Adware à la connexion

Adware à la connexion - Sécurité - Windows & Software

Marsh Posté le 25-05-2006 à 22:32:27    

Bonjour à tous,  
 
Depuis quelques jours, plusieurs fenêtres s'ouvrent lorsque je me connecte.
J'ai utilisé plusieurs antispyware (spyware doctor, McAfee, Spyware Blaster, etc.) mais rien n'y fait!
Avast! n'a rien vu passer non plus lors de l'infection...
J'ai entendu parler de Hijackthis mais je n'arrive pas à comprendre comment regler mon probleme.
Je vous copie le log qu'il m'a fait:
 
Logfile of HijackThis v1.99.1
Scan saved at 22:31:45, on 25/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
c:\program files\mcafee.com\agent\mcdetect.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\win32host.exe
C:\WINDOWS\winlsass.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\System32\firewall32.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\win32bootcfg.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Spyware Doctor\swdoctor.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
c:\windows\update92.exe
c:\windows\mdrive\my.exe
C:\Program Files\Video Ads Blocker\waddblocker.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Bureau\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Program Files\Outlook Express\msimn.exe"
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =  
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~2\tools\iesdsg.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [outlook] C:\Program Files\outlook\outlook.exe /auto
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Windows MS Update 32] firewall32.exe
O4 - HKLM\..\Run: [Windows Core Kernel Update] C:\WINDOWS\System32\win32bootcfg.exe
O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\ADMINI~1.SIG\LOCALS~1\Temp\2006525222257_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\ADMINI~1.SIG\LOCALS~1\Temp\2006525222251_mcinfo.exe /insfin
O4 - HKLM\..\RunServices: [ethernet] msnger.exe
O4 - HKLM\..\RunServices: [Media Software UPdater] sscs.exe
O4 - HKLM\..\RunServices: [ServicesUpdateStart] MsnUpdate.exe
O4 - HKLM\..\RunServices: [SERVICE] MsnUpdates.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] firewall32.exe
O4 - HKLM\..\RunOnce: [Windows MS Update 32] firewall32.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [Windows MS Update 32] firewall32.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q
O4 - HKCU\..\RunOnce: [Windows MS Update 32] firewall32.exe
O4 - Global Startup: WiFi Station.lnk = ?
O4 - Global Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
O8 - Extra context menu item: Envoyer à &Bluetooth - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie_ctx.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Video Ads Blocker v1.0b Personal - {B2ED398D-EF39-4339-92A2-96CA8797B8B4} - C:\Program Files\Video Ads Blocker\addblocker.exe
O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Logiciel Bluetooth\btsendto_ie.htm
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 4655123015
O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://fotobook.foto.com/activeX/newUploadFotoCom.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/bina [...] b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A335C20-1093-4A94-9059-34452DDB3775}: NameServer = 192.168.0.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5E2EDC-7A1F-4482-B323-B031BE66CEE8}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\System32\btxppanel.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: Win32 Kernel Update (Win32Kernel) - Unknown owner - C:\WINDOWS\win32host.exe
O23 - Service: Windows lsass Services - Unknown owner - C:\WINDOWS\winlsass.exe
O23 - Service: wins(WINS) (wins) - Unknown owner - C:\WINDOWS\system32\winscntrl.exe (file missing)
 
 
Un grand merci à l'âme charitable qui me sauvera!


Message édité par Gregori le 30-05-2006 à 18:30:50
Reply

Marsh Posté le 25-05-2006 à 22:32:27   

Reply

Marsh Posté le 26-05-2006 à 05:25:31    

mmmh ce fichier devait être supprimé :  
O23 - Service: wins(WINS) (wins) - Unknown owner - C:\WINDOWS\system32\winscntrl.exe (file missing)
mais par mesure de sécurité scan le dabord ici
http://virusscan.jotti.org/


Message édité par Profil supprimé le 26-05-2006 à 05:30:17
Reply

Marsh Posté le 26-05-2006 à 13:51:57    

Bonjour a tous,
 
*  A la moindre interrogation, doute, probleme de ta part, pose moi ta question afin de suivre correctement les instructions.
 
 
*  Hijackthis est mal place, mets le a la racine de C.
 
 
*  Tu as deux antivirus, Avast et McAfee, il te faut en desinstaller un.
 
 
* Telecharge et installe RegSeeker :
 
http://telechargement.zebulon.fr/license-1-184.html
 
 
*  Télécharge et installe :
 
- Ewido http://www.ewido.net/fr/download/
- Durant l'installation
- Sur la page Additional Options
- Décoche Install background guardet et Install scan via context menu
- Lance Ewido Security Suite. Clique sur Mise à jour mais ne t'en serts pas tout de suite.
 
