Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour

 

Depuis une bonne semaine je me débat avec les messages de winantivirus pro !

Highjackthis,ewido,lavasoft adware.... n'en viennes pas à bout !

J'utilise smitfraudfix pour la première fois , voiçi le rapport:

Merçi de votre aide.

 

SmitFraudFix v2.75b

 

puis celui de highjackthis

 

Scan done at 17:35:23.25, 01/08/2006

Run from C:\Documents and Settings\Jean-Francois\Desktop\SmitfraudFix

OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT

Fix ran in normal mode

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Francois\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-F~1\FAVORI~1

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

 

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]

"Source"="About:Home"

"SubscribedURL"="About:Home"

"FriendlyName"="My Current Home Page"

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, following keys are not inevitably infected!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

 

 

»»»»»»»»»»»»»»»»»»»»»»»» End

 

****************************************************************************************

 

******************************************************************************************Logfile of HijackThis v1.99.1

Scan saved at 12:45:15 AM, on 02/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\atiptaxx.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Program Files\Spyware Doctor\sdhelp.exe

C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac

O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [spyware Doctor] "C:\Program Files\Spyware Doctor\swdoctor.exe" /Q

O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe

O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1147368884634

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147369069650

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

Modifié par timbrando

  • Modérateurs
Posté(e)

Bonjour timbrando :P

Messages: 1
Bienvenue sur Zebulon :P
SmitFraudFix v2.75b
Ta version de Smitfraudfix est obsolète, la version en est à la 2.78 à ce jour.

 

Débarrasse toi de l'ancienne version, et recommence avec la dernière :

1/Télécharger http://siri.urz.free.fr/Fix/SmitfraudFix.zip

 

2/ Dézipper la totalité de l'archive sur ton bureau.

 

Double-cliquer sur smitfraudfix.cmd

Sélectionner 1 dans le menu pour créer un rapport des fichiers responsables de l'infection.

sauvegarde- ce rapport et le poster.

 

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky...) comme étant un RiskTool.

Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Posté(e) (modifié)

Salut Gof

 

Merçi pour la rectification !

 

Voiçi donc le rapport de la dernière version(étape 1):

 

SmitFraudFix v2.79

 

Scan done at 5:24:18.92, 02/08/2006

Run from C:\Documents and Settings\Jean-Francois\Desktop\SmitfraudFix

OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT

Fix ran in normal mode

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Jean-Francois\Application Data

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Start Menu

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\JEAN-F~1\FAVORI~1

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Desktop

 

 

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Corrupted keys

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Desktop Components

 

 

 

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler

!!!Attention, following keys are not inevitably infected!!!

 

SrchSTS.exe by S!Ri

Search SharedTaskScheduler's .dll

 

»»»»»»»»»»»»»»»»»»»»»»»» Scanning wininet.dll infection

 

 

»»»»»»»»»»»»»»»»»»»»»»»» End

Modifié par timbrando
  • Modérateurs
Posté(e)

Re, Smitfraudfix n'a rien détecté. Certaines pop-ups de winantivirus indiquent parfois la présence d'un Vundo.

 

Lance un scan HijackThis, clique sur Do a system scan only et coche les lignes ci-dessous :

  • O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
  • O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
  • O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe
  • O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe

-Ferme toutes les fenêtres sauf HijackThis et Fix Checked. Ferme Hijackthis.

 

-Puis relance le.

  • Clique sur Open the misc tools sections
  • Clique sur Open uninstall Manager
  • Clique sur Save list

-Enregistre le fichier > Une fenêtre du bloc-notes va s'ouvrir, copie-colle le contenu ici.

 

Télécharge VundoFix.exe (par Atribune) sur ton Bureau.

  • Double-clique VundoFix.exe afin de le lancer.
  • Coche Run VundoFix as a task.
  • Un message t'avertira que l'outil va se fermer et s'ouvrir à nouveau : clique Ok
  • Clique sur le bouton Scan for Vundo.
  • Lorsque le scan est complété, clique sur le bouton Remove Vundo.
  • Une invite te demandera si tu veux supprimer les fichiers, clique YES
  • Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers.
  • Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK
  • Démarre ton PC à nouveau.
  • Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.

