01net    Web


Actuellement en ligne : 680 Utilisateurs dont 69 dans Sécurité, virus et assimilés >S'inscrire      >S'identifier      >Recherche      >Aide  
modéré par A.Ouloube, naheulbeuk, bibou0007, totoftotof, IL-MAFIOSO  
01net > Forum de 01net > Sécurité, virus et assimilés > Spam
> juste arrivé chez les pestiférés "ads served by..."
Auteur
Message
 
<     1       >
novdem
  
   
      ?   @     Posté le 17/11/2007 15:58:42  
Voter pour ce message
Bonjour,
Moi aussi je suis contaminé par les spam "ads served by dcads"
si une âme charitable pouvait me venir en aide...
Merci d'avance
voici mon rapport hijack.


edit modo : pas de rapport avant qu'il ne soit demandé !!!

lire ceci : http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/a_(...)

-->Message édité par smilblick le 17/11/2007 16:04:53<--
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 17/11/2007 16:25:40  
Voter pour ce message
bonjour,

Télécharge sur ton bureau : http://www.malekal.com/download/clean.zip

Aide pour clean : http://mickael.barroux.free.fr/securite/clean.php

Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, colle le contenu entier ici (si tu ne trouves pas le rapport, il est ici : C:\rapport_clean.txt)

;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
novdem
  
   
      ?   @     Posté le 17/11/2007 16:46:17  
Voter pour ce message
17/11/2007 a 16:42:52,57

*** Recherche des fichiers dans D:
Merci beaucoup pour ton aide
voici le rapport
*** Recherche des fichiers dans D:\WINDOWS\
D:\WINDOWS\smdat32m.sys FOUND

*** Recherche des fichiers dans D:\WINDOWS\system32
D:\WINDOWS\system32\service.exe FOUND
D:\WINDOWS\system32\service.exe FOUND

*** Recherche des fichiers dans D:\Program Files
"D:\Program Files\AskTBar\" FOUND
"D:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
"D:\Program Files\Need2Find\" FOUND
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 17/11/2007 16:47:00  
Voter pour ce message
Redémarre ton PC en mode sans échec :
http://forum.telecharger.01net.com/telecharger/virus_et_assimiles/failles_de_(...)

Aide pour clean : http://mickael.barroux.free.fr/securite/clean.php

Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 2 en appuyant sur la touche 2 de ton clavier.
Clean va travailler.
Un rapport Va etre généré, envoie le moi dans ta prochaine réponse !

;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
novdem
  
   
      ?   @     Posté le 17/11/2007 17:07:08  
Voter pour ce message
voici le deuxième rapport:
Script execute en mode sans echec
Rapport clean par Malekal_morte - http://www.malekal.com
Script execute en mode sans echec 17/11/2007 a 16:55:52,07

Microsoft Windows XP [version 5.1.2600]

*** Suppression des fichiers dans D:

*** Suppression des fichiers dans D:\WINDOWS\
tentative de suppression de D:\WINDOWS\smdat32m.sys

*** Suppression des fichiers dans D:\WINDOWS\system32
tentative de suppression de D:\WINDOWS\system32\service.exe

*** Suppression des fichiers dans D:\Program Files
tentative de suppression de "D:\Program Files\AskTBar\"
tentative de suppression de "D:\Program Files\DivX\Google\Firefox\ffinstaller.exe"
tentative de suppression de "D:\Program Files\Need2Find\"

*** Suppression des clefs du registre effectuee..
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 17/11/2007 18:23:31  
Voter pour ce message
Télécharge HijackThis

Tuto réalisé par Bruce Lee : http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm

Clique alors sur "Do a system scan and save a logfile"
Le scan se fait très rapidement, puis un bloc-note apparaît
(le "logfile")
Dans ce bloc-note, va dans "Edition", puis "Selectionner Tout",
le texte est alors séléctionné, retourne dans "Edition" toujours
en laissant le texte séléctionné, et clique sur copier.
Colle le contenu ici dans ta prochaine réponse !

bonne soirée ;)
-------
Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
Et son forum : http://www.site-naheulbeuk.com/forum/
novdem
  
   
      ?   @     Posté le 19/11/2007 09:40:51  
Voter pour ce message
Bonjour, voici le rapport hijackthis.
J'espère que cela t'inspirera. Merci encore pour ton aide


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 09:39:54, on 19/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
D:\Program Files\QuickTime\qttask.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
D:\WINDOWS\System32\Rundll32.exe
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
D:\WINDOWS\system32\ctfmon.exe
D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
D:\Program Files\Internet Explorer\IEXPLORE.EXE
D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\System32\svchost.exe
D:\Program Files\Mozilla Firefox\firefox.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - D:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - D:\WINDOWS\system32\spads.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar3.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - D:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [REGSHAVE] D:\Program Files\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Adobe Photo Downloader] "D:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVP] "D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [MDNS] D:\WINDOWS\system32\service.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [spa_start] D:\WINDOWS\System32\Rundll32.exe "D:\WINDOWS\system32\spads.dll" DllVerify
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [BitTorrent] "D:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - HKCU\..\Run: [MsgCenterExe] "D:\Program Files\Fichiers communs\Real\Update_OB\RealOneMessageCenter.exe" -osboot
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: desktop(2)(2).ini
O4 - Startup: desktop(2).ini
O4 - Startup: desktop(3).ini
O4 - Global Startup: desktop(2)(2).ini
O4 - Global Startup: desktop(2).ini
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - D:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: D:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{4FA9D685-AEC6-4487-9968-71D82D6B32BB}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS1\Services\Tcpip\..\{4FA9D685-AEC6-4487-9968-71D82D6B32BB}: NameServer = 194.117.200.10,194.117.200.15
O17 - HKLM\System\CS2\Services\Tcpip\..\{4FA9D685-AEC6-4487-9968-71D82D6B32BB}: NameServer = 194.117.200.10,194.117.200.15
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

--
End of file - 7079 bytes
naheulbeuk
  
  :-)
      ?   ^   @     Posté le 19/11/2007 18:26:17  
Voter pour ce message
bonjour, :)

fais ceci dans l'ordre et en entier :

Note: Cette procédure a été créée spécifiquement pour cet utilisateur ! Si vous n'êtes pas cet utilisateur en question, ne suivez pas ces instructions au risque d'endommager votre PC !!!

1/ relance hijackthis et coche les cases devant ces lignes (si présentes) :

R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - D:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL (file missing)
O2 - BHO: (no name) - {0D39A900-0F3A-4C29-A254-3E65244FDC34} - (no file)
O2 - BHO: browser optimizer superiorads - {8E015787-B1E3-404a-95DE-3E71E1FA0305} - D:\WINDOWS\system32\spads.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - D:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL (file missing)
O4 - HKLM\..\Run: [spa_start] D:\WINDOWS\System32\Rundll32.exe "D:\WINDOWS\system32\spads.dll" DllVerify
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O18 - Filter hijack: text/html - (no CLSID) - (no file)


Puis ferme toutes les autres fenêtres autres que hijackthis et clic sur "fix checked"

2/ ferme hijackthis

3/ Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.

  • Double-clique sur OTMoveIt.exe pour le lancer.
  • Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée !!!
  • Copie le texte qui se trouve dans l'encadré ci-dessous, et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved.

    D:\Program Files\AskTBar\
    D:\WINDOWS\system32\spads.dll


  • Clique sur MoveIt! pour lancer la suppression.
  • Si OTMoveIt propose de redémarrer ton PC, accepte.
  • Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

  • Dans ta future réponse, envoie le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.

    bonne soirée :hello:
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
  • novdem
      
       
          ?   @     Posté le 19/11/2007 18:47:56  
    Voter pour ce message
    Voici le rapport de OTMoveIt

    Folder D:\Program Files\AskTBar\ not found.
    D:\WINDOWS\system32\spads.dll unregistered successfully.
    D:\WINDOWS\system32\spads.dll moved successfully.

    Created on 11/19/2007 18:45:30
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 19/11/2007 19:26:34  
    Voter pour ce message
    Télécharge la version d'essai d'AVG Anti-Spyware 7.5 ici :

    http://www.01net.com/telecharger/windows/Securite/antivirus-antitrojan/fiches(...)

    et installe-le.

    Son tuto : http://mickael.barroux.free.fr/securite/avg_as.php

    - Redémarre en mode sans échec, si tu sais pas comment on fait lis ceci

    - Ouvre AVG Anti-Spyware et clic sur l'onglet Analyse, puis le sous-onglet Paramètres
    - Sélectionne dans Comment Réagir ? Quarantine. (voir l'aide l'aide AVG Anti-Spyware)
    - Reviens au sous-onglet Analyser puis clique sur Analyse complète du système.
    ---> Le scan démarre.

    A la fin clique sur Appliquer toutes les actions, les éléments doivent alors être déplacés en quarantaine.
    Puis clique sur Enregistrer le rapport d'analyse et enregistre le rapport sur le Bureau.
    Post moi ensuite ce rapport dans ton prochain message !

    bonne soirée :p
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    novdem
      
       
          ?   @     Posté le 21/11/2007 18:27:01  
    Voter pour ce message
    salut,
    voici le rapport d'AVG
    (apparemment je n'ai plus de fenêtres pop-up depuis les deux dernières manip!)