 
*  Télécharge et installe ATF-Cleaner (Attribune) :  http://www.atribune.org/ccount/click.php?id=1
 
 
*  Imprime ou enregistre les instructions dans un fichier texte puisque en mode sans echec, tu n'auras pas acces a Internet.
 
 
*  S'assurer que tout les fichiers soient la :
 
Ouvre le poste de travail ou l'Explorateur Windows (ce que vous utilisez d'habitude pour visiter vos fichiers).
 
Menu "Outils" -> "Options des Dossiers..." -> Onglet "Affichage".
 
Vous trouverez ces réglages dans le cadre "Paramètres avancés" :
 
- Fichiers et dossiers cachés : cochez "Afficher les fichiers et dossiers cachés"
- Décochez "Masquer les extensions des fichiers dont le type est connu"
- Décochez "Masquer les fichiers protégés du système d'exploitation", à la demande de confirmation répondez "Oui"
 
 
*  Redémarre ton PC en mode sans échec.
 
- En cas de difficulte, suis les intrusctions : http://perso.wanadoo.fr/jesses/Doc [...] sEchec.htm
 
 
*  Enlever les lignes nefastes :
 
Relance HijackThis et clique sur Scan only  puis cochez les lignes [ si presentes ] en gras ci-dessous :  
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =  
 
O4 - HKLM\..\Run: [Windows MS Update 32] firewall32.exe
O4 - HKLM\..\Run: [Windows Core Kernel Update] C:\WINDOWS\System32\win32bootcfg.exe
O4 - HKLM\..\Run: [Cleanup] C:\DOCUME~1\ADMINI~1.SIG\LOCALS~1\Temp\2006525222257_mcappins.exe /v=3 /cleanup
O4 - HKLM\..\Run: [msci] C:\DOCUME~1\ADMINI~1.SIG\LOCALS~1\Temp\2006525222251_mcinfo.exe /insfin  
O4 - HKLM\..\RunServices: [ethernet] msnger.exe
O4 - HKLM\..\RunServices: [Media Software UPdater] sscs.exe
O4 - HKLM\..\RunServices: [ServicesUpdateStart] MsnUpdate.exe
O4 - HKLM\..\RunServices: [SERVICE] MsnUpdates.exe
O4 - HKLM\..\RunServices: [Windows MS Update 32] firewall32.exe
O4 - HKLM\..\RunOnce: [Windows MS Update 32] firewall32.exe  
O4 - HKCU\..\Run: [Windows MS Update 32] firewall32.exe
O4 - HKCU\..\RunOnce: [Windows MS Update 32] firewall32.exe

 
 
Ferme toutes les applications en cours sauf HijackThis et fais Fixed checked .
 
 
*  Supprimez les mauvais fichiers :
 
Supprime les fichiers/dossiers incriminés en gras ci dessous  [ s'ils sont presents ] en suivant le chemin d'acces.
 
C:\WINDOWS\ win32host.exe <= Le fichier
C:\WINDOWS\ winlsass.exe <= Le fichier
C:\WINDOWS\System32\ firewall32.exe <= Le fichier
C:\WINDOWS\System32\ win32bootcfg.exe <= Le fichier
c:\windows\ update92.exe <= Le fichier
c:\windows\mdrive\ my.exe <= Le fichier
C:\WINDOWS\system32\ winscntrl.exe <= Le fichier
 
sscs.exe <= Le fichier
MsnUpdate.exe <= Le fichier
msnger.exe <= Le fichier
 
Important : Pour ceux ou il n'y pas le chemin d'accés devant, faire Démarrer / Rechercher puis Taper le nom du fichier et supprimer et coche la case Inclure les fichiers caches  ( etre très vigilant avec les noms !!! )  
 
 
*  Démarre ATF-Cleaner :
 
- Coche ceci :
 
    * Windows Temp
    * Current User Temp
    * All Users Temp
    * Cookies
    * Temporary Internet Files
    * Prefetch
    * Java Cache
    * Recycle Bin
 
Clique sur Empty Selected et au message "Done Cleaning" sur Ok
 
 
*  Fais un scan avec Ewido
- Clique sur Scanner et choisir Scan complet du système
- Si des fichiers infectés sont trouvés, toujours les supprimer
- Le scan fini, sauver le rapport et le postez ici.
 
