

pincus52
Membres-
Compteur de contenus
53 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pincus52
-
Rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Merci d'avance pour ton aide , mais pourquoi dis tu que mon pc a 5 ans de retard ?? je fais tous les updates windows exepté les packs , ou alors c'est qu'il y a un stuud au niveau des updates ?? Je t'assure que j'ai tout essayé pour le driver de l'imprimante , y compris le nettoyage par le cd d'install des drivers et rien n'y a fait . -
Rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
UP -
Bonjour , J'ai de nouveau quelques problèmes qui m'ont été aimablement envoyé par un de mes contacts je crois que je suis infecté par trojan : vbsys2 et eied_s7 J'ai effectué la procédure suivante http://forum.zebulon.fr/index.php?showtopic=83986 J'ai aussi fait un scan en ligne avec PANDA voila le rapport EWIDO --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 14:27:43, 18/04/2006 + Somme de contrôle: 42DAFD4B + Résultats du scan: C:\Documents and Settings\Administrateur\Cookies\administrateur@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\Administrateur\Cookies\administrateur@advertising[1].txt -> TrackingCookie.Advertising : Nettoyer et sauvegarder C:\Documents and Settings\Administrateur\Cookies\administrateur@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Administrateur\Cookies\administrateur@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Administrateur\Cookies\administrateur@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Administrateur\Cookies\administrateur@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Administrateur\Cookies\administrateur@com[1].txt -> TrackingCookie.Com : Nettoyer et sauvegarder ::Fin du rapport et le rapport hijackthis Logfile of HijackThis v1.99.1 Scan saved at 14:29:45, on 18/04/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\RunDll32.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\WINDOWS\shico.exe C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\HIJACKTHIS\HijackThis.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [shico] C:\WINDOWS\shico.exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe O4 - HKLM\..\Run: [itunesff] C:\WINDOWS\system32\itunesff.exe -go -c29 -w44 O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: Adobe Reader Speed Launch.lnk = ? O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {33331111-1111-1111-1111-611111193423} - http://www.www2.p0rt2.com/files/777.cab O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab O16 - DPF: {33331111-1111-1111-1111-615111193427} - O16 - DPF: {33331111-1131-1111-1111-611111193428} - O16 - DPF: {33331111-1234-1111-1111-615111193427} - http://www.www2.p0rt2.com/files/epl29bd.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - http://www.www2.p0rt2.com/files/MirarSetup-875498.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1144087025732 O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - C:\WINDOWS\System32\vbsys2.dll O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe D'avance merciiiiiiiiiiiiiiiii
-
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Voila quelques nouvelles , mon pc était propre ( encore merci a Bruce Lee et a Gof ) mais j'ai malgré tout été obligé de reformater car je n'arrivais plus a réinstaller le driver de mon imprimante/scanner Maintenant j'ai de nouveau un problème de trojan , je vais faire un nouveau post , j'ai trouvé d'ou me viennent toute ces saloperies , un de mes contacts est infecté sans le savoir et il est occupé a véroler tous ces contacts -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Je donnerais de mes nouvelles dans 3 ou 4 jours Encore un grand merci pour ton aide et aussi a Gof -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
je viens de refaire un scan PANDA , c'est bizarre il me retrouve de nouveau fixreg32 alors que j'ai viré le raccourci de mon bureau et j'ai désinstallé complètement le logiciel Voila le dernier rapport Ca a l'air de tourner normalement Incident Statut Analyse Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[1].txt Outil indésirable:Application/RegClean32 No Désinfecté D:\divers\PROGRAMMES\fixreg32 Install.exe Ok j'ai compris , j'ai viré l'install exe de fixreg32 -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Impeccable , un tout grand merci a toi Sans oublier un merci aussi a Bruce Lee -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Voila le rapport Panda Incident Statut Analyse Outil indésirable:application/regclean32 No Désinfecté C:\Documents and Settings\Roger\Bureau\Registry Cleaner 32.lnk Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[1].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[32108259] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[53312104] Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[32108259] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[53312104] Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Outil indésirable:Application/RegClean32 No Désinfecté D:\divers\PROGRAMMES\fixreg32 Install.exe Et le rapport hijackthis Logfile of HijackThis v1.99.1 Scan saved at 17:10:04, on 27/03/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\TClock\tclock.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\Program Files\Internet Explorer\IEXPLORE.EXE C:\HIJACKTHIS\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - Startup: TClock.lnk = C:\Program Files\TClock\tclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{B608E38A-8F12-4D89-AEE4-55CDB531D023}: NameServer = 195.238.2.21 195.238.2.22 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Re bonjour Gof , Voila le rapport EWIDO , je fais le scan panda --------------------------------------------------------- ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 16:42:11, 27/03/2006 + Somme de contrôle: 6492045F + Résultats du scan: Pas de fichiers infectés trouvés! ::Fin du rapport -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Bonjour Gof , Je fais tout ça puis je donne des nouvelles . Merci pour ton aide -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Re salut Bruce Lee , Voila c'est fait , j'ai trouvé et supprimé la ligne "alchem.inf" J'ai refait un nouveau scan , je crois que je n'ai plus de virus Voila le résultat Incident Statut Analyse Outil indésirable:application/regclean32 No Désinfecté C:\Documents and Settings\Roger\Bureau\Registry Cleaner 32.lnk Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[3].