Fenêtre publicité intempestive

lewal59 -  
 lewal59 -
Bonjour,
Depuis un certain temps mon ordinateur affiche des pages de publicité intempestive et pour m'en débarrasser j'ai lancé l'utilitaire navilog1 avec pour résultat :

Search Navipromo version 3.5.4 commencé le 19/04/2008 à 9:54:06,90

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

Outil exécuté depuis C:\Program Files\navilog1
Session actuelle : "Walter MEDIOLI"

Mise à jour le 15.04.2008 à 18h00 par IL-MAFIOSO

Microsoft Windows XP [version 5.1.2600]
Internet Explorer : 6.0.2900.2180
Système de fichiers : NTFS

Executé en mode normal

*** Recherche Programmes installés ***

*** Recherche dossiers dans "C:\WINDOWS" ***

*** Recherche dossiers dans "C:\Program Files" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\APPLIC~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Walter MEDIOLI\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Walter MEDIOLI\locals~1\applic~1" ***

*** Recherche dossiers dans "C:\Documents and Settings\Walter MEDIOLI\menudm~1\progra~1" ***

*** Recherche dossiers dans "C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1" ***

*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net

Aucun Fichier trouvé

*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!

* Recherche dans "C:\WINDOWS\system32" *

* Recherche dans "C:\Documents and Settings\Walter MEDIOLI\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\FABIEN~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\MARIE-~1\locals~1\applic~1" *

* Recherche dans "C:\DOCUME~1\SOPHIE~1\locals~1\applic~1" *

*** Recherche fichiers ***

*** Recherche clés spécifiques dans le Registre ***

*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche nouveaux fichiers Instant Access :

2)Recherche Heuristique :

* Dans "C:\WINDOWS\system32" :

* Dans "C:\Documents and Settings\Walter MEDIOLI\locals~1\applic~1" :

* Dans "C:\DOCUME~1\FABIEN~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\MARIE-~1\locals~1\applic~1" :

* Dans "C:\DOCUME~1\SOPHIE~1\locals~1\applic~1" :

3)Recherche Certificats :

Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !

4)Recherche fichiers connus :

*** Analyse terminée le 19/04/2008 à 10:00:36,17 ***

Avant de passer à l'étape 2, il est conseillé de faire appel à un spécialiste =======> c'est donc ce que je fais, est-ce que selon vous je peux nettoyer mon PC ???

Le plus souvent les pages publicitaires sont affichées via IE avec dans le titre CID mais je ne trouve le process CIDxxx dans la liste des tâches

Merci de votre aide

lewal59
A voir également:

4 réponses

Utilisateur anonyme
 
bonjour avec naviloq rien a faire!!

Télécharge ceci: (by Moe) :
http://sosvirus.changelog.fr/Green_day/Lopxpsetup.exe

Double clic sur Lopxpsetup.exe pour lancer l'installation
Au menu, choisir l'option 1
Patienter jusqu'à que l'on demande d'appuyer sur une touche, appuyer !
Une rapport sera alors crée, à copie/colle en entier sur le forum.

Télécharger sur le bureau
http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
= clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important
=Double-clic dessus
= Clic Do a system scan and save the log
= un rapport s'ouvre ==> l'enregistrer sur le bureau et poste le rapport

0
lewal59
 
Bonjour,

Tout d'abord merci pour votre aide

1- Pour ma culture personnelle, pourquoi rien à faire avec navilog ?

2 - Le rapport de Lopxp :

# Rapport Lopxp fait le 19/04/2008 à 12:52:20
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

Killing 'iexplore.exe'
"C:\Program Files\Internet Explorer\iexplore.exe" (5604)
"C:\Program Files\Internet Explorer\iexplore.exe" (5556)

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-02-12 à 18:35:53 - Adobe
2008-02-27 à 11:04:17 - Age of Empires 3
2005-01-19 à 13:14:55 - Ahead
2005-09-10 à 08:31:11 - AOL
2007-08-18 à 14:20:07 - Apple
2007-08-18 à 14:20:57 - Apple Computer
2005-09-10 à 08:24:50 - CyberLink
2008-02-01 à 17:19:54 - Google
2008-04-14 à 15:37:21 - great coal love default
2008-02-01 à 17:19:09 - InstallShield
2008-02-01 à 17:18:31 - Memeo
2007-08-20 à 12:21:23 - Messenger Plus!
2008-04-14 à 13:43:43 - Microsoft
2005-02-04 à 10:48:41 - nView_Profiles
2006-10-19 à 08:58:07 - POPWWPROFILES
2005-08-24 à 14:42:43 - QuickTime
2005-01-18 à 16:19:58 - SBSI
2005-11-24 à 19:08:04 - Sony Ericsson
2008-04-18 à 19:41:30 - SweetIM
2005-09-10 à 08:03:45 - Ulead Systems
2005-01-19 à 13:09:00 - Viewpoint
2007-08-19 à 16:24:45 - Windows Genuine Advantage
2007-08-11 à 12:24:53 - Windows Live Toolbar
2008-04-18 à 20:00:08 - WLInstaller

+- C:\Documents and Settings\Fabien MEDIOLI\Application Data

2008-02-03 à 14:44:19 - Adobe
2006-10-26 à 18:05:27 - AdobeUM
2005-08-26 à 11:20:18 - Ahead
2005-09-10 à 08:31:06 - AOL
2007-08-23 à 09:42:29 - Apple Computer
2008-04-19 à 10:49:44 - Azureus
2008-04-14 à 15:37:31 - BAITTICKACTIVE
2007-05-05 à 08:19:24 - Command & Conquer 3 Les guerres du Tiberium
2008-04-11 à 15:52:02 - Command and Conquer 3 Kanes Wrath
2005-09-10 à 08:58:38 - CyberLink
2007-08-21 à 09:39:50 - F-Secure
2007-08-30 à 10:21:55 - FrostWire
2006-10-19 à 09:11:42 - Gearbox Software
2008-02-13 à 17:51:34 - Google
2005-09-01 à 12:05:18 - Help
2008-01-26 à 17:24:48 - Identities
2008-02-03 à 13:35:38 - InstallShield
2006-08-01 à 12:50:31 - InterTrust
2007-08-20 à 17:52:48 - ispnews
2008-04-19 à 09:34:36 - LimeWire
2005-01-19 à 14:14:46 - Macromedia
2008-01-24 à 19:38:03 - Media Player Classic
2008-01-11 à 22:12:15 - Microsoft
2007-08-11 à 16:39:10 - Mozilla
2007-09-25 à 21:13:42 - My Games
2005-01-19 à 13:02:20 - Real
2005-02-04 à 10:59:45 - Sun
2005-08-26 à 12:32:18 - Template
2007-11-14 à 18:58:55 - U3
2005-09-10 à 10:00:27 - Ulead Systems
2007-08-30 à 10:36:20 - uTorrent
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Fabien MEDIOLI\Local Settings\Application Data

