Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour

 

j'ai le navigateur firefox qui m'affiche régulièrement une erreure avec shokwave et il parait que c'est du au magic control.agent .

voila le résultat de hijackthis:

 

 

Logfile of HijackThis v1.99.1

Scan saved at 14:49:22, on 03/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RunDLL32.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Program Files\Netropa\Onscreen Display\OSD.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pt.lu/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [ProtoWall] C:\Program Files\Dudez\protowall\ProtoWall.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe

O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

 

et le résultat de f-secure blacklight:

 

08/03/06 15:01:24 [info]: BlackLight Engine 1.0.42 initialized

08/03/06 15:01:24 [info]: OS: 5.1 build 2600 (Service Pack 2)

08/03/06 15:01:24 [Note]: 7019 4

08/03/06 15:01:24 [Note]: 7005 0

08/03/06 15:01:31 [Note]: 7006 0

08/03/06 15:01:31 [Note]: 7011 628

08/03/06 15:01:31 [Note]: 7026 0

08/03/06 15:01:31 [Note]: 7026 0

08/03/06 15:01:31 [Note]: 7024 3

08/03/06 15:01:31 [info]: Hidden process: C:\windows\system32\rkhbfj.exe

08/03/06 15:01:31 [Note]: 7015 2648

08/03/06 15:01:31 [Note]: 7015 5

08/03/06 15:01:31 [Note]: 7015 2712

08/03/06 15:01:31 [Note]: 7015 5

08/03/06 15:01:31 [Note]: 7015 2740

08/03/06 15:01:31 [Note]: 7015 5

08/03/06 15:01:31 [Note]: FSRAW library version 1.7.1019

08/03/06 15:02:52 [info]: Hidden file: c:\WINDOWS\system32\rkhbfj.dat

08/03/06 15:02:52 [Note]: 10002 1

08/03/06 15:02:52 [info]: Hidden file: C:\windows\system32\rkhbfj.exe

08/03/06 15:02:52 [Note]: 10002 1

08/03/06 15:02:52 [info]: Hidden file: c:\WINDOWS\system32\rkhbfj_nav.dat

08/03/06 15:02:52 [Note]: 10002 1

08/03/06 15:02:52 [info]: Hidden file: c:\WINDOWS\system32\rkhbfj_navps.dat

08/03/06 15:02:52 [Note]: 10002 1

08/03/06 15:03:05 [info]: Hidden file: c:\WINDOWS\Prefetch\RKHBFJ.EXE-39E30414.pf

08/03/06 15:03:05 [Note]: 10002 1

 

 

merci pour votre aide.

Modifié par speed18

Posté(e)

Re

 

 

 

1) Prière d'imprimer ces instructions, ou de les coller dans un fichier texte pour lecture en mode Sans Échec.

 

Télécharge Ewido anti-spyware

  1. Lance Ewido et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update.
     
  2. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful"
     
  3. Ferme Ewido. Ne pas le lancer tout de suite.

Télécharge Brute Force Uninstaller (de Merijn).

Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

 

FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe (très important).

 

2)-Redémarrer en mode sans échec :

(En mode sans échec : seul les processus systèmes sont lancés il est donc plus facile de supprimer ce qui est infecté.)

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].

NB:Si problème aller voir ici: http://service1.symantec.com/SUPPORT/INTER...020325143456924

 

3) Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute");

- Double-clique sur EGDACCESS.bfu

- Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" :

C:\BFU\EGDACCESS.bfu

 

Clique sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).

Clique Exit pour fermer le programme BFU.

 

 

4)Créer un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code" ne pas oublier de remplacer xxxxxxx par le nom du fichier;)

 

RegDeleteKey HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rkhbfj
RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|rkhbfj
FileDelete %SYSDIR%\rkhbfj_navup.dat
FileDelete %SYSDIR%\rkhbfj_navps.dat
FileDelete %SYSDIR%\rkhbfj_nav.dat
FileDelete %SYSDIR%\rkhbfj.dat
FileDelete %SYSDIR%\rkhbfj.exe
FileDelete %WINDIR%\PREFETCH\rkhbfj.exe*.pf

 

5) Enregistre ce fichier dans c:\BFU

-Nom du fichier : aftermath.bfu

-Type : tous les fichiers

-cliquer sur Enregistrer

-quitter le Bloc note

 

6) Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)

 

- Clique sur le petit dossier jaune (à droite de la boîte "Scriptline to execute");

- Double-clique sur aftermath.bfu

- Tu devrais maintenant voir ceci dans la boîte "Scriptline to execute" :

C:\BFU\aftermath.bfu

 

Clique sur Execute et laisse-le faire son travail.

 

Attendre que Complete script execution apparaîsse et clique sur OK (l'exécution est rapide..).

Clique Exit pour fermer le programme BFU.

 

7) Passe un scan complet avec Ewido

  • Du mode Sans Échec, lance Ewido et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient.
     
  • Ewido affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. Ewido affichera "All actions have been applied" du côté droit.
     
  • Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple).

8 ) Redémarre en mode Normal.

 

Poste le rapport d'Ewido

un nouveau log HijackThis!

Et un nouveau rapport Blacklight STP dans ta prochaine réponse.

 

Bon courage à plus !

Posté(e)

Bonjour

 

Merci regis56 pour la rapidité de ta réponse.

j'ai suivis tes indication, et voila les rapports après le scan:

 

 

---------------------------------------------------------

ewido anti-spyware - Scan Report

---------------------------------------------------------

 

+ Created at: 11:40:34 04/08/2006

 

+ Scan result:

 

 

 

:mozilla.489:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.

:mozilla.490:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.

:mozilla.491:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.

:mozilla.492:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.

:mozilla.493:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.247realmedia : Cleaned.

:mozilla.203:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.204:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.205:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.206:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.207:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.208:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.209:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.210:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.211:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.212:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.213:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.214:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.215:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.216:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.217:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.218:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.219:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.220:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.221:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.222:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.242:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.309:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.2o7 : Cleaned.

:mozilla.564:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Adbrite : Cleaned.

:mozilla.708:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Adition : Cleaned.

:mozilla.709:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Adition : Cleaned.

:mozilla.150:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.

:mozilla.151:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Adtech : Cleaned.

:mozilla.589:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.

:mozilla.590:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.

:mozilla.591:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.

:mozilla.592:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.

:mozilla.593:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Advertising : Cleaned.

:mozilla.60:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Atdmt : Cleaned.

C:\Documents and Settings\ADMIN\Cookies\admin@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned.

:mozilla.285:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Bluestreak : Cleaned.

:mozilla.565:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.

:mozilla.566:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.

:mozilla.567:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Burstnet : Cleaned.

:mozilla.537:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.538:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.539:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.540:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.541:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.542:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.543:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Casalemedia : Cleaned.

:mozilla.185:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Com : Cleaned.

:mozilla.255:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.

:mozilla.256:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.

:mozilla.257:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Comclick : Cleaned.

:mozilla.961:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Dbbsrv : Cleaned.

:mozilla.182:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Doubleclick : Cleaned.

:mozilla.340:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Enhance : Cleaned.

:mozilla.118:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Estat : Cleaned.

:mozilla.585:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Etracker : Cleaned.

:mozilla.579:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.580:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.581:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.582:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.583:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.655:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.656:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.657:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.658:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.659:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Falkag : Cleaned.

:mozilla.535:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.

:mozilla.536:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Fastclick : Cleaned.

:mozilla.348:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.

:mozilla.549:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.

:mozilla.690:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.

:mozilla.920:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Googleadservices : Cleaned.

:mozilla.731:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Hitbox : Cleaned.

:mozilla.810:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Hotlog : Cleaned.

:mozilla.833:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Liveperson : Cleaned.

:mozilla.834:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Liveperson : Cleaned.

:mozilla.231:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.

:mozilla.232:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Mediaplex : Cleaned.

C:\Documents and Settings\ADMIN\Cookies\admin@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned.

:mozilla.312:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Overture : Cleaned.

:mozilla.313:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Overture : Cleaned.

C:\Documents and Settings\ADMIN\Cookies\admin@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Cleaned.

:mozilla.343:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Revenue : Cleaned.

:mozilla.344:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Revenue : Cleaned.

:mozilla.798:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.

:mozilla.799:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.

:mozilla.800:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.

:mozilla.801:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.

:mozilla.802:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Serving-sys : Cleaned.

:mozilla.314:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.

:mozilla.315:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.

:mozilla.316:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Smartadserver : Cleaned.

:mozilla.758:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.

:mozilla.759:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.

:mozilla.760:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.

:mozilla.761:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.

:mozilla.762:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Statcounter : Cleaned.

:mozilla.96:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.

:mozilla.97:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.

