Virus win32:dialer-766, etc...

Résolu
bonjour,

voilà j'ai fait un scan avast et donc j'ai chopé des virus tels que win32:dialer-766 , win32:dialer-gen ou encore win32:trojan-gen ...

je ne sais pas du tout comment m'en débarrasser, si quelqu'un pouvait m'aider

merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

20 réponses

  1. Contributeur sécurité
    bonsoir

    ok, désolée pour toi.
    BOn we
    0
    1. ne pouvant plus aller sur internet ni rien faire! j'ai réinstallé le pc à zéro et tout remarche! merci quand meme pour votre aide
      0
      1. Contributeur sécurité
        bonsoir,

        * Télécharge LSPfix
        http://www.cexx.org/LSPFix.exe
        * Lance LSPfix
        * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer.
        * Coche la case "I know what I'm doing"
        * Sélectionne toutes les instances de la dll suivante (s'il y en a, celle la et pas une autre, sinon ferme LSPfix) :

        cjtsfqzxgwi.dll


        * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove".
        Clique sur le bouton "Finish".
        (Si elles sont déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".)

        puis

        * lance hijackthis puis coche et fixe :

        O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)

        * reposte un nouveau rapport hijackthis

        0
        1. Logfile of HijackThis v1.99.1
          Scan saved at 18:15:51, on 10/05/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.5730.0011)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
          O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
          O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
          O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
          O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
          O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
          O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
          O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
          O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O10 - Unknown file in Winsock LSP: c:\windows\system32\cjtsfqzxgwi.dll
          O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll (file missing)
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
          O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          0
          1. Contributeur sécurité
            re

            * réinstalle hijackthis correctement, il ne doit pas être installé dans les fichiers temporaires.

            puis

            Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
            http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

            et

            * lance hijackthis puis coche ces lignes :

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/...
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/...
            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/...
            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
            R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/...
            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: (no name) - {af9d875d-b9a8-4498-b8c0-50a00fb2b9c0} - C:\WINDOWS\system32\MFCd32.dll (file missing)
            O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tmp45.tmp.dll
            O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
            O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
            O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\vtrpno.dll",realset
            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O11 - Options group: [INTERNATIONAL] International*
            O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
            O20 - AppInit_DLLs:
            O20 - Winlogon Notify: MFCd32 - MFCd32.dll (file missing)
            O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll

            * ferme toutes les applications ouvertes y compris internet explorer et clique sur fix checked

            puis
            double-clique sur OTMoveIt.exe pour le lancer.
            copie la liste qui se trouve en citation ci-dessous,
            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

            C:\WINDOWS\system32\rpcc.dll
            C:\WINDOWS\system32\tmp45.tmp.dll
            C:\WINDOWS\vtrpno.dll


            clique sur MoveIt! pour lancer la suppression.
            le résultat apparaitra dans le cadre Results.
            clique sur Exit pour fermer.
            poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

            il te sera peut-être demander de redémarrer le pc pour achever la suppression.
            si c'est le cas accepte par Yes.

            reposte un nouveau rapport hijackthis

            0
            1. Contributeur sécurité
              bonsoir,

              je regarde les rapports réponse dans un petit moment
              0
              1. je fais quoi après ? parce que j'ai redémarré en mode normal et mon pc reboot toujours autant...
                0
                1. ---------------------------------------------------------
                  AVG Anti-Spyware - Rapport d'analyse
                  ---------------------------------------------------------

                  + Créé à: 19:29:05 09/05/2007

                  + Résultat de l'analyse:

                  C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062309.dll -> Adware.Comet : Nettoyé et sauvegardé (mise en quarantaine).
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts -> Proxy.Small : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                  C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
                  C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                  C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
                  C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062308.dll -> Trojan.BHO.g : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062306.dll -> Trojan.BHO.o : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0062307.dll -> Trojan.BHO.o : Nettoyé et sauvegardé (mise en quarantaine).
                  C:\WINDOWS\system32\juvgg.dll -> Trojan.Vqten : Nettoyé et sauvegardé (mise en quarantaine).

