Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

salut

j'ai appliqué à la lettre la procédure de mégataupe et je vous adresse le fichier produit par Highjackthis après le passage à l'antivir. Y a t'il encore quelque chose à faire? merci d'avance.

 

Logfile of HijackThis v1.99.1

Scan saved at 23:15:32, on 30/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\WINDOWS\system32\nvsvc32.exe

C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\CTHELPER.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\Program Files\Saitek\Software\ProfilerU.exe

C:\Program Files\Saitek\Software\SaiMfd.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\WF2K.EXE

C:\WINDOWS\system32\umonit.exe

D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Program Files\Hewlett-Packard\AiO\hp officejet v series\Bin\hpoant07.exe

D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe

C:\WINDOWS\system32\hpoipm07.exe

C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe

C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {26EF0E4B-26AF-4313-B122-502ED865A150} - (no file)

O2 - BHO: (no name) - {3D6ED750-6B28-40A2-B218-BB154457D2E2} - (no file)

O2 - BHO: (no name) - {491A6AB4-4221-40D6-944C-2CF26ABB42E5} - (no file)

O2 - BHO: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {7DC78F14-844E-476C-A335-7F8816C1FEBA} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\ProfilerU.exe

O4 - HKLM\..\Run: [saiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial

O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [uMonit] C:\WINDOWS\system32\umonit.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: HPAiODevice(hp officejet v series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet v series\Bin\hpoant07.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/playe...0/Installer.exe

O17 - HKLM\System\CCS\Services\Tcpip\..\{1F9B9804-22F7-4B6A-8A09-3F0626B84A42}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{1F9B9804-22F7-4B6A-8A09-3F0626B84A42}: NameServer = 192.168.1.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{1F9B9804-22F7-4B6A-8A09-3F0626B84A42}: NameServer = 192.168.1.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

O23 - Service: WinFast® Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe

Posté(e)

j'ai oublié le rapport antivir à jindre a mon précédent post

 

 

 

AntiVir PersonalEdition Classic

Report file date: mardi 30 mai 2006 19:00

 

 

Jobname: 'Local Drives'

 

Scanning for 397010 virus strains and unwanted programs.

 

Licensed to: AntiVir PersonalEdition Classic

Serial number: 0000149996-WURGE-0001

Platform: Windows XP

Windows version: (Service Pack 2) [5.1.2600]

Username: le diable

Computer name: PC

 

Version informations:

AVSCAN.EXE : 7.0.0.35 540712 21/04/2006 12:47:04

AVSCAN.DLL : 7.0.0.34 41000 05/04/2006 11:03:57

LUKE.DLL : 7.0.0.34 114728 05/04/2006 11:03:58

LUKERES.DLL : 7.0.0.34 25640 05/04/2006 11:03:58

ANTIVIR0.VDF : 6.32.0.60 4323840 02/05/2006 08:29:08

ANTIVIR1.VDF : 6.34.1.87 2215424 30/05/2006 16:49:44

ANTIVIR2.VDF : 6.34.1.148 146432 30/05/2006 16:49:44

ANTIVIR3.VDF : 6.34.1.168 67584 30/05/2006 16:49:44

AVEWIN32.DLL : 7.0.0.16 1229312 30/05/2006 16:49:44

AVPREF.DLL : 6.34.0.0 38440 18/01/2006 12:06:00

AVREP.DLL : 6.34.1.130 622632 30/05/2006 16:49:44

AVPACK32.DLL : 7.0.0.4 335912 29/03/2006 09:44:25

AVREG.DLL : 6.31.0.90 27688 28/07/2005 10:06:36

NETNT.DLL : 6.32.0.0 6696 27/09/2005 07:56:49

NETNW.DLL : 6.32.0.0 9768 27/09/2005 07:56:49

 

 

Start of the scan: mardi 30 mai 2006 19:00

 

 

Start scanning boot sectors:

 

Boot sector 'C:'

[NOTE] No virus was found!

Boot sector 'D:'

[NOTE] No virus was found!

Boot sector 'E:'

[NOTE] No virus was found!

Boot sector 'H:'

[NOTE] In the drive 'H:' no data medium is inserted!

Boot sector 'X:'

[NOTE] No virus was found!

Boot sector 'Z:'

[NOTE] No virus was found!

Boot sector 'A:'

[NOTE] In the drive 'A:' no data medium is inserted!

Boot sector 'G:'

[NOTE] No virus was found!

 

Starting to scan the registry.

 

C:\WINDOWS\system\smss.exe

[DETECTION] Contains signature of the worm WORM/Medbot.A

[iNFO] The file was moved to '44ef7a9b.qua'!

C:\WINDOWS\system\smss.exe

[DETECTION] Contains signature of the worm WORM/Medbot.A

 

The registry was scanned ( 38 files ).

 

 

Starting the file scan:

 

C:\Documents and Settings\le diable\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\le diable\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\le diable\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\le diable\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\le diable\Local Settings\Temp\tmp1.tmp

[DETECTION] Contains signature of the worm WORM/Medbot.A

[iNFO] The file was moved to '44ec7b9f.qua'!

C:\Documents and Settings\NetworkService\NTUSER.DAT

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\ntuser.dat.LOG

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat

[WARNING] The file could not be opened!

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG

[WARNING] The file could not be opened!

C:\Program Files\bfgtoolbar\uninstall.exe

[DETECTION] Contains suspicious code HEURISTIC/Trojan.Downloader

[iNFO] The file was moved to '44e57c1e.qua'!

C:\RECYCLER\NPROTECT\00000647.EXE

[DETECTION] Contains signature of the worm WORM/Medbot.A

[iNFO] The file was moved to '44ac7de3.qua'!

