S'abonner :  Newsletters    Magazines
Avis sur les produits Avis sur les logiciels Avis sur les jeux Actualités A propos de 01net
816 utilisateurs connectés

[résolu]Aidez-moi pour un nettoyage d'ordi

OverSam le 11 avril 2007 à 03h52
Bonjour, je me nomme Samuel, comme mon pseudo le dit...
Bon, commençons. Je ne vous demande pas comment nettoyer un ordi physiquement, mais de problèmes comme virus, spywares, pop up de :hurle: ... et points de suspention... J'ai des pop up depuis... aujourd'hui de sites tel DriveCleaner, Broadcast yourself et peut-être d'autres. J'ai aussi remarqué dans l'onglets "Processus" de mon "Gestionnaire des tâches de Windows" des nouveaux processus.

Voici quelque uns d'entre euxque je crois potentiellement dangereux: SiteAdv.exe, JUSHED.exe, CTFMON.exe, Communication_..., COCIManager.exe, LVComSX.exe et RAMASST.exe.

Maintenant, aidez-moi.

En passant, j'ai Mcafee comme anti-virus qui détecte pas grand chose.
Et avant de me dire "download HijackThis, pèse su un piton, fait copier coller pi ton problème est résolu", dites-moi comment coller un rapport ici pourrait réparer mes problèmes.

Merci, Salut.
-->Message édité par OverSam le 24/05/2007 05:05:28<--
niklavi2.0 le 11 avril 2007 à 06h43
avant de coller un rapport, il faudrait peut etre attendre qu'on te le demande non?
les processus que tu nommes ne sont pas forcément néfastes sauf peut etre "CTFMON.exe" qui est un processus de microsoft office :D

pour coller un rapport c'est comme pour écrire, il faut copier le contenu puis kle coller dans une réponse
BaveMorons le 13 avril 2007 à 04h27
J'ai l'impression que le cerveau de niklavi fonctionne plutôt mal. Ou alors il est découragé par un texte de plus de cinq lignes et n'en lit que la moitié. Avant de répondre à quelqu'un, assure-toi donc que ta réponse est en rapport avec la question posée, ça éviterait de passer pour un débile total...
OverSam le 13 avril 2007 à 04h27
Tien, amuses-toi, mec.

Mais je sais toujouers pas à quoi ça sert!!!!


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 22:24:05, on 2007-04-12
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Samuel\Bureau\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O2 - BHO: (no name) - {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE} - C:\WINDOWS\system32\awtqrrs.dll
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\butsbrtk.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {7FEDACC7-17BE-469D-999E-2F359839174E} - C:\WINDOWS\system32\jkhhe.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [igndlm.exe] C:\Program Files\FilePlanet\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-343818398-1532298954-682003330-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Cédric')
O4 - HKUS\S-1-5-21-343818398-1532298954-682003330-1005\..\Run: [Steam] (User 'Cédric')
O4 - HKUS\S-1-5-21-343818398-1532298954-682003330-1005\..\Run: [igndlm.exe] C:\Program Files\FilePlanet\Download Manager\DLM.exe /windowsstart /startifwork (User 'Cédric')
O4 - HKUS\S-1-5-21-343818398-1532298954-682003330-1005\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe (User 'Cédric')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-343818398-1532298954-682003330-1005 Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\MSWorks\Calendrier\WKCALREM.EXE (User 'Cédric')
O4 - S-1-5-21-343818398-1532298954-682003330-1005 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Cédric')
O4 - S-1-5-21-343818398-1532298954-682003330-1005 Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe (User 'Cédric')
O4 - S-1-5-21-343818398-1532298954-682003330-1005 User Startup: Rappels du Calendrier Microsoft Works.lnk = C:\Program Files\MSWorks\Calendrier\WKCALREM.EXE (User 'Cédric')
O4 - S-1-5-21-343818398-1532298954-682003330-1005 User Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Cédric')
O4 - S-1-5-21-343818398-1532298954-682003330-1005 User Startup: OpenOffice.org 2.1.lnk = C:\Program Files\OpenOffice.org 2.1\program\quickstart.exe (User 'Cédric')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Rémi\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://re4mercenaries.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.(...)
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: awtqrrs - C:\WINDOWS\SYSTEM32\awtqrrs.dll
O20 - Winlogon Notify: jkhhe - C:\WINDOWS\system32\jkhhe.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 15560 bytes
niklavi2.0 le 13 avril 2007 à 09h44
BaveMorons a écrit :
J'ai l'impression que le cerveau de niklavi fonctionne plutôt mal. Ou alors il est découragé par un texte de plus de cinq lignes et n'en lit que la moitié. Avant de répondre à quelqu'un, assure-toi donc que ta réponse est en rapport avec la question posée, ça éviterait de passer pour un débile total...


hey as tu lus les règles avant de parler? sais ce qu'est hijackthis au moins? :o
hijackthis est un antispyware qu'on est pas obligé d'utiliser :o