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[4].txt Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adrevolver[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[30].txt Spyware:Cookie/go No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@go[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[17].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[3].txt Spyware:Cookie/64.62.232 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@64.62.232[2].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[2].txt Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@outster[2].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[9].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[3].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[8].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[1].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[3].txt Spyware:Cookie/go No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@go[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c2.gostats[2].txt Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@rightmedia[2].txt Spyware:Cookie/Kazaa Networks No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@276[1].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[5].txt Spyware:Cookie/Kazaa Networks No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@desktop.kazaa[2].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[3].txt Spyware:Cookie/WebPower No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@webpower[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[5].txt Spyware:Cookie/Barelylegal No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c.fsx[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[5].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@seeq[2].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[9].txt Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@metriweb[1].txt Spyware:Cookie/64.62.232 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@64.62.232[5].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[12].txt Spyware:Cookie/Sandboxer No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@0[8].txt Spyware:Cookie/3 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@3[2].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ath.belnk[2].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@uol.com[1].txt Spyware:Cookie/adstat No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adstat.4u[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[6].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[5].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[2].txt Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ccbill[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c3.gostats[1].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@seeq[3].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[3].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[2].txt Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@rightmedia[3].txt Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ccbill[3].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@image.checkmystats.com[2].txt Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@apmebf[1].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@dist.belnk[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c3.gostats[3].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[4].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[4].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@dist.belnk[3].txt Spyware:Cookie/did-it No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@did-it[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[2].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@belnk[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[3].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[1].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[5].txt Spyware:Cookie/TeensForCash No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@teensforcash[2].txt Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@outster[1].txt Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ccbill[1].txt Spyware:Cookie/Tucows No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@tucows[2].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[10].txt Spyware:Cookie/Qsrch No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@qsrch[1].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www48.seeq[1].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[8].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@uol.com[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[4].txt Spyware:Cookie/GangbangSquad No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gangbangsquad[2].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[4].txt Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adopt.hbmediapro[2].txt Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@888[1].txt Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@888[2].txt Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cassava[1].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[5].txt Spyware:Cookie/seeqA No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www.seeq[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[33].txt Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@searchportal.information[2].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[4].txt Spyware:Cookie/WebPower No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@webpower[2].txt Spyware:Cookie/adstat No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ad.stat.4u[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[7].txt Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adopt.hbmediapro[3].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[40].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[4].txt Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@outster[3].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@dist.belnk[4].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[5].txt Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@lb1.netster[1].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[6].txt Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@lb3.netster[1].txt Spyware:Cookie/GangbangSquad No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www.gangbangsquad[1].txt Spyware:Cookie/go No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@go[3].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@uol.com[3].txt Spyware:Cookie/TeensForCash No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www.teensforcash[2].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@seeq[1].txt Spyware:Cookie/WebPower No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@webpower[4].txt Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@searchportal.information[1].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[5].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[32108259] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[53312104] Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[32108259] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[53312104] Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Outil indésirable:Application/RegClean32 No Désinfecté D:\divers\PROGRAMMES\fixreg32 Install.exe -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