 
* Utilisation de RegSeeker :
 
Tutorial a suivre :
 
http://www.zebulon.fr/articles/regseeker-1.php
 
 
*  Voir les resultats de la manipulation :
 
Redémarre ton ordinateur en mode normal et poste un nouveau rapport HijackThis à titre vérificatif ainsi que le rapport d'Ewido.

Reply

Marsh Posté le 26-05-2006 à 18:37:10    

Un grand merci Anthony10!!! :bounce:  
J'ai bien nettoyé ma base de registre et tout fonctionne à merveille!!!
 
Voici le log Hijack This:
Logfile of HijackThis v1.99.1
Scan saved at 18:17:31, on 26/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\SpyStopper Pro\ssp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =  
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SpyBlockerPro] C:\Program Files\SpyStopper Pro\spyblocker.exe
O4 - HKLM\..\Run: [SpyStopperPro] C:\Program Files\SpyStopper Pro\ssp.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: WiFi Station.lnk = ?
O4 - Global Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 4655123015
O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://fotobook.foto.com/activeX/newUploadFotoCom.CAB
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} - http://messenger.zone.msn.com/bina [...] b31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A335C20-1093-4A94-9059-34452DDB3775}: NameServer = 192.168.0.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5E2EDC-7A1F-4482-B323-B031BE66CEE8}: NameServer = 195.238.2.22 195.238.2.21
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
 
 
Et le rapport Ewido :
 
---------------------------------------------------------
 ewido anti-malware - Rapport de scan
---------------------------------------------------------
 
 + Créé le:  17:07:31, 26/05/2006
 + Somme de contrôle: E0C62FFC
 
 + Résultats du scan:
 