:mozilla.98:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.

:mozilla.99:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Tradedoubler : Cleaned.

:mozilla.554:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Trafic : Cleaned.

:mozilla.557:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Tribalfusion : Cleaned.

:mozilla.502:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.

:mozilla.503:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.

:mozilla.642:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Valueclick : Cleaned.

:mozilla.120:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.

:mozilla.123:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.

:mozilla.125:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Weborama : Cleaned.

C:\Documents and Settings\ADMIN\Cookies\admin@weborama[2].txt -> TrackingCookie.Weborama : Cleaned.

:mozilla.195:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Webtrendslive : Cleaned.

:mozilla.710:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Xhit : Cleaned.

:mozilla.711:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Xhit : Cleaned.

:mozilla.530:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.

:mozilla.531:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Yieldmanager : Cleaned.

:mozilla.933:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.

:mozilla.934:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.

:mozilla.935:C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt -> TrackingCookie.Zedo : Cleaned.

 

 

::Report end

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 11:49:42, on 04/08/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RunDLL32.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

C:\Program Files\Netropa\Multimedia Keyboard\TrayMon.exe

C:\Program Files\Netropa\Onscreen Display\OSD.exe

C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

C:\Program Files\ewido anti-spyware 4.0\guard.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Program Files\CyberLink\Shared Files\RichVideo.exe

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\HijackThis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.pt.lu/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [soundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kav.exe" /minimize

O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Program Files\Netropa\Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [!ewido] "C:\Program Files\ewido anti-spyware 4.0\ewido.exe" /minimized

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKCU\..\Run: [ProtoWall] C:\Program Files\Dudez\protowall\ProtoWall.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html

O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html

O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html

O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html

O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Program Files\Fichiers communs\Acronis\Schedule2\schedul2.exe

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe

O23 - Service: kavsvc - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\kavsvc.exe

O23 - Service: MSSQL$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe" -sPINNACLESYS (file missing)

O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Program Files\Netropa\Multimedia Keyboard\nhksrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe

O23 - Service: SQLAgent$PINNACLESYS - Unknown owner - C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlagent.EXE" -i PINNACLESYS (file missing)

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

 

 

 

 

BlackLight Engine

 

08/04/06 11:45:57 [info]: BlackLight Engine 1.0.42 initialized

08/04/06 11:45:57 [info]: OS: 5.1 build 2600 (Service Pack 2)

08/04/06 11:45:57 [Note]: 7019 4

08/04/06 11:45:57 [Note]: 7005 0

08/04/06 11:46:00 [Note]: 7006 0

08/04/06 11:46:00 [Note]: 7011 616

08/04/06 11:46:00 [Note]: 7026 0

08/04/06 11:46:00 [Note]: 7026 0

08/04/06 11:46:06 [Note]: FSRAW library version 1.7.1019

08/04/06 11:48:37 [Note]: 7007 0

Posté(e)

Bonjour speed18 !

 

Comment vas le PC ?

 

Peut tu me dire si tu as un parfeu ?

 

Peux-tu faire s'il te plait un scan en ligne?=>

-Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrives pas : tutorial

 

A plus.

Posté(e) (modifié)

Bonjour regis56

 

j'ai plus l'erreur de shockwave avec mozila donc c'est déjà un très bon point, sinon en général ça vas vue que j'utilise adware et il ne me trouver que 20 trojan et même après désinfection et reboot du pc je rescan et encore les même 20, alors qu'avec eiwido il en a trouver 121.

pour le parfeu je croit que j'en ai un intégré dans mon modem et j'utilise aussi protowall qui bloque selon une liste prédéfinis et kaspersky 5 comme intivirus.

j'ai effectuer un scan avec panda a partir de ton lien et il reste quelque spyware voila le résultat:

 

 

 

Incident Statut Analyse

 

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.xiti.com/]

Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.tradedoubler.com/]

Spyware:Cookie/adultfriendfinder No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.adultfriendfinder.com/]

Spyware:Cookie/Adtech No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.adtech.de/]

Spyware:Cookie/Mediaplex No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.mediaplex.com/]

Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.metriweb.be/]

Spyware:Cookie/Searchportal No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[searchportal.information.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\Documents and Settings\ADMIN\Application Data\Mozilla\Firefox\Profiles\udn9lr6c.default\cookies.txt[.bravenet.com/]

Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\ADMIN\Cookies\admin@atdmt[2].txt

Spyware:Cookie/Toplist No Désinfecté C:\Documents and Settings\ADMIN\Cookies\admin@toplist[1].txt

Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\ADMIN\Cookies\admin@weborama[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\ADMIN\Cookies\admin@xiti[1].txt

Modifié par speed18
Posté(e)

Re

 

Le rapport panda montre que des cookies donc rien de méchants tout le monde en as !

