[OK] sablier qui clignote

Sécurité et insécurité. Virus, Trojans, Spywares, Failles etc. …

Modérateur: Modérateurs et Modératrices

Règles du forum
Assiste.com a suspendu l'assistance à la décontamination après presque 15 ans sur l'ancien forum puis celui-ci. Voir :

Procédure de décontamination 1 - Anti-malware
Décontamination anti-malwares

Procédure de décontamination 2 - Anti-malware et antivirus (La Manip)
La Manip - Procédure standard de décontamination

Entretien périodique d'un PC sous Windows
Entretien périodique d'un PC sous Windows

Protection des navigateurs, de la navigation et de la vie privée
Protéger le navigateur, la navigation et la vie privée

[OK] sablier qui clignote

Messagede jojo93 » 13 Nov 2005, 12:44

Bonjours,
depuis quelques jours j'ai remarquer qu'il y avais à côté de mon curseur le sablier qui clignotait sans cesse et c'est très énervant.
Alors voila j'ai fais un scan avec HijackThis, si vous pouvez m'aider...
MERCI


Logfile of HijackThis v1.99.1
Scan saved at 12:34:38, on 13/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Vivitar\V3301\CamCheck\CamCheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
D:\Norton AntiVirus\navapsvc.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
E:\MouseWare\system\em_exec.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
E:\Winamp\winampa.exe
D:\Norton AntiVirus\SAVScan.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
E:\RealVNC\VNC4\WinVNC4.exe
D:\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\ecru\sero.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
E:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\Notepad.exe
C:\Documents and Settings\Administrateur\Bureau\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bflqmxfjhuwrbfgidjnsqxym.net ... NoLH8i.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {57A26DA5-D562-A4CD-4B35-D838713B90EA} - (no file)
O2 - BHO: (no name) - {59B4DA1C-759E-3917-ADB8-636D76D9D1A6} - (no file)
O2 - BHO: (no name) - {678F5DD3-F855-E68E-6605-E815410BBDAC} - (no file)
O2 - BHO: (no name) - {6C99EA1C-58AD-0C23-8088-534046E9FC96} - (no file)
O2 - BHO: (no name) - {82013E3C-D3AB-A254-864C-8F1D834143B5} - C:\WINDOWS\system32\imhrfe.dll (file missing)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9840510B-E4C3-CC65-B19B-E74BC6325EED} - C:\WINDOWS\system32\enkpzh.dll (file missing)
O2 - BHO: (no name) - {AFCE5F5D-E59C-C360-EB0C-BEBE497A64E9} - (no file)
O2 - BHO: (no name) - {B22C0E4A-FE9C-E017-AB7C-BF30B3716EF3} - C:\WINDOWS\system32\imhrfe.dll (file missing)
O2 - BHO: (no name) - {B6A7C628-36A8-2828-9AEB-234934EF36A3} - (no file)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {E3F1EE2F-0EBB-2B47-95DB-5330211824E6} - (no file)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file)
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [CamCheck] C:\Program Files\Vivitar\V3301\CamCheck\CamCheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Zone Labs Client] E:\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [AIMLOCKSANTIDELETE] C:\Documents and Settings\All Users\Application Data\Wma Web Aim Locks\dog poke.exe
O4 - HKLM\..\Run: [Á³# L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rftir.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ScheduleSync.Siemens.SmartSync.5.2.exe] E:\Mobile Phone Manager\SmartSync\ScheduleSync.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe
O4 - HKLM\..\Run: [Á³# K"h'þ9Óœ÷3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rftir.exe
O4 - HKLM\..\Run: [loudonesignsecond] C:\Documents and Settings\All Users\Application Data\TONSAXISLOUDONE\Joy Settings.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Pure This] C:\DOCUME~1\ADMINI~1\APPLIC~1\FRAGDA~1\Mix Soap.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Hooe] "C:\Program Files\ecru\sero.exe" -vt mt
O4 - HKCU\..\Run: [ifro] C:\stub_113_4_0_4_0.exe
O4 - HKCU\..\RunServices: [win-xp] winis.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = E:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.h ... xdm414XXUS
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - (no file)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - D:\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - E:\RealVNC\VNC4\WinVNC4.exe" -service (file missing)
jojo93
 

