PC, déjà que Avast, n'est pas un des plus performant pour ménager les ressources, si en plus on lui colle AVG et Spyware "bidule" on augmente la probabilité que tous ces logiciels s'emmêlent les pinceaux et laissent passer des "bestioles".
Voilà pourquoi il préférable de sortir du gratuit, et de prendre une suite qui fait tout....Mais bon, nous n'en sommes pas là!
L'heure est à la lutte....
-----------------------------------------------------
pas de soucis , j'en prend bonne note.
je te remercie .
Faudra faire un sacré ménage dans les 04 !
Beaucoup trop d'éléments inutiles démarrent !
----------------------------------------------------------
C'est quoi le fire-wall sur ce PC ?
-------------------------------------------------------
quand tu auras fini les scan en lignes et autres.
désinstalle:
Spyware Terminator
ensuite arrêter le service de :
AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
comment faire ?
https://leblogdeclaude.blogspot.com/2007/07/comment-stopper-un-service.html
de plus la version free, ne protège pas en temps réel !!!
Juste et uniquement à utiliser pour les scan.
-------------------------------------------------
Note perso:
--------------------
Trop de protection est nuisible à un PC, déjà que Avast, n'est pas un des plus performant pour ménager les ressources, si en plus on lui colle AVG et Spyware "bidule" on augmente la probabilité que tous ces logiciels s'emmêlent les pinceaux et laissent passer des "bestioles".
Voilà pourquoi il préférable de sortir du gratuit, et de prendre une suite qui fait tout....Mais bon, nous n'en sommes pas là!
L'heure est à la lutte....
-----------------------------------------------------
Rapport AVG Antispyware
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:12:24 31/10/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Anais\Cookies\anais@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@advertising[3].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@advertising[4].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@bluestreak[3].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@bluestreak[4].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bluestreak[3].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_14_09_52.asq16827 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_14_09_52.asq23281 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_14_09_52.asq28145 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_17_17_17.asq6334 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_13_08_2007_15_28_08.asq41 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_20_46_09.asq11478 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_29_10_2007_08_57_20.asq18467 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_29_10_2007_16_55_53.asq6334 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_30_10_2007_19_06_53.asq15724 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\FastClick.com_28_10_2007_14_09_52.asq26962 -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_14_09_53.asq491 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_14_09_53.asq9961 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_17_17_17.asq19169 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_20_46_09.asq9961 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_30_10_2007_19_06_53.asq41 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ivwbox[2].txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_28_10_2007_14_09_53.asq3902 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_13_08_2007_15_28_08.asq11478 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_28_10_2007_20_46_09.asq26962 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_29_10_2007_08_57_20.asq41 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_29_10_2007_17_34_39.asq41 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_14_09_52.asq6334 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\BS.Serving-Sys_28_10_2007_20_46_09.asq29358 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\BS.Serving-Sys_29_10_2007_17_34_39.asq26500 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\BS.Serving-Sys_30_10_2007_19_06_53.asq18467 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_13_08_2007_15_28_08.asq19169 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@site.skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_14_09_53.asq11942 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_14_09_53.asq2995 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_17_17_17.asq15724 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_13_07_2007_18_51_11.asq41 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_13_08_2007_15_28_08.asq29358 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_20_46_09.asq16827 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_20_46_09.asq23281 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_29_10_2007_17_34_39.asq6334 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@try.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Statcounter_28_10_2007_14_09_52.asq11478 -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Statcounter_28_10_2007_14_09_52.asq29358 -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_14_09_52.asq26500 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_17_17_17.asq18467 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\TradeDoubler.com_28_10_2007_14_34_38.asq6334 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_13_08_2007_15_28_08.asq15724 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq15724 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq18467 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_30_10_2007_19_06_53.asq26500 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_14_09_53.asq14604 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_14_09_53.asq32391 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_17_17_17.asq26500 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_13_07_2007_18_51_11.asq6334 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_13_08_2007_15_28_08.asq18467 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_20_46_09.asq24464 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_20_46_09.asq5705 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_29_10_2007_08_57_20.asq6334 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_29_10_2007_16_55_53.asq26500 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_14_09_52.asq19169 -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq26500 -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq19169 -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 19:12:24 31/10/2007