Posté(e)

Salut Gof

 

Merçi pour tes instructions claires et éfficaces !

 

Tout c'est bien effectué et Vundofix m'a trouvé quelques vundos dans system32 !

 

Voiçi les rapports

 

 

 

VundoFix V5.1.6

 

Running as SYSTEM

from c:\windows\system32\VundoFix.exe

 

Checking Java version...

 

Java version is 1.5.0.2

 

Java version is 1.5.0.4

 

Java version is 1.5.0.6

 

Scan started at 10:23:09 PM 02/08/2006

 

Listing files found while scanning....

 

C:\windows\system32\xxyyv.dll

C:\windows\system32\vyyxx.ini

C:\windows\system32\vyyxx.bak1

C:\windows\system32\vyyxx.bak2

C:\windows\system32\vyyxx.ini2

 

Beginning removal...

 

The process smss.exe was successfully stopped

 

The process winlogon.exe was successfully stopped

 

The process explorer.exe was successfully stopped

 

The process iexplore.exe was successfully stopped

 

The process rundll32.exe was successfully stopped

 

Attempting to delete C:\windows\system32\xxyyv.dll

C:\windows\system32\xxyyv.dll Has been deleted!

 

Attempting to delete C:\windows\system32\vyyxx.ini

C:\windows\system32\vyyxx.ini Has been deleted!

 

Attempting to delete C:\windows\system32\vyyxx.bak1

C:\windows\system32\vyyxx.bak1 Has been deleted!

 

Attempting to delete C:\windows\system32\vyyxx.bak2

C:\windows\system32\vyyxx.bak2 Has been deleted!

 

Attempting to delete C:\windows\system32\vyyxx.ini2

C:\windows\system32\vyyxx.ini2 Has been deleted!

 

Performing Repairs to the registry.

Done!

 

 

*****************************************************************************************

 

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 10:31:46 PM, on 02/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Spyware Doctor\sdhelp.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\system32\atiptaxx.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\WINDOWS\System32\alg.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe

C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\HijackThis.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {3B59E1A2-6F3B-49E9-BCFD-1DA7008FC528} - C:\WINDOWS\system32\xxyyv.dll (file missing)

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll

O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1147368884634

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147369069650

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC -

  • Modérateurs
Posté(e)

Bonjour timbrando :P

 

Oui, VundoFix a bien travaillé et nous a bien supprimé le vundo présent.

Listing files found while scanning....

C:\windows\system32\xxyyv.dll

C:\windows\system32\vyyxx.ini

C:\windows\system32\vyyxx.bak1

C:\windows\system32\vyyxx.bak2

C:\windows\system32\vyyxx.ini2

(...)

Attempting to delete C:\windows\system32\xxyyv.dll C:\windows\system32\xxyyv.dll Has been deleted!

Attempting to delete C:\windows\system32\vyyxx.ini C:\windows\system32\vyyxx.ini Has been deleted!

Attempting to delete C:\windows\system32\vyyxx.bak1 C:\windows\system32\vyyxx.bak1 Has been deleted!

Attempting to delete C:\windows\system32\vyyxx.bak2 C:\windows\system32\vyyxx.bak2 Has been deleted!

Attempting to delete C:\windows\system32\vyyxx.ini2 C:\windows\system32\vyyxx.ini2 Has been deleted!

Tu as oublié de me joindre ceci :

-Puis relance le. (Hijackthis)
  • Clique sur Open the misc tools sections
  • Clique sur Open uninstall Manager
  • Clique sur Save list

-Enregistre le fichier > Une fenêtre du bloc-notes va s'ouvrir, copie-colle le contenu ici.

Cela me permettra notamment de compléter par une procédure de nettoyage sans te faire télécharger des softs doublons avec ceux que tu possèdes déja.
Posté(e)

Salut Gof

 

Oups !! je L'avais oublié ! voiçi le save list highjakthis !