Messagede nickW » 13 Nov 2005, 18:29

Bonjour,

Remarque préliminaire:
Pour pouvoir utiliser les sauvegardes créées par HijackThis, il faut que le programme HijackThis soit installé dans un dossier non système, non temporaire, et qui lui est réservé.
Je te conseille donc de créer un dossier (par exemple: C:\Program Files\HJT) puis d'y déplacer le fichier HijackThis.exe.
Si tu le laisses tel qu'il est actuellement, sur le bureau, pas de sauvegardes aisément exploitables (donc plus aucune possibilité de faire "marche arrière").


Au vu de la longueur de la procédure, je te conseille de l'imprimer, ou d'en sélectionner toutes les lignes et de copier cette sélection dans un fichier texte sur ton PC (Note: tu n'auras pas accès à Internet à partir de l'étape 10).

Note: Ces manips doivent être effectuées en ayant ouvert une session avec les droits "Administrateur".

Étape 1: Affichage tous fichiers
Vérifier que ta machine affiche bien tous les fichiers
http://assiste.com.free.fr/p/comment/vo ... caches.php


Étape 2: Réglage antivirus
Régler l'antivirus au maximum (scan de la mémoire, des zones d'amorce, de tous les fichiers, des archives).
http://assiste.com.free.fr/p/comment/an ... aximum.php
Norton: http://assiste.com.free.fr/p/internet_u ... ivirus.php


Étape 3: Pas de processus de contrôle d'intégrité
Désactiver TeaTimer de Spybot-S&D.
Lancer Spybot-S&D, Mode avancé, Outils, Résident, décocher la case située devant TeaTimer.


Étape 4: Ccleaner
Télécharger et installer Ccleaner dans un dossier spécifique, par exemple C:\Program Files\ccleaner
http://www.ccleaner.com/ccdownload.asp

Lancer le programme.
Si nécessaire, aller dans Options et choisir le langage: Français.
Dans l'onglet Nettoyeur-Windows, cocher:
Internet Explorer: Fichiers Internet Temporaires, Cookies
Système: Vider la Poubelle, Fichiers Temporaires, Presse-papiers
Dans l'onglet Nettoyeur-Applications, cocher:
Internet: Sun Java

Cliquer sur Analyse
Dans l'onglet Options-Cookies, faire passer dans le panneau de droite les cookies que tu veux absolument conserver.
Puis dans l'onglet Nettoyeur, cliquer sur Lancer le nettoyage.


Étape 5: ewido security suite
Télécharger la version d'essai de ewido security suite depuis http://www.ewido.net/en/download/
L'installer. Important: Pendant l'installation, sur la page "Additional Options" décocher les deux options "Install background guard" et "Install scan via context menu".
Lancer ewido security suite. Cliquer sur mise à jour (après avoir saisi les paramètres du proxy si nécessaire).
Attendre la fin de cette mise à jour puis fermer le programme.


Étape 6: Outils Symantec
Télécharger FxIstbar.exe (clic droit sur le lien ci-dessous, puis Enregistrer sous ...)
http://securityresponse.symantec.com/av ... Istbar.exe
Enregistrer le fichier sur le bureau.
Télécharger FxBropia.exe (clic droit sur le lien ci-dessous, puis Enregistrer sous ...)
http://securityresponse.symantec.com/av ... Bropia.exe
Enregistrer le fichier sur le bureau.


Étape 7: Restauration système
Désactiver la restauration système.
http://assiste.com.free.fr/p/comment/ac ... ration.php


Étape 8: Désinstallation
Démarrer-->Paramètres-->Panneau de Configuration-->Ajout/Suppression de programmes
Rechercher et désinstaller MessengerPlus3
Note: il sera possible de le réinstaller après désinfection, s'il t'est indispensable, mais à condition de ne pas embarquer les sponsors (lop.com).


