Tracking Cookie

Bonsoir,

j'ai toujours des dizaines de Tracking Cookies qui reviennent à chaque fois ,meme supprimés en mode sans echecs ils reviennent, mes anti-spyware les trouvent les supprimes, mais ils reviennent a chaque fois j'ai l'impression que c'est devenu un rituel de les supprimer ou de la parano a chaque fois que je me met sur le pc, j'ai meme essayé de les bloquer avec le fichier hosts,mais rien ne fait, quelqu'un aurait il une combine afin de les supprimer definitivement
merci à celui qui pourra me donner une solution

voici quelques survivants

(meme en les supprimants des dossiers ils reviennent toujours

--------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 21:33:38 29/06/2007

+ Résultat de l'analyse:

:mozilla.27:C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
C:\Documents and Settings\CESSION\Cookies\cession@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

Fin du rapport
Configuration: Windows XP
Firefox 2.0.0.4

37 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent des cookies de suivi qui reviennent inlassablement après chaque suppression, même en mode sans échec, et malgré des analyses d’anti-spyware qui les détectent puis les éliminent. Plusieurs interventions évoquent l’examen des fichiers cookies.txt du profil Firefox et les rapports de sécurité, alors que certains recommandent HijackThis pour repérer les entrées problématiques. Des échanges citent des pistes liées à des cookies comme Casalemedia, Weborama, Estats, Goclick, Googleadservices, Revenue, Serving-sys, Yieldmanager et PayPal, parfois stockés dans le dossier Cookies ou dans le profil utilisateur. En complément, la discussion montre que les solutions varient selon les outils et les configurations, sans consensus sur une procédure unique pour éliminer définitivement ces traces.

Bobot (l’IA à votre service)
  1. aluuuuuuuuuuuuuuuuuuuuuuuu euuuuuuuuuuuuuuu

    ben vire le stp

    garde avast+ kério c le duo a mon gout ceci dit!!

    bizoux
    0
    1. Salut toi

      non je ne le paie pas, tu vois quelques chose dans le log hijack ?
      0
      1. salut

        finalement tu as pas insallé kério? je vois que tu as f-secure (tu le paie?)

        biz
        0
        1. mais bien sur que non ca ne m'ennui pas faut bien que je me rende utile aussi "lol"

          Logfile of HijackThis v1.99.1
          Scan saved at 23:20:12, on 05/07/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16473)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Defender\MsMpEng.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          C:\Program Files\Windows Defender\MSASCui.exe
          C:\WINDOWS\system32\rundll32.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\Program Files\Pack Sécurité\Common\FSM32.EXE
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Program Files\a-squared Free\a2service.exe
          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
          C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          C:\WINDOWS\System32\CTsvcCDA.exe
          C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
          C:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe
          C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          C:\WINDOWS\System32\nvsvc32.exe
          C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Pack Sécurité\Common\FCH32.EXE
          C:\WINDOWS\System32\MsPMSPSv.exe
          C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
          C:\Program Files\Pack Sécurité\FSPC\fspc.exe
          C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Outlook Express\msimn.exe
          C:\Program Files\Logitech\Video\CameraAssistant.exe
          C:\WINDOWS\system32\lvcomsx.exe
          C:\Program Files\Logitech\Video\VideoEffectsWatcher.exe
          C:\Program Files\eMule\emule.exe
          C:\Documents and Settings\CESSION\Bureau\hijackthis vf.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
          O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - Global Startup: Pack Sécurité.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
          O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
          O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
          O11 - Options group: [INTERNATIONAL] International*
          O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
          O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
          O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
          O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
          O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
          O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
          O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
          0
          1. re

            oui!! seulment ca t'ennui pas de me remettre 1 rapport hijack stp

            biz
            0
            1. j'ai deja fait plusieurs scan online avec bitdefender il ne trouve rien..
              avant de faire appel à ccm j'essai d'abord de resoudre moi meme les problemes et c est seulement si ca depasse mes connaissances que je fais appel aux pros .

              sur le rapport t'as rien trouvée de suspect ?
              0
              1. re

                nan jamais!!!! juste pour les personnes reelment interréssé ben voilà pourquoi cela aide a comprendre .

                cela te dis de passer 1 scan en ligne ?panda, bitdefender ou autre ?

