Infecté par le virus Trojan.Anserin

Résolu
Bonjour,

Aidez-moi, je viens de découvrir un virus nommé Trojan.Anserin sur mon PC.
Il est situé sous C:\Program Files\FIchiers Communs\Microsoft Shared\Web Folders.
Impossible de le supprimer ni de le mettre en 40aine, sous Windows XP
Mon PC rame et je ne sais que faire.

Merci à celui qui voudra bien m'aider...
Configuration: Windows XP
Internet Explorer 6.0

24 réponses

  1. Bonsoir,

    Excuses-moi, mais tu dois faire erreure, c'est la 1ère fois que je viens sur ce site.
    C'est en faisant une recherche sur ce foutu virus que j'ai trouvé ce forum.
    As tu une solution pour moi ?
    Je n'ai pas pour habitude de partir comme une voleuse moi ?!?
    Merci
    0
    1. Désolé pour hier soir,
      J'étais naz...
      Mais de retour...

      Voici mon rapport :

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 13:55:39, on 30/12/2007
      Platform: Windows XP (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
      Boot mode: Normal

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\NavNT\defwatch.exe
      C:\Program Files\NavNT\rtvscan.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\nvsvc32.exe
      C:\WINDOWS\system32\slserv.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\System32\MsgSys.EXE
      C:\WINDOWS\System32\WgaTray.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
      C:\Program Files\NavNT\vptray.exe
      C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      C:\Program Files\Logitech\ImageStudio\LogiTray.exe
      C:\WINDOWS\wt\updater\wcmdmgr.exe
      C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
      C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
      C:\WINDOWS\System32\ctfmon.exe
      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
      C:\Program Files\jetspeed\AUTOSTAR.EXE
      C:\WINDOWS\System32\wuauclt.exe
      C:\Program Files\Logitech\ImageStudio\LowLight.exe
      C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
      O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
      O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
      O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
      O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
      O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
      O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
      O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: HP JetSpeed Autostart.lnk = C:\Program Files\jetspeed\AUTOSTAR.EXE
      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
      O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?81c88e4977744ecbabfc99c898647f62
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?81c88e4977744ecbabfc99c898647f62
      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
      O16 - DPF: {40576C8E-093B-11D6-A73D-004005A6F551} (HttploadDlg Class) - http://download.oreka.com/httpload_cab/020220/httpload.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?316
      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
      O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
      0
      1. tu pourras me dire ce que je dois faire ensuite...
        Merci de m'aider.
        0
        1. Contributeur sécurité
          bonjour,

          ton xp n'est pas à jour POURQUOI ?

          pas grand chose dans ce rapport

          * lance hijackthis "do a system scan only" puis coche ces lignes :

          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
          4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe -------sauf si tu t'en sers
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\
          O16 - DPF: {40576C8E-093B-11D6-A73D-004005A6F551} (HttploadDlg Class) - http://download.oreka.com/httpload_cab/020220/httpload.cab
          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
          O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?316

          * toutes applications fermées et HORS CONNEXION, clique sur FIX CHECKED

          puis

          * Fait un scan antivirus en ligne avec Internet Explorer
          https://www.bitdefender.fr/
          et copie colle le résultat ici
          * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
          * Dans la nouvelle fenêtre, clique sur I agree
          * La fenêtre change encore, clique sur Click here to scan
          * Les signatures se chargent, etc.

          tuto en image

          http://pageperso.aol.fr/rginformatique/mapage/defender.htm

          0
          1. Coucou,
            ça été assez long le scan antivirus, voici le résultat :

            Logfile of Trend Micro HijackThis v2.0.2
            Scan saved at 13:55:39, on 30/12/2007
            Platform: Windows XP (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
            Boot mode: Normal