 

 

Ad-Aware SE Personal

Adobe Acrobat 5.0

Adobe Illustrator 10

Adobe Photoshop 7.0

Adobe SVG Viewer 3.0

a-squared Free 1.6.5

ATI Display Driver

ATI Multimedia Center

Audacity 1.2.2

AVG Free Edition

Batch Barcode Maker 2

BitTorrent 4.2.0

Caere Scan Manager 5.1

Canon CanoCraft CS-P 3.8

CCleaner (remove only)

DVD Solution

eDATA Unerase

eMusic - 50 Free MP3 offer

ewido anti-spyware 4.0

Flash Optimizer

Flash Player Update for Flash 8

FTP Expert 3

FTP Expert v1

Genuine Fractals

Google Earth

Google Web Accelerator

greenstreet Font Manager

HijackThis 1.99.1

hp deskjet 656c series (Remove only)

HSP56 MR Drivers

Imagicon

InCD

iTunes

J2SE Runtime Environment 5.0 Update 1

J2SE Runtime Environment 5.0 Update 2

J2SE Runtime Environment 5.0 Update 4

J2SE Runtime Environment 5.0 Update 6

Kaspersky Online Scanner

Macromedia Dreamweaver MX

Macromedia Extension Manager

Macromedia Flash 8

Macromedia Flash 8 Video Encoder

Macromedia Flash MX 2004

Macromedia Flash Player 8

Macromedia Flash Player 8 Plugin

Meracl FontMap v2.1.1

Microsoft Office 2000 Professional

Mozilla Firefox (1.5.0.5)

MSN Messenger 7.5

Multimedia Launcher

Nero OEM

OmniPage Pro 9.0

PartyPoker

PowerDVD

PowerProducer

QuickTime

RealPlayer

RM Converter 2.21

Security Update for Windows Media Player (KB911564)

Security Update for Windows Media Player 9 (KB911565)

Security Update for Windows Media Player 9 (KB917734)

Security Update for Windows XP (KB883939)

Security Update for Windows XP (KB890046)

Security Update for Windows XP (KB893756)

Security Update for Windows XP (KB896358)

Security Update for Windows XP (KB896422)

Security Update for Windows XP (KB896423)

Security Update for Windows XP (KB896424)

Security Update for Windows XP (KB896428)

Security Update for Windows XP (KB899587)

Security Update for Windows XP (KB899591)

Security Update for Windows XP (KB900725)

Security Update for Windows XP (KB901017)

Security Update for Windows XP (KB901214)

Security Update for Windows XP (KB902400)

Security Update for Windows XP (KB904706)

Security Update for Windows XP (KB905414)

Security Update for Windows XP (KB905749)

Security Update for Windows XP (KB908519)

Security Update for Windows XP (KB911280)

Security Update for Windows XP (KB911562)

Security Update for Windows XP (KB911567)

Security Update for Windows XP (KB911927)

Security Update for Windows XP (KB912812)

Security Update for Windows XP (KB912919)

Security Update for Windows XP (KB913446)

Security Update for Windows XP (KB913580)

Security Update for Windows XP (KB914388)

Security Update for Windows XP (KB914389)

Security Update for Windows XP (KB916281)

Security Update for Windows XP (KB917159)

Security Update for Windows XP (KB917344)

Security Update for Windows XP (KB917953)

Security Update for Windows XP (KB918439)

SiSAGP driver

Sonic Foundry Vegas Video 3.0

SoulSeek Client 156c

Spyware Doctor 3.8

StuffIt Expander 8.0

Update for Windows XP (KB894391)

Update for Windows XP (KB898461)

Update for Windows XP (KB900485)

Update for Windows XP (KB908531)

Update for Windows XP (KB910437)

Update for Windows XP (KB916595)

ViewSonic Monitor Drivers

Winamp (remove only)

Windows Installer 3.1 (KB893803)

Windows Installer 3.1 (KB893803)