C:\RECYCLER\NPROTECT\00001251

[DETECTION] Contains signature of the worm WORM/Medbot.A

[iNFO] The file was moved to '44ac7df3.qua'!

C:\WINDOWS\system32\config\default

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\default.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SAM

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SAM.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SECURITY

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\SECURITY.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\software

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\software.LOG

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\system

[WARNING] The file could not be opened!

C:\WINDOWS\system32\config\system.LOG

[WARNING] The file could not be opened!

D:\pagefile.sys

[WARNING] The file could not be opened!

D:\Program Files\Adventure Inlay\AdventureInlay.exe

[DETECTION] Contains suspicious code HEURISTIC/Virus.Win32

[iNFO] The file was moved to '44f283c4.qua'!

D:\Program Files\GameHouse\Chainz 2 Relinked\Chainz2.exe

[DETECTION] Contains suspicious code HEURISTIC/Virus.Win32

[iNFO] The file was moved to '44dd83e2.qua'!

D:\Program Files\GameHouse\7 Wonders\7Wonders.exe

[DETECTION] Contains suspicious code HEURISTIC/Virus.Win32

[iNFO] The file was moved to '44eb83d3.qua'!

D:\Program Files\Oberon Media\Magic Match\MagicMatch.exe

[DETECTION] Contains suspicious code HEURISTIC/Crypted.Layered

[iNFO] The file was moved to '44e383ea.qua'!

D:\Program Files\eMule\Incoming\(PC GAME+CRACK) Bounce Out Blitz.rar

[0] Archive type: RAR

--> (PC GAME+CRACK) Bounce Out Blitz\bo2res.DLL

[DETECTION] Contains suspicious code HEURISTIC/Trojan.Downloader

--> (PC GAME+CRACK) Bounce Out Blitz\Crack\bo2res.DLL

[DETECTION] Contains suspicious code HEURISTIC/Trojan.Downloader

--> (PC GAME+CRACK) Bounce Out Blitz\crack.zip

[1] Archive type: ZIP

--> bo2res.DLL

[DETECTION] Contains suspicious code HEURISTIC/Trojan.Downloader

[iNFO] The file was moved to '44bf8437.qua'!

D:\Program Files\eMule\Incoming\Zylom Games Patcher (Unlimited Play For All Games) (1).zip

[0] Archive type: ZIP

--> Jewel Quest.zip

[1] Archive type: ZIP

--> crack.zip

[2] Archive type: ZIP

--> jewelres.dll

[DETECTION] Contains suspicious code HEURISTIC/Trojan.Downloader

[iNFO] The file was moved to '44e88499.qua'!

D:\Program Files\eMule\Incoming\PMDG\FS2004 - PMDG Boeing 747-400 v1.02 (FULL with update and crack).rar

[0] Archive type: RAR

--> PMDG744_Validation_Bypasser.zip

[1] Archive type: ZIP

--> PMDG744_Validation_Bypasser.exe

[DETECTION] Is the Trojan horse TR/Dldr.Anskya.A.1

[iNFO] The file was moved to '44ae8872.qua'!

D:\Programmes\Autres\Compress\Winrar\Winace, Winrar, & Winzip 8 (Fully Working Plus Cracks).zip

[0] Archive type: ZIP

--> ULTIMATE PACK for WIN 95,98,ME,XP,NT&2000 -- WinACE 2.04, WinRAR 2.80 & WinZip 8 -- [with key generators & patch]/WinRAR 2.80/crackwinrar2.80.zip

[1] Archive type: ZIP

--> cr_winrar2.8/WRar28_Universal_Patch.Exe

[DETECTION] Contains suspicious code HEURISTIC/Crypted.Patched

[iNFO] The file was moved to '44ea8c59.qua'!

D:\Programmes\Autres\Jeux\Game - Shape Shifter Crack\Shape Shifter v1.0.0crack.zip

[0] Archive type: ZIP

--> Shape.Shifter.v1.0.0.9.Cracked.WinALL-F4CG/crack.zip

[1] Archive type: ZIP

--> shape.dll

[DETECTION] Contains suspicious code HEURISTIC/Backdoor.Generic

[iNFO] The file was moved to '44dd8cd9.qua'!

D:\Programmes\Autres\Jeux\Game - Shape Shifter Crack\Game - Shape Shifter + Crack\Shape Shifter v1.0.0crack.zip

[0] Archive type: ZIP

--> Shape.Shifter.v1.0.0.9.Cracked.WinALL-F4CG/crack.zip

[1] Archive type: ZIP

--> shape.dll

[DETECTION] Contains suspicious code HEURISTIC/Backdoor.Generic

[iNFO] The file was moved to '44dd8cda.qua'!

D:\Programmes\Autres\Jeux\Game - Shape Shifter Crack\Shape.Shifter.v1.0.0.9.Cracked.WinALL-F4CG\crack.zip

[0] Archive type: ZIP

--> shape.dll

[DETECTION] Contains suspicious code HEURISTIC/Backdoor.Generic

[iNFO] The file was moved to '44dd8ce4.qua'!

D:\Programmes\Autres\Jeux\Game - Shape Shifter Crack\Shape.Shifter.v1.0.0.9.Cracked.WinALL-F4CG\shape.dll

[DETECTION] Contains suspicious code HEURISTIC/Backdoor.Generic

[iNFO] The file was moved to '44dd8cdb.qua'!

D:\Programmes\Autres\Jeux\MAGIC MATCH\Magic Match Eric2005.rar

[0] Archive type: RAR

--> Magic Match\MagicMatch.exe

[DETECTION] Contains suspicious code HEURISTIC/Crypted.Layered

[iNFO] The file was moved to '44e38d7a.qua'!

