Virus + pop up

Résolu
Bonjour à tous,

Je pense que j'ai attrapé un petit virus, en effet je reçois des pubs intempestives ainsi que des messages du type "virusgarde" ou autre me disant que mon ordinateur est plein de virus et qu'il faut y remédier...

J'ai besoin de votre aide pour virer tous ces petits colonisateurs!

Je suis désolée de m'inviter comme ça mais je me lance à peine à la découverte de mon ordinateur, en gros je suis une novice... Je comprend vite mais il faut m'expliquer longtemps... lol!

Pour les calés en informatique, que me conseillez vous de faire?
Configuration: Windows XP
Firefox 2.0.0.9

23 réponses

  1. Contributeur
    bonjour monacooo,

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    @+
    0
    1. Merci de ta reponse. Voici ce que j'ai obtenu:

      Search Navipromo version 3.3.6 commencé le 15/11/2007 à 17:10:30,60

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Postez ce rapport sur le forum pour le faire analyser !!!
      !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

      Outil exécuté depuis C:\Program Files\navilog1
      Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

      Microsoft Windows XP [version 5.1.2600]
      Internet Explorer : 6.0.2900.2180

      *** Recherche Programmes installés ***

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\MOI\Application Data ***

      *** Recherche dossiers dans C:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

      *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
      pour + d'infos : http://www.gmer.net

      Aucun fichier trouvé dans :

      - C:\WINDOWS\system32
      - C:\DOCUME~1\MOI\LOCALS~1\APPLIC~1

      *** Recherche avec GenericNaviSearch ***
      !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
      !!! A vérifier impérativement avant toute suppression manuelle !!!

      * Recherche dans C:\WINDOWS\system32 *

      * Recherche dans C:\DOCUME~1\MOI\LOCALS~1\APPLIC~1 *

      *** Recherche fichiers ***

      *** Recherche clés spécifiques dans le Registre ***

      *** Module de Recherche complémentaire ***
      (Recherche fichiers spécifiques)

      1)Recherche fichiers connus:

      2)Recherche Heuristique :

      3)Recherche Certificats :

      Certificat Egroup absent !

      *** Analyse terminée le 15/11/2007 à 17:11:38,01 ***
      0
      1. Contributeur
        rien trouvé, navilog...

        Télécharge HijackThis version francaise ici :

        -> http://pchelpbordeaux.free.fr/logiciels.html

        Tutoriel d´installation (images) :

        -> http://pchelpbordeaux.free.fr/tuto.html

        Tutoriel d´utilisation (video) :

        -> http://pageperso.aol.fr/balltrap34/demohijack.htm

        Post le rapport généré ici stp...

        @+
        0
        1. voila le rapport...

          Logfile of HijackThis v1.99.1
          Scan saved at 21:13:59, on 15/11/2007
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\System32\Ati2evxx.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\mHotkey.exe
          C:\Program Files\Apoint2K\Apoint.exe
          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
          C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
          C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Apoint2K\Apntex.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
          C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
          C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\WINDOWS\system32\slserv.exe
          C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\ZoneLabs\vsmon.exe
          C:\Program Files\Canon\CAL\CALMAIN.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\Program Files\MSN Messenger\usnsvc.exe
          C:\WINDOWS\System32\Rundll32.exe
          C:\Program Files\Mozilla Firefox\firefox.exe
          C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          R3 - Default URLSearchHook is missing
          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-2.dll
          O2 - BHO: (no name) - {142CBF52-1DFF-2AC6-D93E-06954EE55D73} - (no file)
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O2 - BHO: superiorads browser optimizer - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll
          O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
          O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
          O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
          O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
          O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
          O4 - HKLM\..\Run: [MbarInstall] C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe
          O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\spads.dll" DllVerify
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
          O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
          O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
          O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
          O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
          O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
          O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm799YYFR
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
          O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
          O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
          O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
          O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
          O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
          O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
          O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
          O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
          O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
          O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
          O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MOI\LOCALS~1\Temp\hpdj.exe (file missing)
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