                dis moi

                bizoux
                0
                1. oui j'ai lu son site , tu veux ce ne sont que des Tracking Cookie," y a rien de dramatic" tu proposes quoi de laisser courir ?
                  0
                  1. re

                    merci, as tu matté le site de boulepate ?

                    kiss
                    0
                    1. voici les rapport avgas et de a-squared Free 3.0

                      --------------------------------------------------------

                      AVG Anti-Spyware - Rapport d'analyse
                      ---------------------------------------------------------

                      + Créé à: 20:40:52 05/07/2007

                      + Résultat de l'analyse:

                      :mozilla.20:C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt -> TrackingCookie.Estat : Aucune action entreprise.
                      :mozilla.60:C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt -> TrackingCookie.Paypal : Aucune action entreprise.
                      :mozilla.36:C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      :mozilla.37:C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      :mozilla.38:C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt -> TrackingCookie.Weborama : Aucune action entreprise.
                      C:\Documents and Settings\CESSION\Cookies\cession@weborama[2].txt -> TrackingCookie.Weborama : Aucune action entreprise.

                      Fin du rapport

                      *******************************************

                      Version - a-squared Free 3.0
                      Dernière mise à jour: 03/07/2007 23:14:54

                      Réglages Scan:

                      Objets: Mémoire, Traces, Cookies
                      Scan archives: Marche
                      Heuristiques: Marche
                      Scan ADS: Marche

                      Début du scan: 05/07/2007 20:33:45

                      C:\Documents and Settings\CESSION\Cookies\cession@weborama[2].txt Détecter: Trace.TrackingCookie
                      C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt:31 Détecter: Trace.TrackingCookie
                      C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt:32 Détecter: Trace.TrackingCookie
                      C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt:46 Détecter: Trace.TrackingCookie
                      C:\Documents and Settings\CESSION\Application Data\Mozilla\Firefox\Profiles\nx0xosb8.default\cookies.txt:55 Détecter: Trace.TrackingCookie

                      Scanné

                      Fichiers: 2274
                      Traces: 273601
                      Cookies: 92
                      Processus: 54

                      Trouver

                      Fichiers: 0
                      Traces: 0
                      Cookies: 5
                      Processus: 0
                      Clés de Registre: 0

                      Fin du Scan: 05/07/2007 20:38:02
                      Temps du Scan: 00:04:17
                      0
                      1. salut

                        peux tu m'indiquer exactement les 'intrus' si tu t'en souvient

                        bizz
                        0
                        1. bonsoir raleuboleu

                          Que fait on avec ce rapport hijack y a il des lignes à supprimer ?
                          SmitfraudFix n'a pas fonctionnait j ai passé AVGAS ?SPYBOT... ils sont de nouveaux revenus !! a tu un autre plan ?
                          0
                          1. Bonjour Raleuboleu, Boulepate62

                            voilà comme demandé le rapport

                            Logfile of HijackThis v1.99.1
                            Scan saved at 12:53:34, on 04/07/2007
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16473)