2007-11-24 à 09:41:32 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-08-18 à 14:20:09 - Apple
2007-08-18 à 14:37:34 - Apple Computer
2008-04-19 à 09:31:25 - ApplicationHistory
2006-04-23 à 18:02:48 - Freelancer
2008-02-27 à 09:54:38 - GameSpy
2008-02-13 à 17:51:34 - Google
2005-09-01 à 12:05:18 - Help
2008-01-26 à 17:47:54 - Identities
2007-11-17 à 10:44:35 - IM
2008-02-01 à 17:18:31 - Memeo
2008-02-08 à 18:13:47 - Microsoft
2007-08-11 à 16:39:10 - Mozilla
2005-09-10 à 08:59:08 - Powercinema
2007-08-27 à 09:36:58 - Shareaza
2006-07-22 à 17:02:41 - TechSmith
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}
2008-02-01 à 17:18:18 - {4F717BFB-FF31-477F-85D1-7BABC44363EC}
2008-02-01 à 17:17:24 - {73DF8C24-FEEC-41AF-B020-3FABC7890954}

+- C:\Documents and Settings\Marie-H‚lŠne MEDIOLI\Application Data

2007-12-25 à 09:41:45 - Adobe
2005-09-10 à 08:31:06 - AOL
2005-01-19 à 16:20:56 - CyberLink
2007-09-01 à 08:58:02 - F-Secure
2005-01-18 à 16:15:26 - Identities
2007-09-01 à 08:55:59 - ispnews
2005-01-19 à 14:14:46 - Macromedia
2005-01-19 à 14:14:34 - Microsoft
2007-09-01 à 08:57:13 - Mozilla
2005-01-19 à 13:02:20 - Real
2005-02-04 à 10:59:45 - Sun
2007-12-25 à 09:47:27 - U3
2006-03-27 à 09:07:23 - Ulead Systems
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Marie-H‚lŠne MEDIOLI\Local Settings\Application Data

2005-02-27 à 16:02:48 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-12-25 à 09:40:40 - Apple Computer
2005-09-10 à 07:57:06 - ApplicationHistory
2005-08-26 à 17:45:30 - Microsoft
2007-09-01 à 08:57:13 - Mozilla
2005-01-19 à 13:11:19 - Powercinema
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}

+- C:\Documents and Settings\Propri‚taire\Application Data

2005-12-04 à 12:37:56 - Real
2005-08-26 à 17:42:13 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Sophie MEDIOLI\Application Data

2008-02-19 à 14:05:35 - Adobe
2005-09-10 à 08:31:06 - AOL
2005-09-21 à 14:20:26 - CyberLink
2007-09-20 à 18:03:01 - F-Secure
2005-08-24 à 14:48:22 - Help
2005-01-18 à 16:15:26 - Identities
2007-08-21 à 17:51:41 - ispnews
2005-01-19 à 14:14:46 - Macromedia
2007-08-15 à 13:22:09 - Microsoft
2007-08-15 à 13:22:21 - Mozilla
2005-01-19 à 13:02:20 - Real
2005-02-04 à 10:59:45 - Sun
2005-08-24 à 14:39:50 - Template
2005-09-18 à 10:52:40 - Ulead Systems
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Sophie MEDIOLI\Local Settings\Application Data

2005-02-27 à 16:02:48 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-12-31 à 15:56:38 - Apple Computer
2005-09-03 à 11:01:44 - ApplicationHistory
2008-02-03 à 10:22:42 - Google
2005-08-24 à 14:48:22 - Help
2007-08-16 à 12:58:31 - Identities
2007-09-20 à 18:04:47 - Microsoft
2007-08-15 à 13:22:21 - Mozilla
2005-01-19 à 13:11:19 - Powercinema
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}

+- C:\Documents and Settings\Walter MEDIOLI\Application Data

2007-11-18 à 06:34:09 - Adobe
2007-04-14 à 07:37:21 - AdobeUM
2007-02-10 à 09:47:51 - Ahead
2005-09-10 à 08:31:06 - AOL
2007-08-21 à 17:07:17 - Apple Computer
2002-12-31 à 23:03:13 - Azureus
2008-03-23 à 08:15:03 - BAITTICKACTIVE
2007-05-05 à 07:14:35 - Command & Conquer 3 Les guerres du Tiberium
2005-09-10 à 08:18:39 - CyberLink
2007-09-09 à 07:18:07 - F-Secure
2007-08-15 à 18:31:40 - Google
2005-08-31 à 17:22:47 - Help
2005-01-18 à 16:15:26 - Identities
2007-08-21 à 16:37:55 - ispnews
2005-09-10 à 08:05:25 - Leadertech
2007-12-31 à 16:26:09 - LimeWire
2005-01-19 à 14:14:46 - Macromedia
2008-02-16 à 14:46:49 - Media Player Classic
2007-11-12 à 15:27:01 - Microsoft
2007-08-13 à 06:41:47 - Mozilla
2005-09-10 à 08:57:23 - MSNInstaller
2005-01-19 à 13:02:20 - Real
2007-04-28 à 17:28:33 - SecuROM
2005-02-04 à 10:59:45 - Sun
2007-12-23 à 09:29:57 - Template
2005-09-17 à 15:49:06 - Ulead Systems
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Walter MEDIOLI\Local Settings\Application Data

2007-11-18 à 06:34:14 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-09-09 à 12:09:37 - Apple
2007-08-21 à 18:10:51 - Apple Computer
2005-09-10 à 08:34:21 - ApplicationHistory
2008-02-16 à 13:01:11 - Google
2005-08-31 à 17:22:47 - Help
2008-01-26 à 15:20:50 - Identities
2008-01-13 à 14:49:20 - Microsoft
2007-08-13 à 06:41:47 - Mozilla
2005-09-10 à 09:08:55 - Powercinema
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}