+ Résultat de l'analyse:
C:\Documents and Settings\Anais\Cookies\anais@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@advertising[3].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@advertising[4].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@advertising[2].txt -> TrackingCookie.Advertising : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@bluestreak[3].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@bluestreak[4].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bluestreak[3].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_14_09_52.asq16827 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_14_09_52.asq23281 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_14_09_52.asq28145 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_17_17_17.asq6334 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_13_08_2007_15_28_08.asq41 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_28_10_2007_20_46_09.asq11478 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_29_10_2007_08_57_20.asq18467 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_29_10_2007_16_55_53.asq6334 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\DoubleClick_30_10_2007_19_06_53.asq15724 -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\FastClick.com_28_10_2007_14_09_52.asq26962 -> TrackingCookie.Fastclick : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_14_09_53.asq491 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_14_09_53.asq9961 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_17_17_17.asq19169 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_28_10_2007_20_46_09.asq9961 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Hitbox.com_30_10_2007_19_06_53.asq41 -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ivwbox[2].txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_28_10_2007_14_09_53.asq3902 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_13_08_2007_15_28_08.asq11478 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_28_10_2007_20_46_09.asq26962 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_29_10_2007_08_57_20.asq41 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Mediaplex.com_29_10_2007_17_34_39.asq41 -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_14_09_52.asq6334 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\BS.Serving-Sys_28_10_2007_20_46_09.asq29358 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\BS.Serving-Sys_29_10_2007_17_34_39.asq26500 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\BS.Serving-Sys_30_10_2007_19_06_53.asq18467 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_13_08_2007_15_28_08.asq19169 -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@site.skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_14_09_53.asq11942 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_14_09_53.asq2995 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_17_17_17.asq15724 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_13_07_2007_18_51_11.asq41 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_13_08_2007_15_28_08.asq29358 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_20_46_09.asq16827 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_28_10_2007_20_46_09.asq23281 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\SmartAdServer.com_29_10_2007_17_34_39.asq6334 -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
C:\Documents and Settings\Anais\Cookies\anais@try.starware[1].txt -> TrackingCookie.Starware : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Statcounter_28_10_2007_14_09_52.asq11478 -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Statcounter_28_10_2007_14_09_52.asq29358 -> TrackingCookie.Statcounter : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_14_09_52.asq26500 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_17_17_17.asq18467 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\TradeDoubler.com_28_10_2007_14_34_38.asq6334 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_13_08_2007_15_28_08.asq15724 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq15724 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq18467 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_30_10_2007_19_06_53.asq26500 -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_14_09_53.asq14604 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_14_09_53.asq32391 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_17_17_17.asq26500 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_13_07_2007_18_51_11.asq6334 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_13_08_2007_15_28_08.asq18467 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_20_46_09.asq24464 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_28_10_2007_20_46_09.asq5705 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_29_10_2007_08_57_20.asq6334 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Weborama_29_10_2007_16_55_53.asq26500 -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
C:\Documents and Settings\Anais\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_14_09_52.asq19169 -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq26500 -> TrackingCookie.Yieldmanager : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Application Data\Uniblue\SpyEraser\Quarantine\Tracking Cookie_28_10_2007_20_46_09.asq19169 -> TrackingCookie.Zedo : Aucune action entreprise.
