Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

Systemdoctor

 

willyplaisir et 2 utilisateurs anonymes
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Systemdoctor

Prévenir les modérateurs en cas d'abus 
Stéphane D
stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/08/2006 à 17:38:06  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Tout est dans le titre.

 Ad-aware et a-squared ne trouvent rien.

 J'ai fait un hijackthis mais apparemment il faut attendre que quelqu'un le demande :pleure:

nadmin
Habitué (de 5 000 à 9 999 messages postés)
  1. Posté le 09/08/2006 à 17:39:17  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Et un bonjour... ça serait pas mieux ?? histoire de pas prendre les gens pour des machines... :/  

(Publicité)
angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 09/08/2006 à 17:39:31  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Poste le rapport puis :

 Télécharge Blacklight(de F-Secure), clique sur " I ACCEPT " au bas de la page :
 https://europe.f-secure.com/blacklight/try.shtml
 Sauvegarde le sur ton Bureau.

 Double-clique blbeta.exe et accepte la licence; clique Scan puis Next

 Tu verras peut être une liste de fichiers détectés apparaître.
 Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

 Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe

stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/08/2006 à 17:44:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Oui oui bonjour,  :sol:

 Logfile of HijackThis v1.99.1
 Scan saved at 18:33:28, on 09/08/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\WINDOWS\IPmotion.exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Program Files\Fichiers communs\InstallShield\UpdateSe​rvice\issch.exe
 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 C:\Program Files\Internet Explorer\iexplore.exe
 C:\Documents and Settings\sylvie\Bureau\HijackT​his.exe

 R1 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/ [...] pf=desktop
 R0 - HKLM\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/ [...] pf=desktop
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-00087​4180BB3} - (no file)
 O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6​AD74ACC} - (no file)
 O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28​BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [IPmotion] C:\WINDOWS\IPmotion.exe
 O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Program Files\Fichiers communs\InstallShield\UpdateSe​rvice\isuspm.exe" -startup
 O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateSe​rvice\issch.exe" -start
 O4 - HKCU\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\system32\msjava.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\system32\msjava.dll
 O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36​D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEB​ar.dll
 O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36​D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEB​ar.dll
 O9 - Extra button: EarnyPlus - {66AD5BCA-EB2F-4254-9612-6B3FA​E77C8E1} - C:\Documents and Settings\HP_Propriétaire\Menu Démarrer\Programmes\EarnyPlus\​EarnyPlus.lnk
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
 O16 - DPF: {03F998B2-0E00-11D3-A498-00104​B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.c [...] /index.htm
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD​30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{7FC6A3A2-F2E7-4E06-823D-A​22E8AB527CB}: NameServer = 212.151.136.242 212.151.137.170
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.d​ll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O20 - Winlogon Notify: winzwr32 - winzwr32.dll (file missing)
 O21 - SSODL: altmannsberger - {210b4043-35ca-4aa0-8796-191f9​663dfb3} - (no file)
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.​exe

stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/08/2006 à 17:55:43  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
08/09/06 18:52:08 [Info]: BlackLight Engine 1.0.42 initialized
 08/09/06 18:52:08 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 08/09/06 18:52:09 [Note]: 7019 4
 08/09/06 18:52:09 [Note]: 7005 0
 08/09/06 18:52:10 [Note]: 7006 0
 08/09/06 18:52:10 [Note]: 7011 240
 08/09/06 18:52:11 [Note]: 7026 0
 08/09/06 18:52:11 [Note]: 7026 0
 08/09/06 18:52:11 [Note]: 7024 3
 08/09/06 18:52:11 [Info]: Hidden process: C:\windows\system32\tpmvgnsw.e​xe
 08/09/06 18:52:11 [Note]: FSRAW library version 1.7.1019
 Voilà

 08/09/06 18:54:45 [Info]: Hidden file: c:\WINDOWS\Prefetch\TPMVGNSW.E​XE-37C712CD.pf
 08/09/06 18:54:45 [Note]: 10002 1
 08/09/06 18:54:51 [Info]: Hidden file: c:\WINDOWS\system32\tpmvgnsw.d​at
 08/09/06 18:54:51 [Note]: 10002 1
 08/09/06 18:54:52 [Info]: Hidden file: C:\windows\system32\tpmvgnsw.e​xe
 08/09/06 18:54:52 [Note]: 10002 1
 08/09/06 18:54:52 [Info]: Hidden file: c:\WINDOWS\system32\tpmvgnsw_n​av.dat
 08/09/06 18:54:52 [Note]: 10002 1
 08/09/06 18:54:53 [Info]: Hidden file: c:\WINDOWS\system32\tpmvgnsw_n​avps.dat
 08/09/06 18:54:53 [Note]: 10002 1