          C'est bien ça?
          0
          1. Contributeur
            re,

            Téléchargez ceci (de gchris) : http://komun.chez-alice.fr/Repertoire/Utilitaires.Desinfection.html
            Dézippez-le sur votre bureau (clic droit -> extraire tout).
            Vérifiez que vous êtes bien connecté à internet.
            Dans le dossier créé, double-cliquez sur le fichier "Ad-Fix.bat" ou "Ad-fix"
            Choisissez l'option 1.
            Si vous avez un message de votre pare-feu qui vous demande si vous voulez autoriser le fichier URL2FILE.EXE à
            se connecter à Internet, Autorisez, c'est nécessaire à ad-fix pour vérifier la version.
            Quand c'est finit (cela peut prendre plusieurs minutes), un rapport s'ouvre avec le bloc-notes.
            Merci de faire un copier/coller ici du contenu du rapport (Ad-Fix.txt)
            @+
            0
            1. et voila le nouveau rapport!

              Ad-Fix v0.101e
              by gchris

              OPTION 1 (Scan) :

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Démarré à :

              21:28:59,40 15/11/2007

              Executé depuis :

              C:\Documents and Settings\MOI\Bureau\Ad-Fix

              Os :

              Microsoft Windows XP [version 5.1.2600]

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichier manquant

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichiers cachés (pas forcément mauvais)

              Fichiers cachés à la racine du disque système :

              boot.ini
              Bootfont.bin
              hiberfil.sys
              IO.SYS
              IPH.PH
              MSDOS.SYS
              NTDETECT.COM
              ntldr
              pagefile.sys

              Fichiers cachés dans le répertoire Windows :

              msmasster11121.inf
              QTFont.qfn
              WindowsShell.Manifest
              winnt.bmp
              winnt256.bmp

              Fichiers cachés dans le répertoire System32 :

              cdplayer.exe.manifest
              logonui.exe.manifest
              ncpa.cpl.manifest
              nwc.cpl.manifest
              sapi.cpl.manifest
              WindowsLogon.manifest
              wuaucpl.cpl.manifest
              zllictbl.dat

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Analyse du registre

              ---------- USER AGENT -- POST PLATFORM

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
              "SV1"=""

              ----------

              ---------- AppInit_DLLs

              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
              "AppInit_DLLs"=""

              ----------
              HKCR\CLSID\{147A976E-EEE1-4377-8EA7-4716E4CDD239} Détecté !
              HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} Détecté !
              HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} Détecté !
              HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
              HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Détecté !
              HKCU\Software\mywebsearch Détecté !
              HKLM\SOFTWARE\Classes\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} Détecté !
              HKLM\SOFTWARE\Classes\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Détecté !
              HKLM\SOFTWARE\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF} Détecté !
              HKLM\SOFTWARE\fun web products Détecté !
              HKLM\SOFTWARE\mywebsearch Détecté !
              HKLM\SOFTWARE\RelatedPageInstall Détecté !

              Complete!

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Recherche de fichiers et dossiers

              C:\WINDOWS\Downloaded Program Files\CONFLICT.? Détecté !
              C:\WINDOWS\Downloaded Program Files\CONFLICT.?? Détecté !
              C:\WINDOWS\ieuninst.exe Détecté !

              »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

              Terminé à 21:37:00,04
              0
              1. Contributeur
                ok

                Télécharge Clean:

                -> http://www.malekal.com/download/clean.zip

                -> Dézippe tout le contenu dans un dossier que tu auras cré au préalable (sur ton bureau par exemple).

                -> pour ceux ou celles qui auraient un doute sur comment deziper un fichier :

                http://www.tutopat.com/viewtopic.php?t=933&sid=34215b238376bfb22ef9e8eca9995914

                ¤Démarre en mode sans échec :
                Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
                Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                (Si F8 ne marche pas utilise la touche F5).

                ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2

                Lancez de nouveau Ad-fix
                Choisissez l'option 2
                Le bureau ou les icônes vont disparaître, c'est normal.
                Quand c'est terminé, pressez la touche "entrée" pour redémarrer l'ordinateur.

                Copiez collez ici, le contenu du nouveau rapport ad fix, celui de clean + un nouveau hijack this stp

                @+
                0
                1. Alors voila le rapport clean

                  Script execute en mode sans echec
                  Rapport clean par Malekal_morte - http://www.malekal.com
                  Script execute en mode sans echec 15/11/2007 a 22:11:11,46

                  Microsoft Windows XP [version 5.1.2600]

                  *** Suppression des fichiers dans C:

                  *** Suppression des fichiers dans C:\WINDOWS\

                  *** Suppression des fichiers dans C:\WINDOWS\system32
                  tentative de suppression de "C:\WINDOWS\Downloaded Program Files\CONFLICT.1"

                  *** Suppression des fichiers dans C:\Program Files
                  tentative de suppression de "C:\Program Files\BitDownload"
                  tentative de suppression de "C:\Program Files\Viewpoint\"

                  *** Suppression des clefs du registre effectuee..
                  *** Fin du rapport !

                  et le nouveau rapport Ad-fix

                  Ad-Fix v0.101e
                  by gchris

                  OPTION 2 (Fix) :

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  Démarré à :

                  22:15:19,29 15/11/2007
                  en mode sans échec

                  Executé depuis :

                  C:\Documents and Settings\MOI\Bureau\Ad-Fix

                  Os :

                  Microsoft Windows XP [version 5.1.2600]

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  Recherche de fichier manquant

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  Nettoyage du registre

                  HKCR\CLSID\{147A976E-EEE1-4377-8EA7-4716E4CDD239} Supprimé !
                  HKCR\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} Supprimé !
                  HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} Supprimé !
                  HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} Supprimé !
                  HKCR\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} Supprimé !
                  HKLM\SOFTWARE\RelatedPageInstall Supprimé !
                  HKLM\SOFTWARE\mywebsearch Supprimé !

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  Suppression des fichiers

                  C:\WINDOWS\ieuninst.exe Supprimé !

                  »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

                  Terminé à 22:17:30,39

                  Redémarrage effectué
                  0
                  1. Contributeur
                    ok

                    peux tu remettre un hijack this stp
                    0
                    1. et voila!

                      Logfile of HijackThis v1.99.1
                      Scan saved at 22:42:56, on 15/11/2007
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\System32\Ati2evxx.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      C:\WINDOWS\mHotkey.exe
                      C:\Program Files\Apoint2K\Apoint.exe
                      C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      C:\WINDOWS\SOUNDMAN.EXE
                      C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      C:\Program Files\Apoint2K\Apntex.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                      C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                      C:\WINDOWS\system32\slserv.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                      C:\Program Files\Canon\CAL\CALMAIN.exe
                      C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      C:\WINDOWS\system32\rundll32.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Mozilla Firefox\firefox.exe
                      C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                      R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                      R3 - Default URLSearchHook is missing
                      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-2.dll
                      O2 - BHO: (no name) - {142CBF52-1DFF-2AC6-D93E-06954EE55D73} - (no file)
                      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                      O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll
                      O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                      O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                      O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                      O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                      O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                      O4 - HKLM\..\Run: [MbarInstall] C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe
                      O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\spads.dll" DllVerify
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                      O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                      O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                      O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                      O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                      O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                      O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
                      O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                      O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                      O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                      O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                      O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                      O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                      O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                      O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                      O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                      O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                      O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                      O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                      O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                      O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MOI\LOCALS~1\Temp\hpdj.exe (file missing)
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                      O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                      O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                      0
                      1. Contributeur
                        re,

                        a l´aide de hijack this coche ceci :