C:\Documents and Settings\Nicolas\Cookies\nicolas@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
Fin du rapport
Rapport bitdefender
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Oct 31, 2007 - 16:51:54
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
04:26:25
Fichiers
403376
Directoires
8270
Secteurs de boot
4
Archives
9053
Paquets programmes
24391
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
859401
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\Anais\Local Settings\Temporary Internet Files\Content.IE5\5GKJDTS5\messengerskinner[2].exe
Détecté avec: Adware.Navipromo.BYJ
C:\Documents and Settings\Anais\Local Settings\Temporary Internet Files\Content.IE5\5GKJDTS5\messengerskinner[2].exe
Echec de la désinfection
C:\Documents and Settings\Anais\Local Settings\Temporary Internet Files\Content.IE5\5GKJDTS5\messengerskinner[2].exe
Supprimé
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip=>MGTEK Dopisp 1.2.0382 Key.exe
Infecté par: Win32.Bagle.SSQ@mm
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip=>MGTEK Dopisp 1.2.0382 Key.exe
Echec de la désinfection
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip=>MGTEK Dopisp 1.2.0382 Key.exe
Supprimé
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip
Mis à jour
BitDefender Online Scanner
Rapport d'analyse généré à: Wed, Oct 31, 2007 - 16:51:54
Voie d'analyse: C:\;D:\;E:\;F:\;
Statistiques
Temps
04:26:25
Fichiers
403376
Directoires
8270
Secteurs de boot
4
Archives
9053
Paquets programmes
24391
Résultats
Virus identifiés
2
Fichiers infectés
2
Fichiers suspects
0
Avertissements
0
Désinfectés
0
Fichiers effacés
2
Info sur les moteurs
Définition virus
859401
Version des moteurs
AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Analyse des plugins
14
Archive des plugins
38
Unpack des plugins
7
E-mail plugins
6
Système plugins
1
Paramètres d'analyse
Première action
Désinfecté
Seconde Action
Supprimé
Heuristique
Oui
Acceptez les avertissements
Oui
Extensions analysées
*;
Excludez les extensions
Analyse d'emails
Oui
Analyse des Archives
Oui
Analyser paquets programmes
Oui
Analyse des fichiers
Oui
Analyse de boot
Oui
Fichier analysé
Statut
C:\Documents and Settings\Anais\Local Settings\Temporary Internet Files\Content.IE5\5GKJDTS5\messengerskinner[2].exe
Détecté avec: Adware.Navipromo.BYJ
C:\Documents and Settings\Anais\Local Settings\Temporary Internet Files\Content.IE5\5GKJDTS5\messengerskinner[2].exe
Echec de la désinfection
C:\Documents and Settings\Anais\Local Settings\Temporary Internet Files\Content.IE5\5GKJDTS5\messengerskinner[2].exe
Supprimé
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip=>MGTEK Dopisp 1.2.0382 Key.exe
Infecté par: Win32.Bagle.SSQ@mm
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip=>MGTEK Dopisp 1.2.0382 Key.exe
Echec de la désinfection
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip=>MGTEK Dopisp 1.2.0382 Key.exe
Supprimé
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip
Mis à jour
AVG est mal configuré !
" Aucune action entreprise. "
---------------------------------
A la première utilisation,
faire ceci:
Sur la page "état", choisir inactif pour le bouclier résident, (protection en temps réel)Sur la page "mise à jour", cocher la cases "mises à jour automatiques" et faire une mise à jour manuelle (et faire la mise à jour, évidemment !).
Redémarrer l'ordinateur si nécessaire.
Ensuite, relancer le programme (si reboot) .
Aller à la page "analyse", choisir l'onglet "paramètres".
Cocher "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
Choisis l'onglet analyser, -->nouvelle analyse, -->analyse complète du système.
En fin d'analyse, cliquer sur "action"+ "appliquer toutes les actions" + "enregistrer le rapport" + "enregistrer le rapport sous".
ex: mon_rapport
Suivre les instructions dans la fenêtre qui s'ouvre.
Ouvrir le rapport avec le bloc-notes
le sélectionner en entier (ctrl+a)
pour le copier (ctrl+c)
et coller dans le forum (ctrl+v)
Clic sur "Scan Complet du Système" .
Clic sur "OK" quand il va proposer le nettoyage des fichiers.
Maintenant s'il trouve un fichier infecté (au premier, scan) il demande quoi faire !
choisir "Supprimer" et cocher l'option "Effectuer cette action avec toutes les infections". Sinon, il va reposer la question à chaque truc qu'il doit virer !
Quand le scan est fini, un clic sur "Sauver le rapport" + enregistrez-le sur le bureau (ça, vous évitera de chercher comme un fou après !)
Note attention à la config dans l'onglet Paramètres de Analyse, de bien configurer sur
SUPPRIMER !
comme ceci:
https://1.bp.blogspot.com/_XBAObRlILac/Rg_Z9aZJy8I/AAAAAAAAASU/Tqg3cXEFJFk/s400/Zans_titre.JPG
----------------------------------------
refaits un scan avec AVG.