(Publicité)
angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 09/08/2006 à 17:59:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Re,

 La procédure est longue et en partie en mode sans échec,
 imprime ou mets dans un fichier texte les instructions.
 Les manipulations sont à faire sans interruption et dans l'ordre.
 Si tu ne comprends pas quelque chose, demande des explications avant de commencer.


 Télécharge:

 Brute Force Uninstaller
 Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

 Ouvre le Bloc-Notes et copie-colle les lignes en bleu ci-dessous :

 RegDeleteKey HKLM\SOFTWARE\Microsoft\Window​s\CurrentVersion\Uninstall\tpm​vgnsw
 RegDelValue HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|tpmvgnsw
 FileDelete %SYSDIR%\tpmvgnsw_navps.dat
 FileDelete %SYSDIR%\tpmvgnsw_nav.dat
 FileDelete %SYSDIR%\tpmvgnsw.dat
 FileDelete %SYSDIR%\tpmvgnsw.exe

 SystemEmptyTempFolder
 SystemEmptyRecycleBin


 Sauvegarde dans le dossier créé (C:\BFU) (Nom du fichier : "Fixme.bfu " -sans inclure les guillemets- ; Type : Tous les fichiers).

 Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

 Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 - Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

 Fixme.bfu

 - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Fixme.bfu

 Clique sur Execute et laisse-le faire son travail.

 Attendre que Complete script execution apparaîsse et clique sur OK.
 Clique Exit pour fermer le programme BFU.

 Redémarre normalement.

 Et un nouveau rapport BlackLight

 NOTE :

 Si tu ne sais pas où trouver le Bloc-Notes, voici comment le trouver rapidement :
 Démarrer-> Exécuter...-> Tape Notepad puis valide

stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 09/08/2006 à 18:15:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
08/09/06 19:12:42 [Info]: BlackLight Engine 1.0.42 initialized
 08/09/06 19:12:42 [Info]: OS: 5.1 build 2600 (Service Pack 2)
 08/09/06 19:12:42 [Note]: 7019 4
 08/09/06 19:12:42 [Note]: 7005 0
 08/09/06 19:12:44 [Note]: 7006 0
 08/09/06 19:12:44 [Note]: 7011 156
 08/09/06 19:12:44 [Note]: 7026 0
 08/09/06 19:12:44 [Note]: 7026 0
 08/09/06 19:12:50 [Note]: FSRAW library version 1.7.1019
 08/09/06 19:14:45 [Note]: 2000 1006
 08/09/06 19:14:45 [Note]: 2000 1006
 08/09/06 19:14:50 [Note]: 7007 0


 Apparemment il n'y a plus rien ??

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 09/08/2006 à 18:23:10  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
On verifie :

 Installe Ewido
 Lance Ewido puis mets le à jour en cliquant sur " Update Now "
 Ferme le programme.
 Aide sur Ewido de Rub_Mic

 [url=http://forum.telecharger.com/index.php?forum=telecharger&category=16&page=forum3&topic=387297&post=5357596&referer=forum2search&refererid=4086&refererpage=1#post5357596
 ]Redémarre en mode sans échec[/url]

 Relance Ewido puis choisis l'onglet " Scanner "
 Fais un " Complete System Scan "
 * Si un fichier est infecté, choisis l'option " Apply All Actions " en fin d'analyse *
 Clique sur " Save Report " puis sur " Save Report As "
 Enregistre ce fichier .txt sur ton bureau, Copie/Colle le ici en mode normal.

