Spyware secure virus

Bonjour,j ai des souci avec spyware secure help svp merci

38 réponses

Résumé de la discussion

Plusieurs échanges portent sur des soucis liés à spyware et à l’outil Secure Help, avec des symptômes littéraux comme des entrées suspects dans le démarrage et des conseils techniques variés. Des propositions incluent l’édition du registre pour supprimer des valeurs suspectes, des vérifications via des outils de diagnostic et des instructions étape par étape précises. En cas de Vista, plusieurs interviennent sur l’accès au démarrage et sur le registre, tandis que d’autres suggèrent d’éviter les manipulations risquées et de privilégier une approche pas à pas avec des outils recommandés. Le dernier message indique que la recherche dans la base de registre n’a rien trouvé, ce qui peut orienter vers d’autres pistes de nettoyage potentielles.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonjour,

    Télécharge navilog1 (Merci il.mafioso!)

    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    * Ensuite double clique sur navilog1.exe pour lancer l'installation.

    * Une fois l'installation terminée, le fix s'exécutera automatiquement.

    * (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    * Laisse-toi guider. Au menu principal, choisis 1 et valides.

    /*\ Ne fais pas le choix 2,3 ou 4 sans notre avis/accord /*\

    * Patiente jusqu'au message : *** Analyse terminée le ..... ***

    * Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.

    * Copie-colle l'intégralité du rapport dans ta prochaine réponse. Referme le Bloc-notes.

    * Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    1. salut a vous ert merci voici le rapport

      Search Navipromo version 3.1.1 commencé le 27/09/2007 à 18:43:55,99

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Program Files\navilog1
      Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

      Microsoft Windows Vista 6.0.6000
      Internet Explorer : 7.0.6000.16512

      *** Recherche Programmes installes ***

      *** Recherche dossiers dans C:\Windows ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\WebMediaPlayer trouvé !

      *** Recherche dossiers dans C:\ProgramData ***

      *** Recherche dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

      *** Recherche dossiers dans C:\Users\fabien\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

      *** Recherche dossiers dans C:\Users\fabien\AppData\Local\virtualstore\Program Files ***

      *** Recherche dossiers dans C:\Users\fabien\AppData\Roaming ***

      *** Recherche avec GenericNaviSearch ***
      !!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A verifier impérativement avant toute suppression manuelle !!!

      * Scan C:\Windows\system32 *

      * Scan C:\Users\fabien\AppData\Local\Microsoft *

      * Scan C:\Users\fabien\AppData\Local\virtualstore\windows\system32 *

      * Scan C:\Users\fabien\AppData\Local *

      Fichiers trouvés :

      qufcnqcfrn.exe trouvé !

      *** Recherche fichiers ***

      C:\Windows\pack.epk trouvé !
      C:\Windows\system32\nvs2.inf trouvé !

      *** Recherche cles registre ***

      HKEY_CURRENT_USER\Software\Lanconfig trouvé !

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      C:\Users\fabien\AppData\Local\qufcnqcfrn.dat trouvé !

      3)Recherche Certificats :

      Certificat Egroup absent !

      *** Analyse Terminé le 27/09/2007 à 18:44:26,11 ***
      1. Contributeur sécurité
        bonsoir gberanrd

        on connait la solution en tout cas navilog va lui supprimer en 2 manips

        merci de me laisser continuer le topic :)
        1. Contributeur sécurité
          nous on continue donc,

          j'ai fait une fausse manip, je pensais que mon message était parti, ce qui n'est pas le cas

          * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

          * Au menu principal, choisis 2 et valide.

          * Le fix va t'informer qu'il va alors redémarrer ton PC

          * Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

          * Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même)

          * Au redémarrage de ton PC, choisis ta session habituelle.

          * Patiente jusqu'au message : *** Nettoyage Termine le ..... ***

          * Le Bloc-notes va s'ouvrir.

          * Sauvegarde le rapport de manière à le retrouver.

          * Referme le Bloc-Notes. Ton bureau va réapparaître.

          * Note : Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.