========== Listing du dossier Program Files

+- C:\Program Files

2007-10-17 à 21:05:00 - 7-Zip
2007-04-26 à 18:17:55 - Activision
2008-02-12 à 18:35:38 - Adobe
2008-02-03 à 13:45:23 - AGEIA Technologies
2005-09-10 à 08:26:40 - Ahead
2007-09-22 à 15:47:45 - Alwil Software
2007-09-22 à 15:44:06 - AntivirusFirewall
2007-12-18 à 15:45:00 - Apple Software Update
2008-04-14 à 15:36:41 - BAITTICKACTIVE
2008-04-14 à 16:28:23 - BitDownload
2008-04-19 à 09:37:42 - BrowsingEnhancer
2007-02-10 à 09:03:35 - Canon
2005-01-19 à 12:04:26 - Cardreader Software
2005-01-19 à 13:11:16 - Common Files
2005-01-18 à 16:13:27 - ComPlus Applications
2005-09-10 à 08:24:20 - CyberLink
2007-04-27 à 18:29:14 - DAEMON Tools
2007-04-21 à 14:40:11 - Data
2005-10-15 à 15:25:34 - directx
2007-03-07 à 19:20:13 - Eidos Interactive
2007-04-28 à 17:18:48 - Electronic Arts
2005-09-10 à 08:05:19 - Executive Software
2008-03-24 à 10:53:15 - FBrowserAdvisor
2008-03-26 à 19:09:35 - FBrowsingAdvisor
2008-02-03 à 13:26:24 - Fichiers communs
2006-02-23 à 18:36:32 - Firaxis Games
2008-02-27 à 09:54:09 - GameSpy
2008-01-20 à 08:51:26 - GeoGebra
2008-02-01 à 17:19:58 - Google
2005-08-26 à 12:18:54 - GSC Game World
2005-01-19 à 14:22:59 - HighMAT CD Writing Wizard
2005-09-10 à 08:23:57 - Home Cinema
2007-11-17 à 10:43:29 - IncrediMail
2008-04-04 à 18:10:37 - InstallShield Installation Information
2005-01-19 à 10:13:07 - Intel
2008-04-09 à 12:07:42 - Internet Explorer
2007-12-18 à 15:50:47 - iPod
2005-09-10 à 08:32:09 - Jasc Software Inc
2007-08-30 à 10:21:09 - Java
2008-04-19 à 10:52:30 - Lopxp
2006-07-12 à 15:21:49 - LucasArts
2008-02-01 à 17:18:43 - Memeo
2005-02-27 à 13:45:19 - Messenger
2005-01-18 à 16:15:28 - microsoft frontpage
2006-07-12 à 16:08:29 - Microsoft Games
2007-12-26 à 17:07:09 - Microsoft LifeCam
2005-09-10 à 07:51:50 - Microsoft Office
2007-11-13 à 19:10:55 - Microsoft SQL Server Compact Edition
2005-09-10 à 07:52:07 - Microsoft Visual Studio
2005-01-19 à 14:35:54 - Microsoft Works
2007-04-21 à 14:40:09 - Mods
2005-01-18 à 16:13:40 - Movie Maker
2008-04-19 à 10:51:21 - Mozilla Firefox
2005-09-10 à 08:11:11 - MP3 Explorer
2005-09-10 à 08:57:24 - MSN
2005-01-18 à 16:12:48 - MSN Gaming Zone
2007-08-11 à 13:24:16 - MSXML 4.0
2005-01-19 à 13:13:32 - Musicmatch
2008-04-19 à 08:00:41 - Navilog1
2005-01-19 à 15:13:34 - NetMeeting
2005-01-18 à 16:12:53 - Online Services
2008-01-26 à 17:57:03 - Outlook Express
2008-02-01 à 17:20:45 - Picasa2
2008-01-28 à 17:44:32 - PlayMP3z
2007-12-18 à 15:49:49 - QuickTime
2005-01-19 à 13:01:21 - Real
2005-09-10 à 08:04:23 - RegClean
2007-12-08 à 06:12:41 - SAGEM
2007-12-08 à 06:12:51 - SAGEM WiFi manager
2008-01-24 à 18:16:28 - Satsuki Decoder Pack
2007-12-07 à 14:17:13 - Securitoo
2005-01-18 à 16:13:55 - Services en ligne
2005-11-24 à 19:08:04 - Sony Ericsson
2008-04-18 à 19:41:15 - SweetIM
2005-09-10 à 07:58:01 - TechSmith
2008-04-06 à 11:02:04 - Trend Micro
2007-08-05 à 19:09:07 - Ubisoft
2005-09-10 à 08:02:43 - Ulead Systems
2008-02-03 à 13:26:24 - UltraISO
2005-01-18 à 16:17:53 - Uninstall Information
2005-01-19 à 13:09:00 - Viewpoint
2008-04-19 à 10:51:04 - Wanadoo
2008-02-01 à 17:19:19 - Western Digital
2008-02-01 à 17:12:17 - Western Digital Technologies
2005-01-18 à 16:18:32 - Windows Journal Viewer
2008-02-27 à 07:23:58 - Windows Live
2007-11-13 à 19:13:46 - Windows Live Favorites
2007-11-30 à 07:09:36 - Windows Live Toolbar
2007-08-19 à 15:40:24 - Windows Media Connect
2007-08-19 à 15:42:07 - Windows Media Connect 2
2007-08-19 à 17:16:14 - Windows Media Player
2005-01-18 à 16:12:46 - Windows NT
2005-09-10 à 07:54:19 - WinZip
2005-01-19 à 13:11:18 - X10 Hardware
2005-01-18 à 16:15:28 - xerox
2005-09-10 à 08:06:46 - Xing

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Love default global mess"="C:\Documents and Settings\All Users\Application Data\great coal love default\Time Close.exe"


========== Bloqueur popups Internet Explorer

www.carrefour.fr

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

C:\Documents and Settings\All Users\Application Data\great coal love default
C:\Documents and Settings\Fabien MEDIOLI\Application Data\BAITTICKACTIVE
C:\Documents and Settings\Walter MEDIOLI\Application Data\BAITTICKACTIVE
C:\Program Files\BAITTICKACTIVE
C:\Program Files\BitDownload

+- Registre:

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Love default global mess"=-




- Fin du rapport -

3 - Le rapport de hijackthis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:55:41, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
F:\Famille\iTunesHelper.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\WINDOWS\vVX6000.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\Program Files\MP3 Explorer\SystrayStarter.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\notepad.exe
C:\Documents and Settings\Walter MEDIOLI\Bureau\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.carrefour.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [Anti-Blaxx Manager] F:\Famille\Jeux\°ISO\Moto GP 3 URT\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Famille\iTunesHelper.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX6000] C:\WINDOWS\vVX6000.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Love default global mess] C:\Documents and Settings\All Users\Application Data\great coal love default\Time Close.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [Comrade.exe] C:\Program Files\GameSpy\Comrade\Comrade.exe (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [TeamWeb] C:\DOCUME~1\FABIEN~1\APPLIC~1\BAITTI~1\Livedownloadnew.exe (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-21-3829180185-3371685898-3674428924-1008\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Fabien MEDIOLI')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-3829180185-3371685898-3674428924-1008 Startup: Memeo AutoBackup Launcher.lnk = ? (User 'Fabien MEDIOLI')
O4 - S-1-5-21-3829180185-3371685898-3674428924-1008 Startup: Memeo AutoSync Launcher.lnk = C:\Program Files\Memeo\AutoSync\MemeoLauncher.exe (User 'Fabien MEDIOLI')
O4 - S-1-5-21-3829180185-3371685898-3674428924-1008 User Startup: Memeo AutoBackup Launcher.lnk = ? (User 'Fabien MEDIOLI')
O4 - S-1-5-21-3829180185-3371685898-3674428924-1008 User Startup: Memeo AutoSync Launcher.lnk = C:\Program Files\Memeo\AutoSync\MemeoLauncher.exe (User 'Fabien MEDIOLI')
O4 - Startup: [ mp3 - explorer ].lnk = C:\Program Files\MP3 Explorer\SystrayStarter.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SnagIt 7.lnk = C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3fabc2dc0a61458bb2c51f940adec28d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3fabc2dc0a61458bb2c51f940adec28d
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106144136156
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
Utilisateur anonyme > lewal59
 
va dans : Démarrer > Exécuter puis copie/colle la ligne suivante
"%programfiles%\Lopxp\Lopxp.bat" /Fixme
puis valide, accepte toutes les demandes de suppression et poste le rapport stp
@+

après ça dit moi si tu as du mieux? même si c'est le cas la désinfection ne seras pas terminée!!!
0
lewal59
 
Après exécution de la commande, ci-après le résultat du rapport :

# Rapport Lopxp fait le 19/04/2008 à 18:52:28
# Exécuté dans : C:\Program Files\Lopxp
# Version 3.10 - Maj du 11/04/2008

========== FixLog ==========

+- C:\Documents and Settings\All Users\Application Data\great coal love default
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Fabien MEDIOLI\Application Data\BAITTICKACTIVE
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Documents and Settings\Walter MEDIOLI\Application Data\BAITTICKACTIVE
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

+- C:\Program Files\BAITTICKACTIVE
Choix utilisateur : Suppression acceptée.
Déplacé avec succès.

Supprimé: C:\Program Files\BitDownload

+- Registre :
Nettoyage effectué.

+- Fichiers temporaires :
Nettoyage effectué.

========== Listing des dossiers Application Data

+- C:\Documents and Settings\All Users\Application Data

2008-02-12 à 18:35:53 - Adobe
2008-02-27 à 11:04:17 - Age of Empires 3
2005-01-19 à 13:14:55 - Ahead
2005-09-10 à 08:31:11 - AOL
2007-08-18 à 14:20:07 - Apple
2007-08-18 à 14:20:57 - Apple Computer
2005-09-10 à 08:24:50 - CyberLink
2008-02-01 à 17:19:54 - Google
2008-02-01 à 17:19:09 - InstallShield
2008-02-01 à 17:18:31 - Memeo
2007-08-20 à 12:21:23 - Messenger Plus!
2008-04-14 à 13:43:43 - Microsoft
2005-02-04 à 10:48:41 - nView_Profiles
2006-10-19 à 08:58:07 - POPWWPROFILES
2005-08-24 à 14:42:43 - QuickTime
2005-01-18 à 16:19:58 - SBSI
2005-11-24 à 19:08:04 - Sony Ericsson
2008-04-18 à 19:41:30 - SweetIM
2005-09-10 à 08:03:45 - Ulead Systems
2005-01-19 à 13:09:00 - Viewpoint
2007-08-19 à 16:24:45 - Windows Genuine Advantage
2007-08-11 à 12:24:53 - Windows Live Toolbar
2008-04-18 à 20:00:08 - WLInstaller

+- C:\Documents and Settings\Fabien MEDIOLI\Application Data

2008-02-03 à 14:44:19 - Adobe
2006-10-26 à 18:05:27 - AdobeUM
2005-08-26 à 11:20:18 - Ahead
2005-09-10 à 08:31:06 - AOL
2007-08-23 à 09:42:29 - Apple Computer
2008-04-19 à 10:49:44 - Azureus
2007-05-05 à 08:19:24 - Command & Conquer 3 Les guerres du Tiberium
2008-04-11 à 15:52:02 - Command and Conquer 3 Kanes Wrath
2005-09-10 à 08:58:38 - CyberLink
2007-08-21 à 09:39:50 - F-Secure
2007-08-30 à 10:21:55 - FrostWire
2006-10-19 à 09:11:42 - Gearbox Software
2008-02-13 à 17:51:34 - Google
2005-09-01 à 12:05:18 - Help
2008-01-26 à 17:24:48 - Identities
2008-02-03 à 13:35:38 - InstallShield
2006-08-01 à 12:50:31 - InterTrust
2007-08-20 à 17:52:48 - ispnews
2008-04-19 à 09:34:36 - LimeWire
2005-01-19 à 14:14:46 - Macromedia
2008-01-24 à 19:38:03 - Media Player Classic
2008-01-11 à 22:12:15 - Microsoft
2007-08-11 à 16:39:10 - Mozilla
2007-09-25 à 21:13:42 - My Games
2005-01-19 à 13:02:20 - Real
2005-02-04 à 10:59:45 - Sun
2005-08-26 à 12:32:18 - Template
2007-11-14 à 18:58:55 - U3
2005-09-10 à 10:00:27 - Ulead Systems
2007-08-30 à 10:36:20 - uTorrent
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Fabien MEDIOLI\Local Settings\Application Data

2007-11-24 à 09:41:32 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-08-18 à 14:20:09 - Apple
2007-08-18 à 14:37:34 - Apple Computer
2008-04-19 à 16:50:04 - ApplicationHistory
2006-04-23 à 18:02:48 - Freelancer
2008-02-27 à 09:54:38 - GameSpy
2008-02-13 à 17:51:34 - Google
2005-09-01 à 12:05:18 - Help
2008-01-26 à 17:47:54 - Identities
2007-11-17 à 10:44:35 - IM
2008-02-01 à 17:18:31 - Memeo
2008-02-08 à 18:13:47 - Microsoft
2007-08-11 à 16:39:10 - Mozilla
2005-09-10 à 08:59:08 - Powercinema
2007-08-27 à 09:36:58 - Shareaza
2006-07-22 à 17:02:41 - TechSmith
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}
2008-02-01 à 17:18:18 - {4F717BFB-FF31-477F-85D1-7BABC44363EC}
2008-02-01 à 17:17:24 - {73DF8C24-FEEC-41AF-B020-3FABC7890954}