                        O2 - BHO: Media Holding Enterprises, LLC - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - C:\Program Files\ContextTool\ContextTool-2.dll
                        O2 - BHO: (no name) - {142CBF52-1DFF-2AC6-D93E-06954EE55D73} - (no file)
                        O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                        O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - C:\WINDOWS\system32\spads.dll
                        O4 - HKLM\..\Run: [MbarInstall] C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe
                        O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\spads.dll" DllVerify
                        O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
                        O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe

                        quitte tes appölications et navigateur et fix les lignes ci dessus

                        click sur demarrer > execute dans la boite de dialogue tape : services.msc et valide par ok
                        dans la fenetre des services arrete/supprime ce service si il n´est pas deja arreté

                        Boonty Games-BOONTY

                        Télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe (de Old_Timer) sur ton Bureau.
                        double-click sur OTMoveIt.exe pour le lancer.
                        copie la liste qui se trouve en citation ci-dessous,
                        et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                        Citation :

                        C:\Program Files\ContextTool\ContextTool-2.dll
                        C:\Program Files\ContextTool
                        C:\WINDOWS\system32\spads.dll
                        C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe
                        C:\WINDOWS\system32\spads.dll" DllVerify
                        C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                        C:\Program Files\Fichiers communs\BOONTY Shared
                        C:\Program Files\Fichiers communs\BOONTY Shared\Service

                        Click sur MoveIt! pour lancer la suppression.
                        le résultat apparaitra dans le cadre "Results".
                        click sur Exit pour fermer.
                        poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                        Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                        http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                        Télécharge combofix.exe (par sUBs) sur ton Bureau.

                        -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

                        -> Double clique combofix.exe.
                        -> Tape sur la touche 1 (Yes) pour démarrer le scan.
                        -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

                        NOTE : Le rapport se trouve également ici : C:\Combofix.txt

                        post le rapport de ot move it ainsi que celui de combofix

                        @+
                        0
                        1. et hop le rapport de combofix

                          ComboFix 07-11-08.1 - MOI 2007-11-16 8:25:48.1 - NTFSx86
                          Microsoft Windows XP Édition familiale 5.1.2600.2.1252.1.1036.18.166 [GMT 1:00]
                          Running from: C:\Documents and Settings\MOI\Bureau\ComboFix.exe
                          * Created a new restore point
                          .

                          (((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
                          .

                          C:\WINDOWS\system32\service.exe
                          C:\WINDOWS\system32\winnb58.dll

                          .
                          ((((((((((((((((((((((((((((( Fichiers cr‚‚s 2007-10-16 to 2007-11-16 ))))))))))))))))))))))))))))))))))))
                          .

                          2007-11-16 08:24 51,200 --a------ C:\WINDOWS\NirCmd.exe
                          2007-11-15 22:15 16,384 --a------ C:\WINDOWS\system32\restart.exe
                          2007-11-15 21:33 398 --a------ C:\test.reg
                          2007-11-15 21:28 184,320 --a------ C:\WINDOWS\system32\delnext.exe
                          2007-11-15 21:28 82,188 --a------ C:\WINDOWS\system32\zip.exe
                          2007-11-15 21:13 <REP> d-------- C:\Program Files\Hijackthis Version Fran‡aise
                          2007-11-15 17:08 <REP> d-------- C:\Program Files\Navilog1
                          2007-11-12 12:30 <REP> d-------- C:\Program Files\Panicware
                          2007-11-10 07:48 40,731 --a------ C:\WINDOWS\system32\superiorads-uninst.exe
                          2007-11-10 07:41 <REP> d-------- C:\Program Files\ContextTool
                          2007-10-17 18:23 10,752 --a------ C:\WINDOWS\system32\WhoisCL.exe