OverSam, je te laisse entre les mains BaveMorons il a l'air de connaitre hijackthis.
OverSam le 13 avril 2007 à 16h14
Eil! chose, sa job ses de baver des morons comme son nom le dit pas nous aider avec HiJack This. Et là j'attends encore qu'on m'aide.
naheulbeuk le 13 avril 2007 à 16h35
bonjour, :hello:

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton "Scan for Vundo"
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
Démarre ton PC à nouveau.
Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

A+ :p
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
OverSam le 13 avril 2007 à 22h50
Voici le Vundo:
C:\WINDOWS\system32\butsbrtk.dll
C:\WINDOWS\system32\ehhkj.bak1
C:\WINDOWS\system32\ehhkj.bak2
C:\WINDOWS\system32\ehhkj.ini
C:\WINDOWS\system32\jkhhe.dll
C:\WINDOWS\system32\jyjugdkr.dll
C:\WINDOWS\system32\oinhjmww.dll

et le Hijackthis:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:47:52, on 2007-04-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
c:\PROGRA~1\mcafee\VIRUSS~1\mcvsshld.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\Samuel\Mes documents\Cossins\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O2 - BHO: (no name) - {2A1B41D2-CAF0-4620-9E7B-03E658535165} - C:\WINDOWS\system32\jkhhe.dll (file missing)
O2 - BHO: (no name) - {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE} - C:\WINDOWS\system32\awtqrrs.dll
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\butsbrtk.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [igndlm.exe] C:\Program Files\FilePlanet\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Rémi\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://re4mercenaries.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.(...)
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O20 - Winlogon Notify: awtqrrs - C:\WINDOWS\SYSTEM32\awtqrrs.dll
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 13989 bytes
naheulbeuk le 14 avril 2007 à 00h18
Télécharge VirtumundoBegone sur le bureau:
http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe

Double clique ensuite sur VirtumundoBeGone.exe et suis les instructions.
Une fois terminé, redémarre et poste le rapport VBG.TXT créé sur le bureau
dans ta prochaine réponse avec un nouveau rapport HijackThis.

Ne t'inquiète pas si tu vois un message Ecran bleu "Erreur fatale", c'est normal et attendu.

bonne nuit :hello:
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
OverSam le 14 avril 2007 à 05h32
Bon matin, tu dois être aveille de't lever.
VBG:

[04/13/2007, 23:23:19] - VirtumundoBeGone v1.5 ( "C:\Documents and Settings\Samuel\Bureau\VirtumundoBeGone.exe" )
[04/13/2007, 23:23:47] - Detected System Information:
[04/13/2007, 23:23:47] - Windows Version: 5.1.2600, Service Pack 2
[04/13/2007, 23:23:47] - Current Username: Samuel (Admin)
[04/13/2007, 23:23:47] - Windows is in NORMAL mode.
[04/13/2007, 23:23:47] - Searching for Browser Helper Objects:
[04/13/2007, 23:23:47] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[04/13/2007, 23:23:47] - BHO 2: {089FD14D-132B-48FC-8861-0048AE113215} ()
[04/13/2007, 23:23:47] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:47] - Checking for HKLM\...\Winlogon\Notify\SiteAdv
[04/13/2007, 23:23:47] - Key not found: HKLM\...\Winlogon\Notify\SiteAdv, continuing.
[04/13/2007, 23:23:47] - BHO 3: {2A1B41D2-CAF0-4620-9E7B-03E658535165} ()
[04/13/2007, 23:23:47] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:47] - Checking for HKLM\...\Winlogon\Notify\jkhhe
[04/13/2007, 23:23:47] - Key not found: HKLM\...\Winlogon\Notify\jkhhe, continuing.
[04/13/2007, 23:23:47] - BHO 4: {48546F7D-A86F-443A-A63A-FF84E04FB08B} ()
[04/13/2007, 23:23:47] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:47] - Checking for HKLM\...\Winlogon\Notify\awtqo
[04/13/2007, 23:23:47] - Found: HKLM\...\Winlogon\Notify\awtqo - This is probably Virtumundo.
[04/13/2007, 23:23:47] - Assigning {48546F7D-A86F-443A-A63A-FF84E04FB08B} MSEvents Object
[04/13/2007, 23:23:47] - BHO list has been changed! Starting over...
[04/13/2007, 23:23:47] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[04/13/2007, 23:23:47] - BHO 2: {089FD14D-132B-48FC-8861-0048AE113215} ()
[04/13/2007, 23:23:47] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:47] - Checking for HKLM\...\Winlogon\Notify\SiteAdv
[04/13/2007, 23:23:47] - Key not found: HKLM\...\Winlogon\Notify\SiteAdv, continuing.
[04/13/2007, 23:23:47] - BHO 3: {2A1B41D2-CAF0-4620-9E7B-03E658535165} ()
[04/13/2007, 23:23:47] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:47] - Checking for HKLM\...\Winlogon\Notify\jkhhe
[04/13/2007, 23:23:47] - Key not found: HKLM\...\Winlogon\Notify\jkhhe, continuing.
[04/13/2007, 23:23:47] - BHO 4: {48546F7D-A86F-443A-A63A-FF84E04FB08B} (MSEvents Object)
[04/13/2007, 23:23:47] - ALERT: Found MSEvents Object!
[04/13/2007, 23:23:47] - BHO 5: {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE} ()
[04/13/2007, 23:23:47] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:47] - Checking for HKLM\...\Winlogon\Notify\awtqrrs
[04/13/2007, 23:23:47] - Found: HKLM\...\Winlogon\Notify\awtqrrs - This is probably Virtumundo.
[04/13/2007, 23:23:47] - Assigning {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE} MSEvents Object
[04/13/2007, 23:23:47] - BHO list has been changed! Starting over...
[04/13/2007, 23:23:47] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[04/13/2007, 23:23:48] - BHO 2: {089FD14D-132B-48FC-8861-0048AE113215} ()
[04/13/2007, 23:23:48] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:48] - Checking for HKLM\...\Winlogon\Notify\SiteAdv
[04/13/2007, 23:23:48] - Key not found: HKLM\...\Winlogon\Notify\SiteAdv, continuing.
[04/13/2007, 23:23:48] - BHO 3: {2A1B41D2-CAF0-4620-9E7B-03E658535165} ()
[04/13/2007, 23:23:48] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:48] - Checking for HKLM\...\Winlogon\Notify\jkhhe
[04/13/2007, 23:23:48] - Key not found: HKLM\...\Winlogon\Notify\jkhhe, continuing.
[04/13/2007, 23:23:48] - BHO 4: {48546F7D-A86F-443A-A63A-FF84E04FB08B} (MSEvents Object)
[04/13/2007, 23:23:48] - ALERT: Found MSEvents Object!
[04/13/2007, 23:23:48] - BHO 5: {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE} (MSEvents Object)
[04/13/2007, 23:23:48] - ALERT: Found MSEvents Object!
[04/13/2007, 23:23:48] - BHO 6: {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} ()
[04/13/2007, 23:23:48] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:48] - Checking for HKLM\...\Winlogon\Notify\butsbrtk
[04/13/2007, 23:23:48] - Key not found: HKLM\...\Winlogon\Notify\butsbrtk, continuing.
[04/13/2007, 23:23:48] - BHO 7: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[04/13/2007, 23:23:48] - BHO 8: {7DB2D5A0-7241-4E79-B68D-6309F01C5231} (scriptproxy)
[04/13/2007, 23:23:48] - BHO 9: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[04/13/2007, 23:23:48] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:48] - No filename found. Continuing.
[04/13/2007, 23:23:48] - Finished Searching Browser Helper Objects
[04/13/2007, 23:23:48] - *** Detected MSEvents Object
[04/13/2007, 23:23:48] - Trying to remove MSEvents Object...
[04/13/2007, 23:23:49] - Terminating Process: IEXPLORE.EXE
[04/13/2007, 23:23:49] - Terminating Process: RUNDLL32.EXE
[04/13/2007, 23:23:49] - Disabling Automatic Shell Restart
[04/13/2007, 23:23:49] - Terminating Process: EXPLORER.EXE
[04/13/2007, 23:23:49] - Suspending the NT Session Manager System Service
[04/13/2007, 23:23:49] - Terminating Windows NT Logon/Logoff Manager
[04/13/2007, 23:23:50] - Re-enabling Automatic Shell Restart
[04/13/2007, 23:23:50] - File to disable: C:\WINDOWS\system32\awtqo.dll
[04/13/2007, 23:23:50] - Renaming C:\WINDOWS\system32\awtqo.dll -> C:\WINDOWS\system32\awtqo.dll.vir
[04/13/2007, 23:23:50] - File successfully renamed!
[04/13/2007, 23:23:50] - Removing HKLM\...\Browser Helper Objects\{48546F7D-A86F-443A-A63A-FF84E04FB08B}
[04/13/2007, 23:23:50] - Removing HKCR\CLSID\{48546F7D-A86F-443A-A63A-FF84E04FB08B}
[04/13/2007, 23:23:50] - Adding Kill Bit for ActiveX for GUID: {48546F7D-A86F-443A-A63A-FF84E04FB08B}
[04/13/2007, 23:23:50] - Deleting ATLEvents/MSEvents Registry entries
[04/13/2007, 23:23:50] - Removing HKLM\...\Winlogon\Notify\awtqo
[04/13/2007, 23:23:50] - Searching for Browser Helper Objects:
[04/13/2007, 23:23:50] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[04/13/2007, 23:23:50] - BHO 2: {089FD14D-132B-48FC-8861-0048AE113215} ()
[04/13/2007, 23:23:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:50] - Checking for HKLM\...\Winlogon\Notify\SiteAdv
[04/13/2007, 23:23:50] - Key not found: HKLM\...\Winlogon\Notify\SiteAdv, continuing.
[04/13/2007, 23:23:50] - BHO 3: {2A1B41D2-CAF0-4620-9E7B-03E658535165} ()
[04/13/2007, 23:23:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:50] - Checking for HKLM\...\Winlogon\Notify\jkhhe
[04/13/2007, 23:23:50] - Key not found: HKLM\...\Winlogon\Notify\jkhhe, continuing.
[04/13/2007, 23:23:50] - BHO 4: {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE} (MSEvents Object)
[04/13/2007, 23:23:50] - ALERT: Found MSEvents Object!
[04/13/2007, 23:23:50] - BHO 5: {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} ()
[04/13/2007, 23:23:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:50] - Checking for HKLM\...\Winlogon\Notify\butsbrtk
[04/13/2007, 23:23:50] - Key not found: HKLM\...\Winlogon\Notify\butsbrtk, continuing.
[04/13/2007, 23:23:50] - BHO 6: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[04/13/2007, 23:23:50] - BHO 7: {7DB2D5A0-7241-4E79-B68D-6309F01C5231} (scriptproxy)
[04/13/2007, 23:23:50] - BHO 8: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[04/13/2007, 23:23:50] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:50] - No filename found. Continuing.
[04/13/2007, 23:23:50] - Finished Searching Browser Helper Objects
[04/13/2007, 23:23:50] - *** Detected MSEvents Object
[04/13/2007, 23:23:50] - Trying to remove MSEvents Object...
[04/13/2007, 23:23:51] - Terminating Process: IEXPLORE.EXE
[04/13/2007, 23:23:51] - Terminating Process: RUNDLL32.EXE
[04/13/2007, 23:23:51] - Disabling Automatic Shell Restart
[04/13/2007, 23:23:51] - Terminating Process: EXPLORER.EXE
[04/13/2007, 23:23:51] - Suspending the NT Session Manager System Service
[04/13/2007, 23:23:52] - Terminating Windows NT Logon/Logoff Manager
[04/13/2007, 23:23:52] - Re-enabling Automatic Shell Restart
[04/13/2007, 23:23:52] - File to disable: C:\WINDOWS\system32\awtqrrs.dll
[04/13/2007, 23:23:52] - Renaming C:\WINDOWS\system32\awtqrrs.dll -> C:\WINDOWS\system32\awtqrrs.dll.vir
[04/13/2007, 23:23:52] - File successfully renamed!
[04/13/2007, 23:23:52] - Removing HKLM\...\Browser Helper Objects\{4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE}
[04/13/2007, 23:23:52] - Removing HKCR\CLSID\{4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE}
[04/13/2007, 23:23:52] - Adding Kill Bit for ActiveX for GUID: {4F9BDD4A-49A9-484F-A382-5F6FAC63E9FE}
[04/13/2007, 23:23:52] - Deleting ATLEvents/MSEvents Registry entries
[04/13/2007, 23:23:52] - Removing HKLM\...\Winlogon\Notify\awtqrrs
[04/13/2007, 23:23:52] - Searching for Browser Helper Objects:
[04/13/2007, 23:23:52] - BHO 1: {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} (Adobe PDF Reader Link Helper)
[04/13/2007, 23:23:52] - BHO 2: {089FD14D-132B-48FC-8861-0048AE113215} ()
[04/13/2007, 23:23:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:52] - Checking for HKLM\...\Winlogon\Notify\SiteAdv
[04/13/2007, 23:23:52] - Key not found: HKLM\...\Winlogon\Notify\SiteAdv, continuing.
[04/13/2007, 23:23:52] - BHO 3: {2A1B41D2-CAF0-4620-9E7B-03E658535165} ()
[04/13/2007, 23:23:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:52] - Checking for HKLM\...\Winlogon\Notify\jkhhe
[04/13/2007, 23:23:52] - Key not found: HKLM\...\Winlogon\Notify\jkhhe, continuing.
[04/13/2007, 23:23:52] - BHO 4: {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} ()
[04/13/2007, 23:23:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:52] - Checking for HKLM\...\Winlogon\Notify\butsbrtk
[04/13/2007, 23:23:52] - Key not found: HKLM\...\Winlogon\Notify\butsbrtk, continuing.
[04/13/2007, 23:23:52] - BHO 5: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} (SSVHelper Class)
[04/13/2007, 23:23:52] - BHO 6: {7DB2D5A0-7241-4E79-B68D-6309F01C5231} (scriptproxy)
[04/13/2007, 23:23:52] - BHO 7: {7E853D72-626A-48EC-A868-BA8D5E23E045} ()
[04/13/2007, 23:23:52] - WARNING: BHO has no default name. Checking for Winlogon reference.
[04/13/2007, 23:23:52] - No filename found. Continuing.
[04/13/2007, 23:23:52] - Finished Searching Browser Helper Objects
[04/13/2007, 23:23:52] - Finishing up...
[04/13/2007, 23:23:52] - A restart is needed.
[04/13/2007, 23:24:07] - Attempting to Restart via STOP error (Blue Screen!)
OverSam le 14 avril 2007 à 05h33
Et le HiJackThis:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 23:29:40, on 2007-04-13
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
C:\WINDOWS\system32\ctfmon.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\WINDOWS\system32\RAMASST.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Documents and Settings\Samuel\Mes documents\Cossins\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O2 - BHO: (no name) - {2A1B41D2-CAF0-4620-9E7B-03E658535165} - C:\WINDOWS\system32\jkhhe.dll (file missing)
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\butsbrtk.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [igndlm.exe] C:\Program Files\FilePlanet\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Rémi\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://re4mercenaries.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.(...)
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 13796 bytes
lagagoule le 14 avril 2007 à 10h15
cool les mecs ceci est un forum d entraide pas de reglement de compte chacun a ses totrd et raison pensez avant tout patch correctifs car les mises a jour de microsofts d avril ont foutue la merde un peut partout lahttp://support.microsoft.com/?kbid allez voir la.
-------
liberté tel est mon nom
naheulbeuk le 14 avril 2007 à 10h25
re, :)