(Publicité)
stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 10/08/2006 à 09:40:26  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
------------------------------​---------------------------
 ewido anti-spyware - Scan Report
 ------------------------------​---------------------------

 + Created at: 10:01:30 10/08/2006

 + Scan result:  



 D:\I386\SYSTEM32\wininet.dll -> Downloader.Agent.arh : Cleaned with backup (quarantined).
 D:\MiniNT\system32\wininet.dll -> Downloader.Agent.arh : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\ld100.tmp -> Downloader.Zlob.wv : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\regperf.ex​e -> Downloader.Zlob.wv : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\simpole.tl​b -> Downloader.Zlob.xj : Cleaned with backup (quarantined).
 :mozilla.109:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
 :mozilla.110:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
 :mozilla.111:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.
 :mozilla.156:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
 :mozilla.21:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
 :mozilla.90:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
 :mozilla.91:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
 :mozilla.92:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
 :mozilla.93:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned.
 :mozilla.171:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
 :mozilla.174:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
 :mozilla.175:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.
 :mozilla.19:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\​aamvydbd.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
 :mozilla.247:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
 :mozilla.37:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.
 :mozilla.220:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Bfast : Cleaned.
 :mozilla.108:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
 :mozilla.157:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
 :mozilla.43:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned.
 :mozilla.186:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.
 :mozilla.40:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
 :mozilla.41:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
 :mozilla.42:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.
 :mozilla.107:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
 :mozilla.18:C:\Documents and Settings\HP_Propriétaire\Appli​cation Data\Mozilla\Firefox\Profiles\​58rum51z.Fabien\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
 :mozilla.30:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned.
 :mozilla.101:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
 :mozilla.41:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Estat : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@estat[1].txt -> TrackingCookie.Estat : Cleaned.
 :mozilla.57:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
 :mozilla.58:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
 :mozilla.59:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
 :mozilla.60:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.
 :mozilla.102:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Googleadservice​s : Cleaned.
 :mozilla.168:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Googleadservice​s : Cleaned.
 :mozilla.34:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Googleadservice​s : Cleaned.
 :mozilla.190:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
 :mozilla.22:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
 :mozilla.23:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
 :mozilla.24:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.
 :mozilla.153:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Ivwbox : Cleaned.
 :mozilla.39:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
 :mozilla.44:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.
 :mozilla.120:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
 :mozilla.121:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Overture : Cleaned.
 :mozilla.13:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
 :mozilla.15:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
 :mozilla.16:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
 :mozilla.19:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
 :mozilla.20:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Reliablestats : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.
 :mozilla.238:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
 :mozilla.239:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
 :mozilla.240:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
 :mozilla.241:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
 :mozilla.242:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.
 :mozilla.244:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
 :mozilla.245:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Sitestat : Cleaned.
 :mozilla.10:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.10:C:\Documents and Settings\HP_Propriétaire\Appli​cation Data\Mozilla\Firefox\Profiles\​58rum51z.Fabien\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.11:C:\Documents and Settings\HP_Propriétaire\Appli​cation Data\Mozilla\Firefox\Profiles\​58rum51z.Fabien\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.11:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\​aamvydbd.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.12:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\​aamvydbd.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.13:C:\Documents and Settings\Invité\Application Data\Mozilla\Firefox\Profiles\​aamvydbd.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.14:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.15:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.43:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.44:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.45:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.46:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.9:C:\Documents and Settings\HP_Propriétaire\Appli​cation Data\Mozilla\Firefox\Profiles\​58rum51z.Fabien\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned.
 :mozilla.12:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
 :mozilla.73:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
 :mozilla.75:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
 :mozilla.76:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
 :mozilla.77:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
 :mozilla.78:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.
 :mozilla.14:C:\Documents and Settings\HP_Propriétaire\Appli​cation Data\Mozilla\Firefox\Profiles\​58rum51z.Fabien\cookies.txt -> TrackingCookie.Weborama : Cleaned.
 :mozilla.15:C:\Documents and Settings\HP_Propriétaire\Appli​cation Data\Mozilla\Firefox\Profiles\​58rum51z.Fabien\cookies.txt -> TrackingCookie.Weborama : Cleaned.
 :mozilla.31:C:\Documents and Settings\Fabien\Application Data\Mozilla\Firefox\Profiles\​6i4l749c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
 :mozilla.31:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
 :mozilla.32:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
 :mozilla.33:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.
 C:\Documents and Settings\sylvie\Cookies\sylvie​@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.
 :mozilla.248:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
 :mozilla.249:C:\Documents and Settings\sylvie\Application Data\Mozilla\Firefox\Profiles\​9m9q8l6c.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.
 C:\Documents and Settings\HP_Propriétaire\Burea​u\ipmotion.exe -> Trojan.Agent.lg : Cleaned with backup (quarantined).
 C:\WINDOWS\IPmotion.exe -> Trojan.Agent.lg : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024 -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld117​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld12F​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld149​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld155​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld186​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld18A​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1AB​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1BF​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1E0​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1E7​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1EB​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1F5​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld1FE​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld233​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld243​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld263​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld26F​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld270​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld282​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld28B​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld295​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld29F​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld2A5​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld2DF​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld2F5​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld2F6​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld301​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld304​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld31E​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld35D​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld36A​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld379​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld37C​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld38B​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld3A2​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld3A5​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld3B6​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld3E6​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld3E8​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld40A​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld417​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld429​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld4B4​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld4C0​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld4C7​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld50A​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld517​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld55C​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld56B​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld56E​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld57E​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld5A5​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld5F1​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld601​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld619​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld66E​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld678​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld681​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld6C4​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld6CE​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld6D0​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld6EB​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld71E​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld72D​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld73A​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld782​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7A2​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7C9​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7D1​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7EA​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7EC​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7EC​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7F1​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld7F3​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld802​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld815​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld837​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld845​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld86D​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld893​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8CF​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8D3​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8E2​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8E5​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8EC​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8FB​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8FC​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld8FF​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld90F​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld915​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld91F​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld923​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld92A​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld932​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld967​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld968​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld974​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld97E​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld97F​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld986​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld9C5​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld9E1​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ld9E9​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldA04​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldA1A​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldA53​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldA70​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldA76​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldA9B​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldAC6​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldACE​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldAD2​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldADB​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldAE1​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldAF3​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB.t​mp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB2A​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB37​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB6A​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB88​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB8D​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldB96​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBAB​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBB0​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBCC​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBD5​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBDB​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBE5​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBF1​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldBFC​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC09​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC0B​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC10​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC12​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC15​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC50​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC56​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC7B​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC7C​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC7D​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC7E​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC8D​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC99​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldC9A​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCAE​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCC1​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCD0​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCD7​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCE4​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCF1​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCF6​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCF8​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldCFB​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD07​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD07​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD0F​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD1C​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD1F​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD29​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD2F​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD3E​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD5D​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD66​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD75​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD79​6.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD7E​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD83​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD91​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD92​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldD9F​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDB0​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDB9​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDCA​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDCF​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDE9​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDEC​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldDF1​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE08​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE10​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE15​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE25​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE26​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE3D​C.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE45​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE45​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE69​B.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE7A​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE89​2.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE8C​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldE92​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldEAF​9.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldECF​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldEDA​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldEDA​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF12​A.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF1E​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF24​3.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF2E​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF2F​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF35​5.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF42​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF45​7.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF52​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF56​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF7B​.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF8C​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF95​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldF9F​8.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFA0​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFA9​F.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFB7​0.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFC3​D.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFCC​1.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFD3​E.tmp -> Trojan.Small : Cleaned with backup (quarantined).
 C:\WINDOWS\system32\1024\ldFE0​4.tmp -> Trojan.Small : Cleaned with backup (quarantined).