D:\Programmes\Autres\XP\CLES\change cle\kf15b3.zip

[0] Archive type: ZIP

--> keyfinder.exe

[DETECTION] Contains signature of the dropper DR/PSW.RAS.A.3

[1] Archive type: RAR SFX (self extracting)

--> officekey.exe

[DETECTION] Contains signature of the SPR/PSW.RAS.A.3 program

[iNFO] The file was moved to '44ad8db7.qua'!

D:\Programmes\Autres\XP\CLES\change cle\keyfinder.exe

[DETECTION] Contains signature of the dropper DR/PSW.RAS.A.3

[iNFO] The file was moved to '44f58db6.qua'!

D:\Programmes\Autres\Nero\Complete Dvd Burning Kit (Includes Nero 5510, Dvddecrypter, Dvd2One, Copytodvd, Instructions And Keygens).zip

[0] Archive type: ZIP

--> Nero 5.x.x.x KeyGen.exe

[DETECTION] Contains signature of the dial-up program DIAL/300945

[iNFO] The file was moved to '44e98ea9.qua'!

D:\Programmes\Autres\Nero\nero\Ahead Nero Burning Rom v6.6.0.13-Orion-Keygen.rar

[0] Archive type: RAR

--> Keygen.exe

[DETECTION] File has been compressed with an unusual runtime compression tool (PCK/MEW). Please verify the origin of the file

[iNFO] The file was moved to '44e18ee2.qua'!

D:\Programmes\Autres\nettoyeur\optimiseurs\Wintasks Professional v5.04 Incl Patch-Snd.rar

[0] Archive type: RAR

--> WinTasks.Professional.v5.04.Incl.Patch-SnD\Patch\patch.exe

[DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Agent.XN.21 Backdoor server programs

[iNFO] The file was moved to '44ea8fee.qua'!

D:\Programmes\Autres\FREE RIP\freeripmp3.exe

[DETECTION] Contains signature of the dropper DR/ComedyPlanet.B

[iNFO] The file was moved to '44e1906b.qua'!

The path H:\ could not be found!

Le fichier spécifié est introuvable.

 

The path A:\ could not be found!

Le périphérique n'est pas prêt.

 

The path F:\ could not be found!

Le périphérique n'est pas prêt.

 

The path J:\ could not be found!

Le périphérique n'est pas prêt.

 

 

 

End of the scan: mardi 30 mai 2006 22:22

Used time: 3:22:26 min

 

The scan has been done completely.

 

12863 Scanning directories

429324 Files were scanned

27 viruses and/or unwanted programs was found

0 files were deleted

0 files were repaired

24 files were moved to quarantine

0 files were renamed

6771 Archives were scanned

25 Warnings

7 Notes

Posté(e)

salut bolanclint, bienvenue sur ce forum :P

 

Bon comme te le montre clairement(j'espère que tu l'aura noté!!)le rapport d'Antivir, Emule+ les cracks que tu as téléchargé sont responsables de tes infections!Tant que tu utiliseras ces cracks et autre warez, ton pc sera pourri par les malwares!Une petite expérience faite par tesgaz ici,et qui te montre de quelle manière le P2P vérole les pc=> http://forum.zebulon.fr/index.php?showtopic=85544

Dis toi bien que plus de 90% des cracks que tu vas télécharger vont de toute façon installer un malware: à toi de voir!

 

Ceci dit commençons la désinfection=>

 

-Télécharge ATF Cleaner by Atribune sur ton bureau.

 

-Lance Ewido, et met le à jour puis quitte le programme :Ne scanne pas le pc maintenant!

 

 

Étape 1:

 

* Créé un fichier Bloc Notes avec le texte qui se trouve dans l'espace "code" ci-dessous (copie/colle, sans le mot "Code"=>Attention pas de ligne vierge avant REGEDIT4 ) :

 

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Shell"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ldr64]

-Aller en haut de page et cliquer sur le menu"Fichier" : une liste apparait=>

-Choisis "Enregistrer sous" et choisis "Bureau".

-Dans le champs "Nom du fichier" en bas de page donne le nom suivant:remove.reg

-Dans le champs"Type" en bas de page ,choisis: tous les fichiers

-ensuite cliquer sur le bouton "Enregistrer" à droite du champs "nom du fichier"

-quitter le Bloc Notes. ne clique pas sur le fichier maintenant!

 

=>Voici ce à quoi doit ressembler l'icone du fichier reg que tu viens de créer: fichierreg7bs.gif

si ce n'est pas le cas,reprends les informations ci dessus et recommence!

 

Étape 2:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 3:

 

* Démarre Hijackthis"Do a system scan only", et coche les lignes suivantes :

O2 - BHO: (no name) - {26EF0E4B-26AF-4313-B122-502ED865A150} - (no file)

O2 - BHO: (no name) - {3D6ED750-6B28-40A2-B218-BB154457D2E2} - (no file)

O2 - BHO: (no name) - {491A6AB4-4221-40D6-944C-2CF26ABB42E5} - (no file)

O2 - BHO: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

O2 - BHO: (no name) - {7DC78F14-844E-476C-A335-7F8816C1FEBA} - (no file)

 

O3 - Toolbar: Big Fish Games Toolbar - {4E7BD74F-2B8D-469E-86BD-FD60BB9AAE3A} - C:\PROGRA~1\BFGTOO~1\BFGTOO~1.DLL

 

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [shell] "C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe"

 

O16 - DPF: {C4925E65-7A1E-11D2-8BB4-00A0C9CC72C3} (Virtools WebPlayer Class) - http://player.virtools.com/downloads/playe...0/Installer.exe