fais ceci dans l'ordre et en entier :

Note: Cette procédure a été créée spécifiquement pour cet utilisateur ! Si vous n'êtes pas cet utilisateur en question, ne suivez pas ces instructions au risque d'endommager votre PC !!!

1/ relance hijackthis et coche ces lignes :

O2 - BHO: (no name) - {2A1B41D2-CAF0-4620-9E7B-03E658535165} - C:\WINDOWS\system32\jkhhe.dll (file missing)
O2 - BHO: (no name) - {67C55A8D-E808-4caa-9EA7-F77102DE0BB6} - C:\WINDOWS\system32\butsbrtk.dll (file missing)


Puis ferme toutes les autres fenêtres autres que hijackthis et clic sur "fix checked"

2/ ferme hijackthis

3/ Avant de commencer, lis la licence de Blacklight (F-Secure)
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

Télécharge maintenant Navilog1.zip (Il Mafioso)
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


bonne journée :hello:
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
OverSam le 14 avril 2007 à 22h27
Dit-moi combien de cossins tu vas me faire loader encore...

___________________________________________________________________________
Search Navipromo version 1.1.5 commencé le 2007-04-14 à 16:24:05,40

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Samuel\Bureau
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Samuel\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of April, 2007.
Version information: 2.2.1061.

[+] Started on 04/14/07 at 16:24:06.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 04/14/07 at 16:24:55 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:

C:\WINDOWS\system32\oqtwa.bak1 trouvé ! infection Vundo possible non traité par cet outil !

2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********


*** Analyse Terminé le 2007-04-14 à 16:25:43,70 ***
naheulbeuk le 14 avril 2007 à 23h55
Télécharge VundoFix.exe (par Atribune) sur ton Bureau.
Double-clique VundoFix.exe afin de le lancer.
Clique sur le bouton "Scan for Vundo"
Lorsque le scan est complété, clique sur le bouton Remove Vundo.
Une invite te demandera si tu veux supprimer les fichiers, clique YES
Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
Démarre ton PC à nouveau.
Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

bonne nuit ;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
OverSam le 16 avril 2007 à 01h09
hey je l'ai déja faite, c'est même toi qui ma dit de le faire.
naheulbeuk le 16 avril 2007 à 07h12
oui eh bien refais le stp ;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
OverSam le 19 avril 2007 à 22h24
VundoFix a rien donné car il a rien trouvé.
___________________________________________
HiJackThis!:
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 16:22:41, on 2007-04-19
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Java\jre1.6.0\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe
C:\Program Files\Logitech\QuickCam10\QuickCam10.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\RAMASST.exe
C:\Program Files\Fichiers communs\Logitech\LComMgr\LVComSX.exe
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Documents and Settings\Samuel\Mes documents\Cossins\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?linkid=677
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fourni par Sympatico
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - c:\PROGRA~1\mcafee\VIRUSS~1\scriptcl.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\4144\SiteAdv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0\bin\jusched.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Fichiers communs\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKLM\..\Run: [UVS10 Preload] C:\Program Files\Ulead Systems\Ulead VideoStudio 10\uvPL.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [igndlm.exe] C:\Program Files\FilePlanet\Download Manager\DLM.exe /windowsstart /startifwork
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Reference 2001\EROProj.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Documents and Settings\Rémi\Menu Démarrer\Programmes\IMVU\Run IMVU.lnk
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Program Files\PartyGaming.Net\PartyPokerNet\RunPF.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - ESC Trusted Zone: http://*.update.microsoft.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/en-us/4,0,0,83/mcinsctl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://re4mercenaries.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - http://launch.gamespyarcade.com/software/launch/alaunch.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.(...)
O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: McAfee E-mail Proxy (Emproxy) - McAfee, Inc. - C:\PROGRA~1\FICHIE~1\McAfee\EmProxy\emproxy.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logishrd\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Fichiers communs\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: McAfee HackerWatch Service - McAfee, Inc. - C:\Program Files\Fichiers communs\McAfee\HackerWatch\HWAPI.exe
O23 - Service: McAfee Update Manager (mcmispupdmgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcupdmgr.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Protection Manager (mcpromgr) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcpromgr.exe
O23 - Service: McAfee Redirector Service (McRedirector) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\redirsvc\redirsvc.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Program Files\Fichiers communs\Ulead Systems\DVD\ULCDRSvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 13498 bytes
naheulbeuk le 20 avril 2007 à 08h25
re, :)

