Win32:Small-JMH [Trj]

Résolu/Fermé
1oohell - 26 févr. 2008 à 15:42
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 - 20 mars 2008 à 21:19
Bonjour,
j'ai eu un virus par MSN,j'ai vu que j'suis pas la seule,est-ce que je peux faire ce qu'il a été conseillé aux autres et poster mon rapport ici ?
Virus : Win32:Small-JMH [Trj]
J'ai avast,j'ai mis le virus en quarantaine,mais il revient toujours,à chaque connexion à MSN il renvoie le virus à mes autres contacts .
Merci d'avance de votre réponse .

41 réponses

ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 14:45
Voila, merci, c'est rapide au moins avec toi :p


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:42:41, on 1/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\WINDOWS\System32\taskswitch.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\Driver for ZOLID Laser Mouse\MouseDrv.exe
C:\Program Files\BitTorrent_DNA\dna.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.fr.msn.be/0SEFRBE/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Thomas\LOCALS~1\Temp\winlogon.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Driver for ZOLID Laser Mouse\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\BitTorrent_DNA\dna.exe"
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O15 - Trusted Zone: www.contentcooler.biz
O15 - Trusted Zone: www.new-access.biz
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by101w.bay101.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {8B3B8135-9DAA-40E7-8941-962795F9C1CB} - https://www.afternic.com/domains/downloadv3.com
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://a532.g.akamai.net/...
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by20fd.bay20.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 14:50
Te faut-il un rapport msnfix?
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mars 2008 à 14:52
oui !

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 15:10
Salut,c'est mon pc de bureau qui est infecté, je suis le portable.
J'ai lancé msnfix, il a détecté l'infection, j'ai exécuté l'option N, il était noté "pressez une touche pour lancer le nettoyage".
Il m'a demandé de redémarrer parce que certains fichiers étaient encore présents, j'ai redémarrer et j'ai eu l'écran bleu.

Je n'ai pas trouvé de rapport msnfix, j'ai donc relance l'application, et voici le rapport.


MSNFix 1.673

C:\Documents and Settings\Thomas\Bureau\MSNFix\MSNFix
Fix exécuté le sam. 01/03/2008 - 15:06:06,23 By Thomas
mode normal

************************ Recherche les fichiers présents

Aucun Fichier trouvé

************************ Recherche les dossiers présents

... C:\Temp\




************************ Suppression des fichiers



************************ Suppression des dossiers

/!\ ... C:\Temp\


************************ Nettoyage du registre



************************ Fichiers suspects

Aucun Fichier trouvé


Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier sam. 01032008_15075748.zip



------------------------------------------------------------------------
Auteur : !aur3n7 Contact: https://www.ionos.fr/
------------------------------------------------------------------------

--------------------------------------------- END ---------------------------------------------
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mars 2008 à 15:17
ok,

Télécharger ComboFix (par sUBs) sur le Bureau : http://download.bleepingcomputer.com/sUBs/ComboFix.exe

* Démarrer en mode sans echec
* Double cliquer combofix.exe.
* Appuyer sur la touche Y (Yes) pour démarrer le scan
* Le rapport sera crée dans: C:\Combofix.txt, poste le stp

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 15:39
Voila le rapport combofix, merci beaucoup.


ComboFix 08-03-01.3 - Thomas 2008-03-01 15:28:33.1 - NTFSx86 MINIMAL
Microsoft Windows XP Professionnel 5.1.2600.2.1252.1.1036.18.472 [GMT 1:00]
Endroit: C:\Documents and Settings\Thomas\Bureau\ComboFix.exe

[color=red][b]AVERTISSEMENT - LA CONSOLE DE RÉCUPÉRATION N'EST PAS INSTALLÉE SUR CETTE MACHINE !![/b][/color]
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\Downloaded Program Files\syswbsvc32.inf
C:\WINDOWS\system32\backgrd.jpg
C:\WINDOWS\system32\tldawh.dat
C:\WINDOWS\system32\tldawh.exe
C:\WINDOWS\system32\tldawh_nav.dat
C:\WINDOWS\system32\tldawh_navps.dat
C:\WINDOWS\system32\tldawh_navup.dat
C:\WINDOWS\system32\vehcud.dat
C:\WINDOWS\system32\vehcud_nav.dat
C:\WINDOWS\system32\vehcud_navps.dat
C:\WINDOWS\system32\wnsintsv.exe

.
((((((((((((((((((((((((((((( Fichiers créés 2008-02-01 to 2008-03-01 ))))))))))))))))))))))))))))))))))))
.