          * Rends-toi à l'onglet "Processus", clique en haut à gauche sur > Fichiers et choisis > Exécuter

          * Tape explorer et valide. Celà te fera apparaître ton Bureau.

          * Tu posteras le rapport de Navilog1

          ensuite j'aimerais que tu fasses ceci :

          * Télécharge HijackThis et poste le rapport stp

          http://pchelpbordeaux.free.fr/logiciels.html
          Tutorial
          http://pchelpbordeaux.free.fr/tuto.html
          Démo en image (merci balltrap)
          demo hijackenregistrement http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
          http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
          1. Bonjour, je viens de redemarrer et voici le rapport apres demarage

            Clean Navipromo version 3.1.1 commencé le 27/09/2007 à 18:53:07,98

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 21.09.2007 a 18h00 by IL-MAFIOSO

            Microsoft Windows Vista 6.0.6000
            Internet Explorer : 7.0.6000.16512

            Mode suppression automatique

            *** Suppression avec Backups résultats GenericNaviSearch ***

            * Scan C:\Windows\system32 *

            * Scan C:\Users\fabien\AppData\Local\Microsoft *

            * Scan C:\Users\fabien\AppData\Local\virtualstore\windows\system32 *

            * Scan C:\Users\fabien\AppData\Local *

            qufcnqcfrn.exe trouvé !
            Copie qufcnqcfrn.exe réalise avec succes !
            qufcnqcfrn.exe supprimé !

            qufcnqcfrn.dat trouvé !
            Copie qufcnqcfrn.dat réalise avec succes !
            qufcnqcfrn.dat supprimé !

            qufcnqcfrn_nav.dat trouvé !
            Copie qufcnqcfrn_nav.dat réalise avec succes !
            qufcnqcfrn_nav.dat supprimé !

            qufcnqcfrn_navps.dat trouvé !
            Copie qufcnqcfrn_navps.dat réalise avec succes !
            qufcnqcfrn_navps.dat supprimé !

            *** Suppression dossiers dans C:\Windows ***

            *** Suppression dossiers dans C:\Program Files ***

            C:\Program Files\WebMediaPlayer ...suppression...
            C:\Program Files\WebMediaPlayer supprimé !

            *** Suppression dossiers dans C:\ProgramData ***

            *** Suppression dossiers dans C:\ProgramData\Microsoft\Windows\Start Menu\Programs ***

            *** Suppression dossiers dans C:\Users\fabien\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs ***

            *** Suppression dossiers dans C:\Users\fabien\AppData\Local\virtualstore\Program Files ***

            *** Suppression dossiers dans C:\Users\fabien\AppData\Roaming ***

            *** Suppression fichiers ***

            C:\Windows\pack.epk supprimé !
            C:\Windows\system32\nvs2.inf supprimé !

            *** Suppression fichiers temporaires ***

            Nettoyage contenu C:\Windows\Temp effectué !
            Nettoyage contenu C:\Users\fabien\AppData\Local\Temp effectué !

            *** Traitement Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche et Suppression Heuristique :

            *** Sauvegarde du registre vers dossier Backupnavi ***

            sauvegarde du registre réalise avec succes !

            *** Nettoyage registre ***

            Nettoyage registre Ok

            *** Certificats ***

            Certificat Egroup absent !

            *** Nettoyage termine le 27/09/2007 à 19:01:32,88 ***
            1. Bonjour,
              maintenant voici celui de hijack

              Logfile of HijackThis v1.99.1
              Scan saved at 19:11:38, on 27/09/2007
              Platform: Unknown Windows (WinNT 6.00.1904)
              MSIE: Internet Explorer v7.00 (7.00.6000.16512)