1/ Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

  • C:\WINDOWS\system32\oqtwa.bak1


  • Clique sur MoveIt! pour lancer la suppression.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
  • Redémarre ton PC

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

  • 2/ Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :

    http://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches(...)

    et installe-le.

    Son tuto : http://mickael.barroux.free.fr/securite/tuto_AVG_AS.php

    - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci

    - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres
    - Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
    - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
    ---> Le scan démarre.

    A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
    Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.
    Post moi ensuite ce rapport dans ton prochain message !

    bonne journée :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    OverSam le 23 avril 2007 à 01h11
    [OTMoveIt]:
    C:\WINDOWS\system32\oqtwa.bak1 moved successfully.

    Created on 04-22-2007 19:01:25
    OverSam le 23 avril 2007 à 03h03
    [AVG Anti-Spyware] J'ai désinstallé AVG, mais j'ai gardé le patante mis en quarantaine
    ---------------------------------------------------------
    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 21:00:16 2007-04-22

    + Résultat de l'analyse:



    C:\WINDOWS\Downloaded Program Files\gsda.dll -> Not-A-Virus.Downloader.Win32.SpyGame : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.128:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.129:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.130:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.462:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.463:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.464:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
    :mozilla.102:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.118:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.119:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.120:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.164:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.174:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.182:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.183:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.260:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.29:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.361:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.37:C:\Documents and Settings\Marcel\Application Data\Mozilla\Firefox\Profiles\4p8mkl51.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.381:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.47:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.487:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.49:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.574:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.65:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.71:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.72:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.73:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.74:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.823:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.837:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.89:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.9:C:\Documents and Settings\Marcel\Application Data\Mozilla\Firefox\Profiles\4p8mkl51.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    :mozilla.153:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.154:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.239:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.240:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.241:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.24:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.25:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.26:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.761:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Rémi\Cookies\rémi@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@adbrite[3].txt -> TrackingCookie.Adbrite : Nettoyé.
    :mozilla.222:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.224:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.225:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.633:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.634:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.635:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adjuggler : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.177:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.178:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.283:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.124:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.125:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.36:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.37:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.87:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.89:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.110:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.111:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.129:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.130:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.131:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.132:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.133:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.47:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.40:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.41:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.53:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.57:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@atdmt[4].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.499:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Bfast : Nettoyé.
    :mozilla.142:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.219:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.48:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.290:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Burstbeacon : Nettoyé.
    :mozilla.289:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
    :mozilla.291:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
    :mozilla.292:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyé.
    :mozilla.93:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.94:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.95:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.96:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.97:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.98:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.99:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
    :mozilla.326:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Clickbank : Nettoyé.
    :mozilla.139:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
    :mozilla.171:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
    :mozilla.601:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
    :mozilla.115:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
    :mozilla.81:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@com[2].txt -> TrackingCookie.Com : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@com[3].txt -> TrackingCookie.Com : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@com[4].txt -> TrackingCookie.Com : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@com[2].txt -> TrackingCookie.Com : Nettoyé.
    :mozilla.625:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.626:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.627:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
    :mozilla.716:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Coremetrics : Nettoyé.
    :mozilla.590:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.591:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.592:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.593:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Cpvfeed : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
    C:\Documents and Settings\Marcel\Cookies\marcel@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
    :mozilla.392:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Dealtime : Nettoyé.
    :mozilla.109:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.15:C:\Documents and Settings\Marcel\Application Data\Mozilla\Firefox\Profiles\4p8mkl51.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.21:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.39:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.56:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@doubleclick[3].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.521:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.639:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
    :mozilla.640:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Etracker : Nettoyé.
    :mozilla.488:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.167:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Falkag : Nettoyé.
    :mozilla.14:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.155:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.156:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.15:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.175:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.176:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.29:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.30:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.658:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Gemius : Nettoyé.
    :mozilla.659:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Gemius : Nettoyé.
    :mozilla.327:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.440:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.479:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.16:C:\Documents and Settings\Marcel\Application Data\Mozilla\Firefox\Profiles\4p8mkl51.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.17:C:\Documents and Settings\Marcel\Application Data\Mozilla\Firefox\Profiles\4p8mkl51.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.235:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.236:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.238:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.308:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.313:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.59:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.60:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.64:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.851:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.285:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Hitslink : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@counter.hitslink[1].txt -> TrackingCookie.Hitslink : Nettoyé.
    :mozilla.344:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@search.live[3].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Marcel\Cookies\marcel@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@search.live[1].txt -> TrackingCookie.Live : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