Étape 9: Outils Symantec
Fermer le plus possible de fenêtres.
Exécuter FxIstbar (double clic sur FxIstbar.exe)
Noter le résultat.

Exécuter Ccleaner.

Fermer le plus possible de fenêtres.
Exécuter FxBropia (double clic sur FxBropia.exe)
Noter le résultat.
Redémarrer.
Re-exécuter FxBropia (double clic sur FxBropia.exe)
Noter le résultat.


Étape 10: Mode sans échec
Redémarrer en mode sans échec.
Voir http://assiste.com.free.fr/p/comment/de ... _echec.php
Fermer le plus possible de fenêtres.
Pas de connexion Internet ouverte.


Étape 11: Arrêt de processus (s'ils sont actifs)
Arrêter un processus en cours.
Démarrer--->Exécuter
Taper taskmgr puis clic sur OK
Cliquer sur l'onglet Processus
Vérifier que la case devant Afficher les processus de tous les utilisateurs est cochée
Clic sur Nom de l'image pour avoir un classement alphabétique
Trouver sero.exe et cliquer sur Terminer le processus


Étape 12: HijackThis
Lancer HijackThis.
Vérifier que HijackThis fera des sauvegardes: Dans "Config", cocher "Make backups before fixing items"
Cocher la case située devant les lignes ci-dessous, puis cliquer sur Fix Checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.bflqmxfjhuwrbfgidjnsqxym.net ... NoLH8i.htm--->Ajouté par lop.com
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
O2 - BHO: (no name) - {57A26DA5-D562-A4CD-4B35-D838713B90EA} - (no file)
O2 - BHO: (no name) - {59B4DA1C-759E-3917-ADB8-636D76D9D1A6} - (no file)
O2 - BHO: (no name) - {678F5DD3-F855-E68E-6605-E815410BBDAC} - (no file)
O2 - BHO: (no name) - {6C99EA1C-58AD-0C23-8088-534046E9FC96} - (no file)
O2 - BHO: (no name) - {82013E3C-D3AB-A254-864C-8F1D834143B5} - C:\WINDOWS\system32\imhrfe.dll (file missing)
O2 - BHO: (no name) - {9840510B-E4C3-CC65-B19B-E74BC6325EED} - C:\WINDOWS\system32\enkpzh.dll (file missing)
O2 - BHO: (no name) - {AFCE5F5D-E59C-C360-EB0C-BEBE497A64E9} - (no file)
O2 - BHO: (no name) - {B22C0E4A-FE9C-E017-AB7C-BF30B3716EF3} - C:\WINDOWS\system32\imhrfe.dll (file missing)
O2 - BHO: (no name) - {B6A7C628-36A8-2828-9AEB-234934EF36A3} - (no file)
O2 - BHO: (no name) - {E3F1EE2F-0EBB-2B47-95DB-5330211824E6} - (no file)
O3 - Toolbar: UCmore XP - The Search Accelerator - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file)
O4 - HKLM\..\Run: [AIMLOCKSANTIDELETE] C:\Documents and Settings\All Users\Application Data\Wma Web Aim Locks\dog poke.exe--->Ajouté par lop.com
O4 - HKLM\..\Run: [Á³# L"h'þ9Óœð3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rftir.exe--->Ajouté par Adware.Istbar
O4 - HKLM\..\Run: [Á³# K"h'þ9Óœ÷3rÅWC:\Program Files\ISTsvc\istsvc.exe] C:\WINDOWS\rftir.exe--->Ajouté par Adware.Istbar
O4 - HKLM\..\Run: [loudonesignsecond] C:\Documents and Settings\All Users\Application Data\TONSAXISLOUDONE\Joy Settings.exe--->Ajouté par lop.com
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe--->Ajouté par MyWebSearch
O4 - HKLM\..\Run: [msresearch] C:\windows\msresearch.exe--->Trojan! - en relation avec le logiciel publicitaire 180SearchAssistant
O4 - HKCU\..\Run: [Pure This] C:\DOCUME~1\ADMINI~1\APPLIC~1\FRAGDA~1\Mix Soap.exe--->Ajouté par lop.com
O4 - HKCU\..\Run: [Hooe] "C:\Program Files\ecru\sero.exe" -vt mt--->Noms aléatoires, sûrement une cochonceté
O4 - HKCU\..\Run: [ifro] C:\stub_113_4_0_4_0.exe--->Ajouté par une variante de TrojanDownloader.Win32.TSUpdate
O4 - HKCU\..\RunServices: [win-xp] winis.exe--->Ajouté par le ver BROPIA.N
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.h ... xdm414XXUS--->Ajouté par MyWebSearch
O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - (no file)