2008-03-01 14:41 . 2008-03-01 14:41 <REP> d-------- C:\Program Files\Trend Micro
2008-02-25 16:09 . 2008-02-25 16:09 244 --ah----- C:\sqmnoopt01.sqm
2008-02-25 16:09 . 2008-02-25 16:09 232 --ah----- C:\sqmdata01.sqm
2008-02-24 21:23 . 2008-02-24 21:23 <REP> d-------- C:\ubcd411
2008-02-23 19:52 . 2008-02-23 19:52 244 --ah----- C:\sqmnoopt00.sqm
2008-02-23 19:52 . 2008-02-23 19:52 232 --ah----- C:\sqmdata00.sqm
2008-02-04 21:53 . 2008-02-04 21:53 <REP> d-------- C:\Documents and Settings\Thomas\Application Data\DivX
2008-02-04 21:06 . 2008-02-04 21:09 <REP> d-------- C:\divx
2008-02-04 21:01 . 2008-02-06 13:43 <REP> d-------- C:\Program Files\DivX

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-03-01 14:23 --------- d-----w C:\Documents and Settings\Thomas\Application Data\BitTorrent DNA
2008-02-26 18:32 --------- d-----w C:\Program Files\Zoom Player
2008-02-26 18:07 --------- d-----w C:\Documents and Settings\Thomas\Application Data\AdobeUM
2008-02-25 17:20 --------- d-----w C:\Program Files\LimeWire
2008-02-25 14:26 --------- d-----w C:\Program Files\TuneUp Utilities 2006
2008-02-19 20:07 2,284 ----a-w C:\Documents and Settings\Marie pue du cul\Application Data\wklnhst.dat
2008-02-17 18:47 --------- d-----w C:\Documents and Settings\Thomas\Application Data\BitTorrent
2008-02-17 12:19 --------- d-----w C:\Program Files\StuffPlug3
2008-01-31 10:52 --------- d-----w C:\Documents and Settings\Thomas\Application Data\Eltima Software
2008-01-20 12:50 --------- d-----w C:\Documents and Settings\Marie pue du cul\Application Data\LimeWire
2008-01-08 15:52 45,056 ----a-w C:\WINDOWS\system32\UTSCSI.EXE
2008-01-08 13:09 --------- d-----w C:\Program Files\DAEMON Tools
2008-01-04 21:58 129,784 ------w C:\WINDOWS\system32\pxafs.dll
2008-01-04 21:58 120,056 ------w C:\WINDOWS\system32\pxcpyi64.exe
2008-01-04 21:58 118,520 ------w C:\WINDOWS\system32\pxinsi64.exe
2008-01-04 21:56 156,992 ----a-w C:\WINDOWS\system32\DivXCodecVersionChecker.exe
2007-12-07 01:07 663,552 ----a-w C:\WINDOWS\system32\wininet.dll
2007-12-04 18:41 550,912 ----a-w C:\WINDOWS\system32\oleaut32.dll
2007-12-04 13:04 837,496 ----a-w C:\WINDOWS\system32\aswBoot.exe
2007-12-04 12:54 95,608 ----a-w C:\WINDOWS\system32\AVASTSS.scr
2007-12-03 15:34 7,680 ----a-w C:\WINDOWS\system32\ff_vfw.dll
2007-12-01 19:34 139 --sh--w C:\Program Files\Desktop.ini
2006-11-24 19:44 3,576 ----a-w C:\Documents and Settings\Papa & Maman\Application Data\wklnhst.dat
2006-08-18 19:54 39,198 ----a-w C:\Documents and Settings\Thomas\Application Data\wklnhst.dat
2005-10-24 17:48 482 ---ha-w C:\Documents and Settings\Thomas\hpothb07.dat
2005-09-13 16:09 39,272 ----a-w C:\Documents and Settings\Stéphanie\Application Data\wklnhst.dat
2003-08-14 17:13 40,960 ----a-w C:\Program Files\Uninstall_PCM.exe
2004-08-03 22:54 60,416 --sha-w C:\WINDOWS\BricoPacks\SysFiles\69_msimn.exe
.