    :mozilla.200:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.201:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.202:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.263:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.264:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.268:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@sales.liveperson[3].txt -> TrackingCookie.Liveperson : Nettoyé.
    :mozilla.42:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.44:C:\Documents and Settings\Marcel\Application Data\Mozilla\Firefox\Profiles\4p8mkl51.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.46:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.55:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.69:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@mediaplex[3].txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.396:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Ne : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@valueclick.ne[1].txt -> TrackingCookie.Ne : Nettoyé.
    :mozilla.248:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
    :mozilla.16:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.173:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.21:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.22:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.28:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Rémi\Cookies\rémi@perf.overture[2].txt -> TrackingCookie.Overture : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@perf.overture[2].txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.180:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
    :mozilla.556:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
    :mozilla.577:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Paypopup : Nettoyé.
    :mozilla.104:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.105:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.106:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.107:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.108:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Pointroll : Nettoyé.
    :mozilla.124:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.125:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.130:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.131:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.132:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.409:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.410:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.562:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
    :mozilla.563:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
    :mozilla.364:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.365:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.366:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.367:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.368:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.369:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.370:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.371:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.372:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.373:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.374:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
    :mozilla.343:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revenue : Nettoyé.
    :mozilla.116:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.117:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.118:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.119:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.120:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.121:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.174:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.175:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.176:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.602:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.83:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.84:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.85:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.86:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@revsci[3].txt -> TrackingCookie.Revsci : Nettoyé.
    :mozilla.134:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.135:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.136:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.137:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.138:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.139:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.40:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.41:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.42:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.43:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.44:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.45:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.89:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.90:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.91:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.92:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.93:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.94:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.167:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Sexlist : Nettoyé.
    :mozilla.103:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.126:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.127:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.128:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.13:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.15:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.16:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.278:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.279:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.280:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.112:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.113:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.114:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.116:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.193:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.194:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.195:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.196:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.707:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.708:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.709:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.710:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Specificclick : Nettoyé.
    :mozilla.160:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Spylog : Nettoyé.
    :mozilla.104:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.105:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.141:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.205:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.206:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.207:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.208:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.209:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.210:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.211:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.212:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.76:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.286:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.287:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.288:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.416:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Toplist : Nettoyé.
    :mozilla.538:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.539:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.284:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Trafficmp : Nettoyé.
    :mozilla.117:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.23:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.412:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.83:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@reduxads.valuead[2].txt -> TrackingCookie.Valuead : Nettoyé.
    :mozilla.243:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.244:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.245:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.8:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.9:C:\Documents and Settings\Samuel\Application Data\Mozilla\Firefox\Profiles\evcexk59.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.653:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Cédric\Cookies\cédric@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Rémi\Cookies\rémi@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
    C:\Documents and Settings\Samuel\Cookies\samuel@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
    :mozilla.103:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.166:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.185:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.747:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.140:C:\Documents and Settings\Rémi\Application Data\Mozilla\Firefox\Profiles\240h0kvt.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.150:C:\Documents and Settings\Janique\Application Data\Mozilla\Firefox\Profiles\hgloh6qq.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.189:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.190:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.191:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.192:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.489:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
    :mozilla.490:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
    :mozilla.491:C:\Documents and Settings\Cédric\Application Data\Mozilla\Firefox\Profiles\16d96ew9.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.


    Fin du rapport
    -->Message édité par OverSam le 23/04/2007 03:13:19<--
    naheulbeuk le 23 avril 2007 à 15h39
    fais un scan BitDefender en ligne (avec Internet Explorer) :
    ici
    et post moi le rapport de ce scan ici une fois terminé !

    bonne journée ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    OverSam le 24 avril 2007 à 02h19
    C'est quoi Bitdefender?? Un module de internet explorer?
    est-ce un scan d'1 heure comme AVG anti-spyware?
    Et comment jle désinstalle après, si je l'installe?
    naheulbeuk le 24 avril 2007 à 09h31
    re, c'est un scan en ligne qui s'installe grâce à un ActiveX dans le navigateur ;)

    pas besoin d'installation ;)

    bonne journée :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    OverSam le 26 avril 2007 à 02h12
    This web site is not authorized to host this ActiveX control.

    Please contact the webmaster of this web site, or report to BitDefender at the e-mail address: scanonline@bitdefender.com
    naheulbeuk le 26 avril 2007 à 10h05
    fais un scan kaspersky en ligne (avec Internet Explorer) :
    ici
    et post moi le rapport de ce scan ici une fois terminé !

    A+ ;)
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    OverSam le 21 mai 2007 à 05h47
    C'est une analyse de "windows" et "documents and settings". Si tu veux, je peux le faire au complet ou peut-être que tu a autre chose à me faire faire.


