

mikohai
Membres-
Compteur de contenus
10 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par mikohai
-
Bonsoir a tous, voila j'ai actuellement un pc basé sur un athlon X2 4000+ et j'ai la possibilité de changer la CM et le processeur pour un Pentium E2160...J'ai lu sur quelques sites que le pentium etait "overclockable" donc je demande vos avis!! Merci d'avance! Je précise que le reste de la config ne changera pas... A vous!
-
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
Re Régis, alors j'ai fait la manip que tu m'as demandé.Les lignes dans le log n'existait pas. Donc pas cochée sinon j'ai refait un scan panda voici le rapport: Incident Status Location Spyware:Cookie/Bluestreak Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.bluestreak.com/] Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.xiti.com/] Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[fe.lea.lycos.fr/] Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.atwola.com/] Spyware:Cookie/Searchportal Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[searchportal.information.com/] Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.adopt.hbmediapro.com/] Spyware:Cookie/Apmebf Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.apmebf.com/] Spyware:Cookie/MetriWeb Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.metriweb.be/] Spyware:Cookie/Tradedoubler Not disinfected C:\Documents and Settings\Ethan\Cookies\ethan@tradedoubler[2].txt Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Ethan\Cookies\ethan@weborama[2].txt voila merci encore pour tout!! PS:Crois-tu que je doive laisser Ewido installé (jusqu a maintenan je faisais une analyse de temps en temps avec Spybot)? a bientot et encore merci! -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
bon alors voila le rapport du scan Panda: Incident Status Location Spyware:spyware/virtumonde Not disinfected Windows Registry Spyware:Cookie/Xiti Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.xiti.com/] Spyware:Cookie/fe.lea.lycos Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[fe.lea.lycos.fr/] Spyware:Cookie/Atwola Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.atwola.com/] Spyware:Cookie/Searchportal Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[searchportal.information.com/] Spyware:Cookie/Hbmediapro Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.adopt.hbmediapro.com/] Spyware:Cookie/Apmebf Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.apmebf.com/] Spyware:Cookie/MetriWeb Not disinfected C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt[.metriweb.be/] Spyware:Cookie/Weborama Not disinfected C:\Documents and Settings\Ethan\Cookies\ethan@weborama[2].txt Voila donc j'ai apparement encore des spywares... j'attends vos instructions et merci d'avance!! -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
Re Régis, Voila j'ai fait toutes les manips. Nouveau Rapport HijackThis: Logfile of HijackThis v1.99.1 Scan saved at 00:50:57, on 15/07/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RunDLL32.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Program Files\Logitech\Video\LogiTray.exe C:\Program Files\Logitech\Video\CameraAssistant.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Logitech\Video\FxSvr2.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\TweakDUN\TweakMeter.exe C:\WINDOWS\System32\svchost.exe D:\Mes Docs\Logiciels\VIRUS&SECU\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [LogitechCameraAssistant] C:\Program Files\Logitech\Video\CameraAssistant.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [TweakMeter] C:\Program Files\TweakDUN\TweakMeter.exe O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe O4 - Startup: PowerReg Scheduler.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4AD88ECB-1840-4480-8986-9A56D41DDFAE}: NameServer = 202.3.225.10 202.3.225.20 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Rapport Ewido: --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 00:43:01 15/07/2006 + Scan result: :mozilla.43:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.44:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.45:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.37:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.38:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.8:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Bluestreak : Cleaned. C:\RECYCLER\S-1-5-21-484763869-1844237615-682003330-1003\Dc858.txt -> TrackingCookie.Bluestreak : Cleaned. :mozilla.39:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Doubleclick : Cleaned. C:\RECYCLER\S-1-5-21-484763869-1844237615-682003330-1003\Dc666.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.47:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.48:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.49:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. C:\RECYCLER\S-1-5-21-484763869-1844237615-682003330-1003\Dc734.txt -> TrackingCookie.Smartadserver : Cleaned. C:\RECYCLER\S-1-5-21-484763869-1844237615-682003330-1003\Dc784.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.46:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Weborama : Cleaned. C:\RECYCLER\S-1-5-21-484763869-1844237615-682003330-1003\Dc827.txt -> TrackingCookie.Weborama : Cleaned. ::Report end voila pour le moment je n'ai pas eu de soucis de dysfonctionnement sur le pc.Je te remerci pour tout ca et te dit a bientot!!! Merci encore bye bye!!!! -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