              Running processes:
              C:\Windows\system32\taskeng.exe
              C:\Windows\system32\Dwm.exe
              C:\Windows\Explorer.EXE
              C:\Windows\system32\conime.exe
              C:\Program Files\Windows Defender\MSASCui.exe
              C:\Windows\RtHDVCpl.exe
              C:\Windows\System32\SysMonitor.exe
              C:\Program Files\Alwil Software\Avast4\ashDisp.exe
              C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
              C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
              C:\Windows\vVX3000.exe
              C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              C:\Program Files\Windows Sidebar\sidebar.exe
              C:\Program Files\DAEMON Tools\daemon.exe
              C:\Program Files\MSN Messenger\msnmsgr.exe
              C:\Windows\ehome\ehtray.exe
              C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
              C:\Program Files\TribalWeb\tribalweb.exe
              C:\Windows\ehome\ehmsas.exe
              C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
              C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
              C:\PROGRA~1\INCRED~1\bin\ImApp.exe
              C:\Program Files\MSN Messenger\livecall.exe
              C:\Program Files\Mozilla Firefox\firefox.exe
              C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
              R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
              R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
              R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
              R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
              R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
              O1 - Hosts: ::1 localhost
              O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
              O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
              O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
              O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
              O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
              O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
              O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
              O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
              O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
              O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
              O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
              O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
              O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
              O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
              O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
              O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
              O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
              O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
              O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
              O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 10\LaunchList.exe
              O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
              O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
              O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
              O4 - HKLM\..\Run: [PKR Pal] "C:\Program Files\PKR\pkrpal.exe" -osboot
              O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
              O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
              O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
              O4 - HKCU\..\Run: [?????????] ??????????????e
              O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
              O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
              O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
              O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
              O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
              O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
              O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
              O4 - Global Startup: Empowering Technology Launcher.lnk = ?
              O4 - Global Startup: Picture Package Menu.lnk = ?
              O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
              O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
              O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
              O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
              O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
              O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
              O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
              O11 - Options group: [INTERNATIONAL] International*
              O13 - Gopher Prefix:
              O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
              O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
              O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
              O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
              O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
              O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
              O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
              O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
              O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
              O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)
              O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
              O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
              O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
              O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
              O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
              O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
              O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
              O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
              O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
              O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
              O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)
              1. Contributeur sécurité
                bonsoir,

                peut être un peu de patience, on n'est pas scotché sur les pc ni sur les forums. Il parait qu'on a aussi une vie de famille :)

                ceci dit

                * lance hijackthis puis coche ces lignes :

                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O4 - HKCU\..\Run: [?????????] ??????????????e
                C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe" /h ccCommon (file missing)

                * toutes applications fermées et hors connexion, clique sur "fix checked"

                Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
                http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe

                double-clique sur OTMoveIt.exe pour le lancer.
                copie la liste qui se trouve en citation ci-dessous,
                et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
                c:\windows\system32\??????????????e 


                clique sur MoveIt! pour lancer la suppression.
                le résultat apparaitra dans le cadre Results.
                clique sur Exit pour fermer.
                poste le rapport situé dans C:\\\_OTMoveIt\MovedFiles.

                il te sera peut-être demander de redémarrer le pc pour achever la suppression.
                si c'est le cas accepte par Yes.

                puis

                * Fait un scan antivirus en ligne ICI
                https://www.bitdefender.fr/
                et copie colle le résultat ici
                * En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
                * Dans la nouvelle fenêtre, clique sur I agree
                * La fenêtre change encore, clique sur Click here to scan
                * Les signatures se chargent, etc.

                tuto en image

                http://pageperso.aol.fr/rginformatique/mapage/defender.htm

                et

                reposte un nouveau rapport hijackthis

                1. Bonjour, et desolé pour tout a l heure c est sympa de m aider et stressant le virus merci,par contre je ne trouve pas le rapport c://otmovelt....etc
                  1. Bonjour,
                    C:\\_OTMoveIt\MovedFiles. ila le rapport bitdefender

                    BitDefender Online Scanner

                    Scan report generated at: Fri, Sep 28, 2007 - 00:11:40

                    Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;