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\Program Files\NavNT\defwatch.exe
            C:\Program Files\NavNT\rtvscan.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\nvsvc32.exe
            C:\WINDOWS\system32\slserv.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\System32\MsgSys.EXE
            C:\WINDOWS\System32\WgaTray.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
            C:\Program Files\NavNT\vptray.exe
            C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
            C:\Program Files\Logitech\ImageStudio\LogiTray.exe
            C:\WINDOWS\wt\updater\wcmdmgr.exe
            C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
            C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
            C:\WINDOWS\System32\ctfmon.exe
            C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
            C:\Program Files\jetspeed\AUTOSTAR.EXE
            C:\WINDOWS\System32\wuauclt.exe
            C:\Program Files\Logitech\ImageStudio\LowLight.exe
            C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
            R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
            O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [AdaptecDirectCD] C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe
            O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
            O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
            O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
            O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
            O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
            O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
            O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
            O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
            O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
            O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
            O4 - Startup: HP JetSpeed Autostart.lnk = C:\Program Files\jetspeed\AUTOSTAR.EXE
            O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
            O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?81c88e4977744ecbabfc99c898647f62
            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?81c88e4977744ecbabfc99c898647f62
            O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
            O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
            O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
            O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
            O16 - DPF: {40576C8E-093B-11D6-A73D-004005A6F551} (HttploadDlg Class) - http://download.oreka.com/httpload_cab/020220/httpload.cab
            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.mail.live.com/mail/w1/resources/MSNPUpld.cab
            O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
            O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/fr/check/qdiagh.cab?316
            O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
            O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
            O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
            O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
            0
            1. pour répondre à ta question concernant xp non à jour
              en fait, c'est un pote informaticien qui m'a installé xp pro il y a qq années
              mais depuis qq temps j'ai un message me disant que j'ai peut être une copie et que les mises à jour
              ne peuvent être effectuées.
              Je ne sais pas quoi faire, ce pote je l'ai perdu de vu...
              merci vraiment de ton aide, je vois que tu t'y connais, moi pas vraiment dès qu'il y des pb de virus...
              0
              1. Contributeur sécurité
                bonsoir,

                mais depuis qq temps j'ai un message me disant que j'ai peut être une copie et que les mises à jour
                ne peuvent être effectuées. 


                bein oui normal. maintenant c'est devenu assez gênant d'avoir des copies.
                Tu n'as pas les cd d'origine ? tu pourrais formater et remettre le xp que tu as dû avoir quand tu as acheté ton pc

                ensuite as tu fixé les lignes comme demandé ?
                le scan en ligne ?

                0
                1. oui, c'est fait voici le résultat :

                  BitDefender Online Scanner

                  Rapport d'analyse généré à: Sun, Dec 30, 2007 - 18:29:04

                  Voie d'analyse: A:\;C:\;D:\;E:\;

                  Statistiques

                  Temps
                  01:05:52

                  Fichiers
                  135181

                  Directoires
                  3470

                  Secteurs de boot
                  2

                  Archives
                  1068

                  Paquets programmes
                  8225

                  Résultats

                  Virus identifiés
                  2

                  Fichiers infectés
                  6

                  Fichiers suspects
                  0

                  Avertissements
                  0

                  Désinfectés
                  0

                  Fichiers effacés
                  6

                  Info sur les moteurs

                  Définition virus
                  884765

                  Version des moteurs
                  AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                  Analyse des plugins
                  14

                  Archive des plugins
                  38

                  Unpack des plugins
                  7

                  E-mail plugins
                  6

                  Système plugins
                  1

                  Paramètres d'analyse

                  Première action
                  Désinfecté

                  Seconde Action
                  Supprimé

                  Heuristique
                  Oui

                  Acceptez les avertissements
                  Oui

                  Extensions analysées
                  *;

                  Excludez les extensions

                  Analyse d'emails
                  Oui

                  Analyse des Archives
                  Oui

                  Analyser paquets programmes
                  Oui

                  Analyse des fichiers
                  Oui

                  Analyse de boot
                  Oui

                  Fichier analysé
                  Statut

                  C:\WINDOWS\wt\wtupdates\wtwebdriver\files\2.2.0.100\wthostctl.dll
                  Infecté par: Trojan.Spy.Wildtangent.A

                  C:\WINDOWS\wt\wtupdates\wtwebdriver\files\2.2.0.100\wthostctl.dll
                  Echec de la désinfection

                  C:\WINDOWS\wt\wtupdates\wtwebdriver\files\2.2.0.100\wthostctl.dll
                  Supprimé

                  C:\WINDOWS\wt\webdriver\wthostctl.dll
                  Infecté par: Trojan.Spy.Wildtangent.A

                  C:\WINDOWS\wt\webdriver\wthostctl.dll
                  Echec de la désinfection

                  C:\WINDOWS\wt\webdriver\wthostctl.dll
                  Supprimé

                  C:\Documents and Settings\Lydia\Local Settings\Temporary Internet Files\Content.IE5\O9Q7K5YB\gnida[1].swf
                  Infecté par: Trojan.Downloader.SWF.Gida.A

                  C:\Documents and Settings\Lydia\Local Settings\Temporary Internet Files\Content.IE5\O9Q7K5YB\gnida[1].swf
                  Echec de la désinfection

                  C:\Documents and Settings\Lydia\Local Settings\Temporary Internet Files\Content.IE5\O9Q7K5YB\gnida[1].swf
                  Supprimé

                  C:\Documents and Settings\Lydia\Local Settings\Temporary Internet Files\Content.IE5\O9Q7K5YB\gnida[2].swf
                  Infecté par: Trojan.Downloader.SWF.Gida.A