OK je fais ça -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Voila le résultat Incident Statut Analyse Virus:W32/Gaobot.MBJ.worm Désinfecté C:\WINDOWS\system32\TFTP2660 Adware:Adware/IPInsight No Désinfecté C:\WINDOWS\inf\alchem.inf Virus:Bck/Bandok.AG Désinfecté C:\WINDOWS\m00.exe Outil indésirable:application/regclean32 No Désinfecté C:\Documents and Settings\Roger\Bureau\Registry Cleaner 32.lnk Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[3].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[4].txt Spyware:Cookie/Adrevolver No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adrevolver[1].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[30].txt Spyware:Cookie/go No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@go[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[17].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[3].txt Spyware:Cookie/64.62.232 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@64.62.232[2].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[2].txt Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@outster[2].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[9].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[3].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[8].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[1].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[3].txt Spyware:Cookie/go No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@go[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c2.gostats[2].txt Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@rightmedia[2].txt Spyware:Cookie/Kazaa Networks No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@276[1].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[5].txt Spyware:Cookie/Kazaa Networks No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@desktop.kazaa[2].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[3].txt Spyware:Cookie/WebPower No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@webpower[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[5].txt Spyware:Cookie/Barelylegal No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c.fsx[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[5].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@seeq[2].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[9].txt Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@metriweb[1].txt Spyware:Cookie/64.62.232 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@64.62.232[5].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[12].txt Spyware:Cookie/Sandboxer No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@0[8].txt Spyware:Cookie/3 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@3[2].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ath.belnk[2].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@uol.com[1].txt Spyware:Cookie/adstat No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adstat.4u[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[6].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[5].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[2].txt Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ccbill[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c3.gostats[1].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@seeq[3].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[3].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[2].txt Spyware:Cookie/Rightmedia No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@rightmedia[3].txt Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ccbill[3].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@image.checkmystats.com[2].txt Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@apmebf[1].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@dist.belnk[2].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@c3.gostats[3].txt Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@xiti[4].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[4].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@dist.belnk[3].txt Spyware:Cookie/did-it No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@did-it[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[2].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@belnk[1].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[3].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[1].txt Spyware:Cookie/Beweb No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@beweb[5].txt Spyware:Cookie/TeensForCash No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@teensforcash[2].txt Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@outster[1].txt Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ccbill[1].txt Spyware:Cookie/Tucows No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@tucows[2].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[10].txt Spyware:Cookie/Qsrch No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@qsrch[1].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www48.seeq[1].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[8].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@uol.com[2].txt Spyware:Cookie/ads.tripod.lycos.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ads.tripod.lycos[4].txt Spyware:Cookie/GangbangSquad No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gangbangsquad[2].txt Spyware:Cookie/fe.lea.lycos No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@fe.lea.lycos[4].txt Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adopt.hbmediapro[2].txt Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@888[1].txt Spyware:Cookie/888 No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@888[2].txt Spyware:Cookie/Cassava No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cassava[1].