" Aucune action entreprise. "
---------------------------------
A la première utilisation,
faire ceci:
Sur la page "état", choisir inactif pour le bouclier résident, (protection en temps réel)Sur la page "mise à jour", cocher la cases "mises à jour automatiques" et faire une mise à jour manuelle (et faire la mise à jour, évidemment !).
Redémarrer l'ordinateur si nécessaire.
Ensuite, relancer le programme (si reboot) .
Aller à la page "analyse", choisir l'onglet "paramètres".
Cocher "générer un rapport après chaque analyse" et "uniquement en cas de menaces".
Choisis l'onglet analyser, -->nouvelle analyse, -->analyse complète du système.
En fin d'analyse, cliquer sur "action"+ "appliquer toutes les actions" + "enregistrer le rapport" + "enregistrer le rapport sous".
ex: mon_rapport
Suivre les instructions dans la fenêtre qui s'ouvre.
Ouvrir le rapport avec le bloc-notes
le sélectionner en entier (ctrl+a)
pour le copier (ctrl+c)
et coller dans le forum (ctrl+v)
Clic sur "Scan Complet du Système" .
Clic sur "OK" quand il va proposer le nettoyage des fichiers.
Maintenant s'il trouve un fichier infecté (au premier, scan) il demande quoi faire !
choisir "Supprimer" et cocher l'option "Effectuer cette action avec toutes les infections". Sinon, il va reposer la question à chaque truc qu'il doit virer !
Quand le scan est fini, un clic sur "Sauver le rapport" + enregistrez-le sur le bureau (ça, vous évitera de chercher comme un fou après !)
Note attention à la config dans l'onglet Paramètres de Analyse, de bien configurer sur
SUPPRIMER !
comme ceci:
https://1.bp.blogspot.com/_XBAObRlILac/Rg_Z9aZJy8I/AAAAAAAAASU/Tqg3cXEFJFk/s400/Zans_titre.JPG
----------------------------------------
refaits un scan avec AVG.
oui refais avg antispyware,
et supprime le fichier MGTEK Dopisp 1.2.0382 Key.zip si present:
situé dans poste de travail puis D....:
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip
_____________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
________________
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
et supprime le fichier MGTEK Dopisp 1.2.0382 Key.zip si present:
situé dans poste de travail puis D....:
D:\Program Files\eMule\Incoming2\MGTEK Dopisp 1.2.0382 Key.zip
_____________
utilise pour supprimer tes traces
CCLEANER: (lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo
https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html
________________
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1
un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
salut,
Une equipe de choc pour moi tout seul ! quel chance ! merci !!
bon,
1- j'ai reinstallé et lancé avg avec le bon parametrage, rapport ci-aprés (le rapport est vierge!!!).
2- J'ai détruit MGTEK Dopisp 1.2.0382 Key.zip
3- J'ai installer et lancer navilog1 (option 1- recherche), rapport ci aprés.
4- Ccleaner 3 fois
5- mon firewall est celui de windows xp.
---------------------------------------------------------------------------------------------------------------------------------------------------------
Rapport Navilog
Search Navipromo version 3.3.3 commencé le 31/10/2007 à 23:31:31,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Nicolas\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\yrcwizewpa.exe 360448 bytes
C:\WINDOWS\system32\yrcwizewpa.dat 32768 bytes
C:\WINDOWS\system32\yrcwizewpa_navps.dat 32768 bytes
C:\WINDOWS\system32\yrcwizewpa_nav.dat 327680 bytes
Processus caché(s) :
C:\WINDOWS\system32\yrcwizewpa.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\NICOLAS\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\yrcwizewpa.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 31/10/2007 à 23:33:12,06 ***
-------------------------------------------------------------------------------------------------------------------------------------------------
Rapport AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:48:03 01/11/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
_______________________________________________________________________________________________________
Une equipe de choc pour moi tout seul ! quel chance ! merci !!
bon,
1- j'ai reinstallé et lancé avg avec le bon parametrage, rapport ci-aprés (le rapport est vierge!!!).
2- J'ai détruit MGTEK Dopisp 1.2.0382 Key.zip
3- J'ai installer et lancer navilog1 (option 1- recherche), rapport ci aprés.