                          .
                          (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          2007-11-16 07:13 --------- d-----w C:\Program Files\Hijackthis Version Française
                          2007-11-12 12:41 --------- d-----w C:\Program Files\MSN Messenger
                          2007-11-08 20:22 73,216 ----a-w C:\WINDOWS\ST6UNST.EXE
                          2007-11-08 20:22 249,856 ------w C:\WINDOWS\Setup1.exe
                          2007-10-07 08:39 --------- d-----w C:\Program Files\Java
                          2006-04-05 17:37 824 -c--a-w C:\Program Files\mpc5.reg
                          2006-04-05 17:37 4,002 -c--a-w C:\Program Files\ffdssetts.reg
                          2006-04-05 17:37 2,892 -c--a-w C:\Program Files\ffdsvsetts.reg
                          2006-04-05 17:37 1,612 -c--a-w C:\Program Files\ffdsasetts.reg
                          2006-04-05 17:31 3,931 -c--a-w C:\Program Files\satsukidecodersettings.ini
                          .

                          ((((((((((((((((((((((((((((((((( Point de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))))
                          .
                          .
                          *Note* les ‚l‚ments vides & les ‚l‚ments initiaux l‚gitimes ne sont pas list‚s

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                          "{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}"= C:\WINDOWS\system32\WinNB58.dll [ ]

                          [HKEY_CLASSES_ROOT\CLSID\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}]
                          [HKEY_CLASSES_ROOT\TypeLib\{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                          "{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}"= C:\WINDOWS\system32\WinNB58.dll [ ]

                          [HKEY_CLASSES_ROOT\CLSID\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}]
                          [HKEY_CLASSES_ROOT\TypeLib\{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}]

                          [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "CHotkey"="mHotkey.exe" [2001-12-26 13:12 C:\WINDOWS\mHotkey.exe]
                          "Apoint"="C:\Program Files\Apoint2K\Apoint.exe" [2003-06-03 02:46]
                          "ATIModeChange"="Ati2mdxx.exe" [2001-09-04 09:24 C:\WINDOWS\system32\Ati2mdxx.exe]
                          "ATIPTA"="C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2004-01-27 20:10]
                          "NeroFilterCheck"="C:\WINDOWS\system32\NeroCheck.exe" [2001-07-09 11:50]
                          "SoundMan"="SOUNDMAN.EXE" [2003-11-13 17:23 C:\WINDOWS\SOUNDMAN.EXE]
                          "MMTray"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe" [2006-01-17 12:12]
                          "SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11]
                          "mmtask"="C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe" [2006-01-17 12:12]
                          "iTunesHelper"="C:\Program Files\iTunes\iTunesHelper.exe" [2006-02-23 14:45]
                          "QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [2006-04-13 13:48]
                          "TkBellExe"="C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" [2006-11-20 15:50]
                          "ZoneAlarm Client"="C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" [2007-03-08 23:02]
                          "avast!"="C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" [2007-09-06 11:06]

                          [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                          "CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-20 00:09]
                          "PopUpStopperFreeEdition"="C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe" [2005-03-17 11:10]

                          R2 LogWatch;Event Log Watch;C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                          R3 fbxusb;FreeBox USB Network Adapter;C:\WINDOWS\system32\DRIVERS\fbxusb.sys
                          R3 PRISM_A00;PRISM 802.11g Driver;C:\WINDOWS\system32\DRIVERS\PRISMA00.sys
                          R3 WB528MS;Winbond PCI Memory Stick PRO Storage (MSPRO) Device Driver;C:\WINDOWS\system32\Drivers\WB528MS.SYS
                          R3 WB528SD;Winbond PCI Secure Digital Storage (SD/MMC) Device Driver;C:\WINDOWS\system32\Drivers\WB528SD.SYS
                          S3 Boonty Games;Boonty Games;"C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe"
                          S3 CA_LIC_CLNT;Client de licence CA;C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                          S3 CA_LIC_SRVR;Serveur de licence CA;C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                          S3 nenum13E;nenum13E;\??\C:\DOCUME~1\MOI\LOCALS~1\Temp\nenum13E.sys
                          S3 sscdbus;SAMSUNG USB Composite Device driver (WDM);C:\WINDOWS\system32\DRIVERS\sscdbus.sys
                          S3 sscdmdfl;SAMSUNG CDMA Modem Filter;C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys
                          S3 sscdmdm;SAMSUNG CDMA Modem Drivers;C:\WINDOWS\system32\DRIVERS\sscdmdm.sys

                          .
                          **************************************************************************

                          catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                          Rootkit scan 2007-11-16 08:33:15
                          Windows 5.1.2600 Service Pack 2 NTFS

                          scanning hidden processes ...