((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-09-20 17:20 5674352]
"AWMON"="C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe" [2005-05-25 11:12 517632]
"BitTorrent DNA"="C:\Program Files\BitTorrent_DNA\dna.exe" [2007-12-01 21:11 286016]
"STYLEXP"="C:\Program Files\TGTSoft\StyleXP\StyleXP.exe" [ ]
"Veoh"="C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" [ ]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio"="cmicnfg.cpl" []
"PCMService"="C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe" [2003-06-24 14:23 61440]
"NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 10:50 155648]
"CoolSwitch"="C:\WINDOWS\System32\taskswitch.exe" [2002-03-19 16:30 45632]
"InCD"="C:\Program Files\Ahead\InCD\InCD.exe" [2004-05-24 12:56 1396846]
"Microsoft Works Update Detection"="C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe" [2003-06-10 17:49 50688]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe" [2005-11-10 13:03 36975]
"ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-05-12 20:05 344064]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2005-08-06 00:07 61440]
"UserFaultCheck"="C:\WINDOWS\system32\dumprep 0 -u" [ ]
"avast!"="C:\Program Files\Alwil Software\Avast4\ashDisp.exe" [2007-12-04 14:00 79224]
"WireLessMouse"="C:\Program Files\Driver for ZOLID Laser Mouse\StartAutorun.exe" [2005-11-30 11:48 94208]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2007-04-04 12:21 282624]
"WMC_AutoUpdate"="" []

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\System32\CTFMON.EXE" [2004-08-03 23:54 15360]
"Symantec NetDriver Warning"="C:\PROGRA~1\SYMNET~1\SNDWarn.exe" [2004-07-13 15:19 95352]
"Symantec NetDriver Monitor"="C:\PROGRA~1\SYMNET~1\SNDMon.exe" [2004-06-30 18:04 95344]
"ALUAlert"="C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe" [2002-08-07 08:04 54936]
"msnmsgr"="C:\Program Files\MSN Messenger\msnmsgr.exe" [2007-09-20 17:20 5674352]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"SRUUninstall"="C:\WINDOWS\System32\msiexec.exe" [2005-03-21 14:00 78848]

C:\Documents and Settings\Thomas\Menu D‚marrer\Programmes\D‚marrage\
Stardock ObjectDock.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe [2005-02-21 14:56:00 1826885]
Y'z Toolbar.lnk - C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe [2002-09-29 14:41:00 90112]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
ATI CATALYST System Tray.lnk - C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe [2005-08-06 00:07:30 61440]
hp psc 1000 series.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe [2003-04-06 00:17:18 147456]
hpoddt01.exe.lnk - C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe [2003-04-06 00:06:58 28672]

[hkey_local_machine\software\microsoft\windows\currentversion\explorer\shellexecutehooks]
"{35B2861B-2B26-4691-9FF0-09083722C736}"= C:\WINDOWS\System32\RadExe.dll [2004-03-25 18:05 147456]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="LogonUI.EXE"

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools]
C:\Program Files\DAEMON Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"BluetoothAuthenticationAgent"=rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"C:\\WINDOWS\\system32\\rtcshare.exe"=
"C:\\Program Files\\NetMeeting\\conf.exe"=
"C:\\Program Files\\Valve\\Steam\\Steam.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\peyotl_x\\counter-strike source\\hl2.exe"=
"C:\\WINDOWS\\system32\\dmgr2.exe"=
"C:\\Program Files\\Java\\j2re1.4.2_05\\bin\\javaw.exe"=
"C:\\Program Files\\Java\\jre1.5.0_02\\bin\\javaw.exe"=
"C:\\Program Files\\BitLord\\BitLord.exe"=
"C:\\WINDOWS\\system32\\dpvsetup.exe"=
"C:\\Program Files\\Mozilla Firefox\\firefox.exe"=
"C:\\Program Files\\Internet Explorer\\iexplore.exe"=
"C:\\StubInstaller.exe"=
"C:\\Program Files\\Valve\\Steam\\SteamApps\\peyotl_x\\half-life 2\\hl2.exe"=
"C:\\Program Files\\eMule\\emule.exe"=
"C:\\Program Files\\Skype\\Phone\\Skype.exe"=
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"=
"C:\\Program Files\\MSN Messenger\\livecall.exe"=
"C:\\Program Files\\Java\\jre1.5.0_06\\bin\\javaw.exe"=
"C:\\Program Files\\BitTorrent_DNA\\dna.exe"=
"C:\\Program Files\\BitTorrent\\bittorrent.exe"=

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"6881:TCP"= 6881:TCP:azureus
"3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009