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Windows Defender\MsMpEng.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\WINDOWS\system32\spoolsv.exe
                            c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            C:\Program Files\Windows Defender\MSASCui.exe
                            C:\WINDOWS\system32\rundll32.exe
                            C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            C:\Program Files\Pack Sécurité\Common\FSM32.EXE
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            C:\Program Files\Messenger\msmsgs.exe
                            C:\Program Files\a-squared Free\a2service.exe
                            C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
                            C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            C:\WINDOWS\System32\CTsvcCDA.exe
                            C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
                            C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
                            C:\WINDOWS\System32\nvsvc32.exe
                            C:\Program Files\Pack Sécurité\Common\FSMB32.EXE
                            C:\WINDOWS\System32\svchost.exe
                            C:\Program Files\Pack Sécurité\backweb\361343\Program\fspex.exe
                            C:\WINDOWS\System32\MsPMSPSv.exe
                            C:\Program Files\Pack Sécurité\Common\FCH32.EXE
                            C:\Program Files\Pack Sécurité\Common\FAMEH32.EXE
                            C:\Program Files\Pack Sécurité\FSPC\fspc.exe
                            C:\Program Files\Pack Sécurité\FSGUI\fsguidll.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\Program Files\eMule\emule.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Outlook Express\msimn.exe
                            C:\Program Files\Mozilla Firefox\firefox.exe
                            C:\Program Files\Logitech\Video\CameraAssistant.exe
                            C:\WINDOWS\system32\lvcomsx.exe
                            C:\Program Files\Logitech\Video\VideoEffectsWatcher.exe
                            C:\Documents and Settings\CESSION\Bureau\hijackthis vf.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                            O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                            O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                            O4 - HKLM\..\Run: [Windows Defender] "C:\Program Files\Windows Defender\MSASCui.exe" -hide
                            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
                            O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
                            O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                            O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Pack Sécurité\Common\FSM32.EXE" /splash
                            O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                            O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                            O4 - Global Startup: Pack Sécurité.lnk = ?
                            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
                            O9 - Extra button: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
                            O9 - Extra button: (no name) - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
                            O9 - Extra 'Tools' menuitem: Parental... - {200DB664-75B5-47c0-8B45-A44ACCF73F01} - C:\Program Files\Pack Sécurité\FSPC\fspcmsie.dll
                            O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                            O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
                            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
                            O10 - Unknown file in Winsock LSP: c:\program files\pack sécurité\fsps\program\fslsp.dll
                            O11 - Options group: [INTERNATIONAL] International*
                            O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u1-windows-i586-jc.cab
                            O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                            O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
                            O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                            O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Pack Sécurité (BackWeb Plug-in - 361343) - Pack Securite - C:\PROGRA~1\PACKSC~1\backweb\361343\Program\SERVIC~1.EXE
                            O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Program Files\IVT Corporation\BlueSoleil\BTNtService.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
                            O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program Files\Pack Sécurité\backweb\361343\program\fsbwsys.exe
                            O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Pack Sécurité\Common\FSMA32.EXE
                            O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                            O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                            O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
                            O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

                            il y a t il des lignes à supprimer ?

                            à ce soir
                            bisou
                            0
                            1. * *
                              * * *
                              * * erci !!! you too

                              meme le M il vas pas (pour ca g arreté j'avoue lol)

                              allez jiiiiiiiiiiii gooooo

                              bizoux
                              0
                              1. Lol :P

                                Bonne nuit à toi ;-)
                                0
                                1. bisoir

                                  merci Boulepate j'ai marqué l'url pour matter taleur (j'avoueeeeeeee je suis hs là) mais merci de nous faire connaitre ton ti monde^^

                                  bizoux a vous moi g morphée qui rale depuis taleur lol

                                  merci pour le lien de ce mister ^^

                                  bizoux enfin rebizoux je croi...

                                  bonne nuit a voussssssssss

                                  babayyyeu
                                  0
                                  1. re

                                    nan pas encore^^

                                    peux tu remettre 1 rapport hijack stp

                                    bizoux
                                    0
                                    1. tu dors ?

                                      voici le rapport apres le choix option 2

                                      SmitFraudFix v2.199

                                      Rapport fait à 22:59:00,68, 03/07/2007
                                      Executé à partir de C:\Documents and Settings\CESSION\Bureau\SmitfraudFix
                                      OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                      Le type du système de fichiers est NTFS
                                      Fix executé en mode sans echec

                                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

                                      »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                      127.0.0.1 localhost

                                      »»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

                                      GenericRenosFix by S!Ri

                                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

                                      »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                      HKLM\SYSTEM\CCS\Services\Tcpip\..\{88A38CBA-3F01-4D0E-8FB6-79EA45B8DE19}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS1\Services\Tcpip\..\{88A38CBA-3F01-4D0E-8FB6-79EA45B8DE19}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\..\{88A38CBA-3F01-4D0E-8FB6-79EA45B8DE19}: DhcpNameServer=192.168.1.1
                                      HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

                                      »»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

                                      »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                      "System"=""

                                      »»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

                                      Nettoyage terminé.

                                      »»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
                                      !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                      SrchSTS.exe by S!Ri
                                      Search SharedTaskScheduler's .dll

                                      »»»»»»»»»»»»»»»»»»»»»»»» Fin

                                      t'en penses quoi ? peut etre pas grand chose y a plus rien à lire...lol
                                      0
                                      1. re

                                        relance le logiciel puis choisi 2!!! repond a oui a toutes questions

                                        bizoux
                                        0
                                        • 1
                                        • 2