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[5].txt Spyware:Cookie/seeqA No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www.seeq[1].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[33].txt Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@searchportal.information[2].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[4].txt Spyware:Cookie/WebPower No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@webpower[2].txt Spyware:Cookie/adstat No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@ad.stat.4u[1].txt Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@toplist[7].txt Spyware:Cookie/Hbmediapro No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adopt.hbmediapro[3].txt Spyware:Cookie/Cgi-bin No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@cgi-bin[40].txt Spyware:Cookie/Atwola No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@atwola[4].txt Spyware:Cookie/Outster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@outster[3].txt Spyware:Cookie/Belnk No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@dist.belnk[4].txt Spyware:Cookie/GoStats No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@gostats[5].txt Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@lb1.netster[1].txt Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@kinghost[6].txt Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@lb3.netster[1].txt Spyware:Cookie/GangbangSquad No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www.gangbangsquad[1].txt Spyware:Cookie/go No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@go[3].txt Spyware:Cookie/Com.com No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@uol.com[3].txt Spyware:Cookie/TeensForCash No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@www.teensforcash[2].txt Spyware:Cookie/Seeq No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@seeq[1].txt Spyware:Cookie/WebPower No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@webpower[4].txt Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@searchportal.information[1].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Cookies\roger@adultfriendfinder[5].txt Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[32108259] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[53312104] Spyware:Cookie/Netster No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[32108259] Spyware:Cookie/Humanclick No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[53312104] Spyware:Cookie/ErrorSafe No Désinfecté C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt[] Virus:Eicar.Mod Renommé D:\divers\ASTUCES\AAA test antivirus_htm.eml[~0000002.~] Outil indésirable:Application/RegClean32 No Désinfecté D:\divers\PROGRAMMES\fixreg32 Install.exe Outil indésirable:Application/RegClean32 No Désinfecté D:\divers\ZZZZ PROVISOIRE\REGISTRY CLEANER32\Registry Cleaner32 com Serial.zip[registry32.exe] Outil indésirable:Application/RegClean32 No Désinfecté D:\divers\ZZZZ PROVISOIRE\REGISTRY CLEANER32\registry32.exe -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Ok je le fait de suite Merciiiiiiiiiiiiiiii -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Sorry j'ai voulu aller trop vite Le voici en mode normal Logfile of HijackThis v1.99.1 Scan saved at 20:35:38, on 26/03/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido\security suite\ewidoctrl.exe C:\Program Files\ewido\security suite\ewidoguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\TClock\tclock.exe C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\Playlist.exe C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - Startup: TClock.lnk = C:\Program Files\TClock\tclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{B608E38A-8F12-4D89-AEE4-55CDB531D023}: NameServer = 195.238.2.21 195.238.2.22 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Salut Bruce Lee 3 jours après je te donne des news J'ai l'impression de toujours avoir cette saloperie dans maon ordi , par acquis de conscience j'ai scanné avec EWIDO chaque jour et il retrouvait chaque fois "proxy lager" Je viens de refaire un rapport hijackthis en mode sans échec , pourrais tu le controler s.v.p. Logfile of HijackThis v1.99.1 Scan saved at 20:17:58, on 26/03/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - Startup: TClock.lnk = C:\Program Files\TClock\tclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Encore Merci -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Bonsoir Bruce Lee , Un tout grand merci a toi Ca a l'air de tourner normalement -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Re bonsoir Bruce Lee , Grand merci a toi de m'aider J'ai fait tout ce que tu m'a demandé , voici le dernier rapport Hijackthis Logfile of HijackThis v1.99.1 Scan saved at 22:01:43, on 22/03/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\Program Files\ewido anti-malware\ewidoctrl.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\WINDOWS\System32\RunDll32.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE C:\WINDOWS\System32\msiexec.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\TClock\tclock.exe C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\knlwrap.exe C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ikernel.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - Startup: TClock.lnk = C:\Program Files\TClock\tclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe Et le rapport EWIDO ( je n'en revient pas de tout ce qu'il a trouvé ) ewido anti-malware - Rapport de scan --------------------------------------------------------- + Créé le: 21:58:39, 22/03/2006 + Somme de contrôle: C6D8BF30 + Résultats du scan: HKLM\SOFTWARE\Classes\AppID\adm.EXE -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\AppID\Altnet Signing Module.EXE -> Adware.Altnet : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\CLSID\{8E13DDE1-E013-47ec-9C4C-27C2F78BDD26} -> Trojan.Conhook.c : Nettoyer et sauvegarder HKLM\SOFTWARE\Classes\CLSID\{daa873d4-958c-453c-81ca-3fe6f3676a87} -> Downloader.Fugif : Nettoyer et sauvegarder HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DotComToolbarDotComToolbar -> Adware.ISTBar : Nettoyer et sauvegarder HKU\S-1-5-21-515967899-507921405-1801674531-1003\Software\DotComToolbar -> Adware.ISTBar : Nettoyer et sauvegarder HKU\S-1-5-21-515967899-507921405-1801674531-1003\Software\DotComToolbar\DotComToolbar -> Adware.ISTBar : Nettoyer et sauvegarder C:\WINDOWS\system32\ixtgbeoq.qhu -> Hijacker.Small.js : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@estat[1].