                  Fin du rapport
                  0
                  1. Contributeur sécurité
                    Bonjour

                    le mode d'emploi

                    Lance AVG Anti-Spyware

                    Clique sur le bouton Analyse (de la barre d'outils)

                    puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.

                    Puis sur l'onglet Paramètres,
                    sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.

                    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

                    A la fin du scan, choisis l'option 3

                    "Appliquer toutes les actions " en bas.

                    Clique sur "Enregistrer le rapport".

                    Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
                    0
                    1. svp aidez moi je suis perdue avec avg !!
                      0
                      1. c'est peut etre une question idiote mais les actions se font toutes seules ou pas ? parce que hier dans la précipitation j'ai juste enregistrer le rapport c'est tout
                        0
                        1. Contributeur sécurité
                          re

                          as tu appliqué les actions ? a t il tout supprimé ?
                          0
                          1. ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 20:45:21 08/05/2007

                            + Résultat de l'analyse:

                            C:\Documents and Settings\HP_Propriétaire\Application Data\Starware -> Adware.Starware : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Application Data\Starware\Manager -> Adware.Starware : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Application Data\Starware\Manager\ManagerOptions.xml -> Adware.Starware : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Application Data\Starware\Manager\ManagerOptions.xml.backup -> Adware.Starware : Aucune action entreprise.
                            C:\Program Files\Starware -> Adware.Starware : Aucune action entreprise.
                            C:\Program Files\Starware\bin -> Adware.Starware : Aucune action entreprise.
                            C:\Program Files\Starware\bin\Starware.dll -> Adware.Starware : Aucune action entreprise.
                            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP219\A0022013.exe -> Hijacker.Agent.jh : Aucune action entreprise.
                            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0055268.exe -> Hijacker.Agent.jh : Aucune action entreprise.
                            C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP222\A0055269.exe -> Hijacker.Agent.jh : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\NQ9RU1ZE\index[1].htm -> Not-A-Virus.Exploit.HTML.IESlice.i : Aucune action entreprise.
                            C:\WINDOWS\system32\drivers\ndis.sys -> Not-A-Virus.SpamTool.Win32.Agent.u : Aucune action entreprise.
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WinOpts -> Proxy.Small : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[1].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@247realmedia[3].txt -> TrackingCookie.247realmedia : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bidzcom.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@emimusic.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@microsofteup.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msninvite.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnlivefavorites.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@msnportal.112.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@oyaka.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@sfr.122.2o7[2].txt -> TrackingCookie.2o7 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.abcsearch[1].txt -> TrackingCookie.Abcsearch : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adbrite[1].txt -> TrackingCookie.Adbrite : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.adocean[1].txt -> TrackingCookie.Adocean : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@gde.adocean[2].txt -> TrackingCookie.Adocean : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adrevolver[2].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@track.adrevolver[1].txt -> TrackingCookie.Adrevolver : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[2].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adtech[3].txt -> TrackingCookie.Adtech : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[1].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@advertising[3].txt -> TrackingCookie.Advertising : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adviva[2].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adviva[3].txt -> TrackingCookie.Adviva : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[2].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@atdmt[3].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bfast[1].txt -> TrackingCookie.Bfast : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[2].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bluestreak[3].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.burstnet[1].txt -> TrackingCookie.Burstnet : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@casalemedia[2].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@casalemedia[3].txt -> TrackingCookie.Casalemedia : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@centrport[1].txt -> TrackingCookie.Centrport : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@clickbank[1].txt -> TrackingCookie.Clickbank : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@com[2].txt -> TrackingCookie.Com : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@dm.com[1].txt -> TrackingCookie.Com : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fl01.ct2.comclick[3].txt -> TrackingCookie.Comclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@connextra[2].txt -> TrackingCookie.Connextra : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cpvfeed[1].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.dealtime[3].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@doubleclick[2].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[1].txt -> TrackingCookie.Estat : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@estat[2].txt -> TrackingCookie.Estat : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.etracker[1].txt -> TrackingCookie.Etracker : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@as1.falkag[1].txt -> TrackingCookie.Falkag : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fastclick[2].