    KASPERSKY ON-LINE SCANNER REPORT
    Sunday, May 20, 2007 11:45:00 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 21/05/2007
    Enregistrements dans la base antivirus Kaspersky : 305061
    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai
    Cible de l'analyse Dossiers
    C:\Documents and Settings\
    C:\WINDOWS\
    Statistiques de l'analyse
    Total d'objets analysés 53367
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 00:28:01

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\{45FF73DE-9F71-4A07-8022-D6CA69D5633F}.log L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\McAfee\MSC\Logs\Events.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\McAfee\MSC\McUsers.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Data\TFR2.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\McAfee\VirusScan\Logs\OAS.Log L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\McAfee\MPF\data\log.edb L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\McAfee\MNA\NAData L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\NtUser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\ApplicationHistory\hpqgalry.exe.cf8dd223.ini.inuse L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\CB_Server_Errors.txt L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\administrativeInfo.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\pathnameTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\albumTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\albumImagesTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\keywordTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\keywordImagesTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\managedFolderTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\EXIFTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\ROFTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.dbf L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\ROFImagesTable.cdx L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Application Data\HP\Digital Imaging\db\imageTable.fpt L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Temp\~DF5E6A.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Local Settings\Temp\hpodvd09.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Samuel\Application Data\SiteAdvisor\SiteAdv.csh L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SYSTEM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SOFTWARE L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\DEFAULT L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl L'objet est verrouillé ignoré
    C:\WINDOWS\TEMP\mcmsc_mW8aVrJZI69zbe9 L'objet est verrouillé ignoré
    C:\WINDOWS\TEMP\mcafee_VwYPGkkUgSigtzu L'objet est verrouillé ignoré
    C:\WINDOWS\TEMP\mcmsc_G1WCXXdkdAy9ogw L'objet est verrouillé ignoré
    C:\WINDOWS\TEMP\mcmsc_Xb2ZFlTwEatQQn4 L'objet est verrouillé ignoré
    C:\WINDOWS\TEMP\mcafee_StqIkPeNyg2vCsc L'objet est verrouillé ignoré
    C:\WINDOWS\TEMP\mcmsc_yeCvXXIhZeEALdu L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    Analyse terminée.
    -->Message édité par OverSam le 21/05/2007 05:48:28<--
    naheulbeuk le 21 mai 2007 à 10h55
    bonjour, ton PC est propre ! :super:

  • Désinstalle et supprime la totalité des programmes que je t'ai fais installé (sauf certains si tu souhaite les garder pour les utiliser régulièrement comme AVG AS, CCleaner...).
  • Supprime tous les rapports qui sont apparus lors des divers scans
  • Edite ton premier post avec < inclued picture > et mets [resolu] devant le titre de ton sujet.

  • Voici quelques liens pour des conseils en sécurité :

  • Mon site Web sur la sécurité informatique !
    Comment protéger son PC pour éviter d'être infecté ?

    Prends le temps de les lire car elles sont très enréchissantes.

  • Rapporte ton infection pour faire condamner les auteurs sur Malware-Complaints. Pour faire entendre notre voix, nous devons être le plus nombreux possibles, alors rapport ton infection :
  • - Voir les règles de Malware-Complaints
    - Enregistre sur le forum à partir du bouton register en haut :
    Si tu as plus de 13 ans, choisir : I Agree to these terms and am over or exactly 13 years of age
    Si tu as moins, clic sur : I Agree to these terms and am under 13 years of age

    Après t'être enregistré, tu as sous forme de liste les types d'infection (Look2Me, Smitfraud, SpywareQuake etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)

    Si le malware que tu as eu n'apparaît pas dans la liste, ou si tu ne sais pas quelle infection tu as eu, créé un message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewforum.php?f=10

    au plaisir et bonne journée :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/


    PRODUITS

    TÉLÉCHARGER - LOGICIELS

    JEUX VIDÉOS

    LOISIRS

    01NET PRO

    AVIS ET COMMENTAIRES

    A PROPOS DE 01NET

    publicité
    > Test : Microsoft Security Essentials
    La suite de sécurité gratuite de Microsoft !

    Service 01net
    Newsletters 01net
    abonnez vous gratuitement !
      
    01Informatique
    01 INFORMATIQUE
    L'hebdo de référence des décideurs informatiques.
    Micro Hebdo
    MICRO HEBDO
    L'hebdo qui vous simplifie la micro
    et Internet.
    L'Ordinateur Individuel
    L'ORDINATEUR INDIVIDUEL
    Le mensuel informatique qui vous informe et vous conseille.
    Nous contacter  |  Charte de confiance  |  Voir notice légale

    01net.  -  01men  -  RMC  -  BFM Radio  -  BFM TV  -  TousLesPodcasts  -  01informatique.fr  -  Association RMC-BFM
    Tous droits réservés © 1999 - 2009 Internext - 01net.