Étape 13: DLLs (si trouvées)
Désenregistrer deux DLLs, puis les renommer:

Démarrer--->Exécuter--->taper
regsvr32.exe /u C:\WINDOWS\system32\imhrfe.dll
puis cliquer sur OK
Renommer le fichier C:\WINDOWS\system32\imhrfe.dll en imhrfe.dll.non

Démarrer--->Exécuter--->taper
regsvr32.exe /u C:\WINDOWS\system32\enkpzh.dll
puis cliquer sur OK
Renommer le fichier C:\WINDOWS\system32\enkpzh.dll en enkpzh.dll.non


Étape 14: Renommage
Note: certains éléments seront peut-être absents, les noter et les signaler en réponse

Renommer (clic droit sur le nom du dossier) les dossiers ci-dessous en ajoutant .non derrière leur nom:
C:\Program Files\TheSearchAccelerator en TheSearchAccelerator.non
C:\Program Files\ISTsvc en ISTsvc.non
C:\Program Files\ecru en ecru.non

C:\Program Files\MYWEBS~1 en MYWEBS.non
Note: le dossier MYWEBS~1 est affiché en format DOS (8 caractères maxi); tu dois rechercher dans C:\Program Files un dossier dont le nom commence par MYWEBS

C:\Documents and Settings\All Users\Application Data\Wma Web Aim Locks en WmaWeb.non
C:\Documents and Settings\Tous les autres profils, y compris les profils système\Application Data\Wma Web Aim Locks en WmaWeb.non

C:\Documents and Settings\All Users\Application Data\TONSAXISLOUDONE en TONSAX.non
C:\Documents and Settings\Tous les autres profils, y compris les profils système\Application Data\TONSAXISLOUDONE en TONSAX.non

C:\Documents and Settings\Administrateur\Application Data\FRAGDA~1 en FRAGDA~1.non
C:\Documents and Settings\Tous les autres profils, y compris les profils système\Application Data\FRAGDA~1 en FRAGDA~1.non
Note: le dossier FRAGDA~1 est affiché en format DOS (8 caractères maxi); tu dois rechercher dans C:\Documents and Settings\Tous les profils\Application Data un dossier dont le nom commence par FRAGDA


Renommer (clic droit sur le nom du fichier) les fichiers ci-dessous en ajoutant .non derrière leur extension:
C:\WINDOWS\rftir.exe en rftir.exe.non
C:\windows\msresearch.exe en msresearch.exe.non
C:\Windows\System32\winis.exe en winis.exe.non
C:\Windows\System32\nvsc32.exe en nvsc32.exe.non--->Faire très attention au nom exact du fichier
C:\stub_113_4_0_4_0.exe en stub_113_4_0_4_0.exe.non


Étape 15: ewido security suite
Lancer ewido security suite et cliquer sur scanner puis sur scan complet du système.
Si des fichiers infectés sont trouvés, garder l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).
A la fin du scan, Sauver le rapport (Fichier--->Enregistrer sous...).


Étape 16: Nettoyage
Exécuter l'antivirus, réglé au maximum.
Exécuter Spybot-S&D en supprimant tout ce qu'il indique en rouge.
Exécuter Ccleaner.