Re Régis, ouai c'est vrai que je me plains pas d'etre a Tahiti lol, alors voila le rapport de Kapersky: KASPERSKY ON-LINE SCANNER - RAPPORT vendredi 14 juillet 2006 21:39:34 Système d'exploitation : Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Version de Kaspersky On-line Scanner: 5.0.78.0 Dernière mise à jour de la base antivirus Kaspersky : 14/07/2006 Enregistrements dans la base antivirus Kaspersky : 194940 Paramètres d'analyse Analyser avec la base antivirus suivante standard Analyser les archives vrai Analyser les bases de messagerie. vrai Cible de l'analyse Zones critiques C:\WINDOWS C:\DOCUME~1\Ethan\LOCALS~1\Temp\ Statistiques de l'analyse Total d'objets analysés : 11693 Nombre de virus trouvés 1 Nombre d'objets infectés 1 Nombre d'objets suspects 0 Durée de l'analyse 00:06:12 Nom de l'objet infecté Nom du virus Dernière action C:\WINDOWS\system32\i Infecté: Trojan-Downloader.BAT.Ftp.ab ignoré Analyse terminée. A priori il a trouvé un virus enfin j'attends ton verdict. Merci d'avance et a+ -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
Bonsoir Régis, mon FAI en polynésie est MANA, le seul que l'on ait de disponible ici et avec connexion maxi en 512.Mais vu les tarifs pratiqués je suis en 128 avec 8Go mensuel de Down et Up load....tout ca pour 70 euros/mois (( Voila je fais le scan et je te remercie beucoup pour tes analyses et tes conseils. -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
Bonjour Régis! Alors j'ai fais tout ce que tu m'as demandé et te poste les raports: Rapport Ewido: --------------------------------------------------------- ewido anti-spyware - Scan Report --------------------------------------------------------- + Created at: 09:58:11 14/07/2006 + Scan result: C:\Documents and Settings\Ethan\Local Settings\Temporary Internet Files\Content.IE5\4RKJGJE9\SysProtectScannerInstall[1].exe -> Downloader.Agent.alr : Cleaned with backup (quarantined). :mozilla.10:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.7:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.83:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.84:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.85:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.86:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.87:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.8:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.9:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned. :mozilla.11:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.12:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.13:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.240:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.241:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.242:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.243:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.244:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.245:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.246:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.247:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.248:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.249:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.250:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.251:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.346:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.351:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.411:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.602:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.767:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.2o7 : Cleaned. :mozilla.17:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.18:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.72:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.73:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Adtech : Cleaned. :mozilla.204:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.205:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.206:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.207:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Advertising : Cleaned. :mozilla.113:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Atdmt : Cleaned. :mozilla.797:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Bfast : Cleaned. :mozilla.45:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Bluestreak : Cleaned. :mozilla.800:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Bluestreak : Cleaned. C:\Documents and Settings\Ethan\Cookies\ethan@bluestreak[1].txt -> TrackingCookie.Bluestreak : Cleaned. :mozilla.747:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Casinotropez : Cleaned. :mozilla.748:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Casinotropez : Cleaned. :mozilla.749:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Casinotropez : Cleaned. :mozilla.750:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Casinotropez : Cleaned. :mozilla.751:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Casinotropez : Cleaned. :mozilla.31:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Com : Cleaned. :mozilla.32:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Com : Cleaned. :mozilla.864:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Com : Cleaned. :mozilla.121:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Comclick : Cleaned. :mozilla.122:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Comclick : Cleaned. :mozilla.123:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Comclick : Cleaned. :mozilla.420:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Comclick : Cleaned. :mozilla.421:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Comclick : Cleaned. :mozilla.422:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Comclick : Cleaned. :mozilla.278:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Coremetrics : Cleaned. :mozilla.41:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned. :mozilla.71:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Doubleclick : Cleaned. :mozilla.173:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Estat : Cleaned. :mozilla.49:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Estat : Cleaned. :mozilla.109:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.110:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.111:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.112:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.234:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.235:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.236:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.237:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.238:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Falkag : Cleaned. :mozilla.314:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Fastclick : Cleaned. :mozilla.200:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.274:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.545:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.546:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.552:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Googleadservices : Cleaned. :mozilla.511:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.512:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.514:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.678:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.709:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.839:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.842:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.846:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.847:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hitbox : Cleaned. :mozilla.910:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Hotlog : Cleaned. :mozilla.443:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Itrack : Cleaned. :mozilla.444:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Itrack : Cleaned. :mozilla.445:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Itrack : Cleaned. :mozilla.674:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Linksynergy : Cleaned. :mozilla.675:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Linksynergy : Cleaned. :mozilla.477:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.478:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.479:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.680:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.681:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.821:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.822:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Liveperson : Cleaned. :mozilla.126:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Masterstats : Cleaned. :mozilla.516:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Mediaplex : Cleaned. :mozilla.517:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Mediaplex : Cleaned. :mozilla.201:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Overture : Cleaned. :mozilla.202:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Overture : Cleaned. :mozilla.657:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Questionmarket : Cleaned. :mozilla.658:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Questionmarket : Cleaned. :mozilla.416:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Revenue : Cleaned. :mozilla.26:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.310:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.311:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.312:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.313:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.86:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.87:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.88:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.89:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned. :mozilla.756:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Sitestat : Cleaned. :mozilla.788:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Sitestat : Cleaned. :mozilla.789:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Sitestat : Cleaned. :mozilla.156:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.157:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.158:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.6:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.7:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.8:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Smartadserver : Cleaned. C:\Documents and Settings\Ethan\Cookies\ethan@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned. :mozilla.703:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.704:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.705:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Statcounter : Cleaned. :mozilla.212:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.213:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.214:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.215:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.216:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.217:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.218:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.219:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.220:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.221:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.222:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.223:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.224:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.225:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.226:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.227:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.228:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.229:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.230:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.231:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.232:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.233:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.95:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.96:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.97:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.98:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.99:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned. :mozilla.318:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned. :mozilla.423:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Valueclick : Cleaned. :mozilla.104:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.105:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.106:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.10:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.11:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.12:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Weborama : Cleaned. :mozilla.132:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\7xacmmvv.default\cookies.txt -> TrackingCookie.Weborama : Cleaned. C:\Documents and Settings\Ethan\Cookies\ethan@weborama[2].txt -> TrackingCookie.Weborama : Cleaned. :mozilla.436:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned. :mozilla.738:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned. :mozilla.319:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.320:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.321:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.322:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.323:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned. :mozilla.315:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.316:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Zedo : Cleaned. :mozilla.317:C:\Documents and Settings\Ethan\Application Data\Mozilla\Firefox\Profiles\15urfqx7.Utilisateur par défaut\cookies.txt -> TrackingCookie.Zedo : Cleaned. ::Report end Rapport blbeta: (j'ai 2 fichiers) 07/14/06 10:02:04 [info]: BlackLight Engine 1.0.42 initialized 07/14/06 10:02:04 [info]: OS: 5.1 build 2600 (Service Pack 1) 07/14/06 10:02:04 [Note]: 7019 4 07/14/06 10:02:04 [Note]: 7005 0 07/14/06 10:02:20 [Note]: 7007 0 et : 07/14/06 10:02:35 [info]: BlackLight Engine 1.0.42 initialized 07/14/06 10:02:35 [info]: OS: 5.1 build 2600 (Service Pack 1) 07/14/06 10:02:35 [Note]: 7019 4 07/14/06 10:02:35 [Note]: 7005 0 07/14/06 10:02:52 [Note]: 7006 0 07/14/06 10:02:52 [Note]: 7011 1500 07/14/06 10:02:52 [Note]: 7026 0 07/14/06 10:02:52 [Note]: 7026 0 07/14/06 10:02:57 [Note]: FSRAW library version 1.7.1019 07/14/06 10:04:55 [Note]: 2000 1006 07/14/06 10:05:42 [Note]: 7007 0 enfin le log HyjackThis: Logfile of HijackThis v1.99.1 Scan saved at 10:10:56, on 14/07/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\Program Files\ewido anti-spyware 4.0\guard.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RunDLL32.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\LVCOMSX.EXE C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\TweakDUN\TweakMeter.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Mozilla Firefox\firefox.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\svchost.exe D:\Mes Docs\Logiciels\VIRUS&SECU\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [TweakMeter] C:\Program Files\TweakDUN\TweakMeter.exe O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe O4 - Startup: PowerReg Scheduler.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4AD88ECB-1840-4480-8986-9A56D41DDFAE}: NameServer = 202.3.225.10 202.3.225.20 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe Voila j'espere avoir fait tout ca correctement! Merci pour tes conseils et pour le temps que tu passes a m'aider c'est vraiment très sympa! -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
Re a tous voila j'ai suivi toute la procédure de desinfection. Voici le rapport d'AntiVir: AntiVir PersonalEdition Classic Report file date: vendredi 14 juillet 2006 01:38 Scanning for 454700 virus strains and unwanted programs. Licensed to: AntiVir PersonalEdition Classic Serial number: 0000149996-WURGE-0001 Platform: Windows XP Windows version: (Service Pack 1) [5.1.2600] Username: Ethan Computer name: AURÉNIKO Version informations: AVSCAN.EXE : 7.0.0.42 557096 13/07/2006 23:14:22 AVSCAN.DLL : 7.0.0.42 53288 13/07/2006 23:14:22 LUKE.DLL : 7.0.0.42 118824 13/07/2006 23:14:22 LUKERES.DLL : 7.0.0.42 25640 13/07/2006 23:14:22 ANTIVIR0.VDF : 6.35.0.1 7371264 13/07/2006 23:14:21 ANTIVIR1.VDF : 6.35.0.168 730112 13/07/2006 23:14:21 ANTIVIR2.VDF : 6.35.0.181 78336 13/07/2006 23:14:21 ANTIVIR3.VDF : 6.35.0.201 48128 13/07/2006 23:14:21 AVEWIN32.DLL : 7.1.0.21 1552896 13/07/2006 23:14:22 AVPREF.DLL : 7.0.0.1 49192 13/07/2006 23:14:22 AVREP.DLL : 6.35.0.154 708648 13/07/2006 23:14:22 AVRPBASE.DLL : 7.0.0.0 2162728 13/07/2006 23:14:22 AVPACK32.DLL : 7.1.0.1 335912 13/07/2006 23:14:22 AVREG.DLL : 6.31.0.90 27688 13/07/2006 23:14:22 NETNT.DLL : 6.32.0.0 6696 13/07/2006 23:14:22 NETNW.DLL : 6.32.0.0 9768 13/07/2006 23:14:22 RCIMAGE.DLL : 7.0.0.71 1642536 13/07/2006 23:14:22 RCTEXT.DLL : 7.0.0.75 77864 13/07/2006 23:14:22 Configuration settings for the scan: Jobname: '%s'.................: Manual Selection Configuration file............: C:\Documents and Settings\All Users\Application Data\AntiVir PersonalEdition Classic\PROFILES\folder.avp Boot sectors..................: C,D Scan memory...................: 0 Process scan..................: 1 Scan all files................: 1 Scan archives.................: 1 Recursion depth...............: 20 Smart extensions..............: 1 Skipped archive types.........: 1000,1001,1002,1003,1004, Macro heuristic...............: 1 File heuristic................: 2 Primary action................: 1 Secondary action..............: 0 Start of the scan: vendredi 14 juillet 2006 01:38 The scan over running processes will be started 13 Processes was scanned Start scanning boot sectors: Boot sector 'C:\' [NOTE] No virus was found! Boot sector 'D:\' [NOTE] No virus was found! Starting to scan the registry. The registry was scanned ( 15 files ). Starting the file scan: C:\pagefile.sys [WARNING] The file could not be opened! C:\Documents and Settings\Ethan\ntuser.dat [WARNING] The file could not be opened! C:\Documents and Settings\Ethan\ntuser.