 

Ton système est propre bravo !

 

Quelques conseils :

 

Avant tout supprimer les outils qui nous ont servit pendant la désinfection !

HijackThis tu n'en a plus besoin sauf si tu veut le garder ! sinon

C:\HijackThis\ <= supprime le dossier !

Blacklight tu n'en a plus besoin !

Brute Force Uninstaller tu n'en as plus besoin !

C:\BFU <= supprime le dossier !

Ewido tu n'en as plus besoin sauf si tu veut le garder ! il reste très efficace même après les 14 jours il perd juste la protection résidente !

 

 

-Créer un point de restauration et supprimer les anciens !: (aide visuelle http://assiste.free.fr/p/comment/activer_d...estauration.php )

Cliquer avec le bouton droit sur l'icône Poste de travail, puis cliquer sur Propriétés.

Cliquer sur l'onglet «Restauration du système».

Sélectionner «Désactiver la Restauration du système» ou «Désactiver la Restauration du système sur tous les lecteurs»

Cliquer sur Appliquer.

Comme le dit le message, ceci supprimera tous les points de restauration existants. Pour faire cela, cliquer sur Oui.

Cliquer sur OK, redémarrer le PC. Faire l'opération inverse, et réactiver la restauration:un nouveau point sera automatiquement créé.

 

1/ La mise à jour du système :

Je te conseille vivement de mettre à jour ton système !

(Démarrer/Windows Update)

Le fait de mettre ton système à jour corrigera toutes les failles de sécurité utilisées par les virus et autres malwares !

Pour mettre en automatique faire ceci :

 

Démarrer > Exécuter et taper Services.msc puis OK

Choisir le mode "Etendu" (onglets inférieurs)

Grâce à la barre de défilement (à droite) rechercher le service suivant:

 

Mises à jour automatiques

 

Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche).

Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Démarrer,

puis dérouler le Type de Démarrage pour le modifier en Automatique

Cliquer sur Appliquer puis OK

 

 

2/ L'antivirus :

Installer un antivirus plus efficace que morton tel que AVAST ou Antivir

Un antivirus est un logiciel censé protéger un micro-ordinateur contre les programmes néfastes appelés virus, vers, macrovirus, etc.

 

Les principaux antivirus du marché se fondent sur des fichiers de signatures et comparent alors la signature génétique du virus aux codes à vérifier. Certains programmes appliquent également la méthode dite heuristique tendant à découvrir un code malveillant par son comportement. Autre méthode, l'analyse de forme repose sur du filtrage basé entre des règles regexp ou autres, mises dans un fichier junk. Cette dernière méthode peut être très efficace pour les serveurs de courriels supportant les regexp type postfix puisqu'elle ne repose pas sur un fichier de signatures.

 

Lire l'article dans le prochain lien qui donne en autres toutes les informations pour trouver et télécharger un antivirus et les adresses pour scanner en lignes !

http://forum.zebulon.fr/index.php?act=ST&a...t=0#entry487252

 

 

3/ le pare-feu :

Installer un firewall autre que celui proposé par XP Choisir JETICO avec Avast et Zone Alarme pour Antivir (C'est des exemples tu peut choisir ce que tu veut ! Mais éviter l'association Avast avec Zone alarme)

En informatique, un pare-feu est un dispositif logiciel ou matériel qui filtre le flux de données sur un réseau informatique. Il est parfois appelé coupe-feu ou encore firewall.