R3 usbstor;Pilote de stockage de masse USB;C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS [2004-08-03 22:08]
S2 ABBYY.Licensing.FineReader.Professional.9.0;Service de licence ABBYY FineReader 9.0;"C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service []
S2 Ca533av;Cam 3200, WDM Video Capture;C:\WINDOWS\system32\Drivers\Ca533av.sys [2002-10-21 10:37]
S2 UxTuneUp;Extension de conception TuneUp;C:\WINDOWS\System32\svchost.exe [2004-08-03 23:55]
S3 8ce7b9a9-51b9-4418-ac0e-01c659f47e99;8ce7b9a9-51b9-4418-ac0e-01c659f47e99;H:\Player\cds300.dll []
S3 Cap7134;MEDION (7134) WDM Video Capture;C:\WINDOWS\system32\DRIVERS\Cap7134.sys [2003-06-05 07:04]
S3 EverestDriver;Lavalys EVEREST Kernel Driver;C:\Program Files\Lavalys\EVEREST Home Edition\kerneld.wnt []
S3 Intels51;Creatix V.9X DSP Data Fax Modem;C:\WINDOWS\system32\DRIVERS\ctxs51.sys [2003-05-22 16:44]
S3 ldiskl;ldiskl;C:\DOCUME~1\Thomas\LOCALS~1\Temp\ldiskl.sys []
S3 PhTVTune;MEDION TV-TUNER 7134 MK2/3;C:\WINDOWS\system32\DRIVERS\PhTVTune.sys [2003-06-12 07:47]
S3 PRISM_A00;PRISM 802.11g Driver;C:\WINDOWS\system32\DRIVERS\PRISMA00.sys [2003-08-07 15:36]
S3 USBCamera;DSC Still Image Capture (CA100);C:\WINDOWS\system32\Drivers\Bulk533.sys [2002-12-04 13:38]
S3 usbscan;Pilote de scanneur USB;C:\WINDOWS\system32\DRIVERS\usbscan.sys [2004-08-03 21:58]
S3 xbreader;MaxDrive XBox Driver (xbreader.sys);C:\WINDOWS\system32\Drivers\xbreader.sys [2001-01-02 22:53]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5bd801bf-41e2-11d9-b670-000c766789f7}]
\Shell\AutoRun\command - J:\setupSNK.exe

.
Contenu du dossier 'Scheduled Tasks/Tâches planifiées'
"2008-02-29 16:15:00 C:\WINDOWS\Tasks\1-Click Maintenance.job"
- C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
"2005-05-05 18:55:22 C:\WINDOWS\Tasks\FRU Task #Hewlett-Packard#hp psc 1200 series#1098384835.job"
- C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpqfrucl.exe4-I
"2008-02-29 16:15:00 C:\WINDOWS\Tasks\Maintenance en 1 clic.job"
- C:\Program Files\TuneUp Utilities 2006\SystemOptimizer.exe
"2008-03-01 14:21:54 C:\WINDOWS\Tasks\Symantec NetDetect.job"
- C:\Program Files\Symantec\LiveUpdate\NDETECT.EXE
.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-03-01 15:34:02
Windows 5.1.2600 Service Pack 2 NTFS

Balayage processus cachés ...

Balayage caché autostart entries ...

Balayage des fichiers cachés ...

Scan terminé avec succès
Les fichiers cachés: 0

**************************************************************************
.
Temps d'accomplissement: 2008-03-01 15:36:37
ComboFix-quarantined-files.txt 2008-03-01 14:36:34
.
2008-02-13 18:06:49 --- E O F ---
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mars 2008 à 15:59
bien, petite vérif !

* Faire un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
* Enregistrez la cible (du lien) sous... et enregistrez-le sur le bureau.
* Faire un clic droit sur navilog1.zip et choisir "tout extraire"
* Double-cliquez sur navilog1.exe
* Arriver au menu principal, choisir l'option 1 et valider.
* Patientez jusqu'au message : Analyse Termine le ...
* Le rapport sera en outre sauvegardé à la racine du disque (fixnavi.txt)

==> poste le stp

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 16:34
Voila,

Search Navipromo version 3.4.8 commencé le sam. 01/03/2008 à 16:18:52,25

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 25.02.2008 à 20h00 par IL-MAFIOSO


Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***




*** Recherche dossiers dans C:\WINDOWS ***



*** Recherche dossiers dans C:\Program Files ***



*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\APPLIC~1 ***




*** Recherche dossiers dans "C:\Documents and Settings\Thomas\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Thomas\locals~1\applic~1" ***



*** Recherche dossiers dans "C:\Documents and Settings\Thomas\MENUDM~1\PROGRA~1" ***


*** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***


*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé



*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans C:\WINDOWS\system32 *

* Recherche dans "C:\Documents and Settings\Thomas\locals~1\applic~1" *



*** Recherche fichiers ***




*** Recherche clés spécifiques dans le Registre ***


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :


2)Recherche Heuristique :

* Dans C:\WINDOWS\system32 :


* Dans "C:\Documents and Settings\Thomas\locals~1\applic~1" :


3)Recherche Certificats :

Certificat Egroup absent !

