Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonjour,

 

J'ai fait pas mal de nettoyage puisqu'il devait y avoir pas loin de tout ce qu'on peut trouver sur le net dans le pc et qu'il y a encore spyware sécurité.

Si vous voulez bien m'aider, je vous en remercie...

 

Voici le scan hijackthis:

 

 

Logfile of HijackThis v1.99.1

Scan saved at 20:48:50, on 14/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\Ahead\InCD\InCDsrv.exe

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\wanmpsvc.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

c:\progra~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\system32\ctfmon.exe

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\Program Files\Fichiers communs\AOL\1167983393\ee\aolsoftware.exe

c:\progra~1\mcafee.com\vso\mcvsftsn.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\AOL Compagnon\companion.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\MessengerSkinner\MessengerSkinner.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

C:\Program Files\Internet Explorer\iexplore.exe

 

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe

O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1167983393\ee\AOLSoftware.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe

O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe

O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe

O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)

O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab

O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4..._1071_em_XP.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.av.fr.aol.com/molbin/share...84/mcinsctl.cab

O16 - DPF: {5F4D3335-3194-4167-85AE-E7325F2695EF} - http://scripts.dlv4.com/binaries/egaccess4..._1068_em_XP.cab

O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4..._1070_em_XP.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.av.fr.aol.com/molbin/share...,21/mcgdmgr.cab

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/d.../ITDetector.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Modifié par thorgal

Posté(e)

Salut Thorgal :P

 

on fait un bout de chemin ensemble si tu veux

 

Télécharge Navilog1.exe (Il Mafioso) sur ton bureau

Guide d'utilisation de Navilog1 : http://mickael.barroux.free.fr/securite/navilog.php

 

Ensuite double clique sur [g]navilog1.exe[/g] pour lancer l'installation.

Une fois l'installation terminée, le fix s'exécutera automatiquement.

(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

 

Laisse-toi guider. Au menu principal, choisis [g]1[/g] et valides.

/!\ N'utilise pas l'option 2,3 et 4 sans notre accord /!\

 

Patiente jusqu'au message :

"*** Analyse Termine le ..... ***"

Appuie sur une touche comme demandé, le blocnote va s'ouvrir.

Copie-colle l'intégralité dans une réponse. Referme le blocnote.

Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

 

Poste-nous son contenu de cette manière :

 

-> Edition / Sélectionner tout

-> Edition / Copier

-> Clique-Droit / Coller dans ta réponse

Posté(e)

Salut Lien Rag :P ,

 

on fait un bout de chemin ensemble si tu veux

Pas de problème pour moi. Mais c'est toi qui conduis ! :P

 

Voici le rapport:

 

Search Navipromo version 2.0.7 commencé le 14/08/2007 à 21:10:23,78

 

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!

!!! Poster ce rapport sur le forum pour le faire analyser !!!

!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!! Fix lancé depuis C:\Program Files\navilog1

Mise a jour le 11.08.2007 a 18h00 by IL-MAFIOSO Executé en mode normal *** Recherche Programmes installes ***

Instant Access

MessengerSkinner

*** Recherche dossiers dans C:\WINDOWS ***

*** Recherche dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner trouvé !

*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Recherche dossiers dans C:\Documents and Settings\Laetitia\Application Data ***

...\Application Data\MessengerSkinner trouvé ! *** Recherche avec BlackLight Engine/F-secure ***

BlackLight Engine est un produit de F-secure, pour + d'infos :

http://www.f-secure.com/blacklight/blacklight_help.html Fichier(s) caché(s) dans C:\WINDOWS\system32 : c:\WINDOWS\system32\setqea.dat

C:\windows\system32\setqea.exe

c:\WINDOWS\system32\setqea_nav.dat

c:\WINDOWS\system32\setqea_navps.dat Processus caché(s) dans C:\WINDOWS\system32 : C:\windows\system32\setqea.exe

*** Recherche fichiers ***

C:\WINDOWS\pack.epk trouvé !

C:\WINDOWS\tmlpcert2007 trouvé !

C:\WINDOWS\system32\linkprd.exe trouvé !

C:\WINDOWS\system32\prodsrvs.exe trouvé !

C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !

*** Recherche cles registre ***

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

 

Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

 

Recherche Clé Magic Control

 

HKEY_CURRENT_USER\Software\Lanconfig trouvé !

HKEY_USERS\S-1-5-21-2745695217-4210758365-2105358170-1006\Software\Lanconfig trouvé !

*** Module de Recherche complémentaire ***

(Recherche fichiers spécifiques)

 

1)Recherche fichiers connus:

2)Recherche Heuristique :

*

C:\WINDOWS\system32\setqea.dat trouvé !

**

C:\WINDOWS\system32\setqea.dat trouvé !

***

****

C:\WINDOWS\system32\setqea_navps.dat trouvé !

*****

C:\WINDOWS\system32\csmvthj_navtmp.dat trouvé !

******

*******

C:\WINDOWS\system32\ydgnawzhl.exe trouvé !

