PC INFECTE - A l'aide

Résolu
Bonjour,

Je crois que mon PC est infecté par plusieurs virus ou trojan. Je ne m'y connais pas suffisammentpour supprimer tous ces trucs. Qui peux m'aider ?
je viens de lancer une analyse du micro avec AVG anti-spyware
Configuration: Windows XP
Internet Explorer 7.0

7 réponses

  1. Salut quels sont tes logiciels de sécurité (antivirus,anti-spyware et pare-feu) ? stp.
    1. j'ai AVAST, après pour le reste j'ai utilisé AVG ANTI-SPYWARE et le parefeu de windows

      j'ai le rapprot d'avg

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 18:25:45 27/04/2008

      + Résultat de l'analyse:

      C:\Documents and Settings\wistiti\Cookies\wistiti@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@2o7[3].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bwincom.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@nba.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@prisacom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@shopping.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@CAI1TXS1.txt -> TrackingCookie.Connextra : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@connextra[1].txt -> TrackingCookie.Connextra : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@connextra[4].txt -> TrackingCookie.Connextra : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@doubleclick[3].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@enhance[2].txt -> TrackingCookie.Enhance : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-deltatre.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-fifa.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-lvmh.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-quechoisir.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@searchportal.information[2].txt -> TrackingCookie.Information : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@overture[3].txt -> TrackingCookie.Overture : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@revenue[2].txt -> TrackingCookie.Revenue : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@revsci[3].txt -> TrackingCookie.Revsci : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@edge.ru4[1].txt -> TrackingCookie.Ru4 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@serving-sys[4].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@smartadserver[3].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@argenius.solution.weborama[3].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@conforamalancementsite.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@fructismen07mars06avril.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@laredoute.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@lecoqsportif.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@lexusisf26mars15avril.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@nrjmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@prevadies.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@samsung.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@vitteladidasavril08.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@weborama[4].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

      Fin du rapport
    2. @wistiti19Ok désiinstalle Avast qui est nul et installe AntiVir. Et désactive ton pare-feu Windows et télécharge Kerio qui est le mailleur pare-feu. Avec Antivir et AVG anti-spyware tu refais une analyse en mode sans echec tu fais pas d'analyse en meme temps =conflits. tu supprimes tous ce qu'il trouve. Et aufait ca ne sert a rien que t'es fait l'analyse il n'a rien supprimé tu n'a pas fait "Supprimé" ou "Qarantaine"

      Antivir: https://www.01net.com/outils/telecharger/windows/Securite/antivirus-antitrojan/fiches/tele13198.html
      Tutoriel Antivir: https://www.malekal.com/avira-free-security-antivirus-gratuit/

      Kerio: https://www.01net.com/outils/telecharger/windows/Securite/firewall/fiches/tele22418.html
      tutoriel Kerio: https://forums.cnetfrance.fr
  2. essaye de formater tes diques dur si c'est un trojan pasque tu trouvera rien avec ton anti spyware
    1. oui d'accord avec "rapamericain" quels sont tes logiciels de sécurité stp.
  3. télécharge spyware doctor dans le google pack et lance une analyse complete
    1. Je ne me souviens plus sur quelle touche appuyer pour relancer en mode sans echec
      1. F8
    2. j'ai réalisé en mode sans echec les 2 analyses avec AVG anti-spyware et avec antvir. voici les rapports

      Avira AntiVir Personal
      Report file date: dimanche 27 avril 2008 20:22

      Scanning for 1237787 virus strains and unwanted programs.

      Licensed to: Avira AntiVir PersonalEdition Classic
      Serial number: 0000149996-ADJIE-0001
      Platform: Windows XP
      Windows version: (Service Pack 2) [5.1.2600]
      Boot mode: Save mode
      Username: wistiti
      Computer name: NOM-4336EFC380A

      Version information:
      BUILD.DAT : 8.1.00.295 16479 Bytes 09/04/2008 16:24:00
      AVSCAN.EXE : 8.1.2.12 311553 Bytes 18/03/2008 09:02:58
      AVSCAN.DLL : 8.1.1.0 53505 Bytes 07/02/2008 08:43:38
      LUKE.DLL : 8.1.2.9 151809 Bytes 28/02/2008 08:41:24
      LUKERES.DLL : 8.1.2.1 12033 Bytes 21/02/2008 08:28:42
      ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 10:33:34
      ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07/03/2008 13:08:58
      ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22/04/2008 16:47:18
      ANTIVIR3.VDF : 7.0.3.216 137216 Bytes 25/04/2008 16:47:20
      Engineversion : 8.1.0.35
      AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 09:58:22
      AESCRIPT.DLL : 8.1.0.27 233851 Bytes 27/04/2008 16:47:44
      AESCN.DLL : 8.1.0.14 119156 Bytes 27/04/2008 16:47:42
      AERDL.DLL : 8.1.0.20 418165 Bytes 27/04/2008 16:47:40
      AEPACK.DLL : 8.1.1.2 364917 Bytes 27/04/2008 16:47:38
      AEOFFICE.DLL : 8.1.0.18 192890 Bytes 27/04/2008 16:47:34
      AEHEUR.DLL : 8.1.0.20 1196406 Bytes 27/04/2008 16:47:30
      AEHELP.DLL : 8.1.0.14 115063 Bytes 27/04/2008 16:47:26
      AEGEN.DLL : 8.1.0.18 299381 Bytes 27/04/2008 16:47:24
      AEEMU.DLL : 8.1.0.5 430450 Bytes 07/04/2008 15:34:44
      AECORE.DLL : 8.1.0.27 168310 Bytes 27/04/2008 16:47:22
      AVWINLL.DLL : 1.0.0.7 14593 Bytes 23/01/2008 17:07:54
      AVPREF.DLL : 8.0.0.1 25857 Bytes 18/02/2008 10:37:52
      AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 13:26:48
      AVREG.DLL : 8.0.0.0 30977 Bytes 23/01/2008 17:07:50
      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:24
      AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 28/02/2008 08:31:32
      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:04
      SMTPLIB.DLL : 1.2.0.19 28929 Bytes 23/01/2008 17:08:40
      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:12
      RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 10/03/2008 14:37:26
      RCTEXT.DLL : 8.0.32.0 86273 Bytes 06/03/2008 12:02:12

      Configuration settings for the scan:
      Jobname..........................: Complete system scan
      Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
      Logging..........................: low
      Primary action...................: interactive
      Secondary action.................: ignore
      Scan master boot sector..........: on
      Scan boot sector.................: on
      Boot sectors.....................: C:, D:,
      Scan memory......................: on
      Process scan.....................: on
      Scan registry....................: on
      Search for rootkits..............: off
      Scan all files...................: Intelligent file selection
      Scan archives....................: on
      Recursion depth..................: 20
      Smart extensions.................: on
      Macro heuristic..................: on
      File heuristic...................: medium

      Start of the scan: dimanche 27 avril 2008 20:22

      The scan of running processes will be started
      Scan process 'avscan.exe' - '1' Module(s) have been scanned
      Scan process 'avcenter.exe' - '1' Module(s) have been scanned
      Scan process 'CTFMON.EXE' - '1' Module(s) have been scanned
      Scan process 'Explorer.EXE' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'guard.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'svchost.exe' - '1' Module(s) have been scanned
      Scan process 'lsass.exe' - '1' Module(s) have been scanned
      Scan process 'services.exe' - '1' Module(s) have been scanned
      Scan process 'winlogon.exe' - '1' Module(s) have been scanned
      Scan process 'csrss.exe' - '1' Module(s) have been scanned
      Scan process 'smss.exe' - '1' Module(s) have been scanned
      13 processes with 13 modules were scanned

      Starting master boot sector scan:
      Master boot sector HD0
      [INFO] No virus was found!

      Start scanning boot sectors:
      Boot sector 'C:\'
      [INFO] No virus was found!
      Boot sector 'D:\'
      [INFO] No virus was found!

      Starting to scan the registry.
      The registry was scanned ( '52' files ).

      Starting the file scan:

      Begin scan in 'C:\'
      C:\pagefile.sys
      [WARNING] The file could not be opened!
      Begin scan in 'D:\'

      End of the scan: dimanche 27 avril 2008 21:08
      Used time: 46:08 min

      The scan has been done completely.

      5966 Scanning directories
      258156 Files were scanned
      0 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      1 Files cannot be scanned
      258156 Files not concerned
      6317 Archives were scanned
      1 Warnings
      0 Notes

      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 20:18:36 27/04/2008

      + Résultat de l'analyse:

      C:\Documents and Settings\wistiti\Cookies\wistiti@247realmedia[2].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@2o7[3].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bwincom.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bwincom.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@nba.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@prisacom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@shopping.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adtech[1].txt -> TrackingCookie.Adtech : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@CAI1TXS1.txt -> TrackingCookie.Connextra : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@connextra[1].txt -> TrackingCookie.Connextra : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@connextra[4].txt -> TrackingCookie.Connextra : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@doubleclick[3].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@enhance[2].txt -> TrackingCookie.Enhance : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-deltatre.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-fifa.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-lvmh.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-quechoisir.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@searchportal.information[2].txt -> TrackingCookie.Information : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@overture[3].txt -> TrackingCookie.Overture : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@revenue[2].txt -> TrackingCookie.Revenue : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@revsci[3].txt -> TrackingCookie.Revsci : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@edge.ru4[1].txt -> TrackingCookie.Ru4 : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bs.serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@serving-sys[3].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@serving-sys[4].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@smartadserver[4].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@argenius.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@argenius.solution.weborama[3].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@bnpparibasnet.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@cetelem.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@conforamalancementsite.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@fructismen07mars06avril.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@laredoute.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@lecoqsportif.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@lexusisf26mars15avril.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@nrjmobile.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@prevadies.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@samsung.solution.weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@vitteladidasavril08.solution.weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@weborama[4].txt -> TrackingCookie.Weborama : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
      C:\Documents and Settings\wistiti\Cookies\wistiti@zedo[2].txt -> TrackingCookie.Zedo : Aucune action entreprise.

      Fin du rapport

      Autre chose, avec AVG j'ai des fihiers placés en quarantaine. Que faire ?
      1. Ok mais il faut les supprimes.
      2. @Utilisateur anonymej'ai supprimé les fichiers en quarantaine qui était infecté par backroot.irc. Il s'agissait de fichiers de restauration infecté. est ce grave ?

        par ailleurs, le nouveau parefeu s'ouvre toujours avec ce fichier qui s'affiche

        Détails techniques sur l'intrusion :

        Application injectrice : C:\documents and settings\wistiti\local settings\application data\agqmrxuihf.exe(new line)
        Description : agqmrxuihf(new line)
        Version du fichier : (new line)
        Produit : (new line)
        Version du produit : (new line)
        Créé le : 2008/4/27, 14:57:20(new line)
        Modifié le : 2008/4/27, 14:57:22(new line)
        Dernier accès le : 2008/4/26, 22:00:00

        Application cible : C:\WINDOWS\system32\Ati2evxx.exe(new line)
        Description : ATI External Event Utility EXE Module(new line)
        Version du fichier : 6.14.10.4131(new line)
        Produit : ATI External Event Utility for WindowsNT and Windows9X(new line)
        Version du produit : 6.14.10.4131.01(new line)
        Créé le : 2006/3/28, 20:42:44(new line)
        Modifié le : 2006/3/28, 20:42:44(new line)
        Dernier accès le : 2008/4/26, 22:00:00

        Adresse de l'injection : 0x00D10000

        que faire ?
    3. toujours le même pb avec le parefeu
      1. Tu as désactivé le pare-feu Windows.
      2. @Utilisateur anonymeoui,le parefeu windows est désactivé et remplacer avec sunbelt

        j'ai ce fichier bloqué C:\documents and settings\wistiti\local settings\application data\agqmrxuihf.exe