                          scanning hidden autostart entries ...

                          scanning hidden files ...

                          scan completed successfully
                          hidden files: 0

                          **************************************************************************
                          .
                          Completion time: 2007-11-16 8:38:37 - machine was rebooted
                          .
                          --- E O F ---

                          Parcontre j'ai pas celui de OtMoveIt je sais pas comment l'avoir!
                          0
                          1. Contributeur
                            bonjour,

                            le rapport ot_move it est situé ici : C:\_OTMoveIt\MovedFiles.

                            Fix.reg

                            Ouvre le bloc-notes (click droit sur le bureau dans l´arborescence choisie nouveau et nouveau fichier texte) et fais un copier coller de ce qui est en citation ci-dessous (copie tout d'un trait-sans les barres) :
                            _______________________________________________________________________________________________________________
                            REGEDIT4

                            [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
                            "{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}"=-
                            [-HKEY_CLASSES_ROOT\CLSID\{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}]
                            [-HKEY_CLASSES_ROOT\TypeLib\{566DEDE9-9ED8-45DA-9BE6-9B2EEAB17F49}]
                            [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
                            "{9A9C9B68-F908-4AAB-8D0C-10EA8997F37E}"=-
                            _______________________________________________________________________________________________________________

                            Puis click sur "fichier"/"enregistrer sous" :
                            dans : sur le bureau
                            Nom du fichier : fix.reg
                            Type de fichier : "tous les fichiers"
                            clique sur "enregistrer"

                            ca doit ressembler a ca une fois enregistré :

                            http://img520.imageshack.us/img520/4251/screenshot005ps2.png

                            quitte internet et double clique sur fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?"
                            Si c'est bien le cas, clique sur "oui"

                            double-click sur OTMoveIt.exe pour le lancer.
                            copie la liste qui se trouve en citation ci-dessous,
                            et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.

                            Citation :

                            C:\WINDOWS\system32\WinNB58.dll
                            C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            C:\Program Files\Fichiers communs\BOONTY Shared
                            C:\Program Files\Fichiers communs\BOONTY Shared\Service

                            Click sur MoveIt! pour lancer la suppression.
                            le résultat apparaitra dans le cadre "Results".
                            click sur Exit pour fermer.
                            poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
                            Ps : il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
                            http://img137.imageshack.us/img137/3558/refaitjk8.th.jpg

                            post le rapport ot_move it d´hier stp et celui d´aujourd´hui ainsi qu´un nouveau hijack this stp

                            @+
                            0
                            1. Contributeur
                              --

                              Le meilleur moyen de faire tourner la tête à une femme, c'est de lui dire qu'elle a un joli profil
                              0
                              1. Bonjour,

                                Alors voile le rapport OtMoveTi de hier

                                LoadLibrary failed for C:\Program Files\ContextTool\ContextTool-2.dll
                                C:\Program Files\ContextTool\ContextTool-2.dll NOT unregistered.
                                C:\Program Files\ContextTool\ContextTool-2.dll moved successfully.
                                Folder cleanup failed. C:\Program Files\ContextTool scheduled to be deleted on reboot.
                                C:\WINDOWS\system32\spads.dll unregistered successfully.
                                C:\WINDOWS\system32\spads.dll moved successfully.
                                C:\DOCUME~1\MOI\LOCALS~1\Temp\temB.tmp.exe moved successfully.
                                File/Folder C:\WINDOWS\system32\spads.dll" DllVerify not found.
                                C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe moved successfully.
                                C:\Program Files\Fichiers communs\BOONTY Shared\Service moved successfully.
                                C:\Program Files\Fichiers communs\BOONTY Shared moved successfully.
                                File/Folder C:\Program Files\Fichiers communs\BOONTY Shared\Service not found.