********

C:\WINDOWS\system32\crmnxewcf.exe trouvé !

C:\WINDOWS\system32\ffldzgvrdn.exe trouvé !

C:\WINDOWS\system32\gxoiwlhi.exe trouvé !

C:\WINDOWS\system32\hgageuhwms.exe trouvé !

C:\WINDOWS\system32\ldpyivd.exe trouvé !

C:\WINDOWS\system32\linkprd.exe trouvé !

C:\WINDOWS\system32\mauerr.exe trouvé !

C:\WINDOWS\system32\odcbtx.exe trouvé !

C:\WINDOWS\system32\oxrmho.exe trouvé !

C:\WINDOWS\system32\pnsomkh.exe trouvé !

C:\WINDOWS\system32\prodsrvs.exe trouvé !

C:\WINDOWS\system32\sxkiuklgdy.exe trouvé !

C:\WINDOWS\system32\tclnjafdu.exe trouvé !

C:\WINDOWS\system32\tgjluagm.exe trouvé !

C:\WINDOWS\system32\ubcwxw.exe trouvé !

C:\WINDOWS\system32\ydgnawzhl.exe trouvé !

C:\WINDOWS\system32\zspziefft.exe trouvé !

3)Recherche Certificats : Certificat Egroup trouvé !

*** Recherche avec GenericNaviSearch Beta ***

!!! Tous Ces résultats peuvent révéler des fichiers légitimes !!!

!!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés : C:\WINDOWS\system32\setqea.exe trouvé !

C:\WINDOWS\system32\uvnpvrtjd.exe trouvé !

C:\WINDOWS\system32\xqtkftq.exe trouvé ! Fichiers suspects : Aucun Fichier suspect trouvé !

*** Analyse Terminé le 14/08/2007 à 21:16:25,29 ***

Posté(e) (modifié)

c'est du lourd :P

 

on passe la seconde

 

double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.

Au menu principal, choisis 2 et valide.

 

Le fix va t'informer qu'il va alors redémarrer ton PC

Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts

Appuie sur une touche comme demandé.

(si ton Pc ne redémarre pas automatiquement, fais le toi même)

Au redémarrage de ton PC, choisis ta session habituelle.

 

Patiente jusqu'au message :

"*** Nettoyage Termine le ..... ***"

Le bloc-notes va s'ouvrir.

Sauvegarde le rapport de manière à le retrouver

Referme le bloc-notes. Ton bureau va réapparaitre

 

Démarrer -> panneau de configuration -> options internet

Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :

 

electronic-group ; egroup ; Montorgueil ; VIP ; "Sunny Day Design Ltd"

 

=> Supprime-les tous

 

Post le rapport cleannavi sauvegardé auparavant.

 

NOTES :

[*] Le rapport se trouve également ici : %root%\cleannavi.txt

[*]Si ton Bureau ne réapparaît pas, fais ceci :

-> Clique simultanément sur Ctrl + Alt + Suppr.

Clique sur l'onglet Fichier puis choisis Nouvelle tâche.

Tape Explorer puis valide.

-> Choisis Exécuter..., tape Explorer puis valide.

Modifié par Lien Rag
Posté(e)

Je ne fais pas les choses à moitié... :P

Non, je déconne, le pc n'est pas le mien, et j'y ai passé du temps pour le nettoyer un peu il y en avait partout... :P

 

Voici la suite:

 

 

Clean Navipromo version 2.0.7 commencé le 14/08/2007 à 21:53:03,57 Fix lancé depuis C:\Program Files\navilog1

Mise a jour le 11.08.2007 a 18h00 by IL-MAFIOSO Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight *** Copie vers "C:\Program Files\navilog1\Backupnavi"

*** Suppression des fichiers trouvés avec Blacklight *** c:\WINDOWS\system32\setqea.dat supprimé !

C:\windows\system32\setqea.exe supprimé !

c:\WINDOWS\system32\setqea_nav.dat supprimé !

c:\WINDOWS\system32\setqea_navps.dat supprimé !

 

** 2ème passage **

 

C:\WINDOWS\system32\setqea.exe absent !

C:\WINDOWS\system32\setqea.dat absent !

C:\WINDOWS\system32\setqea_nav.dat absent !

C:\WINDOWS\system32\setqea_navps.dat absent !

C:\WINDOWS\system32\setqea_navup.dat absent !

C:\WINDOWS\system32\setqea_navtmp.dat absent !

C:\WINDOWS\system32\setqea_m2s.xml absent !

C:\WINDOWS\prefetch\setqea*.pf trouvé !

Copie C:\WINDOWS\prefetch\setqea*.pf réalise avec succes !

C:\WINDOWS\prefetch\setqea*.pf supprimé ! *** Suppression dossiers dans C:\WINDOWS ***

*** Suppression dossiers dans C:\Program Files *** C:\Program Files\MessengerSkinner ...suppression...

C:\Program Files\MessengerSkinner supprimé !