4- Ccleaner 3 fois
5- mon firewall est celui de windows xp.
---------------------------------------------------------------------------------------------------------------------------------------------------------
Rapport Navilog
Search Navipromo version 3.3.3 commencé le 31/10/2007 à 23:31:31,46
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
*** Recherche Programmes installés ***
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Nicolas\Application Data ***
*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
Fichier(s) caché(s) :
C:\WINDOWS\system32\yrcwizewpa.exe 360448 bytes
C:\WINDOWS\system32\yrcwizewpa.dat 32768 bytes
C:\WINDOWS\system32\yrcwizewpa_navps.dat 32768 bytes
C:\WINDOWS\system32\yrcwizewpa_nav.dat 327680 bytes
Processus caché(s) :
C:\WINDOWS\system32\yrcwizewpa.exe
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans C:\WINDOWS\system32 *
* Recherche dans C:\DOCUME~1\NICOLAS\LOCALS~1\APPLIC~1 *
*** Recherche fichiers ***
C:\WINDOWS\pack.epk trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche Heuristique :
C:\WINDOWS\system32\yrcwizewpa.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé !
*** Analyse terminée le 31/10/2007 à 23:33:12,06 ***
-------------------------------------------------------------------------------------------------------------------------------------------------
Rapport AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:48:03 01/11/2007
+ Résultat de l'analyse:
Rien à signaler.
Fin du rapport
_______________________________________________________________________________________________________
et toujours Uniblue Spyeraser qui détecte la présence du SLAGENT!!! qui le détruit ... et qui réapparait !
= Lance navilog1
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
________________
encore des pbs?
= Cette fois-ci choisi l'option 2
= Navilog va faire le nettoyage.. patient jusqu'à ce qui soit marqué *** Nettoyage Termine le ..... ***
= Un rapport va être génrer sur ton C:\ qui sera en option 2
Note: le bureau disparaît
= colle le contenu du rapport de navilog (qui est en option2)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.
________________
encore des pbs?
Bonjour,
voila le rapport navilog.
Pour l'instant je n'ai plus de fenetre intempestives qui s'ouvrent... j'ai lancé Uniblue Spyeraser pour voir si il retrouve SLAGENT... Je te tiens au courant.
Clean Navipromo version 3.3.3 commencé le 01/11/2007 à 9:35:19,45
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\WINDOWS\system32\yrcwizewpa.exe 360448 bytes réalisé avec succès !
Copie C:\WINDOWS\system32\yrcwizewpa.dat 32768 bytes réalisé avec succès !
Copie C:\WINDOWS\system32\yrcwizewpa_navps.dat 32768 bytes réalisé avec succès !
Copie C:\WINDOWS\system32\yrcwizewpa_nav.dat 327680 bytes réalisé avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\yrcwizewpa.exe 360448 bytes supprimé !
C:\WINDOWS\system32\yrcwizewpa.dat 32768 bytes supprimé !
C:\WINDOWS\system32\yrcwizewpa_navps.dat 32768 bytes supprimé !
C:\WINDOWS\system32\yrcwizewpa_nav.dat 327680 bytes supprimé !
** 2ème passage avec résultats Catchme **
C:\WINDOWS\prefetch\yrcwizewpa*.pf trouvé !
Copie C:\WINDOWS\prefetch\yrcwizewpa*.pf réalisé avec succès !
C:\WINDOWS\prefetch\yrcwizewpa*.pf supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans C:\DOCUME~1\NICOLAS\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Nicolas\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Nicolas\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 01/11/2007 à 9:38:42,56 ***
voila le rapport navilog.
Pour l'instant je n'ai plus de fenetre intempestives qui s'ouvrent... j'ai lancé Uniblue Spyeraser pour voir si il retrouve SLAGENT... Je te tiens au courant.
Clean Navipromo version 3.3.3 commencé le 01/11/2007 à 9:35:19,45
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 30.10.2007 à 19h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Mode suppression automatique
*** Creation backups fichiers trouvés par Catchme ***
Copie vers "C:\Program Files\navilog1\Backupnavi"
Copie C:\WINDOWS\system32\yrcwizewpa.exe 360448 bytes réalisé avec succès !