Windows Media Format Runtime

Windows XP Hotfix - KB873333

Windows XP Hotfix - KB873339

Windows XP Hotfix - KB885250

Windows XP Hotfix - KB885835

Windows XP Hotfix - KB885836

Windows XP Hotfix - KB886185

Windows XP Hotfix - KB887472

Windows XP Hotfix - KB887742

Windows XP Hotfix - KB888113

Windows XP Hotfix - KB888302

Windows XP Hotfix - KB890175

Windows XP Hotfix - KB890859

Windows XP Hotfix - KB890923

Windows XP Hotfix - KB891781

Windows XP Hotfix - KB893066

Windows XP Hotfix - KB893086

Windows XP Service Pack 2

WinRAR archiver

WinZip

Yazzle by OIN

ZoneAlarm

  • Modérateurs
Posté(e) (modifié)

Re bonjour timbrando, :-P

 

J'attire ton attention sur la dangerosité de l'utilisation des réseaux peer-to-peer, qui sont souvent de par leur contenu (lorsque ce n'est directement dans le client) infecté. J'attire également ton attention sur ce sujet qui traite de la nouvelle loi (DADVSI est votée pour de bon) qui traite de l'aspect législatif de ce sujet, et qui est de mauvaise augure pour tous les utilisateurs de ces réseaux. Je ne suis pas là pour te faire la morale, mais pour t'indiquer comment se prévenir des infections hein :P

 

 

Bon, procède comme indiqué. Si tu as des questions n'hésite pas :P

 

 

1. Téléchargement et installation des outils nécessaires.

  • Ewido anti-malware d' Ewido Networks --> Tu l'as déja, je ne te le fais pas retélécharger bien entendu.
    Mets le à jour :
    Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
    Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
    Ferme Ewido. Ne pas le lancer tout de suite.
    Le tuto si tu n'y arrives pas => <a href="http://www.malekal.com/tutorial_ewidoV4.html" target="_blank">http://www.malekal.com/tutorial_ewidoV4.html</a>
     
     
  • Télécharge ATF Cleaner par Atribune.
     
     
  • Télécharge JV16 et mets le dans un dossier. Son tutorial pour l'utiliser correctement : ici.

Imprime ou sauvegarde ces instructions dans un fichier texte de manière à pouvoir les consulter en mode sans échec.Tu peux également enregistrer cette page à partir de ton navigateur (fichier>enregistrer sous) de sorte de conserver la mise en page

 

2. Redémarre en mode sans échec :

 

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/support/inter...020905112131924

 

3. Suppression des éléments infectieux :

  • Dans Menu Démarrer, Panneau de configuration, Ajout / Suppression de programmes, désinstalle :
     
    eMusic - 50 Free MP3 offer
    PartyPoker
    Yazzle by OIN
     
     
  • Dans Menu Démarrer, Exécuter : copie/colle (ce qui suit en gras) : c:\program files puis [ENTREE]
    Une fenêtre de l'explorateur va s'ouvrir sur Program Files.
    Supprime le dossier suivant (en gras) :
     
    C:\Program Files\PartyGaming\PartyPoker
     
     
  • Vide la corbeille.

4. Suppression (FIX) des lignes dans HijackThis.

  • Lance un scan HijackThis.
  • clique sur Do a system scan only et coche les lignes ci-dessous (si présentes) :
     
    O2 - BHO: (no name) - {3B59E1A2-6F3B-49E9-BCFD-1DA7008FC528} - C:\WINDOWS\system32\xxyyv.dll (file missing)
     
     
  • Ferme toutes les fenêtres sauf HijackThis et clique sur Fix Checked.

5. Nettoyage du disque pour préparer et faciliter l'intervention d'EWIDO.

  • Double-cliquer ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Clique Exit, du menu prinicipal, afin de fermer le programme.
     
     
  • Exécute JV16.
    Mets le logiciel en français Preferences > Language > Français > OK.
    Ensuite, Outils registre > menu Outils > nettoyeur de registre.
    Coche "je veux vérifier manuellement les entrées" Décoche "Montrer les entrées ignorées".
    Clique sur "Continuer" puis sur "Démarrer".
    Quand jv16 a terminé la recherche,vas dans le menu "sélectionner" choisis "sélectionner tout" puis en bas à droite choisis l'option "supprimer". Tu peux supprimer toutes les entrées en vert.