                                Created on 11/16/2007 08:16:02

                                et celui d'aujourd'hui

                                File/Folder not found.
                                File/Folder C:\WINDOWS\system32\WinNB58.dll not found.
                                File/Folder C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe not found.
                                File/Folder C:\Program Files\Fichiers communs\BOONTY Shared not found.
                                File/Folder C:\Program Files\Fichiers communs\BOONTY Shared\Service not found.

                                Created on 11/16/2007 10:42:06

                                et enfin le rapport hijack this

                                Logfile of HijackThis v1.99.1
                                Scan saved at 10:45:50, on 16/11/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Apoint2K\Apoint.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                                C:\Program Files\Apoint2K\Apntex.exe
                                C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Canon\CAL\CALMAIN.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                                O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                                O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://click.getmirar.com (HKLM)
                                O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
                                O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
                                O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
                                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                                O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                                O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                                O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MOI\LOCALS~1\Temp\hpdj.exe (file missing)
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                Logfile of HijackThis v1.99.1
                                Scan saved at 10:45:50, on 16/11/2007
                                Platform: Windows XP SP2 (WinNT 5.01.2600)
                                MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                Running processes:
                                C:\WINDOWS\System32\smss.exe
                                C:\WINDOWS\system32\winlogon.exe
                                C:\WINDOWS\system32\services.exe
                                C:\WINDOWS\system32\lsass.exe
                                C:\WINDOWS\System32\Ati2evxx.exe
                                C:\WINDOWS\system32\svchost.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\WINDOWS\Explorer.EXE
                                C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                C:\WINDOWS\system32\spoolsv.exe
                                C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                C:\WINDOWS\System32\svchost.exe
                                C:\Program Files\Apoint2K\Apoint.exe
                                C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                C:\WINDOWS\SOUNDMAN.EXE
                                C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
                                C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
                                C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
                                C:\Program Files\iTunes\iTunesHelper.exe
                                C:\Program Files\QuickTime\qttask.exe
                                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                                C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                C:\WINDOWS\system32\ctfmon.exe
                                C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe
                                C:\Program Files\Apoint2K\Apntex.exe
                                C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Canon\CAL\CALMAIN.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                C:\Program Files\iPod\bin\iPodService.exe
                                C:\WINDOWS\system32\ZoneLabs\vsmon.exe
                                C:\Program Files\MSN Messenger\msnmsgr.exe
                                C:\Program Files\MSN Messenger\usnsvc.exe
                                C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
                                C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

                                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                                R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                                O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
                                O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
                                O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
                                O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                                O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                                O4 - HKLM\..\Run: [MMTray] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
                                O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
                                O4 - HKLM\..\Run: [mmtask] "C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
                                O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                                O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
                                O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFree.exe"
                                O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
                                O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
                                O4 - Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgetEngine.exe
                                O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                                O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
                                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                                O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
                                O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                O15 - Trusted Zone: http://click.getmirar.com (HKLM)
                                O15 - Trusted Zone: http://click.mirarsearch.com (HKLM)
                                O15 - Trusted Zone: http://redirect.mirarsearch.com (HKLM)
                                O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
                                O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
                                O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/SmileyCentralFWBInitialSetup1.0.0.8-2.cab
                                O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                                O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
                                O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                                O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                                O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                                O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                                O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                                O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab57176.cab
                                O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
                                O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
                                O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
                                O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
                                O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
                                O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
                                O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)
                                O23 - Service: Client de licence CA (CA_LIC_CLNT) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmt.exe
                                O23 - Service: Serveur de licence CA (CA_LIC_SRVR) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\lic98rmtd.exe
                                O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Program Files\Canon\CAL\CALMAIN.exe
                                O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\MOI\LOCALS~1\Temp\hpdj.exe (file missing)
                                O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                                O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                                O23 - Service: Event Log Watch (LogWatch) - Computer Associates - C:\Program Files\CA\SharedComponents\CA_LIC\LogWatNT.exe
                                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                                O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