Étape 17: Redémarrage
Redémarrer en mode normal.
Si l'antivirus n'a pas pu être exécuté en mode sans échec, le lancer maintenant (réglé au maximum).
Générer un nouveau log HijackThis et l'envoyer en réponse avec le rapport d'ewido et les résultats des différentes manips ci-dessus en précisant si le problème est toujours là.


A suivre (car il reste des programmes "superflus au démarrage" à supprimer),
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede jojo93 » 14 Nov 2005, 18:09

je te remercie je vais m'y mettre tout de suite et suivre tes instruction à la lettre
jojo93
 

Messagede jojo93 » 14 Nov 2005, 23:41

J'ai enfin terminer toutes les étapes demandées. Le probleme de clignotement à été résolu.

Par contre je n'ai pa pus renommer les DLL ni les dossier C:\Program Files\TheSearchAccelerator, C:\Program Files\ISTsvc, C:\Program Files\MYWEBS~1, C:\WINDOWS\rftir.exe, C:\windows\msresearch.exe, C:\Windows\System32\winis.exe, C:\Windows\System32\nvsc32.exe, C:\stub_113_4_0_4_0.exe (il ont dut etre détruit car j'ai un anti-trojan).

L'étape 12 (HijackThis) s'est correctement passer. L'étape 9 (outils symantec), il y a eut un message après avoir fait le scan pour "FxBropia" : w32.bropia has not been found on your computer et cela pour les deux fois.
Sinon pour le reste c bon

Voila le nouveau log de HijackThis et le rapprt de Ewido:

Logfile of HijackThis v1.99.1
Scan saved at 23:24:19, on 14/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Vivitar\V3301\CamCheck\CamCheck.exe
C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
D:\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
E:\MouseWare\system\em_exec.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\nvsvc32.exe
E:\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
D:\Norton AntiVirus\SAVScan.exe
E:\Winamp\winampa.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\rundll32.exe
E:\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
E:\Program Files\WinZip\WZQKPICK.EXE
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\HJT\HijackThis.exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [CamCheck] C:\Program Files\Vivitar\V3301\CamCheck\CamCheck.exe
O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Program Files\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [Zone Labs Client] E:\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ScheduleSync.Siemens.SmartSync.5.2.exe] E:\Mobile Phone Manager\SmartSync\ScheduleSync.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [TrojanScanner] C:\Program Files\Trojan Remover\Trjscan.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = E:\Program Files\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: &Recherche AOL Toolbar - res://C:\Program Files\AOL Toolbar\toolbar.dll/SEARCH.HTML
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=about:blank
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/ms ... b31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Me ... b31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZI ... b31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/So ... b31267.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AOL Spyware Protection Service (AOLService) - Unknown owner - D:\AOL Spyware Protection\\aolserv.exe (file missing)
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - D:\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - D:\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - E:\RealVNC\VNC4\WinVNC4.exe" -service (file missing)


---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 22:06:19, 14/11/2005
+ Somme de contrôle: 74D941B4

+ Résultats du scan:

HKLM\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\CLSID\{44BE0690-5429-47F0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{037C47A1-A5EB-4A81-82DD-7615EF5E7BEE}\TypeLib\\ -> Spyware.eZula : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{2531390A-1AA6-4F8D-8224-82808F81406E}\TypeLib\\ -> Spyware.eZula : Nettoyer et sauvegarder
HKLM\SOFTWARE\Classes\Interface\{E318D698-27B3-44D5-8998-C35EAFB9C034} -> Spyware.MidAddle : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Spyware.WebRebates : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\nCASE -> Spyware.180Solutions : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/WinStatX.dll\\.Owner -> Spyware.WinFavorites : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/WinStatX.dll\\{15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -> Spyware.WinFavorites : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/mfc42.dll\\{9EB320CE-BE1D-4304-A081-4B4665414BEF} -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/msvcrt.dll\\{9EB320CE-BE1D-4304-A081-4B4665414BEF} -> Spyware.PurityScan : Nettoyer et sauvegarder
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/System32/olepro32.dll\\{9EB320CE-BE1D-4304-A081-4B4665414BEF} -> Spyware.PurityScan : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Effective-i -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Effective-i\TheSearchAccelerator -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Effective-i\TheSearchAccelerator\IE5 -> Spyware.EffectiveBrandToolbar : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\GlobalCS -> Dialer.Generic : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Maxthon\Plugin\toolbar\{44BE0690-5429-47f0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\\{07B18EA9-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{44BE0690-5429-47F0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000010-6F7D-442C-93E3-4A4827C2E4C8} -> Spyware.InternetOptimizer : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000049-8F91-4D9C-9573-F016E7626484} -> Spyware.BetterInternet : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02C20140-76F8-4763-83D5-B660107B7A90} -> Dialer.Generic : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -> Spyware.PopularScreensavers : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{386A771C-E96A-421F-8BA7-32F1B706892F} -> Spyware.ISTBar : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{44BE0690-5429-47F0-85BB-3FFD8020233E} -> Spyware.UCmore : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Spyware.NewDotNet : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{55910916-8B4E-4C1E-9253-CCE296EA71EB} -> Spyware.eZula : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5F1ABCDB-A875-46C1-8345-B72A4567E486} -> Spyware.ISTBar : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} -> Spyware.YourSiteBar : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Nettoyer et sauvegarder
HKU\S-1-5-21-507921405-1563985344-1957994488-500\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@advertising[1].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@atdmt[1].txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@paycounter[1].txt -> Spyware.Cookie.Paycounter : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@pro-market[1].txt -> Spyware.Cookie.Pro-market : Nettoyer et sauvegarder
C:\Documents and Settings\administrateur2\Cookies\administrateur2@servedby.advertising[2].txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.8:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.9:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.10:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Centrport : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.12:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.26:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.38:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.81:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.83:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.84:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.85:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.86:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.101:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.112:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
:mozilla.119:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Questionmarket : Nettoyer et sauvegarder
:mozilla.122:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.123:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
:mozilla.124:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
:mozilla.125:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Pointroll : Nettoyer et sauvegarder
:mozilla.126:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.127:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.128:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.129:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.137:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Adviva : Nettoyer et sauvegarder
:mozilla.140:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.150:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.152:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.153:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.156:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.157:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.165:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.166:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.177:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.178:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.180:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.181:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.182:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.197:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
:mozilla.208:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.209:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.210:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.219:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.224:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
:mozilla.232:C:\Documents and Settings\christelle\Application Data\Mozilla\Firefox\Profiles\r5mn3ck6.default\cookies.txt -> Spyware.Cookie.Casalemedia : Nettoyer et sauvegarder
C:\Documents and Settings\christelle\Cookies\christelle@images.lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
C:\Documents and Settings\christelle\Cookies\christelle@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
C:\Documents and Settings\christelle\Cookies\christelle@revenue[1].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.14:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.20:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.21:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.22:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.37:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.38:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.39:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.41:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.42:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.43:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.51:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
:mozilla.55:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
:mozilla.58:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.101:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.102:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.103:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.104:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Adviva : Nettoyer et sauvegarder
:mozilla.105:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Adviva : Nettoyer et sauvegarder
:mozilla.106:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Adviva : Nettoyer et sauvegarder
:mozilla.110:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