 

O20 - Winlogon Notify: ldr64 - ldr64.dll (file missing)

-Ferme tous les programmes et clique sur "Fix Checked"

 

Étape 4:

 

*Passe par Ajouter/supprimer des programmes (Panneau de Configuration) et désinstalle les programmes suivant:

 

Big Fish Games Toolbar

 

*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

*Supprime le dossier en gras dans C:\Program Files:

 

C:\Program Files\Big Fish Games Toolbar

 

*Supprime le fichier en gras dans C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders:

 

C:\Program Files\Fichiers communs\Microsoft Shared\Web Folders\ibm00001.exe

 

*Supprime le fichier en gras probablement dans C:\WINDOWS\System32 ou C:\WINDOWS ou C:\WINDOWS\System :

(si tu ne trouves pas ,lance une recherche avec l'assistant de recherche windows)

ldr64.dll

Note:il est possible que ce fichier ait disparu: il faut t'en assurer!

 

* Vide la corbeille.

 

Étape 5:

 

*Double clique sur le fichier remove.reg pour qu'il s'exécute.Un message te demandera la fusion,accepte.Elimine le fichier reg.

 

Étape 6:

 

*Lance ATF-Cleaner:Double-clique sur ATF-Cleaner.exe

 

Coche ceci :

Windows Temp

Current User Temp

All Users Temp

Cookies

Temporary Internet Files

Prefetch

Java Cache

Recycle Bin

Clique sur Empty Selected et au message "Done Cleaning" sur Ok

 

Étape 7:

 

*lance Ewido et clique sur "scanner" puis sur scan complet du système.

Si des fichiers infectés sont trouvés, garde l'option par défaut "Supprimer" (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée).

A la fin du scan, Sauve le rapport (Fichier/Enregistrer sous...)

 

Étape 8:

 

*Redémarre normalement et poste un nouveau rapport Hijackthis(en mode normal) pour vérification ainsi que le rapport d'Ewido :P

 

Note:je te conseille vivement de virer tous les programmes infectés qui ont été détectés par Antivir!! ca fait beaucoup là!!Ceux qui sont indiqués dans ces répertoires=>

 

D:\Programmes\Autres

D:\Program Files

 

regarde bien le rapport d'Antivir pour voir les applications concernées : ces utilitaires crackés tu peux très bien les remplacer par des logiciels tout aussi efficaces issus du monde Libre! ca vaut pas la peine de véroler ton pc pour si peu.

Posté(e)

merci charles pour ton precieux concours ci-joint les deux rapports mentionnés dans ton post tout s'est bien passé!!!

 

---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 21:14:31, 31/05/2006

+ Somme de contrôle: A0D40863

 

+ Résultats du scan:

 

:mozilla.9:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.36:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.39:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.41:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.43:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.69:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.103:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.107:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.108:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.119:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.126:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.131:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.132:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.133:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.147:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.148:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.149:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.161:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.162:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.163:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.169:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.170:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.200:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.201:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.205:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.211:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.212:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.213:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.219:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.220:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.232:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.233:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.239:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.240:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.263:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.264:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.265:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.270:C:\RECYCLER\NPROTECT\00000400.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.9:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.36:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.39:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.41:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.43:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.60:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.68:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.101:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.105:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.116:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.122:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.142:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.155:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.166:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.197:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.202:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.208:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.216:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.229:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.236:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.259:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.260:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.261:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.267:C:\RECYCLER\NPROTECT\00000406.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.16:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.38:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.40:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.42:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.48:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.69:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.101:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.105:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.116:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.122:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.142:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.155:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.166:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.197:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.202:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.208:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.216:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.229:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.236:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.259:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.260:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.261:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.267:C:\RECYCLER\NPROTECT\00000417.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.16:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.38:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.40:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.42:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.48:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.69:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.101:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.105:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.116:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.122:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.142:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.155:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.166:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.197:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.202:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.208:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.216:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.229:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.236:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.259:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.260:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.261:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.267:C:\RECYCLER\NPROTECT\00000429.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.16:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.38:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.40:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.42:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.48:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.69:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.101:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.105:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.116:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.122:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.142:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.155:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.166:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.197:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.202:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.208:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.216:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.229:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.236:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.259:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.260:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.261:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.267:C:\RECYCLER\NPROTECT\00000431.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.16:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.38:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.40:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.42:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.48:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.69:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.101:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.105:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.116:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.122:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.142:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.155:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.166:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.197:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.202:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.208:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.216:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.229:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.236:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.259:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.260:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.261:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.267:C:\RECYCLER\NPROTECT\00000450.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.11:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.12:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.13:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.16:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.37:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.38:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.40:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.42:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.45:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.47:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.48:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.61:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.62:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.63:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.64:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.69:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.101:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.105:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.116:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.122:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.127:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.142:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.155:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.166:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.197:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.202:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.208:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.216:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.229:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.236:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.259:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.260:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.261:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Zedo : Nettoyer et sauvegarder

:mozilla.262:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Casalemedia : Nettoyer et sauvegarder

:mozilla.267:C:\RECYCLER\NPROTECT\00000453.MOZ -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.7:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.8:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.9:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.10:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.14:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.15:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.16:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Yieldmanager : Nettoyer et sauvegarder

:mozilla.17:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.18:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.19:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.20:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitslink : Nettoyer et sauvegarder

:mozilla.41:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Trafic : Nettoyer et sauvegarder

:mozilla.42:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.44:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Sitestat : Nettoyer et sauvegarder

:mozilla.46:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Doubleclick : Nettoyer et sauvegarder