+- C:\Documents and Settings\Marie-H‚lŠne MEDIOLI\Application Data

2007-12-25 à 09:41:45 - Adobe
2005-09-10 à 08:31:06 - AOL
2005-01-19 à 16:20:56 - CyberLink
2007-09-01 à 08:58:02 - F-Secure
2005-01-18 à 16:15:26 - Identities
2007-09-01 à 08:55:59 - ispnews
2005-01-19 à 14:14:46 - Macromedia
2005-01-19 à 14:14:34 - Microsoft
2007-09-01 à 08:57:13 - Mozilla
2005-01-19 à 13:02:20 - Real
2005-02-04 à 10:59:45 - Sun
2007-12-25 à 09:47:27 - U3
2006-03-27 à 09:07:23 - Ulead Systems
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Marie-H‚lŠne MEDIOLI\Local Settings\Application Data

2005-02-27 à 16:02:48 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-12-25 à 09:40:40 - Apple Computer
2005-09-10 à 07:57:06 - ApplicationHistory
2005-08-26 à 17:45:30 - Microsoft
2007-09-01 à 08:57:13 - Mozilla
2005-01-19 à 13:11:19 - Powercinema
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}

+- C:\Documents and Settings\Propri‚taire\Application Data

2005-12-04 à 12:37:56 - Real
2005-08-26 à 17:42:13 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Sophie MEDIOLI\Application Data

2008-02-19 à 14:05:35 - Adobe
2005-09-10 à 08:31:06 - AOL
2005-09-21 à 14:20:26 - CyberLink
2007-09-20 à 18:03:01 - F-Secure
2005-08-24 à 14:48:22 - Help
2005-01-18 à 16:15:26 - Identities
2007-08-21 à 17:51:41 - ispnews
2005-01-19 à 14:14:46 - Macromedia
2007-08-15 à 13:22:09 - Microsoft
2007-08-15 à 13:22:21 - Mozilla
2005-01-19 à 13:02:20 - Real
2005-02-04 à 10:59:45 - Sun
2005-08-24 à 14:39:50 - Template
2005-09-18 à 10:52:40 - Ulead Systems
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Sophie MEDIOLI\Local Settings\Application Data

2005-02-27 à 16:02:48 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-12-31 à 15:56:38 - Apple Computer
2005-09-03 à 11:01:44 - ApplicationHistory
2008-02-03 à 10:22:42 - Google
2005-08-24 à 14:48:22 - Help
2007-08-16 à 12:58:31 - Identities
2007-09-20 à 18:04:47 - Microsoft
2007-08-15 à 13:22:21 - Mozilla
2005-01-19 à 13:11:19 - Powercinema
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}

+- C:\Documents and Settings\Walter MEDIOLI\Application Data

2007-11-18 à 06:34:09 - Adobe
2007-04-14 à 07:37:21 - AdobeUM
2007-02-10 à 09:47:51 - Ahead
2005-09-10 à 08:31:06 - AOL
2007-08-21 à 17:07:17 - Apple Computer
2002-12-31 à 23:03:13 - Azureus
2007-05-05 à 07:14:35 - Command & Conquer 3 Les guerres du Tiberium
2005-09-10 à 08:18:39 - CyberLink
2007-09-09 à 07:18:07 - F-Secure
2007-08-15 à 18:31:40 - Google
2005-08-31 à 17:22:47 - Help
2005-01-18 à 16:15:26 - Identities
2007-08-21 à 16:37:55 - ispnews
2005-09-10 à 08:05:25 - Leadertech
2007-12-31 à 16:26:09 - LimeWire
2005-01-19 à 14:14:46 - Macromedia
2008-02-16 à 14:46:49 - Media Player Classic
2007-11-12 à 15:27:01 - Microsoft
2007-08-13 à 06:41:47 - Mozilla
2005-09-10 à 08:57:23 - MSNInstaller
2005-01-19 à 13:02:20 - Real
2007-04-28 à 17:28:33 - SecuROM
2005-02-04 à 10:59:45 - Sun
2007-12-23 à 09:29:57 - Template
2005-09-17 à 15:49:06 - Ulead Systems
2005-01-19 à 13:09:00 - You've Got Pictures Screensaver

+- C:\Documents and Settings\Walter MEDIOLI\Local Settings\Application Data

2007-11-18 à 06:34:14 - Adobe
2005-02-27 à 15:54:22 - Ahead
2007-09-09 à 12:09:37 - Apple
2007-08-21 à 18:10:51 - Apple Computer
2005-09-10 à 08:34:21 - ApplicationHistory
2008-02-16 à 13:01:11 - Google
2005-08-31 à 17:22:47 - Help
2008-01-26 à 15:20:50 - Identities
2008-01-13 à 14:49:20 - Microsoft
2007-08-13 à 06:41:47 - Mozilla
2005-09-10 à 09:08:55 - Powercinema
2005-01-19 à 15:11:41 - WMTools Downloaded Files
2005-02-04 à 10:45:49 - {3248F0A6-6813-11D6-A77B-00B0D0150010}