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cs.sexcounter[3].txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.belstat[7].txt -> TrackingCookie.Belstat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz7.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ilead.itrack[2].txt -> TrackingCookie.Itrack : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@c.porngraph[2].txt -> TrackingCookie.Porngraph : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad.adition[3].txt -> TrackingCookie.Adition : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@as-eu.falkag[4].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@red01.as-us.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@yadro[2].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@tacoda[1].txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@webstat[1].txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@overture[2].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.x10[2].txt -> TrackingCookie.X10 : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ugl.adtrak[2].txt -> TrackingCookie.Adtrak : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.x10[1].txt -> TrackingCookie.X10 : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad.adition[1].txt -> TrackingCookie.Adition : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz4.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@tfag[2].txt -> TrackingCookie.Tfag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@trafic[1].txt -> TrackingCookie.Trafic : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@yadro[3].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@c5.zedo[1].txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ilead.itrack[3].txt -> TrackingCookie.Itrack : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@abcsearch[1].txt -> TrackingCookie.Abcsearch : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@overture[1].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad.adocean[2].txt -> TrackingCookie.Adocean : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.burstbeacon[2].txt -> TrackingCookie.Burstbeacon : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@c.porngraph[3].txt -> TrackingCookie.Porngraph : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz3.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@webstat[3].txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ehg-webquest.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz7.clickzs[3].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@paypopup[1].txt -> TrackingCookie.Paypopup : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz8.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ivwbox[2].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@as-eu.falkag[3].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.smartadserver[4].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.cheaptutorials.com.32078.fb.dbbsrv[2].txt -> TrackingCookie.Dbbsrv : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@yadro[4].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@e-2dj6wjlighcjkep.stats.esomniture[2].txt -> TrackingCookie.Esomniture : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@image.masterstats[2].txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@komtrack[1].txt -> TrackingCookie.Komtrack : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@estat[2].txt -> TrackingCookie.Estat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@c.enhance[1].txt -> TrackingCookie.Enhance : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz3.clickzs[3].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@sel.as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@webstat[4].txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz7.clickzs[4].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cs.sexcounter[4].txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@promo.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz4.clickzs[3].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.realcastmedia[2].txt -> TrackingCookie.Realcastmedia : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.myaffiliateprogram[2].txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@programs.wegcash[2].txt -> TrackingCookie.Wegcash : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz8.clickzs[3].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad1.clickhype[2].txt -> TrackingCookie.Clickhype : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.belstat[10].txt -> TrackingCookie.Belstat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@overture[3].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz5.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.addynamix[3].txt -> TrackingCookie.Addynamix : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@yadro[5].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@vip.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@adopt.specificclick[1].txt -> TrackingCookie.Specificclick : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads13.bpath[1].txt -> TrackingCookie.Bpath : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@axa.addcontrol[1].txt -> TrackingCookie.Addcontrol : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@iv2.bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz7.clickzs[5].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.burstbeacon[3].txt -> TrackingCookie.Burstbeacon : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@komtrack[3].txt -> TrackingCookie.Komtrack : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@overture[5].txt -> TrackingCookie.Overture : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@sel.as-eu.falkag[3].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz3.clickzs[4].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@webstat[6].txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@tacoda[3].txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz4.clickzs[4].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz11.