4)Recherche fichiers connus :



*** Analyse terminée le sam. 01/03/2008 à 16:31:20,87 ***
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mars 2008 à 16:45
ok, fais ce qui est indiqué ici stp :

http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 17:09
Salut, je viens d'exécuter ccleaner, mais pas d'onglets erreurs apres avoir cliqué sur "lancer le nettoyage", est-ce normal?

Je passe a l'étape 2 , le scan avec avg.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mars 2008 à 17:26
un onglet registre ??

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
1 mars 2008 à 17:51
oui il y a un onglet registre, le programme répare les erreurs puis je t'envoie le rapport. Mais, je fais le scan avg en même temps, est-ce grave?
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
1 mars 2008 à 18:01
ça va ramer un peu mais c'est pas grave non !

++
0
Salut, voila le rapport AVG

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:52 1/03/2008

+ Résultat de l'analyse:



C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1334\A0638218.com -> Dropper.Agent.ere : Nettoyé.
:mozilla.463:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.464:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.71:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.72:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.19:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.203:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.232:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.233:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.234:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.235:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.236:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.237:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.28:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.31:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.32:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.33:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.34:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.35:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.36:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.37:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.38:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.39:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.41:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.540:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.54:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.55:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.59:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.48:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Stéphanie\Cookies\stéphanie@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.201:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.202:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.217:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.60:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.61:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.68:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.69:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.107:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.129:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.130:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.131:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.132:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.52:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.53:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.54:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.157:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.24:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.42:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.45:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.100:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Bfast : Nettoyé.
:mozilla.101:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Bfast : Nettoyé.
:mozilla.13:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.141:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.73:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.177:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.178:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.179:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
:mozilla.833:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.208:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.209:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.210:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.219:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.220:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.221:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.222:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.700:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.701:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.702:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
:mozilla.299:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Coremetrics : Nettoyé.
:mozilla.326:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.12:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.22:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Papa & Maman\Cookies\papa & maman@c.enhance[1].txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.736:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
:mozilla.111:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.171:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.59:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.73:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.345:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.174:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.343:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Fortunecity : Nettoyé.
:mozilla.344:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Fortunecity : Nettoyé.
:mozilla.346:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Fortunecity : Nettoyé.
:mozilla.489:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Gemius : Nettoyé.
:mozilla.77:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.218:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.283:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.284:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.285:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.287:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.95:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.96:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.552:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.553:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.57:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.58:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.65:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.66:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.104:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Information : Nettoyé.
:mozilla.302:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Intelli-direct : Nettoyé.
:mozilla.9:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Ivwbox : Nettoyé.
:mozilla.168:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.21:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.262:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Papa & Maman\Cookies\papa & maman@feedback.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Papa & Maman\Cookies\papa & maman@fr.be.feedback.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Papa & Maman\Cookies\papa & maman@ie.search.msn[1].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Papa & Maman\Cookies\papa & maman@search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Stéphanie\Cookies\stéphanie@ie.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
:mozilla.190:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.191:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.192:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.193:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.194:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.195:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.196:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.197:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.198:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.199:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.200:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.201:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.202:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.203:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.204:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.205:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.206:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.207:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.149:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.150:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.151:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.211:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.212:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.213:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.67:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.68:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.313:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.314:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.315:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.316:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.332:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.333:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
:mozilla.189:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Realtracker : Nettoyé.
:mozilla.105:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.150:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.151:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.152:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.153:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.154:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.155:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.156:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.160:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.161:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.162:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.163:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.164:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.165:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.30:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.31:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.32:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.33:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.34:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.35:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.10:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.119:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.11:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.120:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.156:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.167:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.207:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.226:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.227:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.243:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.285:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.300:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.307:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.310:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.321:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.353:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.359:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.361:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.364:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.395:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.420:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.421:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.423:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.424:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.498:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.608:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.624:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.627:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.628:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.686:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.689:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.78:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.79:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.816:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.817:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.818:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.819:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.820:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.821:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.144:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.145:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.146:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.147:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.148:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.277:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.278:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.279:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.113:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.114:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.115:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.116:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.117:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.118:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.120:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.121:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.122:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.123:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.124:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.125:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.126:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.127:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.128:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.129:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.130:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.79:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.82:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.70:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.71:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.82:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.83:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.84:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.85:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.85:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.86:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.87:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.89:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.90:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.99:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.800:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Trafic : Nettoyé.
:mozilla.173:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.386:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.215:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.53:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.75:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.77:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.78:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.93:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.94:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.125:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.126:C:\Documents and Settings\Papa & Maman\Application Data\Mozilla\Firefox\Profiles\default.j2p\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.37:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.46:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.304:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.474:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.475:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.97:C:\Documents and Settings\Greg\Application Data\Mozilla\Firefox\Profiles\default.15f\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.106:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.107:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.108:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.809:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.810:C:\Documents and Settings\Marie pue du cul\Application Data\Mozilla\Firefox\Profiles\9e3lfbrd.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.282:C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\tldawh_nav.dat.vir -> Trojan.Small : Nettoyé.
C:\QooBox\Quarantine\C\WINDOWS\system32\wnsintsv.exe.vir -> Trojan.Small : Nettoyé.
C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653557.exe -> Trojan.Small : Nettoyé.
C:\Documents and Settings\Thomas\Mes documents\LimeWire\01 Track 1.wma -> Trojan.Wimad.a : Nettoyé.
C:\Documents and Settings\Thomas\Mes documents\LimeWire\Steven Spielberg gets a hilarious prank phone call.wma -> Trojan.Wimad.a : Nettoyé.