                                Voila je suis tes consignes a la lettre merci pour tout depuis hier !
                                0
                                1. Contributeur
                                  re,

                                  a l´aide de hijack this coche et fix ceci :

                                  O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM)
                                  O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/
                                  O23 - Service: Boonty Games - Unknown owner - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe (file missing)

                                  tu est sur d´avoir arreté/supprimé le service boonty?

                                  A.V.G :

                                  -> Télécharger AVG Anti-Spyware (ewido)

                                  http://www.commentcamarche.net/telecharger/telecharger 218 avg anti spyware

                                  -> L´installer.

                                  -> lancer AVG Anti-Spyware et clicker sur le bouton Mise à jour. Patienter...

                                  p.s : si les mises a jours ne se font pas, elles sont telechargable ici :

                                  http://downloads.ewido.net/avgas-signatures-full-current.exe

                                  -> Sur la page "analyse":

                                  choisir d´abord l'onglet "paramètres".

                                  sous « Comment réagir » clicker sur « Actions recommandées » et dans le menu déroulant, choisir « Supprimer ».

                                  -> Lancer le scan, (c´est long...).

                                  -> A la fin du scan copier Et coller le rapport ici.

                                  -> Une aide en image au cas ou :

                                  Tutoriel d´installation et de parametrages :

                                  http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

                                  @+
                                  0
                                  1. Le service Boonty est arrété ou désactivé mais je ne sais pas le supprimer.

                                    La suite arrive.
                                    0
                                    1. Contributeur
                                      bon c´est bon alors pour boonty
                                      0
                                      1. rapport AVG

                                        ---------------------------------------------------------
                                        AVG Anti-Spyware - Rapport d'analyse
                                        ---------------------------------------------------------

                                        + Créé à: 12:20:22 16/11/2007

                                        + Résultat de l'analyse:

                                        C:\Documents and Settings\MOI\Mes documents\Programes\Ad-Fix\URL2FILE.EXE -> Not-A-Virus.Downloader.Win32.Url2File.a : Nettoyé.
                                        C:\System Volume Information\_restore{26C9EE8D-40CF-4AC9-B341-E2D76EEF8A39}\RP709\A0095785.EXE -> Not-A-Virus.Downloader.Win32.Url2File.a : Nettoyé.
                                        :mozilla.146:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@rotator.its.adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
                                        :mozilla.87:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
                                        :mozilla.71:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                        :mozilla.72:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                        :mozilla.73:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                        :mozilla.74:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                        :mozilla.75:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
                                        :mozilla.29:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
                                        :mozilla.28:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
                                        :mozilla.46:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
                                        :mozilla.141:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
                                        :mozilla.78:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                        :mozilla.79:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                        :mozilla.80:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                        :mozilla.81:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
                                        :mozilla.45:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
                                        :mozilla.48:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                        :mozilla.49:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                        :mozilla.50:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                        :mozilla.51:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                        :mozilla.52:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                        :mozilla.53:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
                                        :mozilla.57:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                        :mozilla.58:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                        :mozilla.59:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                        :mozilla.60:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
                                        :mozilla.84:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
                                        :mozilla.88:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                        :mozilla.89:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                        :mozilla.90:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                        :mozilla.91:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
                                        :mozilla.31:C:\Documents and Settings\MOI\Application Data\Mozilla\Firefox\Profiles\ayu02tjz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
                                        C:\Documents and Settings\MOI\Cookies\moi@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.

                                        Fin du rapport
                                        0
                                        1. Contributeur
                                          ok

                                          comment va ton pc maintenant?
                                          0
                                          • 1
                                          • 2