*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

*** Suppression dossiers dans C:\Documents and Settings\Laetitia\Application Data *** ...\Application Data\MessengerSkinner ...suppression...

...\Application Data\MessengerSkinner supprimé ! *** Suppression fichiers *** C:\WINDOWS\pack.epk supprimé !

C:\WINDOWS\tmlpcert2007 supprimé !

C:\WINDOWS\system32\linkprd.exe supprimé !

C:\WINDOWS\system32\prodsrvs.exe supprimé !

C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué !

Nettoyage contenu C:\Documents and Settings\Laetitia\Local Settings\Temp effectué !

*** Sauvegarde du registre vers dossier Backupnavi ***

 

 

sauvegarde du registre réalise avec succes !

*** Nettoyage registre ***

Nettoyage registre Ok *** Traitement Recherche complémentaire ***

(Recherche fichiers spécifiques) 1)Recherche fichiers connus:

2)Recherche et Suppression Heuristique : *

**

***

****

*****

C:\WINDOWS\System32\csmvthj_navtmp.dat trouvé !

Copie C:\WINDOWS\system32\csmvthj_navtmp.dat réalise avec succes !

C:\WINDOWS\system32\csmvthj_navtmp.dat supprimé ! ******

*******

C:\WINDOWS\System32\ydgnawzhl.exe trouvé !

Copie C:\WINDOWS\system32\ydgnawzhl.exe réalise avec succes !

C:\WINDOWS\system32\ydgnawzhl.exe supprimé ! ********

C:\WINDOWS\system32\crmnxewcf.exe trouvé !

Copie C:\WINDOWS\system32\crmnxewcf.exe réalise avec succes !

C:\WINDOWS\system32\crmnxewcf.exe supprimé !

C:\WINDOWS\system32\ffldzgvrdn.exe trouvé !

Copie C:\WINDOWS\system32\ffldzgvrdn.exe réalise avec succes !

C:\WINDOWS\system32\ffldzgvrdn.exe supprimé !

C:\WINDOWS\system32\gxoiwlhi.exe trouvé !

Copie C:\WINDOWS\system32\gxoiwlhi.exe réalise avec succes !

C:\WINDOWS\system32\gxoiwlhi.exe supprimé !

C:\WINDOWS\system32\hgageuhwms.exe trouvé !

Copie C:\WINDOWS\system32\hgageuhwms.exe réalise avec succes !

C:\WINDOWS\system32\hgageuhwms.exe supprimé !

C:\WINDOWS\system32\ldpyivd.exe trouvé !

Copie C:\WINDOWS\system32\ldpyivd.exe réalise avec succes !

C:\WINDOWS\system32\ldpyivd.exe supprimé !

C:\WINDOWS\system32\mauerr.exe trouvé !

Copie C:\WINDOWS\system32\mauerr.exe réalise avec succes !

C:\WINDOWS\system32\mauerr.exe supprimé !

C:\WINDOWS\system32\odcbtx.exe trouvé !

Copie C:\WINDOWS\system32\odcbtx.exe réalise avec succes !

C:\WINDOWS\system32\odcbtx.exe supprimé !

C:\WINDOWS\system32\oxrmho.exe trouvé !

Copie C:\WINDOWS\system32\oxrmho.exe réalise avec succes !

C:\WINDOWS\system32\oxrmho.exe supprimé !

C:\WINDOWS\system32\pnsomkh.exe trouvé !

Copie C:\WINDOWS\system32\pnsomkh.exe réalise avec succes !

C:\WINDOWS\system32\pnsomkh.exe supprimé !

C:\WINDOWS\system32\sxkiuklgdy.exe trouvé !

Copie C:\WINDOWS\system32\sxkiuklgdy.exe réalise avec succes !

C:\WINDOWS\system32\sxkiuklgdy.exe supprimé !

C:\WINDOWS\system32\tclnjafdu.exe trouvé !

Copie C:\WINDOWS\system32\tclnjafdu.exe réalise avec succes !

C:\WINDOWS\system32\tclnjafdu.exe supprimé !

C:\WINDOWS\system32\tgjluagm.exe trouvé !

Copie C:\WINDOWS\system32\tgjluagm.exe réalise avec succes !

C:\WINDOWS\system32\tgjluagm.exe supprimé !

C:\WINDOWS\system32\ubcwxw.exe trouvé !

Copie C:\WINDOWS\system32\ubcwxw.exe réalise avec succes !

C:\WINDOWS\system32\ubcwxw.exe supprimé !

C:\WINDOWS\system32\zspziefft.exe trouvé !

Copie C:\WINDOWS\system32\zspziefft.exe réalise avec succes !

C:\WINDOWS\system32\zspziefft.exe supprimé ! 3)Contrôle présence clés Rootkit dans le registre : Aucune autre clés présente dans le registre ! 4)Certificats : Certificat Egroup supprimé !

*** Recherche avec GenericNaviSearch Beta ***

!!! Ces résultats peuvent révéler des fichiers légitimes !!!