========== Listing du dossier Program Files

+- C:\Program Files

2007-10-17 à 21:05:00 - 7-Zip
2007-04-26 à 18:17:55 - Activision
2008-02-12 à 18:35:38 - Adobe
2008-02-03 à 13:45:23 - AGEIA Technologies
2005-09-10 à 08:26:40 - Ahead
2007-09-22 à 15:47:45 - Alwil Software
2007-09-22 à 15:44:06 - AntivirusFirewall
2007-12-18 à 15:45:00 - Apple Software Update
2008-04-19 à 09:37:42 - BrowsingEnhancer
2007-02-10 à 09:03:35 - Canon
2005-01-19 à 12:04:26 - Cardreader Software
2005-01-19 à 13:11:16 - Common Files
2005-01-18 à 16:13:27 - ComPlus Applications
2005-09-10 à 08:24:20 - CyberLink
2007-04-27 à 18:29:14 - DAEMON Tools
2007-04-21 à 14:40:11 - Data
2005-10-15 à 15:25:34 - directx
2007-03-07 à 19:20:13 - Eidos Interactive
2007-04-28 à 17:18:48 - Electronic Arts
2005-09-10 à 08:05:19 - Executive Software
2008-03-24 à 10:53:15 - FBrowserAdvisor
2008-03-26 à 19:09:35 - FBrowsingAdvisor
2008-02-03 à 13:26:24 - Fichiers communs
2006-02-23 à 18:36:32 - Firaxis Games
2008-02-27 à 09:54:09 - GameSpy
2008-01-20 à 08:51:26 - GeoGebra
2008-02-01 à 17:19:58 - Google
2005-08-26 à 12:18:54 - GSC Game World
2005-01-19 à 14:22:59 - HighMAT CD Writing Wizard
2005-09-10 à 08:23:57 - Home Cinema
2007-11-17 à 10:43:29 - IncrediMail
2008-04-04 à 18:10:37 - InstallShield Installation Information
2005-01-19 à 10:13:07 - Intel
2008-04-09 à 12:07:42 - Internet Explorer
2007-12-18 à 15:50:47 - iPod
2005-09-10 à 08:32:09 - Jasc Software Inc
2007-08-30 à 10:21:09 - Java
2008-04-19 à 16:53:27 - Lopxp
2006-07-12 à 15:21:49 - LucasArts
2008-02-01 à 17:18:43 - Memeo
2005-02-27 à 13:45:19 - Messenger
2005-01-18 à 16:15:28 - microsoft frontpage
2006-07-12 à 16:08:29 - Microsoft Games
2007-12-26 à 17:07:09 - Microsoft LifeCam
2005-09-10 à 07:51:50 - Microsoft Office
2007-11-13 à 19:10:55 - Microsoft SQL Server Compact Edition
2005-09-10 à 07:52:07 - Microsoft Visual Studio
2005-01-19 à 14:35:54 - Microsoft Works
2007-04-21 à 14:40:09 - Mods
2005-01-18 à 16:13:40 - Movie Maker
2008-04-19 à 11:10:02 - Mozilla Firefox
2005-09-10 à 08:11:11 - MP3 Explorer
2005-09-10 à 08:57:24 - MSN
2005-01-18 à 16:12:48 - MSN Gaming Zone
2007-08-11 à 13:24:16 - MSXML 4.0
2005-01-19 à 13:13:32 - Musicmatch
2008-04-19 à 08:00:41 - Navilog1
2005-01-19 à 15:13:34 - NetMeeting
2005-01-18 à 16:12:53 - Online Services
2008-01-26 à 17:57:03 - Outlook Express
2008-02-01 à 17:20:45 - Picasa2
2008-01-28 à 17:44:32 - PlayMP3z
2007-12-18 à 15:49:49 - QuickTime
2005-01-19 à 13:01:21 - Real
2005-09-10 à 08:04:23 - RegClean
2007-12-08 à 06:12:41 - SAGEM
2007-12-08 à 06:12:51 - SAGEM WiFi manager
2008-01-24 à 18:16:28 - Satsuki Decoder Pack
2007-12-07 à 14:17:13 - Securitoo
2005-01-18 à 16:13:55 - Services en ligne
2005-11-24 à 19:08:04 - Sony Ericsson
2008-04-18 à 19:41:15 - SweetIM
2005-09-10 à 07:58:01 - TechSmith
2008-04-06 à 11:02:04 - Trend Micro
2007-08-05 à 19:09:07 - Ubisoft
2005-09-10 à 08:02:43 - Ulead Systems
2008-02-03 à 13:26:24 - UltraISO
2005-01-18 à 16:17:53 - Uninstall Information
2005-01-19 à 13:09:00 - Viewpoint
2008-04-19 à 16:50:15 - Wanadoo
2008-02-01 à 17:19:19 - Western Digital
2008-02-01 à 17:12:17 - Western Digital Technologies
2005-01-18 à 16:18:32 - Windows Journal Viewer
2008-02-27 à 07:23:58 - Windows Live
2007-11-13 à 19:13:46 - Windows Live Favorites
2007-11-30 à 07:09:36 - Windows Live Toolbar
2007-08-19 à 15:40:24 - Windows Media Connect
2007-08-19 à 15:42:07 - Windows Media Connect 2
2007-08-19 à 17:16:14 - Windows Media Player
2005-01-18 à 16:12:46 - Windows NT
2005-09-10 à 07:54:19 - WinZip
2005-01-19 à 13:11:18 - X10 Hardware
2005-01-18 à 16:15:28 - xerox
2005-09-10 à 08:06:46 - Xing

========== Tâches planifiées

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -task
Vérifier les mises à jour de Windows Live Toolbar.job: C:\Program Files\Windows Live Toolbar\MSNTBUP.EXE

========== Clés registre

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TeamWeb"="C:\DOCUME~1\FABIEN~1\APPLIC~1\BAITTI~1\Livedownloadnew.exe"

========== Bloqueur popups Internet Explorer

www.carrefour.fr
zonenxt.msn-int.com
zonenxt.msn-ppe.com
zone.msn.com
host-domain-lookup.com
www.host-domain-lookup.com
startnow.com
www.startnow.com

========== Suggestion ( /!\ Nécessite une interprétation.) ==========

+- Registre:

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TeamWeb"=-

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow]
"host-domain-lookup.com"=-
"www.host-domain-lookup.com"=-
"startnow.com"=-
"www.startnow.com"=-

- Fin du rapport -

Je surf depuis un certain temps et apparemment pas de pub, génial, pourvu que ça dure.....

Il y a encore d'autres manip à faire ? Je suis chaud !

Autre question : comment me protéger pour l'avenir de ces pages de m..... ?

Encore merci

a+
0
Utilisateur anonyme
 
très bien !

fais ce qui est indiqué ici stp :

http://www.commentcamarche.net/faq/sujet 3174 virus methode preliminaire de desinfection version fr

ET POSTE MOI LES RAPPORTS!!!!!!

0
lewal59 > Utilisateur anonyme
 
Bonjour,

Désolé pour la réponse tardive, ci-après les 3 rapports :

1 - AVG Anti-Spyware (après nettoyage) :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:31:42 21/04/2008

+ Résultat de l'analyse:



F:\Famille\Jeux\GTA San Andreas\HOODLUM\hlm-intro.exe -> Backdoor.Hupigon.kg : Nettoyé.
C:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP356\A0157116.exe -> Not-A-Virus.Adware.Agent : Nettoyé.
C:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP356\A0157117.exe -> Not-A-Virus.Adware.Agent : Nettoyé.
:mozilla.100:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.101:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.102:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.191:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.192:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.193:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.194:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.195:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.196:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.197:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.198:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.199:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.200:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.201:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.202:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.437:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.586:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.614:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.760:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.817:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc119.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc131.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc14.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc228.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc290.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc302.txt -> TrackingCookie.2o7 : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc25.txt -> TrackingCookie.Addynamix : Nettoyé.
:mozilla.699:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.700:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.701:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.702:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.703:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.704:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.705:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.203:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.204:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc237.txt -> TrackingCookie.Adtech : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc28.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.10:C:\Documents and Settings\Fabien MEDIOLI\Application Data\Mozilla\Firefox\Profiles\gxt9kj5h.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.11:C:\Documents and Settings\Fabien MEDIOLI\Application Data\Mozilla\Firefox\Profiles\gxt9kj5h.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.12:C:\Documents and Settings\Fabien MEDIOLI\Application Data\Mozilla\Firefox\Profiles\gxt9kj5h.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.13:C:\Documents and Settings\Fabien MEDIOLI\Application Data\Mozilla\Firefox\Profiles\gxt9kj5h.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.157:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.158:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.159:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.160:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.161:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc239.txt -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc31.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.315:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.99:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.9:C:\Documents and Settings\Fabien MEDIOLI\Application Data\Mozilla\Firefox\Profiles\gxt9kj5h.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc242.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc39.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.439:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.89:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.8:C:\Documents and Settings\Fabien MEDIOLI\Application Data\Mozilla\Firefox\Profiles\gxt9kj5h.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Walter MEDIOLI\Cookies\walter medioli@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc247.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc45.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.762:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.763:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.764:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.934:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.936:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.937:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.676:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.677:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.21:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.7:C:\Documents and Settings\Sophie MEDIOLI\Application Data\Mozilla\Firefox\Profiles\hixfeyt0.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Walter MEDIOLI\Cookies\walter medioli@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc256.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc62.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.143:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc265.txt -> TrackingCookie.Estat : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc69.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.871:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Walter MEDIOLI\Cookies\walter medioli@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc235.txt -> TrackingCookie.Euroclick : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc24.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.853:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.856:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc267.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc71.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.134:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.208:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.217:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.224:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.242:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.309:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.460:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.509:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.519:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.606:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.627:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.653:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.654:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.910:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.912:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.971:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc200.txt -> TrackingCookie.Lop : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc340.txt -> TrackingCookie.Lop : Nettoyé.
:mozilla.152:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.153:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc105.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc282.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.608:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.850:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.852:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.303:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.304:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.305:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc127.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc296.txt -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc26.txt -> TrackingCookie.Pointroll : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc138.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.331:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.332:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.333:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.334:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.335:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.336:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.337:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.338:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc152.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc249.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc314.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc46.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.10:C:\Documents and Settings\Sophie MEDIOLI\Application Data\Mozilla\Firefox\Profiles\hixfeyt0.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.56:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.58:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.59:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.60:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.6:C:\Documents and Settings\Sophie MEDIOLI\Application Data\Mozilla\Firefox\Profiles\hixfeyt0.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.8:C:\Documents and Settings\Sophie MEDIOLI\Application Data\Mozilla\Firefox\Profiles\hixfeyt0.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc156.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc316.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.664:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.665:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.666:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.667:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc159.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.426:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.427:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.428:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.429:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc169.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc322.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.13:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.147:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.148:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.149:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.14:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.150:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.15:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.16:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.17:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.311:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.312:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.313:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.314:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.327:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.328:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.329:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.330:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.341:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.342:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.343:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.344:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.346:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.347:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.348:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.349:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.468:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.49:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.50:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.51:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.522:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.523:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.524:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.525:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.52:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.550:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.551:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.552:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.553:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.727:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.728:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.729:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.730:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc147.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc178.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc329.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc37.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc48.txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc60.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Walter MEDIOLI\Cookies\walter medioli@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc103.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc281.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Walter MEDIOLI\Cookies\walter medioli@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc161.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.887:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.888:C:\Documents and Settings\Walter MEDIOLI\Application Data\Mozilla\Firefox\Profiles\vf1nnx04.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc22.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc234.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc224.txt -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\S-1-5-21-3829180185-3371685898-3674428924-1006\Dc352.txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport

2 - BitDefender :

BitDefender Online Scanner
Scan report generated at: Wed, Apr 23, 2008 - 21:33:05
Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;J:\;K:\;L:\;N:\;

Statistics

Time 02:08:34
Files 628232
Folders 11708
Boot Sectors 6
Archives 10627
Packed Files 17336

Results

Identified Viruses 3
Infected Files 5
Suspect Files 0
Warnings 0
Disinfected 0
Deleted Files 5

Engines Info

Virus Definitions 1176301
Engine build AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)
Scan plugins 16
Archive plugins 42
Unpack plugins 7
E-mail plugins 6
System plugins 5

Scan Settings

First Action Disinfect
Second Action Delete
Heuristics Yes
Enable Warnings Yes
Scanned Extensions *;
Exclude Extensions
Scan Emails Yes
Scan Archives Yes
Scan Packed Yes
Scan Files Yes
Scan Boot Yes

Scanned File Status

C:\Program Files\DAEMON Tools\SetupDTSB.exe Detected with: Application.Adware.Savenow.G
C:\Program Files\DAEMON Tools\SetupDTSB.exe Disinfection failed
C:\Program Files\DAEMON Tools\SetupDTSB.exe Deleted
C:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP424\A0173822.exe Detected with: Application.Adware.Savenow.G
C:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP424\A0173822.exe Disinfection failed
C:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP424\A0173822.exe Deleted
F:\Famille\Jeux\Desktool\desktool.exe Detected with: Application.Joke.Stressrelief.B
F:\Famille\Jeux\Desktool\desktool.exe Disinfection failed
F:\Famille\Jeux\Desktool\desktool.exe Deleted
F:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP407\A0167261.exe=>(NSIS o)=>lzma_solid_nsis0006 Infected with: Trojan.Downloader.Swizzor.FZ
F:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP407\A0167261.exe=>(NSIS o)=>lzma_solid_nsis0006 Deleted
F:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP407\A0167261.exe=>(NSIS o) Update failed
F:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP424\A0173823.exe Detected with: Application.Joke.Stressrelief.B
F:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP424\A0173823.exe Disinfection failed
F:\System Volume Information\_restore{A8E38DC2-54F1-4EE6-BBC3-9572AABBA6C4}\RP424\A0173823.exe Deleted

BitDefender Online Scanner - Real Time Virus Report
Generated at: Wed, Apr 23, 2008 - 21:35:15

Scan Info

Scanned Files 639974
Infected Files 5

Virus Detected

Trojan.Downloader.Swizzor.FZ 1
Application.Adware.Savenow.G 2
Application.Joke.Stressrelief.B 2

3 - HijackThis :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:25:32, on 24/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\AGRSMMSG.exe
C:\WINDOWS\Dit.exe
C:\WINDOWS\zHotkey.exe
C:\Program Files\Home Cinema\PowerCinema\PCMService.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe
F:\Famille\iTunesHelper.exe
C:\WINDOWS\vVX6000.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Picasa2\PicasaMediaDetector.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
C:\Program Files\MP3 Explorer\SystrayStarter.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
C:\Program Files\TechSmith\SnagIt 7\TSCHelp.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Documents and Settings\Walter MEDIOLI\Bureau\test.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.carrefour.fr/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Orange
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelper.dll
O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Program Files\TechSmith\SnagIt 7\SnagItBHO.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Program Files\TechSmith\SnagIt 7\SnagItIEAddin.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [CHotkey] zHotkey.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Home Cinema\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Famille\iTunesHelper.exe"
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [VX6000] C:\WINDOWS\vVX6000.exe
O4 - HKLM\..\Run: [ISUSPM] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: [ mp3 - explorer ].lnk = C:\Program Files\MP3 Explorer\SystrayStarter.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: SnagIt 7.lnk = C:\Program Files\TechSmith\SnagIt 7\SnagIt32.exe
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?3fabc2dc0a61458bb2c51f940adec28d
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?3fabc2dc0a61458bb2c51f940adec28d
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.carrefour.fr/
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1106144136156
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
0
Utilisateur anonyme > lewal59
 
pour avast je te dirai seulement de changer par antivir il est en anglais mais très performant et très simple je l'utilise!!

si tu prend cette decision désinstalle avast avant car jamais deux antivirus en même temps!!

ci joint tuto antivir ou tu trouveras tout ce dont a besoin de savoir!!

https://www.malekal.com/tutorial-sur-lantivirus-antivir/
pour le telecharger ci dessous

https://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches/13198.html

et maintenant relance hijackthis et coches les lignes ci dessous et clic sur fix checkhed a ce moment seul la fenetre d'hijackthis doit etre ouvert!!!

lien pour tuto pour fixer les lignes

http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm

lignes a fixer:
O2 - BHO: BrowsingEnhancer - {5ABBD91B-0215-2FE1-7A7E-753F05B40CB8} - C:\Program Files\BrowsingEnhancer\BrowsingEnhancer-2.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "F:\Famille\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /
O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

tien moi au courant





0
lewal59 > Utilisateur anonyme
 
Ok, j'ai fixé les lignes que tu m'as indiqué, faut-il scanner le PC ou te transmettre un autre rapport ?

Merci pour l'info sur l'anti-virus et as-tu également une référence sur un Firewall soft à me conseiller ?
0
Utilisateur anonyme > lewal59
 
si tu as changer ton antivirus par antivir fait un scan et poste le rapport

pour les parefeux tu a zone alarm

https://www.malekal.com/tutoriel-zonealarm-firewall/

kerio

https://forums.cnetfrance.fr

tien moi au courant
0
lewal59
 
Bonjour,

Pour l'instant je conserve l'anti-virus AVAST et garde sous le coude AVIRA

Pour le firewall, on m'avait également préconisé KERIO

Y a-t-il d'autres manip que tu souhaites que je fasse ?

Slts
0
Utilisateur anonyme
 
* Clique droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> cocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décocher "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".

Ne pas oublier de créer un nouveau point de restauration en procédant comme indiqué surle lien ci dessous

https://www.vulgarisation-informatique.com/creer-point-restauration.php

et après ca si tout va bien je pense que c'est fini

@+
0
lewal59
 
J'ai coché "Désactiver la Restauration du système sur tous les lecteurs" et ensuite j'ai cliqué sur "Appliquer" mais la création du nouveau point de restauration doit être faite avant de décocher "Désactiver la Restauration du système sur tous les lecteurs" ????

Autre question : y a-t-il incompatibilité entre le firewall KERIO et celui intégré de base sur la livebox ????

Remerciements

@+
0
Utilisateur anonyme
 
désoler de revenir si lontemps après mais j'ai du m'absenter pour le week end!!

la création du nouveau point de restauration doit être faite aprés avoir désactivé et réactiver la resto!!

pout ton firrewal lis ceci!!
Soit vous désactivez le firewall LIVEBOX si vous en avez déjà un, soit vous paramétrez le FIREWALL LIVEBOX :

1- Si vous avez déjà un firewall, vous pouvez désactiver le firewall de la LIVEBOX.
Cliquez sur l’icône « configuration de la LIVEBOX »
Tapez dans la fenêtre qui s’est ouverte votre nom d’utilisateur et votre mot de passe (par défaut admin / admin)
Puis allez dans configuration avancée / parefeu / politique / désactiver le firewall
Puis cliquez sur Outils / sauver - redémarrer
Exclamation Il est nécessaire de faire une sauvegarde, sans quoi vos modifications ne seront pas prises en compte.

2- Si vous voulez conserver le firewall de la LIVEBOX, vérifier que les ports sont bien ouverts.
Cliquez sur l’icône « configuration de la LIVEBOX »,
Tapez dans la fenêtre qui s’est ouverte votre nom d’utilisateur et votre mot de passe (par défaut admin / admin)
Cliquez sur serveurs LAN. Vous devez avoir WEEZO -ou les ports correspondants à WEEZO (par exemple 80)- d’afficher dans la liste des serveurs. Dans ce cas le problème ne vient pas des ports de la LIVEBOX.

Si ce n’est pas le cas, vous devez configurer votre LIVEBOX.
Sur cette même page, cliquez sur Ajouter
Puis saisissez :
Nom du serveur : WEEZO
Accès du serveur : Oui
Protocole : TCP
Du port : 80
Au port : 80
L’adresse IP est identifiée automatiquement.
Puis cliquez sur Appliquer

Vous recommencez la même opération mais cette fois en saisissant dans le protocole : UDP

Vous devez donc avoir crée 2 lignes.
Pour finir, vous cliquez sur Sauver-Effacer-Redémarrer / Sauver /Redémarrer
Exclamation Il est nécessaire de faire une sauvegarde, sans quoi vos modifications ne seront pas prises en compte.
0
lewal59 > Utilisateur anonyme
 
Bonjour,

Désolé pour la réponse tardive, quelques jours d'absences également.

Suite à tes derniers conseils, j'ai créé le point de restauration : OK

En tout cas, je te renouvelle mes remerciements pour l'ensemble de tes conseils et j'ai eu beaucoup de chance de tomber sur un spécialiste comme toi. :-)

Pour le firewall de la Livebox, je n'ai pas trouvé l'icône ou autre pour accéder à "serveurs LAN"

A+
0