 ::Report end

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 10/08/2006 à 16:54:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Re,

 1/ Télécharge Smitfraudfix
 Dézippe-le sur le Bureau.
 Ouvre le dossier SmitfraudFix et lance SmitfraudFix(.cmd)
 Choisis l'Option 1 (Recherche)
 Poste le premier rapport ici.
 Si tu vois des lignes avec PRESENT! Continue:

 [url=http://forum.telecharger.com/index.php?forum=telecharger&category=16&page=forum3&topic=387297&post=5357596&referer=forum2search&refererid=4086&refererpage=1#post5357596
 ]Redémarre en mode sans échec[/url]

 2/ Relance SmitfraudFix et choisis cette fois l’Option 2 et réponds oui à la ou les questions
 Sauvegarde puis poste le rapport.

stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/08/2006 à 22:30:52  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
SmitFraudFix v2.81

 Rapport fait à 23:31:27,03, 12/08/2006
 Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Burea​u\SmitfraudFix\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Fix executé en mode normal

  » » » » » » » » » » » » » » » » » » » » » » » » C:\


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\Web


  » » » » » » » » » » » » » » » » » » » » » » » » C:\WINDOWS\system32

 C:\WINDOWS\system32\ot.ico PRESENT !
 C:\WINDOWS\system32\stdole3.tl​b PRESENT !
 C:\WINDOWS\system32\ts.ico PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » C:\Documents and Settings\HP_Propri‚taire\Appli​cation Data


  » » » » » » » » » » » » » » » » » » » » » » » » Menu Démarrer


  » » » » » » » » » » » » » » » » » » » » » » » » C:\DOCUME~1\HP_PRO~1\Favoris

 C:\DOCUME~1\HP_PRO~1\Favoris\A​ntivirus Test Online.url PRESENT !