!!! A verifier impérativement avant toute suppression manuelle !!! Fichiers trouvés non supprimés : C:\WINDOWS\system32\uvnpvrtjd.exe trouvé !

C:\WINDOWS\system32\xqtkftq.exe trouvé ! Fichiers suspects non supprimés : Aucun Fichier suspect trouvé ! *** Nettoyage termine le 14/08/2007 à 21:58:30,28 ***

Posté(e)

j'avais bien compris que ce PC n'est pas le tien...et ton pré-nettoyage aura surement été plus que necessaire :P

 

a. Post moi un nouveau Hijack stp

 

b. ensuite fais ceci

 

AVGas

 

Avant tout: Mise à jour ( via l'onglet & connexion internet): si la maj ne fonctionne pas fais le scan qd meme

 

ensuite parametre le ainsi

image AVG anti-spy Options à selectionner avant Scan

 

puis lance un scan complet

 

à la fin du scan , supprime les objets trouvés selon ceci

image AVG anti-spy Action Suppression

 

post le rapport AVG

Posté(e)

Voici le a. pour commencer:

 

Logfile of HijackThis v1.99.1

Scan saved at 22:43:11, on 14/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

C:\WINDOWS\System32\drivers\CDAC11BA.EXE

C:\Program Files\Ahead\InCD\InCDsrv.exe

c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\wanmpsvc.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

c:\PROGRA~1\mcafee.com\vso\mcshield.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\PROGRA~1\mcafee.com\agent\mcagent.exe

C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe

c:\progra~1\mcafee.com\vso\mcvsescn.exe

C:\Program Files\Fichiers communs\AOL\1167983393\ee\aolsoftware.exe

C:\WINDOWS\system32\ctfmon.exe

c:\progra~1\mcafee.com\vso\mcvsftsn.exe

C:\Program Files\Messenger\msmsgs.exe

C:\Program Files\AOL Compagnon\companion.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\ATI Technologies\ATI.ACE\cli.exe

C:\Program Files\Avant Browser\avant.exe

C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {243B17DE-77C7-46BF-B94B-0B5F309A0E64} - c:\Program Files\Microsoft Money\System\mnyside.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll

O4 - HKLM\..\Run: [AOLSAV] C:\PROGRA~1\TECHCI~1\AOLSAV\AOLAgent.exe

O4 - HKLM\..\Run: [AOLDialer] C:\Program Files\Fichiers communs\AOL\ACS\AOLDial.exe

O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Fichiers communs\Microsoft Shared\Works Shared\WkUFind.exe

O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"

O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [HostManager] C:\Program Files\Fichiers communs\AOL\1167983393\ee\AOLSoftware.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: AOL 9.0 Icône AOL.lnk = C:\Program Files\AOL 9.0b\aoltray.exe

O4 - Global Startup: AOL Compagnon.lnk = C:\Program Files\AOL Compagnon\companion.exe

O9 - Extra button: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)

O9 - Extra 'Tools' menuitem: AOL Toolbar - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - (no file)

O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll

O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - c:\Program Files\Microsoft Money\System\mnyside.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O11 - Options group: [iNTERNATIONAL] International*

O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab

O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.av.fr.aol.com/molbin/share...84/mcinsctl.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMesse...pDownloader.cab

O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://download.av.fr.aol.com/molbin/share...,21/mcgdmgr.cab

O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.net/d.../ITDetector.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~2\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: AOL Connectivity Service (AOL ACS) - AOL LLC - C:\PROGRA~1\FICHIE~1\AOL\ACS\AOLacsd.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Program Files\Ahead\InCD\InCDsrv.exe

O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - Networks Associates Technology, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

O23 - Service: WAN Miniport (ATW) Service (WANMiniportService) - America Online, Inc. - C:\WINDOWS\wanmpsvc.exe

Posté(e)

Voilà pour le b. :

 

 

---------------------------------------------------------

AVG Anti-Spyware - Rapport d'analyse

--------------------------------------------------------- + Créé à: 23:46:37 14/08/2007 + Résultat de l'analyse: C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP774\A0408267.sys -> Adware.AvSystemcare : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP774\A0408268.sys -> Adware.AvSystemcare : Nettoyé.

HKLM\SOFTWARE\Purchased Products\AntiVirus -> Adware.AvSystemcare : Nettoyé.

C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP715\A0368801.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP717\A0368874.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP717\A0369873.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP718\A0370873.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP722\A0371064.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP725\A0372061.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP727\A0373061.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP728\A0374061.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP730\A0375062.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP731\A0376062.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP732\A0377061.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP733\A0378062.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP733\A0379061.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP736\A0380061.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP737\A0380162.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP737\A0381148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP742\A0382151.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP743\A0383149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP754\A0384148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP756\A0385149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP758\A0386148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP758\A0387149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP758\A0388148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP759\A0389149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP759\A0390148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP760\A0391149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP761\A0392148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP763\A0393149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP763\A0394149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP764\A0395148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP768\A0396148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP769\A0397148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP769\A0398149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP769\A0399148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP770\A0400148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP771\A0401149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP772\A0402148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP772\A0403149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0404148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0405149.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0406148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0408148.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP774\A0408209.dll -> Adware.Companion : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP775\A0409222.dll -> Adware.Companion : Nettoyé.