    AVG Anti-Spyware - Rapport d'analyse
    ---------------------------------------------------------

    + Créé à: 18:09:17 21/11/2007

    + Résultat de l'analyse:



    D:\WINDOWS\system32\1163065105.exe -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).
    D:\WINDOWS\system32\dmubsi.dll -> Adware.VB : Nettoyé et sauvegardé (mise en quarantaine).
    D:\WINDOWS\system32\~fdgir.tmp -> Adware.VB : Nettoyé et sauvegardé (mise en quarantaine).
    D:\logiciels téléchargés\p2p\Torrent.exe -> Adware.VB : Nettoyé et sauvegardé (mise en quarantaine).
    :mozilla.201:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@rotator.its.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@rotator.its.adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
    :mozilla.196:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.197:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.198:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.199:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.200:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
    :mozilla.61:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
    :mozilla.157:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.158:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.159:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.160:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
    :mozilla.170:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
    :mozilla.29:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
    :mozilla.47:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
    :mozilla.24:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
    :mozilla.264:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Esomniture : Nettoyé.
    :mozilla.253:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
    :mozilla.142:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.143:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.144:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.145:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.146:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
    :mozilla.136:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.137:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.138:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.139:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@fastclick[3].txt -> TrackingCookie.Fastclick : Nettoyé.
    :mozilla.172:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.176:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.221:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.224:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.270:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
    :mozilla.234:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.235:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.236:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
    :mozilla.111:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    :mozilla.112:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@need2find[2].txt -> TrackingCookie.Need2find : Nettoyé.
    :mozilla.280:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
    :mozilla.22:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
    :mozilla.124:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Planetactive : Nettoyé.
    :mozilla.155:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.156:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
    :mozilla.274:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
    :mozilla.275:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Realmedia : Nettoyé.
    :mozilla.62:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.63:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.64:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.65:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.66:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.67:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.68:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
    :mozilla.87:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.88:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.89:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.90:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
    :mozilla.243:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
    :mozilla.69:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.70:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.71:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.72:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.73:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
    :mozilla.116:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.117:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
    :mozilla.135:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
    :mozilla.48:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
    :mozilla.242:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
    :mozilla.131:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.132:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.133:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    :mozilla.134:D:\Documents and Settings\thomas\Application Data\Mozilla\Firefox\Profiles\8tvkhi19.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@ad.yieldmanager[3].txt -> TrackingCookie.Yieldmanager : Nettoyé.
    D:\Documents and Settings\thomas\Cookies\thomas@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
    D:\WINDOWS\system32\1163720279.exe -> Trojan.VB.an : Nettoyé.


    Fin du rapport

    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 21/11/2007 18:29:12  
    Voter pour ce message
    bonsoir,

    Fais un scan BitDefender en ligne (avec Internet Explorer pas avec Firefox !)
    (clique à gauche sur scan online).
    et post moi le rapport de ce scan ici une fois terminé !

    :p
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    novdem
      
       
          ?   @     Posté le 25/11/2007 10:49:46  
    Voter pour ce message
    Salut Naheulneuk,
    est-ce que je peux faire le scan avec kapersky ou faut-il absolument le faire avec bitdefender?
    naheulbeuk
      
      :-)
          ?   ^   @     Posté le 25/11/2007 10:53:18  
    Voter pour ce message
    je préfère avec bitdefender en ligne ;)
    Guide d'utilisation de Bitdefender en ligne (merci Bruce Lee) : http://cybersecurite.xooit.com/t201-Scan-en-ligne-BitDefender.htm
    -------
    Visitez mon site sur la sécurité informatique : http://www.site-naheulbeuk.com
    Et son forum : http://www.site-naheulbeuk.com/forum/
    <     1       >

    01net > Forum de 01net > Sécurité, virus et assimilés > Spam
    > juste arrivé chez les pestiférés "ads served by..."

    Aller à :

    Page générée en : 0.204s - X2board 2.2

    Nous contacter | Charte de confiance | Voir notice légale

    Tous droits réservés © 1999 - 2008 Groupe Tests - 01net.


    Sites du réseau 01net Network : 01net - 01men - Rmc.fr - Bfmtv.fr - Radiobfm.com - TousLesPodcasts - Micro Achat

    Sécurité
    AVG vous offre une triple protection pour Windows : antivirus + antispyware + pare-feu.
    Jeux
    Nouveauté : Transformez une bijouterie décrépite en une petite merveille de l’industrie du luxe !