                    Statistics

                    Time

                    00:51:47

                    Files

                    309185

                    Folders

                    13894

                    Boot Sectors

                    4

                    Archives

                    2814

                    Packed Files

                    12323

                    Results

                    Identified Viruses

                    2

                    Infected Files

                    6

                    Suspect Files

                    0

                    Warnings

                    0

                    Disinfected

                    0

                    Deleted Files

                    6

                    Engines Info

                    Virus Definitions

                    823998

                    Engine build

                    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

                    Scan plugins

                    14

                    Archive plugins

                    38

                    Unpack plugins

                    7

                    E-mail plugins

                    6

                    System plugins

                    1

                    Scan Settings

                    First Action

                    Disinfect

                    Second Action

                    Delete

                    Heuristics

                    Yes

                    Enable Warnings

                    Yes

                    Scanned Extensions

                    *;

                    Exclude Extensions

                    Scan Emails

                    Yes

                    Scan Archives

                    Yes

                    Scan Packed

                    Yes

                    Scan Files

                    Yes

                    Scan Boot

                    Yes

                    Scanned File

                    Status

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RFA50OX\www.N039_jpg-msn.com

                    Infected with: Backdoor.Spybot.DLV

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RFA50OX\www.N039_jpg-msn.com

                    Disinfection failed

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RFA50OX\www.N039_jpg-msn.com

                    Deleted

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip=>www.N039_jpg-msn.com

                    Infected with: Backdoor.Spybot.DLV

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip=>www.N039_jpg-msn.com

                    Disinfection failed

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip=>www.N039_jpg-msn.com

                    Deleted

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RL19P0J.zip

                    Updated

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RT869YH.com

                    Infected with: Backdoor.Spybot.DLV

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RT869YH.com

                    Disinfection failed

                    C:\$RECYCLE.BIN\S-1-5-21-2837463978-4134732164-3791135286-1000\$RT869YH.com

                    Deleted

                    C:\Users\fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU0I0WGV\dual[1].jpg

                    Infected with: Trojan.Dialer.VUY

                    C:\Users\fabien\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RU0I0WGV\dual[1].jpg

                    Deleted

                    C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip=>www.N039_jpg-msn.com

                    Infected with: Backdoor.Spybot.DLV

                    C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip=>www.N039_jpg-msn.com

                    Disinfection failed

                    C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip=>www.N039_jpg-msn.com

                    Deleted

                    C:\Users\fabien\AppData\Local\VirtualStore\Windows\N039_jpg.zip

                    Updated

                    C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip=>www.N039_jpg-msn.com

                    Infected with: Backdoor.Spybot.DLV

                    C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip=>www.N039_jpg-msn.com

                    Disinfection failed

                    C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip=>www.N039_jpg-msn.com

                    Deleted

                    C:\Users\fabien\Documents\Mes fichiers reçus\N039_jpg.zip

                    Updated
                    1. Bonjour, le dernier rapport hijack

                      Logfile of Trend Micro HijackThis v2.0.2
                      Scan saved at 08:49:28, on 28/09/2007
                      Platform: Windows Vista (WinNT 6.00.1904)
                      MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                      Boot mode: Normal