                  C:\Documents and Settings\Lydia\Local Settings\Temporary Internet Files\Content.IE5\O9Q7K5YB\gnida[2].swf
                  Echec de la désinfection

                  C:\Documents and Settings\Lydia\Local Settings\Temporary Internet Files\Content.IE5\O9Q7K5YB\gnida[2].swf
                  Supprimé

                  C:\System Volume Information\_restore{1BB9FBA1-0E0C-458A-9C8B-343D7C6FF8C0}\RP420\A0134321.dll
                  Infecté par: Trojan.Spy.Wildtangent.A

                  C:\System Volume Information\_restore{1BB9FBA1-0E0C-458A-9C8B-343D7C6FF8C0}\RP420\A0134321.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{1BB9FBA1-0E0C-458A-9C8B-343D7C6FF8C0}\RP420\A0134321.dll
                  Supprimé

                  C:\System Volume Information\_restore{1BB9FBA1-0E0C-458A-9C8B-343D7C6FF8C0}\RP420\A0134322.dll
                  Infecté par: Trojan.Spy.Wildtangent.A

                  C:\System Volume Information\_restore{1BB9FBA1-0E0C-458A-9C8B-343D7C6FF8C0}\RP420\A0134322.dll
                  Echec de la désinfection

                  C:\System Volume Information\_restore{1BB9FBA1-0E0C-458A-9C8B-343D7C6FF8C0}\RP420\A0134322.dll
                  Supprimé
                  0
                  1. Contributeur sécurité
                    ok

                    reposte un nouveau rapport hijackthis stp
                    0
                    1. ok :
                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 22:39:59, on 30/12/2007
                      Platform: Windows XP (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
                      Boot mode: Normal

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\NavNT\defwatch.exe
                      C:\Program Files\NavNT\rtvscan.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\nvsvc32.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\WINDOWS\System32\MsgSys.EXE
                      C:\WINDOWS\System32\WgaTray.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\Program Files\NavNT\vptray.exe
                      C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                      C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                      C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
                      C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
                      C:\WINDOWS\System32\ctfmon.exe
                      C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
                      C:\Program Files\jetspeed\AUTOSTAR.EXE
                      C:\Program Files\Logitech\ImageStudio\LowLight.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portail.free.fr/
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Alice ADSL
                      R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                      O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
                      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                      O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
                      O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
                      O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver3\LVCOMS.EXE
                      O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Program Files\Logitech\ImageStudio\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe
                      O4 - HKLM\..\Run: [PrinTray] C:\WINDOWS\System32\spool\DRIVERS\W32X86\2\printray.exe
                      O4 - HKLM\..\Run: [Lexmark X83 Button Monitor] C:\PROGRA~1\LEXMAR~1\ACMonitor_X83.exe
                      O4 - HKLM\..\Run: [Lexmark X83 Button Manager] C:\PROGRA~1\LEXMAR~1\AcBtnMgr_X83.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                      O4 - Startup: HP JetSpeed Autostart.lnk = C:\Program Files\jetspeed\AUTOSTAR.EXE
                      O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?81c88e4977744ecbabfc99c898647f62
                      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?81c88e4977744ecbabfc99c898647f62
                      O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
                      O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                      O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                      O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
                      O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
                      O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
                      O23 - Service: DefWatch - Symantec Corporation - C:\Program Files\NavNT\defwatch.exe
                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                      O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Program Files\NavNT\rtvscan.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      0
                      1. Contributeur sécurité
                        re

                        as tu toujours ton trojan ?

                        relance hijackthis coche et fixe :

                        O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                        O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

                        supprime :

                        C:\WINDOWS\web\related.htm
                        0
                        1. ça y est...
                          mais qd je lance norton il me signale tjs mes virus Trojan (car en plus j'ai l'impression qu'il s'est multiplié) dont 2 en 40aine.
                          je ne sais pas comment les supprimer...
                          Merci
                          0
                          1. Contributeur sécurité
                            en quarantaine cela ne risque rien

                            * télécharge AVG Anti-Spyware (ewido)

                            https://www.avg.com/en-ww/free-antivirus-download

                            * tu l'installes

                            * lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente

                            puis

                            Lance AVG Anti-Spyware

                            Clique sur le bouton Analyse (de la barre d'outils)

                            puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                            Puis sur l'onglet Paramètres,
                            sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                            Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                            A la fin du scan, choisis l'option 3

                            "Appliquer toutes les actions " en bas.

                            Clique sur "Enregistrer le rapport".

                            Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.