:mozilla.48:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.49:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.50:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.51:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.52:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Reliablestats : Nettoyer et sauvegarder

:mozilla.65:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Adbrite : Nettoyer et sauvegarder

:mozilla.66:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.67:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.68:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Smartadserver : Nettoyer et sauvegarder

:mozilla.70:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Bluestreak : Nettoyer et sauvegarder

:mozilla.102:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.106:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.107:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.117:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.123:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.124:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.125:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.126:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.128:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.129:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.130:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.131:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Hitbox : Nettoyer et sauvegarder

:mozilla.143:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.144:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.145:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.146:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.147:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Falkag : Nettoyer et sauvegarder

:mozilla.156:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.157:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Questionmarket : Nettoyer et sauvegarder

:mozilla.158:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Atdmt : Nettoyer et sauvegarder

:mozilla.159:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.160:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.161:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.247realmedia : Nettoyer et sauvegarder

:mozilla.167:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.168:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Tradedoubler : Nettoyer et sauvegarder

:mozilla.198:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.199:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Valueclick : Nettoyer et sauvegarder

:mozilla.203:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.209:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.210:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.211:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Comclick : Nettoyer et sauvegarder

:mozilla.217:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Advertising : Nettoyer et sauvegarder

:mozilla.218:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Mediaplex : Nettoyer et sauvegarder

:mozilla.230:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.231:C:\RECYCLER\NPROTECT\00000455.MOZ -> TrackingCookie.Adtech : Nettoyer et sauvegarder

:mozilla.237:C:\RECYCLER\NPROTECT\00000455.MOZ -> Tracking

Posté(e)

le fichier est trop long je rajoute le highjackthis

 

Logfile of HijackThis v1.99.1

Scan saved at 21:20:07, on 31/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\CTHELPER.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Saitek\Software\ProfilerU.exe

C:\Program Files\Saitek\Software\SaiMfd.exe

C:\Program Files\iPod\bin\iPodService.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\WF2K.EXE

C:\WINDOWS\system32\umonit.exe

D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Program Files\Hewlett-Packard\AiO\hp officejet v series\Bin\hpoant07.exe

D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe

C:\WINDOWS\system32\hpoipm07.exe

C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe

C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe

C:\Program Files\hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE

O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [Profiler] C:\Program Files\Saitek\Software\ProfilerU.exe

O4 - HKLM\..\Run: [saiMfd] C:\Program Files\Saitek\Software\SaiMfd.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [WinFoxV2] C:\WINDOWS\system32\WF2K.EXE Initial

O4 - HKLM\..\Run: [WinFast2KLoadDefault] rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings

O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE

O4 - HKLM\..\Run: [uMonit] C:\WINDOWS\system32\umonit.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

O4 - Global Startup: HPAiODevice(hp officejet v series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet v series\Bin\hpoant07.exe

O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html

O8 - Extra context menu item: &Télécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddLink.html

O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Tout t&élécharger avec NetTransport - C:\Program Files\Xi\NetTransport 2\NTAddList.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html

O17 - HKLM\System\CCS\Services\Tcpip\..\{1F9B9804-22F7-4B6A-8A09-3F0626B84A42}: NameServer = 192.168.1.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{1F9B9804-22F7-4B6A-8A09-3F0626B84A42}: NameServer = 192.168.1.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{1F9B9804-22F7-4B6A-8A09-3F0626B84A42}: NameServer = 192.168.1.254

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe

O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe

O23 - Service: GhostStartService - Symantec Corporation - D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: WinFast® Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

Posté(e)

salut

 

Beaucoup mieux on dirait :P ton rapport ne montre rien d'infectieux!Il y a beaucoup d'applications qui se lancent au démarrage de windows et qui consomment des ressources inutilement!si tu veux on nettoiera ca après!

Ewido n'a trouvé que des cookies dans la poubelle protégée de Symantec (Nprotect): est ce que le reste du rapport montre la même chose?(sinon poste juste la partie où n'apparaissent pas les lignes concernant NPROTECT).

 

Peux tu stp faire un scan en ligne?(nécéssaire pour voir si tout est clean!)

 

1) Ouvre Firefox=>menu Outils=>Options=> Vie Privée=> Cookies=>clique sur le bouton "Supprimer les cookies".

 

2) Faire un scan en ligne ici et coller le rapport.

Panda si tu n'y arrive pas : tutorial

 

3) Ouvre HijackThis.

Clique sur Open Misc Tools Section

Assure toi que les deux cases de droite sont bien cochées:

* List all minor sections(Full)

* List Empty Sections(Complete)

Clique surGenerate StartupList Log

Click sur "oui" lorsque l'on te le demande.

Cela va générer un rapport,copie le et poste le ici.

 

@+ :P

Posté(e)

voila pour panda

 

Incident Statut Analyse

 

Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\le diable\Application Data\Mozilla\Firefox\Profiles\halc1as6.default\cookies.txt[.xiti.com/]

Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\le diable\Bureau\SYSTEME\SmitfraudFix\SmitfraudFix\Process.exe

Spyware:Cookie/PointRoll No Désinfecté C:\Documents and Settings\le diable\Cookies\le diable@ads.pointroll[2].txt

Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\le diable\Cookies\le diable@bluestreak[1].txt

Spyware:Cookie/Weborama No Désinfecté C:\Documents and Settings\le diable\Cookies\le diable@weborama[2].txt

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000417.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000429.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000431.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000450.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000453.MOZ[.xiti.com/]

Spyware:Cookie/888 No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[.888.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[.bravenet.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[.errorsafe.com/]

Spyware:Cookie/FortuneCity No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[.fortunecity.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[.xiti.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[fe.lea.lycos.fr/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[landing.domainsponsor.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000722.MOZ[www.errorsafe.com/]

Spyware:Cookie/888 No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[.888.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[.bravenet.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[.errorsafe.com/]

Spyware:Cookie/FortuneCity No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[.fortunecity.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[.xiti.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[fe.lea.lycos.fr/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[landing.domainsponsor.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000725.MOZ[www.errorsafe.com/]

Spyware:Cookie/888 No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[.888.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[.bravenet.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[.errorsafe.com/]

Spyware:Cookie/FortuneCity No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[.fortunecity.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[.xiti.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[fe.lea.lycos.fr/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[landing.domainsponsor.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000816.MOZ[www.errorsafe.com/]

Spyware:Cookie/888 No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[.888.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[.bravenet.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[.errorsafe.com/]

Spyware:Cookie/FortuneCity No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[.fortunecity.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[.xiti.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[fe.lea.lycos.fr/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[landing.domainsponsor.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000827.MOZ[www.errorsafe.com/]

Spyware:Cookie/888 No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[.888.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[.bravenet.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[.errorsafe.com/]

Spyware:Cookie/FortuneCity No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[.fortunecity.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[.xiti.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[fe.lea.lycos.fr/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[landing.domainsponsor.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000837.MOZ[www.errorsafe.com/]

Spyware:Cookie/888 No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[.888.com/]

Spyware:Cookie/bravenetA No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[.bravenet.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[.errorsafe.com/]

Spyware:Cookie/FortuneCity No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[.fortunecity.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[.xiti.com/]

Spyware:Cookie/fe.lea.lycos No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[fe.lea.lycos.fr/]

Spyware:Cookie/DomainSponsor No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[landing.domainsponsor.com/]

Spyware:Cookie/ErrorSafe No Désinfecté C:\RECYCLER\NPROTECT\00000880.MOZ[www.errorsafe.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001123.MOZ[.toplist.cz/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001128.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001131.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001150.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001153.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001190.MOZ[.xiti.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001205.MOZ[.toplist.cz/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001208.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001210.MOZ[.xiti.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001210.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001212.MOZ[.xiti.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001212.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001217.MOZ[.xiti.com/]

Spyware:Cookie/Toplist No Désinfecté C:\RECYCLER\NPROTECT\00001217.MOZ[.toplist.cz/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001448.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001451.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001453.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001455.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001471.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001474.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001476.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001479.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001484.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001486.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001499.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001515.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001517.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001522.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001524.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001528.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001529.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001532.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001535.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001539.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001546.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001582.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001595.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001603.MOZ[.xiti.com/]

Spyware:Cookie/Xiti No Désinfecté C:\RECYCLER\NPROTECT\00001608.MOZ[.xiti.com/]

Adware:adware/cws.searchmeup No Désinfecté C:\WINDOWS\uniq

Outil indésirable:Application/Processor No Désinfecté D:\Programmes\Autres\Antiespion\Smitfraud\SmitfraudFix.zip[smitfraudFix/Process.exe]

Spyware:Cookie/fe.lea.lycos No Désinfecté D:\Documents and Settings\Le Diable\Application Data\Mozilla\Firefox\Profiles\8j487ifd.default\cookies.txt[.fe.lea.lycos.fr/]

Spyware:Cookie/Belnk No Désinfecté D:\Documents and Settings\Le Diable\Cookies\le diable@belnk[1].txt

Spyware:Cookie/Belnk No Désinfecté D:\Documents and Settings\Le Diable\Cookies\le diable@dist.belnk[2].txt

Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\Le Diable\Cookies\le diable@xiti[1].txt

Spyware:Cookie/Xiti No Désinfecté D:\Documents and Settings\La Rose\Cookies\la rose@xiti[1].txt

 

et voila highjackthis

 

StartupList report, 02/06/2006, 20:01:38

StartupList version: 1.52.2

Started from : C:\Program Files\hijackthis\HijackThis.EXE

Detected: Windows XP SP2 (WinNT 5.01.2600)

Detected: Internet Explorer v6.00 SP2 (6.00.2900.2180)

* Using default options

* Including empty and uninteresting sections

* Showing rarely important sections

==================================================

 

Running processes:

 

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

C:\Program Files\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\CTsvcCDA.exe

C:\Program Files\ewido anti-malware\ewidoctrl.exe

D:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\CTHELPER.EXE

C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

C:\Program Files\QuickTime\qttask.exe

C:\Program Files\Saitek\Software\ProfilerU.exe

C:\Program Files\Saitek\Software\SaiMfd.exe

C:\WINDOWS\system32\WF2K.EXE

C:\WINDOWS\system32\umonit.exe

D:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

C:\Program Files\Hewlett-Packard\AiO\hp officejet v series\Bin\hpoant07.exe

C:\Program Files\Logitech\SetPoint\KEM.exe

C:\Program Files\Logitech\SetPoint\KHALMNPR.EXE

C:\PROGRA~1\HEWLET~1\AiO\Shared\Bin\hpoevm07.exe

C:\WINDOWS\system32\hpoipm07.exe

C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOSTS07.exe

C:\Program Files\Hewlett-Packard\AiO\Shared\bin\hpOFXM07.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Mozilla Firefox\firefox.exe

C:\Program Files\hijackthis\HijackThis.exe

 

--------------------------------------------------

 

Listing of startup folders:

 

Shell folders Startup:

[C:\Documents and Settings\le diable\Menu Démarrer\Programmes\Démarrage]

*No files*

 

Shell folders AltStartup:

*Folder not found*

 

User shell folders Startup:

*Folder not found*

 