6. Nettoyage complémentaire par EWIDO.

  • Lance Ewido et clique sur Scanner
  • Puis sur l'onglets Settings, pour How to Act sélectionne Quarantine
  • Reviens a l'onglet Scan et clique sur Complete system Scan, le scan démarre
  • A la fin clique sur Apply all actions
  • Puis sur Save report et pour finir Save report as, enregistre sur le Bureau

7. Redémarrage en mode normal et post des logs

  • Redémarre en mode normal et poste :
     
     
  • le rapport EWIDO
     
     
  • Un nouveau Log HijackThis

8. Analyse en ligne

  • Puis en attendant que je regarde tes logs fais un scan en ligne avec Panda :
scan en ligne
 
Et poste le rapport qu'il t'affichera à la fin.
 
Pour cela, assure toi que IE est correctement configuré pour le scan en ligne comme indiqué ici
Si tu n'y arrives pas, le tuto est pour l'analyse en ligne est ici
Tu n'es pas obligé de donner ton email, tu peux utiliser une adresse jetable si tu le souhaites : ici

 

A plus tard.

Modifié par Gof
Posté(e)

salut Gof

 

Encore une fois merçi pour tes indications utiles et enrichisantes .

En ce qui concerne le peer to peer je suis en plein accord avec toi !

Mais la je nettoye l'ordi d'un ami qui je pensse viens de prendre concience

des dangers des spywares , cheval de trois etc.....

voiçi donc les rapports:

 

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 1:54:52 AM 04/08/2006

 

+ Scan result:

 

 

 

:mozilla.143:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.2o7 : No action taken.

:mozilla.210:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.2o7 : No action taken.

:mozilla.81:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.2o7 : No action taken.

:mozilla.82:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.2o7 : No action taken.

:mozilla.83:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.2o7 : No action taken.

:mozilla.103:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.

:mozilla.104:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.

:mozilla.112:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Adbrite : No action taken.

:mozilla.41:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Atdmt : No action taken.

:mozilla.182:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Bluestreak : No action taken.

:mozilla.95:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Burstnet : No action taken.

:mozilla.28:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Doubleclick : No action taken.

:mozilla.106:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.

:mozilla.107:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.

:mozilla.108:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Fastclick : No action taken.

:mozilla.212:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.

:mozilla.213:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.

:mozilla.214:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitbox : No action taken.

:mozilla.206:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.

:mozilla.207:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.

:mozilla.208:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.

:mozilla.209:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Hitslink : No action taken.

:mozilla.242:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Mediaplex : No action taken.

:mozilla.184:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Reliablestats : No action taken.

:mozilla.185:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Reliablestats : No action taken.

:mozilla.186:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Reliablestats : No action taken.

:mozilla.187:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Reliablestats : No action taken.

:mozilla.188:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Reliablestats : No action taken.

:mozilla.161:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.

:mozilla.162:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.

:mozilla.163:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.

:mozilla.164:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.

:mozilla.165:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Specificclick : No action taken.

:mozilla.113:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.

:mozilla.114:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.

:mozilla.115:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.

:mozilla.116:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tacoda : No action taken.

:mozilla.6:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tradedoubler : No action taken.

:mozilla.109:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tribalfusion : No action taken.

:mozilla.110:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tribalfusion : No action taken.

:mozilla.111:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Tribalfusion : No action taken.

:mozilla.169:C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt -> TrackingCookie.Webtrendslive : No action taken.

C:\WINDOWS\system32\prusrplc.exe -> Trojan.Agent.ny : No action taken.

C:\WINDOWS\system32\xcivybwb.exe -> Trojan.Agent.ny : No action taken.