  » » » » » » » » » » » » » » » » » » » » » » » » Bureau


  » » » » » » » » » » » » » » » » » » » » » » » » C:\Program Files


  » » » » » » » » » » » » » » » » » » » » » » » » Clés corrompues


  » » » » » » » » » » » » » » » » » » » » » » » » Eléments du bureau

(Publicité)
stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 12/08/2006 à 22:42:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
SmitFraudFix v2.81

 Rapport fait à 23:34:40,56, 12/08/2006
 Executé à partir de C:\Documents and Settings\HP_Propri‚taire\Burea​u\SmitfraudFix\SmitfraudFix
 OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
 Fix executé en mode sans echec

  » » » » » » » » » » » » » » » » » » » » » » » » Avant SmitFraudFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll

 [HKEY_LOCAL_MACHINE\SOFTWARE\Mi​crosoft\Windows\CurrentVersion​\Explorer\SharedTaskScheduler]
 "altmannsberger"="{210b4043-35​ca-4aa0-8796-191f9663dfb3}"


  » » » » » » » » » » » » » » » » » » » » » » » » Arret des processus


  » » » » » » » » » » » » » » » » » » » » » » » » Generic Renos Fix

 GenericRenosFix by S!Ri


  » » » » » » » » » » » » » » » » » » » » » » » » Suppression des fichiers infectés

 C:\WINDOWS\system32\ot.ico supprimé
 C:\WINDOWS\system32\stdole3.tl​b supprimé
 C:\WINDOWS\system32\ts.ico supprimé

  » » » » » » » » » » » » » » » » » » » » » » » » Suppression Fichiers Temporaires


  » » » » » » » » » » » » » » » » » » » » » » » » Nettoyage du registre
 
 Nettoyage terminé.
 
  » » » » » » » » » » » » » » » » » » » » » » » » Après SmitFraudFix
 !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

 SrchSTS.exe by S!Ri
 Search SharedTaskScheduler's .dll


  » » » » » » » » » » » » » » » » » » » » » » » » Fin

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 13/08/2006 à 13:46:34  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Poste un nouveau rapport HJT.

stephane-d9
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 26/08/2006 à 10:14:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Logfile of HijackThis v1.99.1
 Scan saved at 11:13:26, on 26/08/2006
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.e​xe
 C:\WINDOWS\system32\services.e​xe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\system32\svchost.ex​e
 C:\WINDOWS\System32\svchost.ex​e
 C:\WINDOWS\system32\spoolsv.ex​e
 C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 C:\Program Files\ewido anti-spyware 4.0\guard.exe
 C:\WINDOWS\system32\ZoneLabs\v​smon.exe
 C:\WINDOWS\system32\Ati2evxx.e​xe
 C:\WINDOWS\Explorer.EXE
 C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 C:\Program Files\iTunes\iTunesHelper.exe
 C:\Program Files\QuickTime\qttask.exe
 C:\Program Files\Fichiers communs\InstallShield\UpdateSe​rvice\issch.exe
 C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
 C:\PROGRA~1\HELPAN~1\Pavilion\​XPHWWBF4\plugin\bin\pchbutton.​exe
 C:\Program Files\MSN Messenger\MsnMsgr.Exe
 C:\Program Files\iPod\bin\iPodService.exe
 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 C:\Program Files\OpenOffice.org 2.0\program\soffice.exe
 C:\Program Files\OpenOffice.org 2.0\program\soffice.BIN
 C:\Program Files\Mozilla Firefox 2 Beta 1\firefox.exe
 C:\WINDOWS\system32\svchost.ex​e
 C:\Documents and Settings\sylvie\Bureau\HijackT​his.exe