:mozilla.111:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
:mozilla.124:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
:mozilla.127:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.128:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.136:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.137:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.138:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.139:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.140:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.141:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.142:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.143:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.185:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.189:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
:mozilla.190:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
:mozilla.204:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.205:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Counted : Nettoyer et sauvegarder
:mozilla.207:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.213:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.229:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.230:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.231:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.232:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.233:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.251:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.254:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.255:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.256:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.276:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.278:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.281:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.282:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.283:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.284:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.285:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.293:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.297:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.300:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.301:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.302:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.304:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.305:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.321:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.355:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.356:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.368:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
:mozilla.369:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
:mozilla.370:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
:mozilla.371:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitslink : Nettoyer et sauvegarder
:mozilla.376:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.379:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.381:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.386:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.400:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.419:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.432:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.433:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.435:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.436:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.439:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.440:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.488:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Sitestat : Nettoyer et sauvegarder
:mozilla.525:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Esomniture : Nettoyer et sauvegarder
:mozilla.543:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.544:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.545:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.549:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.550:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.577:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.589:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.599:C:\Documents and Settings\maman\Application Data\Mozilla\Firefox\Profiles\7sxt904j.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
C:\Documents and Settings\maman\Cookies\maman@abetterinternet[2].txt -> Spyware.Cookie.Abetterinternet : Nettoyer et sauvegarder
C:\Documents and Settings\maman\Cookies\maman@lop[1].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
C:\Documents and Settings\maman\Cookies\maman@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\maman\Cookies\maman@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
:mozilla.13:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.14:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.39:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.44:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.75:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.76:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.77:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.78:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.87:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.88:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.90:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.91:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.95:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Hitbox : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
:mozilla.99:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Bfast : Nettoyer et sauvegarder
:mozilla.101:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.102:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.104:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.106:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
:mozilla.107:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
:mozilla.111:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.112:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.113:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.114:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.115:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.143:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.144:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.145:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.164:C:\Documents and Settings\papa\Application Data\Mozilla\Firefox\Profiles\vg9pkxeh.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
C:\Documents and Settings\papa\Cookies\papa@images.lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
C:\Documents and Settings\papa\Cookies\papa@lop[2].txt -> Spyware.Cookie.Lop : Nettoyer et sauvegarder
C:\Documents and Settings\papa\Cookies\papa@revenue[2].txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
C:\Documents and Settings\papa\Cookies\papa@z1.adserver[1].txt -> Spyware.Cookie.Adserver : Nettoyer et sauvegarder
C:\mte3ndi6odoxng.exe -> TrojanDownloader.Small.buy : Nettoyer et sauvegarder
C:\Program Files\ecru.non\sero.exe -> Spyware.MediaTickets : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\oauqrteb\mcadfcsq\torctcoe.exe -> Adware.Gator : Nettoyer et sauvegarder
C:\Program Files\Fichiers communs\oauqrteb\odfddpadqa\euretdunt.exe -> Adware.Gator : Nettoyer et sauvegarder
C:\Program Files\MSN Messenger\riched20.dll -> Spyware.MyWebSearch : Nettoyer et sauvegarder
C:\Program Files\Ytdysxz\Gfstgbs.exe -> Trojan.Small.cy : Nettoyer et sauvegarder
C:\WINDOWS\NDNuninstall6_38.exe -> Spyware.NewDotNet : Nettoyer et sauvegarder
C:\WINDOWS\system32\f3PSSavr.scr -> Spyware.MyWebSearch : Nettoyer et sauvegarder
E:\NetPumper\NetPumperFSG.exe -> Adware.Gator : Nettoyer et sauvegarder