 :mozilla.43:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.44:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.45:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.51:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.52:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.53:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.54:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
 :mozilla.55:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.120:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.121:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.122:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.123:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.124:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.125:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.126:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.127:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.128:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.129:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.130:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.131:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.132:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.133:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.134:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.135:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.136:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.137:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.138:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.139:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.140:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.141:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.142:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.143:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.144:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.145:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.146:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.147:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.148:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.149:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.150:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.151:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.152:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.153:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.154:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.155:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.156:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.157:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.158:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.159:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.160:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.161:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.162:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.163:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.164:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.165:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.166:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.167:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.168:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.169:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.170:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.171:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.172:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.173:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.174:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.175:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.176:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.177:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.178:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.179:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.180:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.181:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.182:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.183:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.184:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.185:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.186:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.187:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.188:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.189:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.192:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.193:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.194:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.195:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.196:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder
 :mozilla.206:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder
 :mozilla.232:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder
 :mozilla.242:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder
 :mozilla.292:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
 :mozilla.293:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickbank : Nettoyer et sauvegarder
 :mozilla.294:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyer et sauvegarder
 :mozilla.367:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
 :mozilla.368:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.369:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.370:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.371:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.450:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder
 :mozilla.604:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
 :mozilla.605:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
 :mozilla.606:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder
 :mozilla.623:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.624:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.625:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.626:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.668:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Cqcounter : Nettoyer et sauvegarder
 :mozilla.694:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.695:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.696:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.697:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.715:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.716:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.717:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.718:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder
 :mozilla.743:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder
 :mozilla.756:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
 :mozilla.757:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
 :mozilla.758:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Firefox\Profiles\o9626ytm.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
 :mozilla.6:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.7:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.8:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.13:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.26:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Porngraph : Nettoyer et sauvegarder
 :mozilla.27:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Porngraph : Nettoyer et sauvegarder
 :mozilla.30:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.31:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.35:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
 :mozilla.82:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Paycounter : Nettoyer et sauvegarder
 :mozilla.85:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Qksrv : Nettoyer et sauvegarder
 :mozilla.86:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder
 :mozilla.90:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder
 :mozilla.91:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder
 :mozilla.92:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder
 :mozilla.100:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.101:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.109:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder
 :mozilla.133:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.134:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.148:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
 :mozilla.149:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder
 :mozilla.174:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder
 :mozilla.181:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.182:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.183:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Mozilla\Profiles\default\sv1etq42.slt\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder
 :mozilla.6:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder
 :mozilla.12:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.19:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.24:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.25:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.26:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder
 :mozilla.28:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
 :mozilla.29:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder
 :mozilla.34:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
 :mozilla.41:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Gator : Nettoyer et sauvegarder
 :mozilla.45:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Hotlog : Nettoyer et sauvegarder
 :mozilla.73:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Paycounter : Nettoyer et sauvegarder
 :mozilla.78:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Qksrv : Nettoyer et sauvegarder
 :mozilla.82:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder
 :mozilla.83:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Revenue : Nettoyer et sauvegarder
 :mozilla.88:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Spylog : Nettoyer et sauvegarder
 :mozilla.92:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder
 :mozilla.95:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.96:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.97:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.136:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.137:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\default\btpgt06m.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.23:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.25:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.26:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
 :mozilla.34:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Realmedia : Nettoyer et sauvegarder
 :mozilla.35:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder
 :mozilla.37:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.38:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Adtech : Nettoyer et sauvegarder
 :mozilla.46:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.47:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder
 :mozilla.50:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.51:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.52:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.53:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.58:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.59:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.60:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder
 :mozilla.79:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder
 :mozilla.82:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
 :mozilla.83:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
 :mozilla.84:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
 :mozilla.85:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyer et sauvegarder
 :mozilla.92:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Spylog : Nettoyer et sauvegarder
 :mozilla.103:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.104:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.105:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.106:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.107:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.108:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.109:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder
 :mozilla.110:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.111:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.112:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.113:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.114:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.115:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.116:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.117:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.118:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.119:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.120:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.121:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.122:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.123:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexlist : Nettoyer et sauvegarder
 :mozilla.124:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.125:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.126:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.127:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.128:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.129:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder
 :mozilla.130:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Paycounter : Nettoyer et sauvegarder
 :mozilla.139:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder
 :mozilla.151:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.152:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.155:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.156:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.157:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder
 :mozilla.185:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Bfast : Nettoyer et sauvegarder
 :mozilla.186:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Comclick : Nettoyer et sauvegarder
 :mozilla.187:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder
 :mozilla.191:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Gator : Nettoyer et sauvegarder
 :mozilla.192:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.193:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Fastclick : Nettoyer et sauvegarder
 :mozilla.194:C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Application Data\Phoenix\Profiles\Utilisateur par défaut\9nhzjnrd.slt\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\4T6J8LMB\jjupdatep[1].exe -> Proxy.Ranky : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\4T6J8LMB\jjupdatep[2].exe -> Proxy.Ranky : Nettoyer et sauvegarder
 C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\C12FSH6J\hdisk[1].exe/mediam.exe -> Trojan.LowZones.cr : Nettoyer et sauvegarder
 C:\Program Files\Alwil Software\Avast4\DATA\moved\drsmartload1.exe.vir -> Downloader.Adload.br : Nettoyer et sauvegarder
 C:\Program Files\eMule\Incoming\Spyware Doctor 3.5.0.478.zip/Setup.exe -> Worm.VB.an : Nettoyer et sauvegarder
 C:\Program Files\Fichiers communs\Real\WeatherBug\MiniBugTransporter.dll -> Adware.Minibug : Nettoyer et sauvegarder
 C:\Program Files\Nvu\softokn3.exe -> Adware.Agent : Nettoyer et sauvegarder
 C:\WINDOWS\hdisk.exe/mediam.exe -> Trojan.LowZones.cr : Nettoyer et sauvegarder
 C:\WINDOWS\hdisklink.exe -> Adware.Zango : Nettoyer et sauvegarder
 C:\WINDOWS\mdrive\mediam.exe -> Trojan.LowZones.cr : Nettoyer et sauvegarder
 C:\WINDOWS\MediaGateway.exe -> Adware.WinAD : Nettoyer et sauvegarder
 C:\WINDOWS\system32\csserv.exe -> Backdoor.Wootbot.u : Nettoyer et sauvegarder
 C:\WINDOWS\system32\eraseme_41145.exe -> Backdoor.SdBot.xd : Nettoyer et sauvegarder
 C:\WINDOWS\system32\sys2\FireDaemon.exe.tcf -> Not-A-Virus.RemoteAdmin.Win32.RA.3826 : Nettoyer et sauvegarder
 
 
::Fin du rapport
 
Malheureusement, maintenant c'est mon portable qui est infecté!!! :pt1cable:  :fou:  
Voici donc le rapport Hijack This si tu veux bien y jeter un coup d'oeil pour me signaler les lignes dangereuses à effacer lors de la manip que j'ai effectué sur mon ordi de bureau
 
Logfile of HijackThis v1.99.1
Scan saved at 18:31:47, on 26/05/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
 
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\algsec.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\winlsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINNT\Explorer.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\WINNT\explorer.exe
C:\HijackThis.exe
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [\\BUREAU\EPSON Stylus DX3800 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P35 "\\BUREAU\EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WiFi Station.lnk = C:\Program Files\Hercules\WiFi Station\WifiStation.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {01A88BB1-1174-41EC-ACCB-963509EAE56B} (SysProWmi Class) - http://support.euro.dell.com/systemprofiler/SysPro.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{57A4639A-914C-46D0-AC78-D548380E400C}: NameServer = 192.168.0.1
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Gestionnaire d'utilitaires (UtilMan) - Unknown owner - C:\WINNT\System32\UtilMan.exe (file missing)
O23 - Service: Windows lsass Services - Unknown owner - C:\WINNT\winlsass.exe
 
Déjà un grand merci!
 