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.smartadserver[5].txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cs.sexcounter[5].txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@vip2.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@server3.web-stat[1].txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ivwbox[3].txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@cz8.clickzs[4].txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@yadro[1].txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@stats.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@wreport.weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Cookies\roger@ad.yieldmanager[3].txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder C:\Documents and Settings\Roger\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\file\omfg.class-4b4e04ec-589fd772.class -> Downloader.OpenStream.y : Nettoyer et sauvegarder :mozilla.18:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.20:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.21:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.22:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.25:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.27:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder :mozilla.28:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder :mozilla.58:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.59:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.60:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.61:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.62:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.68:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.69:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.70:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.71:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.72:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyer et sauvegarder :mozilla.112:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Burstnet : Nettoyer et sauvegarder :mozilla.123:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.124:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.125:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.126:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder :mozilla.132:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder :mozilla.133:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder :mozilla.143:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.144:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.145:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.146:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.147:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.148:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.149:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.150:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.151:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.152:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.153:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.154:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.155:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.156:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.157:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.158:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.159:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.160:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.161:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.162:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.163:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.164:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.165:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.166:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.167:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.168:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.169:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.170:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.171:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.172:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.173:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.174:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sexcounter : Nettoyer et sauvegarder :mozilla.176:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.177:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.282:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.283:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.296:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Inet-cash : Nettoyer et sauvegarder :mozilla.310:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Starware : Nettoyer et sauvegarder :mozilla.311:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Starware : Nettoyer et sauvegarder :mozilla.312:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Starware : Nettoyer et sauvegarder :mozilla.354:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Ivwbox : Nettoyer et sauvegarder :mozilla.581:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder :mozilla.582:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Liveperson : Nettoyer et sauvegarder :mozilla.583:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Web-stat : Nettoyer et sauvegarder :mozilla.611:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.612:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Onestat : Nettoyer et sauvegarder :mozilla.613:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.614:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.615:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.616:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.617:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder :mozilla.642:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.643:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.644:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyer et sauvegarder :mozilla.681:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.682:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Clickzs : Nettoyer et sauvegarder :mozilla.803:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Myaffiliateprogram : Nettoyer et sauvegarder :mozilla.850:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.851:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.852:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder :mozilla.884:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yadro : Nettoyer et sauvegarder :mozilla.892:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Zedo : Nettoyer et sauvegarder :mozilla.896:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.897:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder :mozilla.918:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Inet-cash : Nettoyer et sauvegarder :mozilla.923:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Masterstats : Nettoyer et sauvegarder :mozilla.925:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.926:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyer et sauvegarder :mozilla.929:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Casinotropez : Nettoyer et sauvegarder :mozilla.933:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.934:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.935:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.936:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.937:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder :mozilla.992:C:\Documents and Settings\Roger\Application Data\Mozilla\Firefox\Profiles\16r87fzh.default\cookies.txt -> TrackingCookie.Starware : Nettoyer et sauvegarder C:\Program Files\Weblookup\weblookup.dll -> Adware.BHO : Nettoyer et sauvegarder D:\divers\ANERIES\PPS\001\TestPass.exe -> Not-A-Virus.BadJoke.Win32.Baton.a : Nettoyer et sauvegarder D:\divers\ANERIES\TestPass.exe -> Not-A-Virus.BadJoke.Win32.Baton.a : Nettoyer et sauvegarder ::Fin du rapport -
Infecté par proxy lager : rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Merci Bruce Lee c'est sympa -
Infecté par proxy lager : rapport hijackthis
pincus52 a posté un sujet dans Analyses et éradication malwares
Bonsoir , Antivir guard me trouve une infection par le trojan Proxy.Lager ( c'est vrai que depuis ce matin mon ordi tourne comme une patate ) J'ai scanné avec spybot et A2 J'ai fait toute la manipulation préconisée ici : http://forum.zebulon.fr/index.php?showtopic=83986 or antivir ne me trouve rien J'ai fais un rapport hijackthis que je copie ici-bas , pourriez-vous m'aider s.v.p. Logfile of HijackThis v1.99.1 Scan saved at 20:13:45, on 22/03/2006 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\AntiVir PersonalEdition Classic\sched.exe C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\WINDOWS\System32\RunDll32.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE C:\WINDOWS\System32\taskdir.exe C:\WINDOWS\System32\msiexec.exe C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe C:\Program Files\TClock\tclock.exe C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\knlwrap.exe C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe C:\PROGRA~1\FICHIE~1\INSTAL~1\engine\6\INTEL3~1\ikernel.exe C:\Program Files\HP\Digital Imaging\Product Assistant\bin\hprblog.exe C:\Program Files\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file) O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [RoxioEngineUtility] "C:\Program Files\Fichiers communs\Roxio Shared\System\EngUtil.exe" O4 - HKLM\..\Run: [RoxioDragToDisc] "C:\Program Files\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe" O4 - HKLM\..\Run: [RoxioAudioCentral] "C:\Program Files\Roxio\Easy CD Creator 6\AudioCentral\RxMon.exe" O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - HKCU\..\Run: [taskdir] C:\WINDOWS\System32\taskdir.exe O4 - Startup: TClock.lnk = C:\Program Files\TClock\tclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe -
rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Ok ligne fixée Grand merci Je vais lire attentivement ton message sur la protection du pc -
rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Bon je suis allé trop vite avec antivir , je le réinstalle Tout a l'air de fonctionner au poil Un tout grand merci a toi , c'est génial ce que tu fais Je te souhaite un très joyeux noel et de bonnes fêtes de fin d'année -
rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Re bonsoir Jack Burton , Voila tout a été exécuté suivant tes recommandations Voila le rapport final PS: puis-je réinstaller antivir ??? Logfile of HijackThis v1.99.1 Scan saved at 20:29:02, on 22/12/2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\oodag.exe C:\WINDOWS\System32\wdfmgr.exe C:\WINDOWS\system32\userinit.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe C:\WINDOWS\System32\RunDll32.exe C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe C:\Program Files\HP\HP Software Update\HPWuSchd2.exe C:\Program Files\HP\hpcoretech\hpcmpmgr.exe C:\WINDOWS\System32\hphmon06.exe C:\Program Files\Google\Gmail Notifier\gnotify.exe C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE C:\Program Files\TClock\tclock.exe C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe C:\WINDOWS\System32\HPZipm12.exe C:\HIJACKTHIS\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/ R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NTIECatcher Class - {C56CB6B0-0D96-11D6-8C65-B2868B609932} - C:\Program Files\Xi\NetTransport 2\NTIEHelper.dll O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [speedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [storageGuard] "C:\Program Files\VERITAS Software\Update Manager\sgtray.exe" /r O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb11.exe O4 - HKLM\..\Run: [HPHUPD06] C:\Program Files\HP\{AAC4FC36-8F89-4587-8DD3-EBC57C83374D}\hphupd06.exe O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd2.exe" O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe" O4 - HKLM\..\Run: [HPHmon06] C:\WINDOWS\System32\hphmon06.exe O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Program Files\Google\Gmail Notifier\gnotify.exe O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\PROGRA~1\PANICW~1\POP-UP~1\PSFREE.EXE" O4 - Startup: TClock.lnk = C:\Program Files\TClock\tclock.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\digital imaging\bin\hpqtra08.exe O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\digital imaging\bin\hpqthb08.exe O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html O8 - Extra context menu item: Traduire cette page - C:\WINDOWS\WEB\powertoy.htm O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\System32\oodag.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe -
rapport hijackthis
pincus52 a répondu à un(e) sujet de pincus52 dans Analyses et éradication malwares
Merci Jack Burton , je fais ça de suite et je te donne des nouvelles Un grand merci c'est sympa