C:\Program Files\Fichiers communs\Error Safe\ESPChck.dll -> Adware.ErrorSafe : Nettoyé.

C:\Program Files\Fichiers communs\ErrorSafe\ESPCheck.dll -> Adware.ErrorSafe : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407169.dll -> Adware.ErrorSafe : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407185.exe -> Adware.ErrorSafe : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407189.dll -> Adware.ErrorSafe : Nettoyé.

C:\WINDOWS\system32\drivers\ESFF.sys -> Adware.ErrorSafe : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407170.exe -> Adware.PrivacyProtector : Nettoyé.

C:\WA6P\Quar\A0168368.dllikrsoatw -> Adware.Shopper : Nettoyé.

C:\WA6P\Quar\A0168369.exeftbnqzvp -> Adware.Shopper : Nettoyé.

C:\WA6P\Quar\ShprRprt.dllwshaovus -> Adware.Shopper : Nettoyé.

C:\WA6P\Quar\ShprRprtHbt.exelmevyixj -> Adware.Shopper : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407190.dll -> Adware.SysProtect : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407191.dll -> Adware.SysProtect : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407192.dll -> Adware.SysProtect : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407168.exe -> Adware.SystemDoctor : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407187.exe -> Adware.SystemDoctor : Nettoyé.

C:\WA6P\Quar\MediaGateway.exevrmmiofk -> Adware.WinAD : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP774\A0408280.dll -> Adware.WinAnti!Virus : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP734\A0379101.sys -> Adware.WinAntiVirus : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP774\A0408412.exe -> Adware.WinAntiVirus : Nettoyé.

C:\WINDOWS\system32\stera.exe -> Adware.WinAntiVirus : Nettoyé.

HKLM\SYSTEM\CurrentControlSet\Services\FWSvc -> Adware.WinAntiVirus : Nettoyé.

HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Enum -> Adware.WinAntiVirus : Nettoyé.

HKLM\SYSTEM\CurrentControlSet\Services\FWSvc\Security -> Adware.WinAntiVirus : Nettoyé.

C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\SDRmon.exe -> Adware.WinFixer : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407186.exe -> Adware.WinFixer : Nettoyé.

C:\WA6P\Quar\anllcrgm -> Dialer.Agent.a : Nettoyé.

C:\WA6P\Quar\tejxbiit -> Dialer.Agent.a : Nettoyé.

C:\WA6P\Quar\termopiw -> Dialer.Agent.a : Nettoyé.

C:\WA6P\Quar\mwfqhjji -> Dialer.InstantAccess.af : Nettoyé.

C:\WA6P\Quar\prihyrnz -> Dialer.InstantAccess.am : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP778\A0413199.exe -> Dialer.Small : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407193.exe -> Not-A-Virus.Downloader.Win32.WinFixer.j : Nettoyé.

C:\Documents and Settings\Laetitia\Application Data\errorsafefrenchnewreleaseinstall[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.

C:\Documents and Settings\Laetitia\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP773\A0407184.exe -> Not-A-Virus.Downloader.Win32.WinFixer.t : Nettoyé.

C:\Documents and Settings\Laetitia\Application Data\install_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.z : Nettoyé.

C:\WA6P\Quar\A0143260.sysmtdcewns -> Rootkit.Agent.af : Nettoyé.

C:\WA6P\Quar\A0168367.syskflpybcg -> Rootkit.Agent.af : Nettoyé.

C:\WA6P\Quar\A0168370.syscbkhspxh -> Rootkit.Agent.af : Nettoyé.

C:\WA6P\Quar\erssdd.sysdwrnggxi -> Rootkit.Agent.af : Nettoyé.

C:\WA6P\Quar\erssdd.systmbpzdlw -> Rootkit.Agent.af : Nettoyé.

C:\WINDOWS\system32\drivers\ersd.sys -> Rootkit.Agent.af : Nettoyé.

C:\WA6P\Quar\lawdscec -> TrackingCookie.247realmedia : Nettoyé.

C:\WA6P\Quar\laetitia@z1.adserver[1].txtfdjigwls -> TrackingCookie.Adserver : Nettoyé.

C:\WA6P\Quar\laetitia@adtech[1].txthvzakgdi -> TrackingCookie.Adtech : Nettoyé.

C:\WA6P\Quar\lapakyle -> TrackingCookie.Adtech : Nettoyé.

C:\WA6P\Quar\LAaofxzm -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAcgvfpk -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAfdgxlm -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAfeqkrg -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAjjbarz -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAjybsdy -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAjyzgyx -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAnriwoj -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LArzjquh -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\LAtkhpfc -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\laetitia@advertising[2].txthvzakgdi -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\lakcgvrl -> TrackingCookie.Advertising : Nettoyé.

C:\WA6P\Quar\laetitia@bfast[1].txtigcifxyl -> TrackingCookie.Bfast : Nettoyé.

C:\Documents and Settings\Laetitia\Cookies\laetitia@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAarbepf -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAbbalpw -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAbdvzgc -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAbfamab -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAbncrjl -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAcffvae -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAebeiwj -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAfmeunu -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAfupsfz -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAfviman -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAgcunvn -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAhztbdt -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAikzxqu -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAiqecut -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAiwjubk -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAjlgjyu -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAjzrvrn -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAkhaybd -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAlgqsdd -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAloxqyn -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAlruskg -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAmavwlv -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAmjusju -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAmybqrf -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAnbxwht -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAoastvm -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAoxneqm -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LArplqfp -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LArpypdd -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LArvtnpl -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LArvxont -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAssuxpr -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAtfeish -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAugymdm -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAvfsani -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAvruads -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAvuyebd -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAvxszoz -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAwbthnn -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAxjkawa -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAxkobqk -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAxlbwye -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAzbmyyx -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAzlfsry -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\LAzuzwaa -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\labcqoxj -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\lahobdwg -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\lalleklt -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\lawemldp -> TrackingCookie.Bluestreak : Nettoyé.

C:\WA6P\Quar\laetitia@casalemedia[2].txtfsxqrshy -> TrackingCookie.Casalemedia : Nettoyé.

C:\WA6P\Quar\laetitia@centrport[2].txtfomdpoaw -> TrackingCookie.Centrport : Nettoyé.

C:\WA6P\Quar\laetitia@com[2].txtcbgltjjr -> TrackingCookie.Com : Nettoyé.

C:\WA6P\Quar\LAayqemn -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\LAcdeshs -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\LAfppbzs -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\LAkcomue -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\LAtjhicb -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\laetitia@fl01.ct2.comclick[1].txtzcbnpzfe -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\lancgotu -> TrackingCookie.Comclick : Nettoyé.

C:\WA6P\Quar\laetitia@data.coremetrics[1].txtcxvyqeco -> TrackingCookie.Coremetrics : Nettoyé.

C:\WA6P\Quar\laetitia@dbbsrv[1].txtcxvyqeco -> TrackingCookie.Dbbsrv : Nettoyé.

C:\WA6P\Quar\LAelpumw -> TrackingCookie.Dealtime : Nettoyé.

C:\WA6P\Quar\laetitia@stat.dealtime[2].txtnpldvuer -> TrackingCookie.Dealtime : Nettoyé.

C:\WA6P\Quar\laugitlf -> TrackingCookie.Dealtime : Nettoyé.

C:\WA6P\Quar\LAaqxpbi -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAbaonrp -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAbqbzre -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAhlrgsq -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAisotfr -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAjmjhag -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAjnhftu -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAkfmgif -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAleltin -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAludlnm -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAoqyebs -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LApdmdeu -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAptbopw -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LApznymm -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LArtlxrk -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LArvmawz -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAuvwasy -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAvjvjfr -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAxqlrbu -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\LAzqccec -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\laetitia@doubleclick[2].txtcustoadu -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\largribw -> TrackingCookie.Doubleclick : Nettoyé.

C:\WA6P\Quar\laetitia@estat[1].txtcustoadu -> TrackingCookie.Estat : Nettoyé.

C:\WA6P\Quar\lamugtkh -> TrackingCookie.Estat : Nettoyé.

C:\WA6P\Quar\laetitia@as1.falkag[2].txthrovibfg -> TrackingCookie.Falkag : Nettoyé.

C:\WA6P\Quar\larfxacj -> TrackingCookie.Falkag : Nettoyé.

C:\WA6P\Quar\laetitia@fastclick[2].txtzgeasdmh -> TrackingCookie.Fastclick : Nettoyé.

C:\WA6P\Quar\lamhtxap -> TrackingCookie.Fastclick : Nettoyé.

C:\WA6P\Quar\lajmznhb -> TrackingCookie.Goldenpalace : Nettoyé.

C:\WA6P\Quar\laozjcyz -> TrackingCookie.Goldenpalace : Nettoyé.

C:\WA6P\Quar\laetitia@hitbox[1].txtzcbnpzfe -> TrackingCookie.Hitbox : Nettoyé.

C:\WA6P\Quar\laetitia@ivwbox[1].txtarqanugk -> TrackingCookie.Ivwbox : Nettoyé.

C:\WA6P\Quar\laetitia@mediaplex[2].txtuludtgjp -> TrackingCookie.Mediaplex : Nettoyé.

C:\WA6P\Quar\LAeoqwgh -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAflkjyh -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAjejanu -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAmboasu -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAnfrzkw -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAobsmzh -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAtswmcl -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAxzfbkf -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\LAzxhkdt -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\labbpskd -> TrackingCookie.Overture : Nettoyé.

C:\WA6P\Quar\lataqsdw -> TrackingCookie.Pointroll : Nettoyé.