User shell folders AltStartup:

*Folder not found*

 

Shell folders Common Startup:

[C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage]

Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0\Distillr\AcroTray.exe

HPAiODevice(hp officejet v series) - 1.lnk = C:\Program Files\Hewlett-Packard\AiO\hp officejet v series\Bin\hpoant07.exe

Lancement rapide d'Adobe Reader.lnk = D:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\KEM.exe

 

Shell folders Common AltStartup:

*Folder not found*

 

User shell folders Common Startup:

*Folder not found*

 

User shell folders Alternate Common Startup:

*Folder not found*

 

--------------------------------------------------

 

Checking Windows NT UserInit:

 

[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

UserInit = C:\WINDOWS\system32\userinit.exe,

 

[HKLM\Software\Microsoft\Windows\CurrentVersion\Winlogon]

*Registry key not found*

 

[HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]

*Registry value not found*

 

[HKCU\Software\Microsoft\Windows\CurrentVersion\Winlogon]

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

 

CTHelper = CTHELPER.EXE

UpdReg = C:\WINDOWS\UpdReg.EXE

Jet Detection = "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"

avast! = C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe

NeroCheck = C:\WINDOWS\system32\NeroCheck.exe

NeroFilterCheck = C:\WINDOWS\system32\NeroCheck.exe

QuickTime Task = "C:\Program Files\QuickTime\qttask.exe" -atboottime

Profiler = C:\Program Files\Saitek\Software\ProfilerU.exe

SaiMfd = C:\Program Files\Saitek\Software\SaiMfd.exe

WinFoxV2 = C:\WINDOWS\system32\WF2K.EXE Initial

WinFast2KLoadDefault = rundll32.exe wf2kcpl.dll,DllLoadDefaultSettings

Logitech Hardware Abstraction Layer = KHALMNPR.EXE

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

 

CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe

WOOKIT = C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

 

*No values found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries from Registry:

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

 

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\Run

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce

*No subkeys found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnceEx

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServices

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Run

*Registry key not found*

 

--------------------------------------------------

 

Autorun entries in Registry subkeys of:

HKCU\Software\Microsoft\Windows NT\CurrentVersion\Run

*Registry key not found*

 

--------------------------------------------------

 

File association entry for .EXE:

HKEY_CLASSES_ROOT\exefile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .COM:

HKEY_CLASSES_ROOT\comfile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .BAT:

HKEY_CLASSES_ROOT\batfile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .PIF:

HKEY_CLASSES_ROOT\piffile\shell\open\command

 

(Default) = "%1" %*

 

--------------------------------------------------

 

File association entry for .SCR:

HKEY_CLASSES_ROOT\scrfile\shell\open\command

 

(Default) = "%1" /S

 

--------------------------------------------------

 

File association entry for .HTA:

HKEY_CLASSES_ROOT\htafile\shell\open\command

 

(Default) = C:\WINDOWS\system32\mshta.exe "%1" %*

 

--------------------------------------------------

 

File association entry for .TXT:

HKEY_CLASSES_ROOT\txtfile\shell\open\command

 

(Default) = %SystemRoot%\system32\NOTEPAD.EXE %1

 

--------------------------------------------------

 

Enumerating Active Setup stub paths:

HKLM\Software\Microsoft\Active Setup\Installed Components

(* = disabled by HKCU twin)

 

[>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}]

StubPath = C:\WINDOWS\inf\unregmp2.exe /ShowWMP

 

[>{26923b43-4d38-484f-9b9e-de460746276c}] *

StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE

 

[>{881dd1c5-3dcf-431b-b061-f3f88e8be88a}] *

StubPath = %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE

 

[>{A3218E80-7844-11D3-87F0-00105AD33021}S10243] *

StubPath = RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP

 

[{2C7339CF-2B09-4501-B3F3-F3508C9228ED}] *

StubPath = %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll

 

[{44BBA840-CC51-11CF-AAFA-00AA00B6015C}] *

StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install

 

[{44BBA842-CC51-11CF-AAFA-00AA00B6015B}] *

StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT

 

[{5945c046-1e7d-11d1-bc44-00c04fd912be}] *

StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser

 

[{6BF52A52-394A-11d3-B153-00C04F79FAA6}] *

StubPath = rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserStub

 

[{7790769C-0471-11d2-AF11-00C04FA35D02}] *

StubPath = "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install

 

[{89820200-ECBD-11cf-8B85-00AA005B4340}] *

StubPath = regsvr32.exe /s /n /i:U shell32.dll

 

[{89820200-ECBD-11cf-8B85-00AA005B4383}] *

StubPath = %SystemRoot%\system32\ie4uinit.exe

 

[{89B4C1CD-B018-4511-B0A1-5476DBF70820}] *

StubPath = C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install

 

--------------------------------------------------

 

Enumerating ICQ Agent Autostart apps:

HKCU\Software\Mirabilis\ICQ\Agent\Apps

 

*Registry key not found*

 

--------------------------------------------------

 

Load/Run keys from C:\WINDOWS\WIN.INI:

 

load=*INI section not found*

run=*INI section not found*

 

Load/Run keys from Registry:

 

HKLM\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKLM\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKLM\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: load=*Registry value not found*

HKCU\..\Windows NT\CurrentVersion\WinLogon: run=*Registry value not found*

HKCU\..\Windows\CurrentVersion\WinLogon: load=*Registry key not found*

HKCU\..\Windows\CurrentVersion\WinLogon: run=*Registry key not found*

HKCU\..\Windows NT\CurrentVersion\Windows: load=

HKCU\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: load=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: run=*Registry value not found*

HKLM\..\Windows NT\CurrentVersion\Windows: AppInit_DLLs=*Registry value not found*

 

--------------------------------------------------

 

Shell & screensaver key from C:\WINDOWS\SYSTEM.INI:

 

Shell=*INI section not found*

SCRNSAVE.EXE=*INI section not found*

drivers=*INI section not found*

 

Shell & screensaver key from Registry:

 

Shell=explorer.exe

SCRNSAVE.EXE=C:\WINDOWS\system32\SCREEN~1.SCR

drivers=*Registry value not found*

 

Policies Shell key:

 

HKCU\..\Policies: Shell=*Registry value not found*

HKLM\..\Policies: Shell=*Registry value not found*

 

--------------------------------------------------

 

Checking for EXPLORER.EXE instances:

 

C:\WINDOWS\Explorer.exe: PRESENT!