Reply

Marsh Posté le 26-05-2006 à 19:36:35    

Re.
 
Content que ton Pc aille mieux.
 
Cependant, ouvre un nouveau sujet pour l'autre Pc afin de mieux s'y retrouver stp.

Reply

Marsh Posté le 26-05-2006 à 20:11:55    

Oups...je pensais bien faire en ne créant pas de nouveau sujet pour eviter de surcharger le forum...
Mais effectivement : un problème = un sujet
 
Il est créé ici : http://forum.hardware.fr/hardwaref [...] 5068-1.htm
 
Encore un tout grand MERCI

Reply

Marsh Posté le 30-05-2006 à 18:34:47    

Donc voila la suite du topic que j'ai créé en trop :sweat:  
 
J'ai effectué ta manipulation eZula, mais j'ai encore des trojans quand je me connecte...
Voici mon rapport SmitfraudFix
 
SmitFraudFix v2.51
 
Rapport fait à 18:19:20,12, mar. 30/05/2006
Executé à partir de C:\Documents and Settings\Administrateur.SIGMUND-3RQVXZQ\Mes documents\Gregori\Base de registre MAJ\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Fix executé en mode sans echec
 
»»»»»»»»»»»»»»»»»»»»»»»» Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
 
GenericRenosFix by S!Ri
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre
 
Nettoyage terminé.  
 
»»»»»»»»»»»»»»»»»»»»»»»» Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
 
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
 
 
»»»»»»»»»»»»»»»»»»»»»»»» Fin
 
Et un rapport Hijack This
Logfile of HijackThis v1.99.1
Scan saved at 18:34:11, on 30/05/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
 
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\algsec.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\WINDOWS\System32\RunDLL32.exe
C:\windows\system32\upnp.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\TEMP\adv.exe
C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
C:\HijackThis.exe
 
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [PD0620 STISvc] RunDLL32.exe P0620Pin.dll,RunDLL32EP 513
O4 - HKLM\..\Run: [upnp] c:\windows\system32\upnp.exe
O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
O4 - Global Startup: WiFi Station.lnk = ?
O4 - Global Startup: Yahoo! Widget Engine.lnk = C:\Program Files\Yahoo!\WidgetEngine\YahooWidgetEngine.exe
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} - http://messenger.zone.msn.com/bina [...] b31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/window [...] 4655123015
O16 - DPF: {7F8C8173-AD80-4807-AA75-5672F22B4582} (ICSScanner Class) - http://download.zonelabs.com/bin/p [...] r37840.cab
O16 - DPF: {826287F8-454E-11D9-ADFE-00062919A34C} (ActiveXUploadFotoCom.UserCtrlFotoCom) - http://fotobook.foto.com/activeX/newUploadFotoCom.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activ [...] asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9A335C20-1093-4A94-9059-34452DDB3775}: NameServer = 192.168.0.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{AC5E2EDC-7A1F-4482-B323-B031BE66CEE8}: NameServer = 195.238.2.22 195.238.2.21
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Logiciel Bluetooth\bin\btwdins.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
 
 :cry: Il a l'air plus coriace cette fois...

Reply

Marsh Posté le 30-05-2006 à 18:48:39    

Bonjour Gregori.
 
Fais attention a ce que tu fais avec ton Pc.
 
Je laisse le soin a eZula de finir le travail. Bonne chance a toi.

Reply

Marsh Posté le 30-05-2006 à 18:50:19    

Ca c'est bizarre :
"MSIE: Unable to get Internet Explorer version!"
 
Au passage, faudra penser à grimper en SP2...

Reply

Marsh Posté le 31-05-2006 à 13:15:00    

bonjour
 
le lien précédent, histoire de s'y retrouver http://forum.hardware.fr/hardwaref [...] 5344-1.htm
 
1/ Termine ce(s) processus en ouvrant le gestionnaire des tâches (ctrl-alt-suppr, onglet "processus". Clic droit/terminer le processus/valider)
 
adv.exe
algsec.exe
 
2/ Fais ce scan en ligne http://webscanner.kaspersky.fr/ et poste le rapport lorsque c'est terminé.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed