Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

  • Modérateurs
Posté(e)

Bonsoir Titara :P

 

L'analyse en ligne Kaspersky a révélé des fichiers infectieux dans tes points de restauration. On va s'en occuper la suite. Je vais grandement te conseiller d'installer un pare-feu plus efficace que celui d'origine XP SP2 également.

 

Comment se comporte le pc ?

 

Si tu me dis que tout va bien, je te vais te donner quelques liens et conseils, et te faire supprimer quelques outils que je t'ai fait utiliser. :P

Posté(e)

salut gof

pardon pour hier mais j'ai été obligé de m'absenter.

bon mon pc se comporte bien pour le moment .il y a juste un truc qui est bizarre .

lorsque j'allume mon pc il charge et puis 1 minute plus tard j'ai un message qui me dis que mon ordi n'est pas proteger contre les virus .alors je contrôle et j'ai bien l'anti virus activer bizarre ? .

ma deuxième question

après contrôle avec kaspreski il y as eu des fichiers infectes .comment les supprimés ou le logiciel le fait ?

 

 

MERCI A TOUT A L'HEURE

  • Modérateurs
Posté(e) (modifié)

Bonjour titara :P

 

lorsque j'allume mon pc il charge et puis 1 minute plus tard j'ai un message qui me dis que mon ordi n'est pas proteger contre les virus .alors je contrôle et j'ai bien l'anti virus activer bizarre ?
Avast et le centre de sécurité windows ne sont pas toujours copains, pour des raisons mystérieuses parfois :P J'ai déja vu sur 2 pc identiques et sains, un centre de sécurité qui le détectait sans souci, et un autre qui signalait, comme chez toi, ce même problème. Désactive un à un tous les modules, arrête tous les services associés. Puis redémarre les services, et réactive les modules. Cela devrait suffire ; si tu ne sais pas faire cette manipulation, dis le moi j'essaierais de te l'expliquer.

 

ma deuxième question

après contrôle avec kaspreski il y as eu des fichiers infectes .comment les supprimés ou le logiciel le fait ?

En effet, les fichiers infectés ont été détectés par l'analyse en ligne dans tes points de restauration. Afin de supprimer ces fichiers infectieux, et de sorte que tu restaures pas un point avec des fichiers infectés, je te ferais supprimer par la suite tous tes points de restauration et t'en referait créer un, propre.

Pour cela, bien sur, j'ai besoin de m'assurer que tout va bien sur ton pc, et que tu ne rencontres plus de disfonctionnements, comme je vais devoir te faire supprimer tes points de restauration ; d'où l'objet de ma question précédente :P

 

EDIT : Honte sur moi ! Et pardonne moi ! Merci au coup d'oeil Angelique, il reste une infection que je n'ai pas traitée, que j'ai complétement ignorée. Pfiouuuu, je promets de dormir la nuit :P lol . J'en suis tout désolé. Quand tu repasses par la, on finit ça :P

Modifié par Gof
Posté(e)

bonsoir gof

pour la première question je ne sais pas faire la manipulation je vais avoir besoin de toi.

pour la deuxième mon pc fonctionne bien pas de probleme depuis les modifs que tu m'a fais faire .

je suis près pour la grande aventure.

merci

  • Modérateurs
Posté(e)

Bonjour titara :P

 

1. Redémarre en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionne "Mode sans échec"et appuyer sur [Entrée].

 

2. Lance un scan HijackThis.

  • clique sur Do a system scan only et coche la ligne ci-dessous :

  • O4 - HKLM\..\Run: [HP Update Assistant] C:\WINDOWS\system32\HPAware.exe

  • Ferme toutes les fenêtres sauf HijackThis et clique sur Fix Checked.

3. Affiche les fichiers et dossiers cachés.

Pour afficher les fichiers et dossiers cachés du systéme :
  1. Démarrer, Poste de travail ou autre dossier, Menu Outils -> Option des dossiers -> onglet Affichage :
  2. Cocher la case : Afficher les fichiers et dossiers cachés
  3. Décocher la case : Masquer les extensions des fichiers dont le type est connu
  4. Décocher la case : Masquer les fichiers protégés du système d'exploitation
    ---> Répondre OUI à la demande de confirmation
  5. Cliquer Appliquer puis OK

 

4. Rends toi à cette adresse et supprime ce fichier :

  • C:\WINDOWS\system32\HPAware.exe <-le fichier

5. Double-clique ATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected

  • Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
    Note : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

6. Rends toi à cette adresse, et assure-toi que ce dossier est supprimé :

  • C:\Documents and Settings\lorenzo\Local Settings\Temp\$updater <-le dossier

7. Redémarre. Reposte moi un rapport Hijackthis.

 

A bientôt.

Posté(e)

bonjour gof

j'ai suivi toute tes recommandations voici le rapport .

par contre j'ai le pc qui a été instable pendant un petit moment (impossible d'ouvrir le poste de travail ) mais on dirait que cela va mieux maintenant .

merci

 

 

 

Logfile of HijackThis v1.99.1

Scan saved at 07:31:08, on 06/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Apps\Powercinema\PCMService.exe

C:\apps\ABoard\ABoard.exe

C:\Program Files\Nero\Nero 7\InCD\InCD.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe

C:\apps\ABoard\AOSD.exe

C:\WINDOWS\system32\rundll32.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe

C:\WINDOWS\system32\CEMNR.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe

C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe

C:\WINDOWS\system32\slserv.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo! France

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {E6280729-9251-41D7-BC1C-572C9548C962} - C:\WINDOWS\system32\HPI3.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [iMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATIPTA] C:\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"

O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe

O4 - HKLM\..\Run: [inCD] C:\Program Files\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [bluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [Pop32 message client] C:\WINDOWS\system32\CEMNR.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\microsoft office\Office\OSA9.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/...nst20040510.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1170388098781

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {9B17FE0E-51F2-4692-8B32-8EFB805FC0E7} (HPObjectInstaller Class) - http://h30155.www3.hp.com/ediags/dd/instal...edsolutions.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: MysqlInventime - Smart Link - (no file)

O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexingService.exe

O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

O23 - Service: Virtual CD v4 Security service (SDK - Version) (VCSSecS) - H+H Software GmbH - C:\Program Files\Virtual CD v4 SDK\system\vcssecs.exe

  • Modérateurs
Posté(e)

Bonjour titara :P

 

L'infection est toujours la, elle a juste changé de nom. C'est de ma faute, comme on n'a pas traité tout de suite le fichier HPaware.exe ; c'est lui qui doit la générer. Maintenant que ce dernier est supprimé, on va retraiter à nouveau ce qui reste, elle ne devrait plus revenir.

 

 

Mets à jour AVG AS. Mets le à jour.

Ferme le et ne le lance pas tout de suite.

Un tuto si tu n'y arrives pas => http://www.malekal.com/tutorial_AVG_AntiSpyware.php

 

 

Redémarre à nouveau en mode sans échec.

Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé,

Il y a un écran noir qui apparaît rapidement, tapote par alternance les touches [F8] et [F5] jusqu’à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec"et appuyer sur [Entrée].Sélectionne ensuite ta session habituelle.

 

 

Rends toi dans ton menu démarrer, exécuter et copie colle ce qui suit :

  • Regsvr32 /u C:\WINDOWS\system32\HPI3.dll

Puis supprime ces fichiers :

  • C:\WINDOWS\system32\HPI3.dll <-ce fichier.
    C:\WINDOWS\system32\CEMNR.exe <-ce fichier.

 

Lance un scan HijackThis.

  • clique sur Do a system scan only et coche :

  • O2 - BHO: (no name) - {E6280729-9251-41D7-BC1C-572C9548C962} - C:\WINDOWS\system32\HPI3.dll
    O4 - HKLM\..\Run: [Pop32 message client] C:\WINDOWS\system32\CEMNR.exe

  • Ferme toutes les fenêtres sauf HijackThis et clique sur Fix Checked.

 

Repasse un coup d'Atf-cleaner. Pour rappel :

  • Double-cliquer ATF-Cleaner.exe afin de lancer le programme.

  • Pour internet explorer
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected

  • Pour Firefox
    Sous l'onglet Firefox, choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite.

Clique Exit, du menu prinicipal, afin de fermer le programme.

 

 

Lance AVG AS et clique sur Analyse

  • Puis sur l'onglets Puis l'onglet Paramètres, pour Comment réagir ? sélectionne Actions recommandées puis Quarantaine
  • Reviens a l'onglet Analyse et clique sur Analyse complète du système, le scan démarre
  • Si un fichier infecté a été détecté, en fin d'analyse clique sur Appliquer toutes les actions
  • Clique sur Enregistrer le rapport et pour finir Enregistrer le rapport sous, enregistre sur le Bureau

 

Redémarre en mode normal et poste le rapport AVG AS et un nouveau log hijackthis, ainsi que tes impressions sur le fonctionnement du pc.

Posté(e)

j'ai un souci lorsque j'exécute Regsvr32 /u C:\WINDOWS\system32\HPI3.dll j'ai un message qui apparait :load library a échoué Regsvr32 /u C:\WINDOWS\system32\HPI3.dll le module spécifié est introuvable .

grave docteur ?

Posté(e)

je ne peut que te poster le rapprt avg as je n'ai plu accès a mon poste de travail .je dois m'absenter pendant 3h je verrais a mon retour a tout a l'heure.

 

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

---------------------------------------------------------

 

+ Créé à: 13:01:46 06/05/2007

 

+ Résultat de l'analyse:

 

 

 

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP101\A0019265.dll -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP92\A0017838.dll -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).

HKLM\SOFTWARE\updater -> Adware.KeenValue : Nettoyé et sauvegardé (mise en quarantaine).

C:\RECYCLER\S-1-5-21-1771062673-2478529440-2711117213-1008\Dc106\PR11GB.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

C:\RECYCLER\S-1-5-21-1771062673-2478529440-2711117213-1008\Dc152.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

C:\RECYCLER\S-1-5-21-1771062673-2478529440-2711117213-1008\Dc153\58XHNH.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP104\A0019438.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP92\A0017837.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP97\A0018599.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP98\A0018791.exe -> Downloader.Delf.bjv : Nettoyé et sauvegardé (mise en quarantaine).

:mozilla.299:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.

:mozilla.181:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.75:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.76:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.77:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.

:mozilla.218:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.219:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.

:mozilla.47:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.48:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.49:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.50:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.56:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.

:mozilla.249:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.

:mozilla.45:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.

:mozilla.70:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.71:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.72:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.

:mozilla.25:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.

:mozilla.137:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.

:mozilla.220:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.

:mozilla.101:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.102:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.103:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.

:mozilla.64:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.

:mozilla.80:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.81:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.

:mozilla.27:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.28:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.29:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.30:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.31:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.32:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.

:mozilla.247:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.

:mozilla.248:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.

:mozilla.34:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.35:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.37:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.

:mozilla.86:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.87:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.88:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.89:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.

:mozilla.66:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.67:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.

:mozilla.262:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.

:mozilla.160:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

:mozilla.161:C:\Documents and Settings\lorenzo\Application Data\Mozilla\Firefox\Profiles\1annu18t.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.

C:\Documents and Settings\lorenzo\Bureau\MsLook.exe -> Trojan.AddUser.o : Nettoyé et sauvegardé (mise en quarantaine).

C:\RECYCLER\S-1-5-21-1771062673-2478529440-2711117213-1008\Dc124.exe -> Trojan.AddUser.o : Nettoyé et sauvegardé (mise en quarantaine).

 

 

Fin du rapport

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...