Fin du rapport
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
2 mars 2008 à 17:25
Voila le rapport bitdefender

BitDefender Online Scanner







Scan report generated at: Sat, Mar 01, 2008 - 21:15:59









Scan path: C:\;D:\;E:\;F:\;G:\;H:\;I:\;K:\;L:\;M:\;N:\;















Statistics

Time


01:46:03

Files


461900

Folders


9939

Boot Sectors


6

Archives


5002

Packed Files


23451







Results

Identified Viruses


5

Infected Files


8

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


8







Engines Info

Virus Definitions


984760

Engine build


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins


16

Archive plugins


41

Unpack plugins


7

E-mail plugins


6

System plugins


5







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\7E3ACA91d01=>(JAVASCRIPT 1)


Infected with: Exploit.AdodbStream.J

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\7E3ACA91d01=>(JAVASCRIPT 1)


Disinfection failed

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\7E3ACA91d01=>(JAVASCRIPT 1)


Deleted

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\7E3ACA91d01


Updated

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\B48C4A4Bd01=>(JAVASCRIPT 1)


Infected with: Exploit.AdodbStream.J

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\B48C4A4Bd01=>(JAVASCRIPT 1)


Disinfection failed

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\B48C4A4Bd01=>(JAVASCRIPT 1)


Deleted

C:\Documents and Settings\Stéphanie\Application Data\Mozilla\Firefox\Profiles\default.aqg\Cache(2)\B48C4A4Bd01


Updated

C:\Documents and Settings\Thomas\Bureau\MSNFix\MSNFix\sam. 01032008_15075748.zip=>backup/winlogon.exe


Infected with: Backdoor.IRCBot.ABNI

C:\Documents and Settings\Thomas\Bureau\MSNFix\MSNFix\sam. 01032008_15075748.zip=>backup/winlogon.exe


Disinfection failed

C:\Documents and Settings\Thomas\Bureau\MSNFix\MSNFix\sam. 01032008_15075748.zip=>backup/winlogon.exe


Deleted

C:\Documents and Settings\Thomas\Bureau\MSNFix\MSNFix\sam. 01032008_15075748.zip


Updated

C:\Program Files\Messenger\msn_messenger_polygamy_5.exe


Detected with: Application.Aseye.BIS

C:\Program Files\Messenger\msn_messenger_polygamy_5.exe


Disinfection failed

C:\Program Files\Messenger\msn_messenger_polygamy_5.exe


Deleted

C:\QooBox\Quarantine\C\WINDOWS\system32\backgrd.jpg.vir=>(Embedded EXE g)


Infected with: MemScan:Trojan.Mailskinner.A

C:\QooBox\Quarantine\C\WINDOWS\system32\backgrd.jpg.vir=>(Embedded EXE g)


Deleted

C:\QooBox\Quarantine\C\WINDOWS\system32\backgrd.jpg.vir


Update failed

C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653525.exe


Infected with: Backdoor.IRCBot.ABNI

C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653525.exe


Disinfection failed

C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653525.exe


Deleted

C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653648.exe


Detected with: Application.Aseye.BIS

C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653648.exe


Disinfection failed

C:\System Volume Information\_restore{CA4DD1F8-65FC-4589-9273-D6053C6E15C4}\RP1340\A0653648.exe


Deleted

C:\WINDOWS\Downloaded Installations\AmericasArmy\ARCADE~1.cab=>ArcadeInstallARMYGAME14d.EXE=>wise0012


Detected with: Adware.Gamespyarcade.F

C:\WINDOWS\Downloaded Installations\AmericasArmy\ARCADE~1.cab=>ArcadeInstallARMYGAME14d.EXE=>wise0012


Deleted

C:\WINDOWS\Downloaded Installations\AmericasArmy\ARCADE~1.cab=>ArcadeInstallARMYGAME14d.EXE


Update failed
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
2 mars 2008 à 17:27
Et enfin, le rapport HijackThis, merci pour ton aide. J'attends tes prochaines instructions.