 

 

::Report end

 

***********************************************************************************

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 2:05:24 AM, on 04/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\Program Files\Spyware Doctor\sdhelp.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\atiptaxx.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe

C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Common Files\Real\Update_OB\realsched.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\Ahead\InCD\InCD.exe

C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe

C:\Program Files\ewido anti-spyware 4.0\ewido.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe

C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe

C:\Program Files\Google\Web Accelerator\googlewebaccclient.exe

C:\PROGRA~1\MOZILL~1\FIREFOX.EXE

C:\Program Files\HijackThis.exe

 

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://localhost:9100/proxy.pac

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll

O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll

O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Program Files\Google\Web Accelerator\GoogleWebAccToolbar.dll

O4 - HKLM\..\Run: [siSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Program Files\Google\Web Accelerator\GoogleWebAccWarden.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll

O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Program Files\ATI Multimedia\TV\EXPLBAR.DLL

O9 - Extra button: (no name) - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - (no file)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/d...can_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1147368884634

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedC...n/bin/cabsa.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147369069650

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Macromedia Licensing Service - Macromedia - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

 

Je pars faire mon scan sur panda !

Posté(e)

Salut Gof

 

voiçi le rapport de panda

apparament il trouve un outils highijack

mais je suppose que c'est smitfraud (comme indiqué !)

Désolé pour le delai des réponses mais je suis actuellement à Montreal (canada)

ce qui inflige un méchant décalage horaire .

 

Incident Statut Analyse

 

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt[.atdmt.com/]

Spyware:Cookie/Tribalfusion No Désinfecté C:\Documents and Settings\Jean-Francois\Application Data\Mozilla\Firefox\Profiles\lmxt5nbr.default\cookies.txt[.tribalfusion.com/]

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Jean-Francois\Cookies\jean-francois@atdmt[1].txt

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Jean-Francois\Desktop\outils antispy\SmitfraudFix\Process.exe

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002489.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002489.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002490.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002490.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002491.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002491.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002492.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002492.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002493.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002493.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002494.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002494.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002495.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002495.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002496.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002496.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002497.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002497.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002498.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002498.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002499.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002499.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002500.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002500.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002501.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002501.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002502.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002502.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002503.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002503.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002531.MOZ[.domainsponsor.com/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00002531.MOZ[.landing.domainsponsor.com/]

Spyware:Cookie/Atwola No Désinfecté C:\RECYCLER\NPROTECT\00002563.MOZ[.atwola.com/]

Spyware:Cookie/Atwola No Désinfecté C:\RECYCLER\NPROTECT\00002565.MOZ[.atwola.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002949.MOZ[.realmedia.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002957.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002957.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002957.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002958.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002958.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002958.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002959.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002959.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002959.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002960.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002960.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002960.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002963.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002963.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002963.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002964.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002964.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002964.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002965.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002965.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002965.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002966.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002966.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002966.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002967.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002967.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002967.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002968.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002968.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002968.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002969.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002969.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002969.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002970.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002970.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002970.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002971.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002971.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002971.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002972.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002972.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002972.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002973.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002973.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002973.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002974.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002974.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002974.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002975.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002975.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002975.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002976.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002976.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002976.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002977.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002977.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002977.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002978.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002978.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002978.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002979.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002979.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002979.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002980.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002980.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002980.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002981.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002981.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002981.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002982.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002982.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002982.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002983.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002983.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002983.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002984.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002984.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002984.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002985.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002985.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002985.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002986.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002986.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002986.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002987.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002987.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002987.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002988.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002988.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002988.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002989.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002989.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002989.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002990.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002990.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002990.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002991.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002991.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002991.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002992.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002992.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002992.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002993.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002993.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002993.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002994.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002994.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002994.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002995.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002995.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002995.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002996.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002996.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002996.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002997.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002997.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002997.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002998.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002998.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002998.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00002999.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00002999.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00002999.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00003000.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00003000.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\00003000.MOZ[.tickle.com/]

Spyware:Cookie/RealMedia No Désinfecté C:\RECYCLER\NPROTECT\00003001.MOZ[.realmedia.com/]

Spyware:Cookie/Belnk No Désinfecté C:\RECYCLER\NPROTECT\00003001.MOZ[.belnk.com/]

Spyware:Cookie/Tickle No Désinfecté C:\RECYCLER\NPROTECT\000030

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...