                      Running processes:
                      C:\Windows\system32\Dwm.exe
                      C:\Windows\system32\taskeng.exe
                      C:\Windows\Explorer.EXE
                      C:\Program Files\Windows Defender\MSASCui.exe
                      C:\Windows\RtHDVCpl.exe
                      C:\Windows\System32\SysMonitor.exe
                      C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                      C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
                      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                      C:\Windows\vVX3000.exe
                      C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                      C:\Program Files\Windows Sidebar\sidebar.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\Windows\ehome\ehtray.exe
                      C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
                      C:\Program Files\TribalWeb\tribalweb.exe
                      C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
                      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                      C:\Windows\ehome\ehmsas.exe
                      C:\PROGRA~1\INCRED~1\bin\ImApp.exe
                      C:\Program Files\MSN Messenger\livecall.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                      R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                      O1 - Hosts: ::1 localhost
                      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
                      O2 - BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Windows\system32\ActiveToolBand.dll
                      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                      O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
                      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                      O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
                      O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Windows\system32\eDStoolbar.dll
                      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                      O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Windows\system32\SysMonitor.exe
                      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
                      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
                      O4 - HKLM\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 10\LaunchList.exe
                      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                      O4 - HKLM\..\Run: [VX3000] C:\Windows\vVX3000.exe
                      O4 - HKLM\..\Run: [PKR Pal] "C:\Program Files\PKR\pkrpal.exe" -osboot
                      O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\eDSloader.exe
                      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                      O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
                      O4 - HKCU\..\Run: [?????????] ??????????????e
                      O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
                      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                      O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\Windows\TEMP\E_SDE3F.tmp" /EF "HKCU"
                      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                      O4 - HKCU\..\Run: [LaunchList] C:\Program Files\Pinnacle\Studio 11\LaunchList2.exe
                      O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                      O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                      O4 - Startup: TribalWeb.lnk = C:\Program Files\TribalWeb\tribalweb.exe
                      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                      O4 - Global Startup: Picture Package Menu.lnk = ?
                      O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                      O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
                      O13 - Gopher Prefix:
                      O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                      O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
                      O23 - Service: Diskeeper - Diskeeper Corporation - C:\Program Files\Diskeeper Corporation\Diskeeper\DkService.exe
                      O23 - Service: eDSService.exe (eDataSecurity Service) - HiTRSUT - C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe
                      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                      O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                      O23 - Service: NMIndexingService - Unknown owner - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (file missing)
                      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                      1. Bonjour, QUAND JE FAIS LES MANIP AVEC MOVELT TOUT SE PASSE BIEN SAUF QUE LORSQUE JE FAIS MOVELT UN MESSAGE D ERREUR APPARAIT "cannot create file C:/_movelt-movetfile etc.....?????? est ce normal merci
                        1. Contributeur sécurité
                          bonjour,

                          de rapide passage, je reviendrais ce soir, peut être pas avant

                          as tu fixé les lignes dans hijackthis comme demandé ?

                          lance AVG AS paramètre le pour la quarantaine, et poste le rapport ici ensuite stp

                          également

                          vide ta corbeille

                          et

                          * Télécharge MSNFix.zip (de !aur3n7) sur ton bureau
                          http://sosvirus.changelog.fr/MSNFix.zip

                          * Dézippe-le en faisant un clic droit puis extraire ici.
                          * Double-clique sur MSNfix.bat.* Choisis l'option R. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé.
                          * Le rapport est enregistré dans le même dossier que MSNfix (date.txt). Copie-colle son contenu dans ta prochaine réponse.

                          1. Bonjour, voici le rapport

                            ---------------------------------------------------------
                            AVG Anti-Spyware - Rapport d'analyse
                            ---------------------------------------------------------

                            + Créé à: 22:33:40 27/09/2007

                            + Résultat de l'analyse:

                            :mozilla.220:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                            :mozilla.36:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
                            :mozilla.37:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.247realmedia : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
                            :mozilla.346:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.347:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.348:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.349:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.350:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.351:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.352:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.353:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.382:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.39:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.40:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.436:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.597:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.634:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@microsoftwlmessengermkt.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
                            :mozilla.87:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adengage : Nettoyé.
                            :mozilla.45:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
                            :mozilla.47:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adtech : Nettoyé.
                            :mozilla.133:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.134:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.135:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.332:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.333:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.334:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.335:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Advertising : Nettoyé.
                            :mozilla.407:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Adviva : Nettoyé.
                            :mozilla.60:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
                            :mozilla.61:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
                            :mozilla.151:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Atdmt : Nettoyé.
                            :mozilla.91:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                            C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                            :mozilla.35:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                            :mozilla.62:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                            :mozilla.76:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Bluestreak : Nettoyé.
                            :mozilla.92:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                            C:\Users\julie\AppData\Roaming\Microsoft\Windows\Cookies\julie@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                            :mozilla.52:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyé.
                            :mozilla.539:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Clickzs : Nettoyé.
                            :mozilla.540:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Clickzs : Nettoyé.
                            :mozilla.641:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Com : Nettoyé.
                            :mozilla.188:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.189:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.190:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.35:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.36:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.37:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.66:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.67:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.68:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
                            :mozilla.22:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.23:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.24:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.508:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.54:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.55:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.56:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.57:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Connextra : Nettoyé.
                            :mozilla.89:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Cqcounter : Nettoyé.
                            :mozilla.36:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            :mozilla.48:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            :mozilla.49:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            :mozilla.73:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                            :mozilla.12:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                            :mozilla.142:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                            :mozilla.206:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Estat : Nettoyé.
                            :mozilla.156:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
                            :mozilla.209:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
                            :mozilla.210:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Fastclick : Nettoyé.
                            :mozilla.174:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.193:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.199:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.226:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.310:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.325:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Googleadservices : Nettoyé.
                            :mozilla.215:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
                            :mozilla.216:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
                            :mozilla.217:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
                            :mozilla.438:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Hitbox : Nettoyé.
                            :mozilla.181:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                            :mozilla.184:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Imrworldwide : Nettoyé.
                            :mozilla.126:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                            :mozilla.127:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                            :mozilla.128:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Live : Nettoyé.
                            :mozilla.144:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Liveperson : Nettoyé.
                            :mozilla.147:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                            :mozilla.148:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
                            :mozilla.336:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Mediaplex : Nettoyé.
                            :mozilla.10:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
                            :mozilla.11:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
                            :mozilla.159:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                            :mozilla.19:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                            :mozilla.50:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
                            :mozilla.51:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
                            :mozilla.52:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Overture : Nettoyé.
                            :mozilla.478:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Paypal : Nettoyé.
                            :mozilla.221:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Planetactive : Nettoyé.
                            :mozilla.532:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
                            :mozilla.533:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
                            :mozilla.534:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Pointroll : Nettoyé.
                            :mozilla.328:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Qksrv : Nettoyé.
                            :mozilla.329:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Qksrv : Nettoyé.
                            :mozilla.12:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.13:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.14:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.15:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.16:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.32:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.440:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.441:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.442:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.443:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.444:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.445:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Serving-sys : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
                            :mozilla.27:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.28:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.29:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.30:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.31:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.38:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.39:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.40:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.41:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.57:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.58:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.59:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\Low\fabien@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
                            :mozilla.188:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                            :mozilla.318:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
                            :mozilla.319:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Statcounter : Nettoyé.
                            :mozilla.106:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.107:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.108:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.109:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.30:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.31:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.33:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.54:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.55:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.58:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.59:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.89:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.90:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.91:C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\hr38c9zp.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                            :mozilla.102:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.103:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.104:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.20:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.21:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                            C:\Users\fabien\AppData\Roaming\Microsoft\Windows\Cookies\fabien@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                            :mozilla.127:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Webtrends : Nettoyé.
                            :mozilla.424:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Webtrendslive : Nettoyé.
                            :mozilla.72:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
                            :mozilla.146:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.147:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies-1.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.152:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.153:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.154:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.155:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.37:C:\Users\julie\AppData\Roaming\Mozilla\Firefox\Profiles\38pzmi5e.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
                            :mozilla.112:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.113:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.114:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.115:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
                            :mozilla.116:C:\Users\fabien\AppData\Roaming\Mozilla\Firefox\Profiles\4uecslac.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.

                            Fin du rapport
                            1. Bonjour,
                              et voici le rapport msn fix voili

                              MSNFix 1.521

                              C:\Users\fabien\Desktop\MSNFix
                              Fix exécuté le 28/09/2007 - 19:14:47,35 By fabien
                              mode normal

                              ************************ Recherche les fichiers présents

                              Aucun Fichier trouvé

                              ************************ Recherche les dossiers présents

                              Aucun dossier trouvé

                              ************************ Fichiers suspects

                              Aucun Fichier trouvé

                              ------------------------------------------------------------------------
                              Auteur : !aur3n7 Contact: https://www.ionos.fr/
                              ------------------------------------------------------------------------

                              --------------------------------------------- END ---------------------------------------------
                              1. Contributeur sécurité
                                re

                                ok mais tu n'as pas répondu à ma question

                                as tu fixé les lignes dans hijackthis comme demandé ?


                                et reposte un nouveau rapport hijackthis stp

                                • 1
                                • 2