                            Poste le.
                            0
                            1. re
                              voici le rapport :
                              ---------------------------------------------------------
                              AVG Anti-Spyware - Rapport d'analyse
                              ---------------------------------------------------------

                              + Créé à: 13:29:26 31/12/2007

                              + Résultat de l'analyse:

                              HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                              HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
                              HKU\S-1-5-21-484763869-706699826-1343024091-1004\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
                              C:\Documents and Settings\Lydia\Cookies\lydia@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@247realmedia[3].txt -> TrackingCookie.247realmedia : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@network-ca.247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@aoleusearch.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ice.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@livenation.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@microsoftoffice.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@msnlivefavorites.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@msnservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@philips.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@spamfighter.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@viamtvcom.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adrevolver[5].txt -> TrackingCookie.Adrevolver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@media.adrevolver[3].txt -> TrackingCookie.Adrevolver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@z1.adserver[1].txt -> TrackingCookie.Adserver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@advertising[3].txt -> TrackingCookie.Advertising : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@servedby.advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@servedby.advertising[3].txt -> TrackingCookie.Advertising : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adviva[3].txt -> TrackingCookie.Adviva : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[3].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[4].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[5].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[7].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bluestreak[8].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@www.burstnet[1].txt -> TrackingCookie.Burstnet : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@centrport[1].txt -> TrackingCookie.Centrport : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@clickbank[1].txt -> TrackingCookie.Clickbank : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@clickbank[2].txt -> TrackingCookie.Clickbank : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@cz6.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fl01.ct2.comclick[3].txt -> TrackingCookie.Comclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fl01.ct2.comclick[4].txt -> TrackingCookie.Comclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fl01.ct2.comclick[6].txt -> TrackingCookie.Comclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\anyuser@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ad.fr.doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@fastclick[4].txt -> TrackingCookie.Fastclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ehg-cogemag.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ehg-emmiscommunications.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ehg-lexmark.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ehg-telecomitalia.hitbox[3].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ehg-telecomitalia.hitbox[4].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@hitbox[3].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@hitbox[4].txt -> TrackingCookie.Hitbox : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@beta.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@overture[4].txt -> TrackingCookie.Overture : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@questionmarket[4].txt -> TrackingCookie.Questionmarket : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@france.real[1].txt -> TrackingCookie.Real : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@real[2].txt -> TrackingCookie.Real : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@skype[3].txt -> TrackingCookie.Skype : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@skype[4].txt -> TrackingCookie.Skype : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@h.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@h.starware[3].txt -> TrackingCookie.Starware : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@try.starware[1].txt -> TrackingCookie.Starware : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@statcounter[3].txt -> TrackingCookie.Statcounter : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@weborama[3].txt -> TrackingCookie.Weborama : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@weborama[4].txt -> TrackingCookie.Weborama : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@weborama[5].txt -> TrackingCookie.Weborama : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@m.webtrends[3].txt -> TrackingCookie.Webtrends : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@m.webtrends[4].txt -> TrackingCookie.Webtrends : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@statse.webtrendslive[3].txt -> TrackingCookie.Webtrendslive : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
                              C:\Documents and Settings\Lydia\Cookies\lydia@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.

                              Fin du rapport

                              est-ce que c'est bon tu crois ...
                              0
                              1. Contributeur sécurité
                                bonjour,

                                oui je pense que si tu n'as plus de problèmes, tu peux supprimer les logiciels que l'on a utilisé, sauf AVG que tu peux conserver

                                ensuite

                                * démarrer-----------panneau de configuration------------système----------
                                onglet Restauration système-----------coche la case (Désactiver la restauration système)--------------
                                redémarre l'ordinateur
                                réactive la ensuite
                                http://pageperso.aol.fr/loraline60/desactiver_restauration_systeme.htm

                                .

                                * Pour améliorer la sécurité de ton PC prend quelques instants pour lire

                                CECI

                                je te souhaite une bonne fin de journée et un Joyeux Réveillon
                                0
                                1. Merci pour ton aide et ta patience Philae 83 ...
                                  Je te souhaite une bonne et heureuse année ! C bien ce que tu fais.
                                  Juste une petite chose, lorsque je vais sur Norton antivirus, il me signale toujours des virus,
                                  nom du fichier ibm00001.dll nom du virus Trojan.Anserin et il y en a plusieurs comme ça !
                                  Crois-tu vraiment que je n'ai plus de pb ?
                                  Merci encore pour ton aide...
                                  0
                                  1. Contributeur sécurité
                                    bonjour,

                                    à toi également une Bonne et Heureuse Année 2008
                                    Juste une petite chose, lorsque je vais sur Norton antivirus, il me signale toujours des virus,
                                    nom du fichier ibm00001.dll nom du virus Trojan.Anserin et il y en a plusieurs comme ça !
                                     


                                    peux tu dire où dans norton ? ce n'est pas dans ta quarantaine par hasard ?
                                    0
                                    • 1
                                    • 2