++


MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\WINDOWS\System32\taskswitch.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Driver for ZOLID Laser Mouse\MouseDrv.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\BitTorrent_DNA\dna.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Driver for ZOLID Laser Mouse\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\BitTorrent_DNA\dna.exe"
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1004336348-492894223-725345543-1011\..\Run: [nhzwpfrvyo] c:\windows\system32\nhzwpfrvyo.exe nhzwpfrvyo (User 'Marie')
O4 - HKUS\S-1-5-21-1004336348-492894223-725345543-1011\..\Run: [tldawh] c:\windows\system32\tldawh.exe tldawh (User 'Marie')
O4 - HKUS\S-1-5-21-1004336348-492894223-725345543-1011\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (User 'Marie')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O15 - Trusted Zone: www.contentcooler.biz
O15 - Trusted Zone: www.new-access.biz
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by101w.bay101.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://a532.g.akamai.net/...
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by20fd.bay20.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
2 mars 2008 à 20:23
ok,

Télécharge BTFix de bibi26
http://cluster1.easy-hebergement.net/
Dézippe l'archive sur ton Bureau (clic droit/extraire…)
Ouvre le dossier BTFix
Double clique sur BTFix.exe
Clique sur Rechercher
Un rapport va apparaître, copie/colle-le dans ta prochaine réponse

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
3 mars 2008 à 20:15
Voila, je suppose que c'est bon signe, non?

BTFix 1.081 (par bibi26) - 03/03/2008 14:46:30 - Analyse
Lancé depuis C:\Documents and Settings\Thomas\Bureau\BTFix\BTFix\BTFix.exe

---> Fichiers/Dossiers trouvés


---> Analyse terminée
0
otocolo Messages postés 5 Date d'inscription lundi 3 mars 2008 Statut Membre Dernière intervention 4 mars 2008
3 mars 2008 à 17:27
bonjour

g été infécté par ce monstueu virus win32:small-jmh et mon ordi trouve ces virus partout ( avec avast)
g besoin daide sil vous plai voila le rapport HijackThis urgent sil vous plait

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:13:24, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\OFFICE ONE6.0\OFFICE One PDF Manager v6\OoPDFSettingsv6.exe
C:\Program Files\OFFICE ONE6.0\OFFICE One Notes v6\OFFICEOneNotesv6.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\winlogon.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe irprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [BOOT] C:\Program Files\ISSENDIS\ISSENDIS WebUpdate v6\issendiswebupdatev6.exe /BOOT
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Streams Drivers] C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\winlogon.exe
O4 - HKLM\..\Run: [oov6multiuser.exe] C:\Program Files\OFFICE ONE6.0\program\oov6multiuser.exe
O4 - HKLM\..\Run: [OoPDFSettingsv6.exe] C:\Program Files\OFFICE ONE6.0\OFFICE One PDF Manager v6\OoPDFSettingsv6.exe
O4 - HKLM\..\Run: [OFFICEOneNotesv6.exe] C:\Program Files\OFFICE ONE6.0\OFFICE One Notes v6\OFFICEOneNotesv6.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://www.adobe.com/products/acrobat/nos/gp.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
4 mars 2008 à 17:23
Salut

il reste encore quelque saletés !

télécharge CureIt : https://free.drweb.fr/?lng=fr

Redémarre en mode sans échec. Pour cela, tapote sur F5 ou F8 au démarrage.