Copie C:\WINDOWS\system32\yrcwizewpa.dat 32768 bytes réalisé avec succès !
Copie C:\WINDOWS\system32\yrcwizewpa_navps.dat 32768 bytes réalisé avec succès !
Copie C:\WINDOWS\system32\yrcwizewpa_nav.dat 327680 bytes réalisé avec succès !
*** Suppression des fichiers trouvés avec Catchme ***
C:\WINDOWS\system32\yrcwizewpa.exe 360448 bytes supprimé !
C:\WINDOWS\system32\yrcwizewpa.dat 32768 bytes supprimé !
C:\WINDOWS\system32\yrcwizewpa_navps.dat 32768 bytes supprimé !
C:\WINDOWS\system32\yrcwizewpa_nav.dat 327680 bytes supprimé !
** 2ème passage avec résultats Catchme **
C:\WINDOWS\prefetch\yrcwizewpa*.pf trouvé !
Copie C:\WINDOWS\prefetch\yrcwizewpa*.pf réalisé avec succès !
C:\WINDOWS\prefetch\yrcwizewpa*.pf supprimé !
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans C:\WINDOWS\System32 *
* Suppression dans C:\DOCUME~1\NICOLAS\LOCALS~1\APPLIC~1 *
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Nicolas\Application Data ***
*** Suppression dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1 ***
*** Suppression fichiers ***
C:\WINDOWS\pack.epk supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Nicolas\Local Settings\Temp effectué !
*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche fichiers connus:
2)Recherche, création sauvegardes et suppression Heuristique :
*** Sauvegarde du Registre vers dossier Backupnavi ***
sauvegarde du Registre réalisé avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé !
*** Nettoyage terminé le 01/11/2007 à 9:38:42,56 ***
oui ca venait de là , la prochaine fois signale dès le depart tes pbs comme pubs....
recolle hijackthis
recolle hijackthis
salut à tous,
Désinstalles au plus vite:
Uniblue Spyeraser
Tu connais un peu l'anglais ?
"SpyEraser is a danger to itself and to others. It's poor at removing
existing spyware, sometimes killing innocent processes, and it's even
worse at keeping systems from getting infected in the first place."
En gros, vire ce truc...
encore ?
"Out of twenty spyware samples, SpyEraser removed just six and totally missed five. It registered the presence of the other nine but failed to remove them; in several cases, the samples were visibly still running."
ma source----->
http://www.pcmag.com/article2/0,2704,2091006,00.asp
;-)
Ton PC ne s'en portera que mieux....
Ne jamais télécharger de logiciel qui ne sont pas recommandé par CCM.
consulter cette liste elle contient tous les outils reconnus comme non-dangereux
http://www.commentcamarche.net/telecharger/logiciel 4 securite
--------------------------------------------------------------------
je suggère ceci ensuite:
télécharges
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lance-le et poste le rapport.
Note que s'il détecte une ou des "bestioles" il va les virer en rebootant la machine.(pas de panique)
En fin de procédure il génère un rapport à copier ici.
cordialement.
Désinstalles au plus vite:
Uniblue Spyeraser
Tu connais un peu l'anglais ?
"SpyEraser is a danger to itself and to others. It's poor at removing
existing spyware, sometimes killing innocent processes, and it's even
worse at keeping systems from getting infected in the first place."
En gros, vire ce truc...
encore ?
"Out of twenty spyware samples, SpyEraser removed just six and totally missed five. It registered the presence of the other nine but failed to remove them; in several cases, the samples were visibly still running."
ma source----->
http://www.pcmag.com/article2/0,2704,2091006,00.asp
;-)
Ton PC ne s'en portera que mieux....
Ne jamais télécharger de logiciel qui ne sont pas recommandé par CCM.
consulter cette liste elle contient tous les outils reconnus comme non-dangereux
http://www.commentcamarche.net/telecharger/logiciel 4 securite
--------------------------------------------------------------------
je suggère ceci ensuite:
télécharges
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
lance-le et poste le rapport.
Note que s'il détecte une ou des "bestioles" il va les virer en rebootant la machine.(pas de panique)
En fin de procédure il génère un rapport à copier ici.
cordialement.