 

-pour télécharger zone alarm:

http://telechargement.zebulon.fr/58-zonealarm-60-fr.html

-son tutorial:

http://www.zebulon.fr/articles/configurationZA_1.php

 

-pour télécharger Kério (version trial 30jours puis passe en free)

http://www.sunbelt-software.com/Kerio.cfm

-son tutorial:

http://www.vulgarisation-informatique.com/kerio.php

 

-pour télécharger JETICO ( utilisateur expérimenté conseillé ) :

http://www.trad-fr.com/Fiches/fiche_Jetico.htm

-à parcourrir

http://www.open-files.com/article0386.html

-son tutorial:

http://www.open-files.com/forum/index.php?showtopic=29277

 

4/ Le navigateur internet :

Utiliser un navigateur sécurisé tel que FIRE FOX drapeaufirefox9px.gif

http://telechargement.zebulon.fr/license-1-100.html

 

Et le sécuriser encore plus en allant voir le lien ici:

http://forum.zebulon.fr/index.php?showtopic=69628

 

Si jamais Internet Explorer est gardé

 

Utiliser IE-SPYAD:(Ajoute plus de 5000 sites à la zone de restriction pour te protéger lorsque tu attéris sur un site douteux)

Pour Internet Explorer uniquement ! ( Une fois l'utilitaire dé-zippé dans son dossier, cliquer sur le fichier ie-ads.reg:

les modifications ne sont pas visibles mais l'effet est garanti par le message qui suit! )

http://www.spywarewarrior.com/uiuc/resource.htm

Un conseil important:

Dans Internet Explorer, il faut mieux gérer les contrôles ActiveX:

Ce qu'ils sont: http://assiste.free.fr/p/internet_attaques/activex.php

S'en protéger: http://assiste.free.fr/p/internet_contre_m...nti_activex.php

 

Un conseil:

Il faudrait modifier la gestion des cookies, et ne plus accepter n'importe quoi.

Dans Firefox, Outils--->Options, Menu Vie privée, Onglet Cookies, si "Autoriser les sites à créer des cookies" est coché, cocher la case devant "pour le site Web d'origine seulement".

Dans IE, Outils--->Options internet, Onglet Confidentialité, Bouton Avancé dans le paragraphe Paramètres. Cocher "Ignorer la gestion automatique des cookies", cocher "Demander" pour les cookies internes, et cocher "Refuser" pour les Cookies tierce partie.

 

Un conseil:

Installer Java de Sun.

http://assiste.free.fr/p/abc/c/anti_java.php

Version actuelle: JRE 5.0 Update 6

http://java.sun.com/j2se/1.5.0/download.jsp

 

5/ Les systèmes de protections annexes :

 

Télécharger et installer Zeb'Protect dans son répertoire

(Programme fermant certains ports sensibles aux attaques venant d'Internet.)

http://telechargement.zebulon.fr/license-1-123.html

Un tutorial sur lutilisation de Zeb Protect est disponible ici:

http://www.zebulon.fr/articles/zebprotect.php

 

télécharger Ad-Aware SE Personal et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-36.html

Son tuto

http://home.tiscali.be/schouppeguy/adawarese/adawase.htm

 

télécharger Spybot - Search & Destroy et installer dans son répertoire

(Programme faisant partie des anti-malwares )

http://telechargement.zebulon.fr/license-1-79.html

Pour une utilisation approfondie de ce logiciel, consulter l'article Configurer Spybot-Search & Destroy.

http://www.zebulon.fr/articles/spybot_1.php

 

6/ Le comportement :

Avoir une attitude responsable devant l'outil Internet

(Eviter les sources d'infections telle que sites XXX/warez et les logiciels de p2p)

 

7/ La maintenance :

Faire la maintenance de son Pc

-Une fois par semaine Scanner avec Ewido ou ad-aware ou Spybot et Nettoyer avec Easycleaner(sans toucher à la fonction doublon).

(En suivant les instructions données précédemment)

-Une fois par mois défragmenter les Disques Durs.

-Une fois par mois Scanner avec un antivirus en ligne.

 

8/ La prévention :

Pour finir, il y a possibilité de réagir et de faire avancer les choses au niveau de la lutte antimalware :

 

Malware Complaints est une coopération entre beaucoup dassistants anti-malware et dexperts de partout dans le monde. De tous les coins du monde, ces gens se sont unis pour faire en sorte que

les utilisateurs, peu importe de quelle partie du monde ils sont originaires, puissent déposer une plainte contre le malware et leurs auteurs.

Plus d'info sur le topic d'ipl_001 ici (merci à Kimberly!!) =>

http://forum.zebulon.fr/index.php?showtopic=88688

 

Si tu pense que ton problème est résolu peut tu marquer résolu devant le titre de ton sujet ?

 

Tu va sur ton premier message ici

http://forum.zebulon.fr/index.php?s=&s...st&p=790479

 

Tu clic sur le bouton en bas à droite Editer tu choisi Edition complète et tu pourra changer le titre

 

Au revoir et à bientôt sur zéb !!

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...