 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/ [...] pf=desktop
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Default_Search_U​RL = http://ie.redirect.hp.com/svs/ [...] pf=desktop
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/ [...] pf=desktop
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Microsoft Internet Explorer
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695E​CA05670} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
 O2 - BHO: (no name) - {549B5CA7-4A86-11D7-A4DF-00087​4180BB3} - (no file)
 O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6​AD74ACC} - (no file)
 O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28​BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\Program Files\Yahoo!\Companion\Install​s\cpn\yt.dll
 O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
 O4 - HKLM\..\Run: [ISUSPM Startup] "c:\Program Files\Fichiers communs\InstallShield\UpdateSe​rvice\isuspm.exe" -startup
 O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateSe​rvice\issch.exe" -start
 O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
 O4 - HKCU\..\Run: [Acme.PCHButton] C:\PROGRA~1\HELPAN~1\Pavilion\​XPHWWBF4\plugin\bin\pchbutton.​exe
 O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
 O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
 O4 - Startup: OpenOffice.org 2.0.lnk = C:\Program Files\OpenOffice.org 2.0\program\quickstart.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
 O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
 O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\system32\msjava.dll
 O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401​C608501} - C:\WINDOWS\system32\msjava.dll
 O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36​D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEB​ar.dll
 O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36​D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEB​ar.dll
 O9 - Extra button: EarnyPlus - {66AD5BCA-EB2F-4254-9612-6B3FA​E77C8E1} - C:\Documents and Settings\HP_Propriétaire\Menu Démarrer\Programmes\EarnyPlus\​EarnyPlus.lnk
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - C:\Program Files\Messenger\msmsgs.exe
 O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
 O16 - DPF: {03F998B2-0E00-11D3-A498-00104​B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.c [...] /index.htm
 O16 - DPF: {17492023-C23A-453E-A040-C7C58​0BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
 O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6​333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD​1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/ [...] b31267.cab
 O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD​30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
 O17 - HKLM\System\CCS\Services\Tcpip​\..\{7FC6A3A2-F2E7-4E06-823D-A​22E8AB527CB}: NameServer = 212.151.136.242 212.151.137.170
 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.​DLL
 O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.d​ll
 O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.d​ll
 O20 - Winlogon Notify: winzwr32 - winzwr32.dll (file missing)
 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.e​xe
 O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CD​AC11BA.EXE
 O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1​1\Intel 32\IDriverT.exe
 O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
 O23 - Service: SC Test Branding Service 1 - SC Test Branding 1 - C:\Program Files\Fichiers communs\SC Test Branding 1 Shared\Service\SCTestService1.​exe
 O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\v​smon.exe

(Publicité)
angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 26/08/2006 à 13:40:23  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
- Fais un scan en ligne Kaspersky :
 . Scan la zone critique
 . Sauvegarde puis colle le rapport en fin d'analyse
 Aide pour le scan en ligne.

 NOTES :

 - Si ce message apparaît :
 "La licence de Kaspersky On-line Scanner est périmée"
 Vas dans Ajout/Suppression de programmes pour désinstaller l'Online Scanner
 Retente ensuite le scan.

 - Si tu n'arrive toujours pas à utiliser le scan en ligne, fait un scan en ligne  Panda
 . /!\ Lorsqu'il te faudra entrée ton adresse e-mail, clique sur I don't accept (en bas)
 . Poste le rapport en fin d'analyse
 . Si tu as Avast! désactive-le.

fleche-s-argent
  1. Posté le 26/08/2006 à 14:09:50  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjours
 c la 1 fois que je me connectes.
 j'ai un gros probleme avec systeme doctor  ;puis a chaque fois une page sur internet j'ai une pub qui s'affiche avec insistence. aider moi merci ::

angeldark
Débutant confirmé (de 1 000 à 4 999 messages postés)
  1. Posté le 26/08/2006 à 18:04:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Cree ton propre sujet !

 Page :
1

Aller à :
 

Sujets relatifs
systemdoctor [RÉSOLU]pubs intempessives winantiviruspro2006, systemdoctor
Fenetres intempestives, systemdoctor, drivecleaner.... Pub systemdoctor :s
RESOLU! systemdoctor comment s'en débarrasser...Merci  
Plus de sujets relatifs à : Systemdoctor

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
avis antivirus wanadoo "wanadoo sécutitoo" 1
trojan.win32.P2E.cq et d'autres problèmes... 14
DNScatcher 1
déchiffrer le journal d'événnements 1
Gros problemes surement un virus >< 9