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\Ethan\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat [WARNING] The file could not be opened! C:\Documents and Settings\Ethan\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG [WARNING] The file could not be opened! C:\Documents and Settings\Ethan\Local Settings\Temp\~DFEAE8.tmp [WARNING] The file could not be opened! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\67E9YZ0J\d[1].exe [DETECTION] Contains signature of the dropper DR/Virtumonde.AH [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\EF4HCDQX\dsl[1].exe [0] Archive type: RAR SFX (self extracting) --> tt38.exe [DETECTION] Is the Trojan horse TR/Proxy.Ranky.EG.1 [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\EF4HCDQX\dsl[2].exe [0] Archive type: RAR SFX (self extracting) --> tt38.exe [DETECTION] Is the Trojan horse TR/Proxy.Ranky.EG.1 [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\EF4HCDQX\d[1].exe [DETECTION] Contains signature of the dropper DR/Virtumonde.AH [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\O7QFSNC7\d[1].exe [DETECTION] Contains signature of the dropper DR/Virtumonde.AH [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\O7QFSNC7\d[2].exe [DETECTION] Contains signature of the dropper DR/Virtumonde.AH [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\SN6P2RST\dsl[1].exe [0] Archive type: RAR SFX (self extracting) --> tt38.exe [DETECTION] Is the Trojan horse TR/Proxy.Ranky.EG.1 [iNFO] The file was deleted! C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\SN6P2RST\d[1].exe [DETECTION] Contains signature of the dropper DR/Virtumonde.AH [iNFO] The file was deleted! C:\WINDOWS\system32\config\default [WARNING] The file could not be opened! C:\WINDOWS\system32\config\default.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SAM [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SAM.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SECURITY [WARNING] The file could not be opened! C:\WINDOWS\system32\config\SECURITY.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\software [WARNING] The file could not be opened! C:\WINDOWS\system32\config\software.LOG [WARNING] The file could not be opened! C:\WINDOWS\system32\config\system [WARNING] The file could not be opened! C:\WINDOWS\system32\config\system.LOG [WARNING] The file could not be opened! End of the scan: vendredi 14 juillet 2006 02:26 Used time: 48:13 min The scan has been done completely. 2440 Scanning directories 265125 Files were scanned 8 viruses and/or unwanted programs was found 8 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 1408 Archives were scanned 16 Warnings 2 Notes Et voici le dernier Log de HyjackThis: Logfile of HijackThis v1.99.1 Scan saved at 02:33:15, on 14/07/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RunDLL32.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\TweakDUN\TweakMeter.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\NOTEPAD.EXE C:\Program Files\HijackThis\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [TweakMeter] C:\Program Files\TweakDUN\TweakMeter.exe O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe O4 - Startup: PowerReg Scheduler.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4AD88ECB-1840-4480-8986-9A56D41DDFAE}: NameServer = 202.3.225.10 202.3.225.20 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe voila il me reste plus qu'a attendre votre analyse! En attendant Merci beaucoup pour votre aide et a bientot!! -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a répondu à un(e) sujet de mikohai dans Analyses et éradication malwares
bonsoir et merci!! je suis la procedure et je vous tiens o courant! -
Peut-on m'aider pour l'Analyse de Log Hyjack SVP ?
mikohai a posté un sujet dans Analyses et éradication malwares
Bonjour a tous, mon probleme vient du fait que je ne sais pas analyser le log d'Hyjack donc...je ne sais pas trop si mon PC est infecté.Cela dit une page s'ouvre de maniere aleatoire et me dit de telecharger "WinFixer 2006".Donc j'ai un doute.Si quelqu'un pouvait m'aider ca serait tres gentil.Merci d'avance!! Je joins le log: Logfile of HijackThis v1.99.1 Scan saved at 20:34:49, on 13/07/2006 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe C:\Program Files\Alwil Software\Avast4\ashServ.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe C:\WINDOWS\System32\RunDLL32.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Messenger\MsnMsgr.Exe C:\Program Files\TweakDUN\TweakMeter.exe C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe C:\Program Files\Alwil Software\Avast4\ashWebSv.exe C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Winamp\Winamp.exe C:\Program Files\Mozilla Firefox\firefox.exe D:\Mes Docs\Logiciels\VIRUS&SECU\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [TweakDUN] C:\Program Files\TweakDUN\tweakdun.exe splash O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [TweakMeter] C:\Program Files\TweakDUN\TweakMeter.exe O4 - Startup: Eurobarre.lnk = C:\Program Files\eurobarre\eb.exe O4 - Startup: PowerReg Scheduler.exe O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab O16 - DPF: {D8089245-3211-40F6-819B-9E5E92CD61A2} (FlashXControl Object) - https://register3.valueactive.com/500/webolr/OCX/FlashAX.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4AD88ECB-1840-4480-8986-9A56D41DDFAE}: NameServer = 202.3.225.10 202.3.225.20 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe PS:on m'a conseillé de telecharger Vundofix mais apres avoir cocher "as a task" le logiciel ne se relance pas ...donc je sais plus koi faire. Merci d'avance a tous!