* cliques sur l'icône cureit.exe du bureau et tu mets en quarantaine tout ce qui est éventuellement détecté.
-Le scan fini, clique sur le bouton "Tout sélectionner" en bas et ensuite sur le bouton "Quarantaine"
Seront analysés les objets suivants où se logent le plus souvent les virus:
Mémoire vive
Secteurs de démarrage de tous les disques
Objets d'auto démarrage
Répertoire racine du disque boot
Répertoire racine du disque d'installation Windows
Répertoire système Windows
Dossier 'Mes documents'
Répertoire système temporaire
Répertoire d'utilisateur temporaire
-Puis tu coches devant "Analyse complète" dans l'onglet "Analyse" et tu cliques sur la flèche verte sous le logo Dr.Web.
-Le scan fini, clique sur le bouton "Tout sélectionner" en bas et ensuite sur le bouton "Quarantaine"
-Clique sur Fichier et Enregistrer le rapport, choisis le bureau et sous DrWeb.txt à la place de .csv
-Il n'est pas nécessaire de commander comme cela te sera proposé à la fin du scan.
- referme et poste le rapport stp

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
5 mars 2008 à 16:59
Bonjour bonjour, voici le rapport DrWeb,

C.bat C:\ComboFix Probablement BATCH.Virus Quarantaine.
FIND3M.bat C:\ComboFix Probablement SCRIPT.Virus Quarantaine.
psexec.cfexe C:\ComboFix Program.PsExec.171 Quarantaine.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
5 mars 2008 à 17:26
Salut

ok, poste un nouveau hijack stp

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
5 mars 2008 à 17:34
Salut, voila

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:31, on 5/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTSvcCDA.EXE
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\UTSCSI.EXE
C:\WINDOWS\system32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\WINDOWS\System32\taskswitch.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Driver for ZOLID Laser Mouse\MouseDrv.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Program Files\BitTorrent_DNA\dna.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Program Files\TGTSoft\StyleXP\TGT_BHO.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CoolSwitch] C:\WINDOWS\System32\taskswitch.exe
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [avast!] C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [WireLessMouse] C:\Program Files\Driver for ZOLID Laser Mouse\StartAutorun.exe MouseDrv.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AWMON] "C:\Program Files\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\BitTorrent_DNA\dna.exe"
O4 - HKCU\..\Run: [STYLEXP] C:\Program Files\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [ALUAlert] C:\Program Files\Symantec\LiveUpdate\ALUNotify.exe (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [SRUUninstall] "C:\WINDOWS\System32\msiexec.exe" /L*v C:\WINDOWS\TEMP\SND532unin.txt /x {6AF90EF6-F7F9-466C-99F4-1774826FBB40} /qn REBOOT=ReallySuppress (User 'Default user')
O4 - Startup: Stardock ObjectDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\ObjectDock\ObjectDock.exe
O4 - Startup: Y'z Toolbar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat\YzToolbar\YzToolBar.exe
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Download All by FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
O8 - Extra context menu item: Download using FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~4\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O15 - Trusted Zone: www.contentcooler.biz
O15 - Trusted Zone: www.new-access.biz
O16 - DPF: {45E83043-1F6F-4D22-A5E7-0138EA171B49} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/FileSharing/fr/filesharingctrl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by101w.bay101.mail.live.com/mail/resources/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab30149.cab
O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} - http://a532.g.akamai.net/...
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by20fd.bay20.hotmail.msn.com/activex/HMAtchmt.ocx
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: RadClock - Unknown owner - C:\WINDOWS\system32\RadClock.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: CLCV0 (UTSCSI) - Unknown owner - C:\WINDOWS\system32\UTSCSI.EXE
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
5 mars 2008 à 21:13
ok,

Relance HijackThis : choisis " do a scan only" coche la case devant les lignes ci-dessous et clique en bas sur "fix checked" :

R3 - URLSearchHook: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)

O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)

O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: (no name) - {b5146c40-189a-4311-bda9-fbae3e023187} - (no file)

O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?

ensuite passe un coup de ccleaner et précise tes soucis s'il en reste

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
6 mars 2008 à 11:43
Salut,

tout à l'air propre et je n'ai plus de problèmes, c'est nickel, je suis content!

En tout cas, merci beaucoup, tu m'as bien aidé, j'aurais pas pu le faire seul.

A bientôt, merci encore pour ton aide.

Thomas.
0
green day Messages postés 26371 Date d'inscription vendredi 30 septembre 2005 Statut Modérateur, Contributeur sécurité Dernière intervention 27 décembre 2019 2 162
6 mars 2008 à 17:35
Salut

pas d'quoi ;-))

installe un parefeu et ça sera tout bon, voir ici :

http://www.commentcamarche.net/faq/sujet 2432 securite proteger un ordinateur contre les malwares d internet

++
0
ThomBin Messages postés 21 Date d'inscription samedi 1 mars 2008 Statut Membre Dernière intervention 14 juillet 2009
6 mars 2008 à 18:23
Salut,

je pensais que le parefeu windows était suffisant, tu me sonseilles d'en installer un autre?

autre petite question, mon portable est sous vista, dois-je aussi installer un parefeu ou est-ce que je suis protégé au départ?

merci
0