VOILA MERCI INFINIMENT jatends la fin
jojo93
 

Messagede nickW » 15 Nov 2005, 00:13

Bonsoir,
car j'ai un anti-trojan

Quelle a été son efficacité :?:


Ton log est "propre".

Quelques conseils supplémentaires:

Un conseil important:
Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:
Ce qu'ils sont: http://assiste.com.free.fr/p/internet_a ... ctivex.php
S'en protéger: http://assiste.com.free.fr/p/internet_c ... ctivex.php


Un conseil:
Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.
Dans Firefox, Outils--->Options, Onglet Vie privée, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".
Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.


Un conseil:
Utiliser Ccleaner régulièrement.
Par exemple, prendre l'habitude de le lancer systématiquement avant d'éteindre le PC, ou une fois par jour.


Un conseil:
La version d'essai d'ewido security suite reste utilisable sans limitation de durée, mais avec deux restrictions:
*- pas de surveillance en temps réel,
*- pas de mise à jour automatique en ligne.
Tu peux donc choisir de le laisser installé, et de l'utiliser de temps en temps (pour faire du "nettoyage") en faisant une mise à jour manuelle avant d'exécuter le balayage.


Un conseil:
Il est possible d'alléger la procédure de démarrage et de libérer quelques ressources système.
Certains programmes sont considérés comme "inutiles au démarrage": ils sont lancés systématiquement à chaque démarrage du système (même si l'on ne s'en sert pas), ils restent actifs et utilisent des ressources du système.
Il est indispensable de consulter la liste des startups (programmes lancés au démarrage) d'après Pacman (Paul Collins) pour prendre sa décision (les garder au démarrage ou non). Voir ICI.
Note:
En ce moment, seule la version téléchargeable est à jour.
Clic droit sur le lien: http://assiste.files.free.fr/h/Startups-vf.chm
Enregistrer le fichier, puis double clic dessus pour l'ouvrir.

Sont dans ce cas:

O4 - HKLM\..\Run: [CamCheck] C:\Program Files\Vivitar\V3301\CamCheck\CamCheck.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"--->mise à jour automatique: mieux vaut la faire soi-même
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"--->mise à jour automatique: mieux vaut la faire soi-même
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe--->mise à jour automatique: mieux vaut la faire soi-même
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background--->lire attentivement la liste de Pacman
O4 - Global Startup: Image Transfer.lnk = C:\Program Files\Sony Corporation\Image Transfer\SonyTray.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE--->un véritable dévoreur de ressources, inutile
O4 - Global Startup: WinZip Quick Pick.lnk = E:\Program Files\WinZip\WZQKPICK.EXE

Note importante sur la mise en œuvre de cette correction ("Fix") via HijackThis (cocher la case devant l'élément puis cliquer sur Fix Checked):
Tout ceci doit être fait
-**- après avoir désactivé TeaTimer de Spybot-S&D s'il est actif (lancer Spybot-S&D, Mode avancé, Outils, Résident, décocher la case située devant TeaTimer) ou tout autre programme de contrôle d'intégrité,
-**- en demandant à HiJackThis de faire des sauvegardes (cocher "Make backups before fixing items" dans "Config"),
-**- après avoir désactivé la restauration système si Windows ME/XP (voir ICI),
-**- après avoir vidé le cache d'IE (fichiers temporaires d'Internet Explorer), supprimé les fichiers temporaires et vidé la corbeille à l'aide de Ccleaner,
-**- après avoir fermé toutes les fenêtres (Explorateur, Internet Explorer, autres programmes),
-**- Ici doit se placer l'utilisation de HijackThis
-**- après exécution de HijackThis, vider la corbeille, le cache d'IE et les fichiers temporaires grâce à Ccleaner.

Puis redémarrer l'ordinateur en mode normal.


Penser à réactiver la restauration système (si désactivée précédemment).
Penser à réactiver TeaTimer de Spybot-S&D (si désactivé précédemment).
Penser à réactiver tout autre programme de contrôle d'intégrité (si désactivé précédemment).

Salut,
nickW - Image
30/07/2012: Plus de désinfection de PC jusqu'à nouvel ordre.
Pas de demande d'analyse de log en MP (Message Privé)
Mes configs
Avatar de l’utilisateur
nickW
Modérateur
 
Messages: 21698
Inscription: 20 Mai 2004, 17:41
Localisation: Dordogne/Île de France

Messagede jojo93 » 15 Nov 2005, 18:48

Mon anti-trojan est trojan remover. Il a une grande éfficacité, il m'a demander pour les trojan si je voulais soit les renommer ou soit les détruire. Enfin sinon tout est parfait. Je te remercie et c'est vraiement bien ce que vous faites sur ce site parce que regarder chaque log un par un c'est du boulot !!!! Franchement CHAPEAU
MERCI encore et je vais suivre tes conseils
Salut
jojo93
 


Retourner vers Sécurité (Contamination - Décontamination)

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 55 invités