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@fastclick[3].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@media.fastclick[1].txt -> TrackingCookie.Fastclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@findwhat[2].txt -> TrackingCookie.Findwhat : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hit.gemius[2].txt -> TrackingCookie.Gemius : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-css.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-dig.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-esa.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-francetel.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-francetelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-groupernetworks.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-mybc.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-pcsecurityshield.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-systran.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-volania.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ehg-youtube.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hitbox[3].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@hotlog[1].txt -> TrackingCookie.Hotlog : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@searchportal.information[2].txt -> TrackingCookie.Information : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ivwbox[1].txt -> TrackingCookie.Ivwbox : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@search.live[1].txt -> TrackingCookie.Live : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@mediaplex[2].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@search.msn[1].txt -> TrackingCookie.Msn : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stat.onestat[2].txt -> TrackingCookie.Onestat : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@overture[3].txt -> TrackingCookie.Overture : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@perf.overture[2].txt -> TrackingCookie.Overture : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.paypal[1].txt -> TrackingCookie.Paypal : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads.pointroll[3].txt -> TrackingCookie.Pointroll : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ads-205.quarterserver[1].txt -> TrackingCookie.Quarterserver : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[2].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@questionmarket[3].txt -> TrackingCookie.Questionmarket : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@real[1].txt -> TrackingCookie.Real : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@realguide.real[2].txt -> TrackingCookie.Real : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@realmedia[2].txt -> TrackingCookie.Realmedia : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@stats1.reliablestats[3].txt -> TrackingCookie.Reliablestats : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revenue[1].txt -> TrackingCookie.Revenue : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@revsci[1].txt -> TrackingCookie.Revsci : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[1].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@serving-sys[2].txt -> TrackingCookie.Serving-sys : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@skype[1].txt -> TrackingCookie.Skype : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@adopt.specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@specificclick[2].txt -> TrackingCookie.Specificclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@spylog[1].txt -> TrackingCookie.Spylog : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statcounter[1].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statcounter[2].txt -> TrackingCookie.Statcounter : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@targetnet[1].txt -> TrackingCookie.Targetnet : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@toplist[1].txt -> TrackingCookie.Toplist : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@login.tracking101[1].txt -> TrackingCookie.Tracking101 : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@trafic[1].txt -> TrackingCookie.Trafic : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@valueclick[1].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@valueclick[2].txt -> TrackingCookie.Valueclick : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@m.webtrends[1].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@m.webtrends[2].txt -> TrackingCookie.Webtrends : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@statse.webtrendslive[3].txt -> TrackingCookie.Webtrendslive : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@zedo[1].txt -> TrackingCookie.Zedo : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Cookies\hp_propriétaire@zedo[3].txt -> TrackingCookie.Zedo : Aucune action entreprise.
                            C:\WINDOWS\system32\tmp43.tmp.dll -> Trojan.BHO.g : Aucune action entreprise.
                            C:\WINDOWS\system32\tmp19.tmp.dll -> Trojan.BHO.o : Aucune action entreprise.
                            C:\WINDOWS\system32\tmp8.tmp.dll -> Trojan.BHO.o : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\SXUBC5UF\drf1176452199[1].htm -> Trojan.Small : Aucune action entreprise.
                            C:\Documents and Settings\HP_Propriétaire\Local Settings\Temporary Internet Files\Content.IE5\SXUBC5UF\drf1176452199[1].htm.exe -> Trojan.Small : Aucune action entreprise.

                            Fin du rapport
                            0
                            1. Contributeur sécurité
                              fait le en MODE SANS ECHEC
                              http://service1.symantec.com/support/inter/tsgeninfointl.nsf/fr_docid/20020905112131924
                              0
                              1. j'ai voulu lancer AGV mais comme à chaque fois que j'ai essayé de lancer un logiciel mon pc reboot donc je suis un peu coincée...
                                0
                                1. Contributeur sécurité
                                  parfait, mais j'ai pas vraiment l'envie de commencer qq chose si tu continues ailleurs
                                  0
                                  1. oui j'ai posté sur plusieurs forums pour etre sur qu'on me réponde! lol
                                    0
                                    1. Logfile of HijackThis v1.99.1
                                      Scan saved at 16:34:35, on 08/05/2007
                                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                                      MSIE: Internet Explorer v7.00 (7.00.5730.0011)

                                      Running processes:
                                      C:\WINDOWS\System32\smss.exe
                                      C:\WINDOWS\system32\winlogon.exe
                                      C:\WINDOWS\system32\services.exe
                                      C:\WINDOWS\system32\lsass.exe
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\WINDOWS\System32\svchost.exe
                                      C:\WINDOWS\Explorer.EXE
                                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      C:\WINDOWS\system32\spoolsv.exe
                                      C:\WINDOWS\SOUNDMAN.EXE
                                      C:\WINDOWS\ALCWZRD.EXE
                                      C:\WINDOWS\ALCMTR.EXE
                                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      C:\WINDOWS\system32\ctfmon.exe
                                      C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      C:\WINDOWS\system32\ntvdm.exe
                                      C:\Program Files\Internet Explorer\iexplore.exe
                                      C:\WINDOWS\system32\CTsvcCDA.EXE
                                      C:\WINDOWS\system32\svchost.exe
                                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                      C:\Program Files\MSN Messenger\msnmsgr.exe
                                      C:\Program Files\MSN Messenger\usnsvc.exe
                                      C:\WINDOWS\system32\wuauclt.exe
                                      C:\Program Files\MSN Messenger\livecall.exe
                                      C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr?cobrand=hp-desktop.msn.com&ocid=HPDHP&pc=HPDTDF
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&locale=FR_FR&c=Q305&bd=pavilion&pf=desktop
                                      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.orange.fr/portail
                                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                      O2 - BHO: (no name) - {af9d875d-b9a8-4498-b8c0-50a00fb2b9c0} - C:\WINDOWS\system32\MFCd32.dll (file missing)
                                      O2 - BHO: (no name) - {D651AFF4-9590-424d-BD1E-8E33E090DFB3} - C:\WINDOWS\system32\tmp45.tmp.dll
                                      O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
                                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_10\bin\jusched.exe"
                                      O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                                      O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                                      O4 - HKLM\..\Run: [HPHUPD06] c:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe
                                      O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                                      O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                      O4 - HKLM\..\Run: [IcoSet] c:\hp\bin\cloaker.exe c:\hp\bin\IcoSet\adjust.bat seticon
                                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                      O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
                                      O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                                      O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
                                      O4 - HKLM\..\Run: [CamMonitor] C:\Program Files\HP\Digital Imaging\\Unload\hpqcmon.exe
                                      O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\HP\HP Share-to-Web\hpgs2wnd.exe
                                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                      O4 - HKLM\..\Run: [InfoData] rundll32.exe "C:\WINDOWS\vtrpno.dll",realset
                                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                      O4 - HKCU\..\Run: [WOOKIT] C:\Program Files\Wanadoo\Shell.exe appLaunchClientZone.shl|DEFAULT=cnx|PARAM=
                                      O4 - HKCU\..\Run: [Creative Detector] C:\Program Files\Creative\MediaSource\Detector\CTDetect.exe /R
                                      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                                      O4 - Startup: Event Reminder.lnk = C:\pmw\PMREMIND.EXE
                                      O4 - Startup: Morpheus.lnk = C:\Program Files\Morpheus\Morpheus.exe
                                      O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                      O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_10\bin\ssv.dll
                                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                                      O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                      O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                                      O11 - Options group: [INTERNATIONAL] International*
                                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                                      O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
                                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                      O20 - AppInit_DLLs:
                                      O20 - Winlogon Notify: MFCd32 - MFCd32.dll (file missing)
                                      O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
                                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                      O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                      O23 - Service: AVG Anti-Spyware Guard - Unknown owner - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe (file missing)
                                      O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                                      O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                                      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                                      0
                                      1. Contributeur sécurité
                                        bonjour

                                        * Télécharge HijackThis et poste le rapport stp

                                        http://pchelpbordeaux.free.fr/logiciels.html
                                        Tutorial
                                        http://pchelpbordeaux.free.fr/tuto.html
                                        Démo en image
                                        http://pageperso.aol.fr/balltrap34/demohijack.htm
                                        0