C:\WA6P\Quar\LAakbekh -> TrackingCookie.Questionmarket : Nettoyé.

C:\WA6P\Quar\LAtmkvng -> TrackingCookie.Questionmarket : Nettoyé.

C:\WA6P\Quar\laaemwny -> TrackingCookie.Questionmarket : Nettoyé.

C:\WA6P\Quar\laetitia@questionmarket[1].txtsnpgxwfl -> TrackingCookie.Questionmarket : Nettoyé.

C:\WA6P\Quar\laetitia@realmedia[2].txtsbdturhj -> TrackingCookie.Realmedia : Nettoyé.

C:\WA6P\Quar\laetitia@web4.realtracker[1].txthydshkic -> TrackingCookie.Realtracker : Nettoyé.

C:\WA6P\Quar\laetitia@revenue[2].txtpoyazmhv -> TrackingCookie.Revenue : Nettoyé.

C:\WA6P\Quar\LAachzme -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAbnhwfq -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAdibaqn -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAdkunag -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAfhrsvk -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAfvxlwc -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAgfoglk -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAhnlzcw -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAhppvka -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAiafvtu -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAixzyee -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAizwzms -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAjbjjrb -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAjjxunx -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAjlgbak -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAjtfxrv -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAkdxxxr -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAkepsvb -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAkopbuf -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAlrzjpi -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAlugtms -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAlzakqu -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAnbpacu -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAnttrin -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAnwpyjn -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAoglubh -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAooyalt -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAplxdoi -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAqexzga -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAqfmdwy -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAqkqzap -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAqtmffn -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAryrraa -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAslmqbg -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAtbrpkl -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAtgcbvl -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAtjjwho -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAtlztdi -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAuedwrw -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAuqbsrh -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAwqcecu -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAzkhlng -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\LAznjvdt -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\laetitia@bs.serving-sys[1].txtigcifxyl -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\laetitia@serving-sys[1].txtmwhvbdjo -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\laxbklmt -> TrackingCookie.Serving-sys : Nettoyé.

C:\WA6P\Quar\laetitia@cs.sexcounter[2].txtcbgltjjr -> TrackingCookie.Sexcounter : Nettoyé.

C:\WA6P\Quar\labxmfhz -> TrackingCookie.Smartadserver : Nettoyé.

C:\WA6P\Quar\LAgvscro -> TrackingCookie.Starware : Nettoyé.

C:\WA6P\Quar\laetitia@statcounter[1].txtkyuyxtgk -> TrackingCookie.Statcounter : Nettoyé.

C:\WA6P\Quar\laszdwhv -> TrackingCookie.Statcounter : Nettoyé.

C:\Documents and Settings\Laetitia\Cookies\laetitia@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.

C:\WA6P\Quar\laetitia@tribalfusion[1].txtkyuyxtgk -> TrackingCookie.Tribalfusion : Nettoyé.

C:\WA6P\Quar\lanrwlsc -> TrackingCookie.Tribalfusion : Nettoyé.

C:\WA6P\Quar\lawzidnf -> TrackingCookie.Valueclick : Nettoyé.

C:\WA6P\Quar\laetitia@server3.web-stat[2].txtpknnwijb -> TrackingCookie.Web-stat : Nettoyé.

C:\WA6P\Quar\LAacmbzb -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAamiedw -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAayjnbc -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAbzicnx -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAcbcrhj -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAcqeonb -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAcrmkdv -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAdsened -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAdudbme -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAefpubx -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAeqnmys -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAfgkfal -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAfklmsg -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAfsppdk -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAfufkhq -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAgebzav -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAgihtli -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAgkqltw -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAgltoce -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAhbdsvc -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAhmwsnk -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAhuwmch -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAikrccu -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAjwizbt -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAlpdwen -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAlugsfc -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LApjejji -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LApsrlzu -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAraxcbx -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAsbqpra -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAswzesu -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAsydiux -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAtaykwp -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAttqqwb -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAvbkflt -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAvvlthf -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\LAxwdxlh -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\lanflgqy -> TrackingCookie.Weborama : Nettoyé.

C:\WA6P\Quar\laygvarx -> TrackingCookie.Webtrendslive : Nettoyé.

C:\WA6P\Quar\LAaerfxf -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAawdquy -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAbghmlx -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAbpmmmx -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAbusyun -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAbyhezt -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAcbucxu -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAccgfut -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAcwansg -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAdmtezd -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAdrtwab -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAefzudx -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAehwjmd -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAeqpfxe -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAeqwgnj -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAeunfqe -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAeuvutm -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAfbalgp -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAfidiri -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAfqzoui -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAfrdcqr -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAfrlbzr -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAgjjzru -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAgljfna -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAgqelml -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAgruted -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAgtnynu -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAgwhakc -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAhbzgux -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAheqyfs -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAhvghbr -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAictbit -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAijgsfj -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAikodqh -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAikrdks -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAjeuqky -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAjsvoyy -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAjwhphh -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAjxhgvp -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAklupmq -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAkqakni -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAkruhzq -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAlhaqim -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAligzzc -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAlzjuoc -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnbgaet -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnhosjb -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnqmsvk -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnrtscy -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnuwfds -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnvafpr -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnwdzjc -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAnxkfnt -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAoarxca -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAostyud -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LApgynrw -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LApsdssv -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LApxgsdu -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAqbjyzf -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAqemfdt -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAqrulqo -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAqrzvuh -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAquwnps -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAqvwatn -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LArhzldh -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAridioi -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LArqvyhb -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LArvbtar -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LArvpyie -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAsdbnrl -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAsnzkcm -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAsviaab -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAsxvcxy -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAtfzhzg -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAtmyvzk -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAubyjyv -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAuhahgy -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAuhzowd -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAuonjur -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAvbfakl -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAvmntch -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAvrakrm -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAwgyzhe -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAwkhjtj -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAxkomcw -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAxnggxy -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAxojvrl -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAygzghp -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAyiltqs -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAysotey -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\LAztgnml -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\laetitia@zedo[2].txtfoniavfv -> TrackingCookie.Zedo : Nettoyé.

C:\WA6P\Quar\laippeoe -> TrackingCookie.Zedo : Nettoyé.

C:\System Volume Information\_restore{4C5A9277-F532-4AD7-8C7A-8B17A1B136CA}\RP778\A0413200.exe -> Trojan.LdPinch.bnc : Nettoyé.

Fin du rapport

Posté(e)

Bien

 

c'est entrain de faire place nette.

 

On finit avec ça si tu veux bien

 

scan panda en ligne

 

préalablement , desactive antivirus actuel

 

Une fois sur le site Panda

décoche la case "me tenir au courant des dernières nouvelles ..." avant de lancer le scan, pour ne pas reçevoir de mails de leur part.

accepte de renseigner les champs, effectue le scan , poste le rapport de scan dans prochain message

 

details Panda use:

"Analyser votre pc" -> "suivant" -> remplir adresse mail -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "Poste de Travail" -> fermer la popup

Posté(e) (modifié)

Juste un petit problème avec ton lien mais ce n'est pas très important, je me suis débrouillé avec celui-là.

 

Voici le rapport panda:

 

 

Incident Statut Analyse Outil indésirable:application/winfixer2005 No Désinfecté c:\windows\system32\df_kme.exe

Outil indésirable:application/errorsafe No Désinfecté c:\program files\fichiers communs\ErrorSafe

Adware:adware/wupd No Désinfecté Registre Windows

Outil indésirable:application/winantivirus2006 No Désinfecté hkey_classes_root\WAP6.PCheck

Outil indésirable:application/errorguard No Désinfecté HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{205ff73b-ca67-11d5-99dd-444553540006}

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Laetitia\Cookies\laetitia@bluestreak[1].txt

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Laetitia\Cookies\laetitia@xiti[1].txt

Outil indésirable:Application/Winfixer2005 No Désinfecté C:\Program Files\Fichiers communs\ErrorSafe\PCheck.dll

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\crmnxewcf.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\ffldzgvrdn.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\gxoiwlhi.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\hgageuhwms.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\ldpyivd.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\mauerr.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\oxrmho.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\pnsomkh.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\sxkiuklgdy.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\tclnjafdu.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\tgjluagm.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\ubcwxw.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\ydgnawzhl.exe

Adware:Adware/NaviPromo No Désinfecté C:\Program Files\Navilog1\Backupnavi\zspziefft.exe

Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe

Adware:Adware/Zango No Désinfecté C:\WA6P\Quar\clientax.infcmiaitad

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAdufuog

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAdugxjb

Spyware:Cookie/Apmebf No Désinfecté C:\WA6P\Quar\LAdxzegc

Spyware:Cookie/Apmebf No Désinfecté C:\WA6P\Quar\laetitia@apmebf[1].txthvzakgdi

Spyware:Cookie/Atwola No Désinfecté C:\WA6P\Quar\laetitia@atwola[1].txtigcifxyl

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAguirpj

Spyware:Cookie/MetriWeb No Désinfecté C:\WA6P\Quar\lahjxvgw

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAisdbto

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\laitajqj

Spyware:Cookie/Apmebf No Désinfecté C:\WA6P\Quar\LAkzhenb

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAnzthqi

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAofmpgo

Spyware:Cookie/Apmebf No Désinfecté C:\WA6P\Quar\LArfafrg

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAwnniwm

Spyware:Cookie/Xiti No Désinfecté C:\WA6P\Quar\LAxjnsia

Spyware:Cookie/Apmebf No Désinfecté C:\WA6P\Quar\LAzriwme

Adware:Adware/NaviPromo No Désinfecté C:\WINDOWS\system32\mkrjdifisp.exe

Modifié par thorgal

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...