 

C:\Explorer.exe: not present

C:\WINDOWS\Explorer\Explorer.exe: not present

C:\WINDOWS\System\Explorer.exe: not present

C:\WINDOWS\System32\Explorer.exe: not present

C:\WINDOWS\Command\Explorer.exe: not present

C:\WINDOWS\Fonts\Explorer.exe: not present

 

--------------------------------------------------

 

Checking for superhidden extensions:

 

.lnk: not hidden (arrow overlay: yes)

.pif: not hidden (arrow overlay: yes)

.exe: not hidden

.com: not hidden

.bat: not hidden

.hta: not hidden

.scr: not hidden

.shs: HIDDEN!

.shb: HIDDEN!

.vbs: not hidden

.vbe: not hidden

.wsh: not hidden

.scf: not hidden (arrow overlay: NO!)

.url: not hidden (arrow overlay: yes)

.js: not hidden

.jse: not hidden

 

--------------------------------------------------

 

Verifying REGEDIT.EXE integrity:

 

- Regedit.exe found in C:\WINDOWS

- .reg open command is normal (regedit.exe %1)

- Regedit.exe has no CompanyName property! It is either missing or named something else.

- Regedit.exe has no OriginalFilename property! It is either missing or named something else.

- Regedit.exe has no FileDescription property! It is either missing or named something else.

 

Registry check failed!

 

--------------------------------------------------

 

Enumerating Browser Helper Objects:

 

(no name) - C:\Program Files\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}

(no name) - C:\PROGRA~1\SPYBOT~1\SDHelper.dll - {53707962-6F74-2D53-2644-206D7942484F}

(no name) - c:\program files\google\googletoolbar1.dll - {AA58ED58-01DD-4d91-8333-CF10577473F7}

 

--------------------------------------------------

 

Enumerating Task Scheduler jobs:

 

XoftSpy.job

 

--------------------------------------------------

 

Enumerating Download Program Files:

 

[QuickTime Object]

InProcServer32 = C:\Program Files\QuickTime\QTPlugin.ocx

CODEBASE = http://www.apple.com/qtactivex/qtplugin.cab

 

[Java Plug-in 1.4.0_03]

InProcServer32 = C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll

CODEBASE = http://java.sun.com/products/plugin/autodl..._4_0_03-win.cab

 

[ActiveScan Installer Class]

InProcServer32 = C:\WINDOWS\Downloaded Program Files\asinst.dll

CODEBASE = http://acs.pandasoftware.com/activescan/as5free/asinst.cab

 

[Java Plug-in 1.4.0_03]

InProcServer32 = C:\Program Files\Java\j2re1.4.0_03\bin\npjpi140_03.dll

CODEBASE = http://java.sun.com/products/plugin/autodl..._4_0_03-win.cab

 

--------------------------------------------------

 

Enumerating Winsock LSP files:

 

NameSpace #1: C:\WINDOWS\System32\mswsock.dll

NameSpace #2: C:\WINDOWS\System32\winrnr.dll

NameSpace #3: C:\WINDOWS\System32\mswsock.dll

Protocol #1: C:\WINDOWS\system32\mswsock.dll

Protocol #2: C:\WINDOWS\system32\mswsock.dll

Protocol #3: C:\WINDOWS\system32\mswsock.dll

Protocol #4: C:\WINDOWS\system32\rsvpsp.dll

Protocol #5: C:\WINDOWS\system32\rsvpsp.dll

Protocol #6: C:\WINDOWS\system32\mswsock.dll

Protocol #7: C:\WINDOWS\system32\mswsock.dll

Protocol #8: C:\WINDOWS\system32\mswsock.dll

Protocol #9: C:\WINDOWS\system32\mswsock.dll

Protocol #10: C:\WINDOWS\system32\mswsock.dll

Protocol #11: C:\WINDOWS\system32\mswsock.dll

Protocol #12: C:\WINDOWS\system32\mswsock.dll

Protocol #13: C:\WINDOWS\system32\mswsock.dll

Protocol #14: C:\WINDOWS\system32\mswsock.dll

Protocol #15: C:\WINDOWS\system32\mswsock.dll

Protocol #16: C:\WINDOWS\system32\mswsock.dll

Protocol #17: C:\WINDOWS\system32\mswsock.dll

 

--------------------------------------------------

 

Enumerating Windows NT/2000/XP services

 

Pilote ACPI Microsoft: system32\DRIVERS\ACPI.sys (system)

Suppresseur d'écho acoustique (Noyau Microso

Posté(e) (modifié)

salut bolanclint :P

 

Très bien! Panda détecte principalement des fichiers (que des cookies!) dans la poubelle protégée de Norton!

Le rapport hijakthis n'est pas complêt: j'aimerai stp que tu postes aussi ce qu'il y a sous la rubrique =>

Enumerating Windows NT/2000/XP services

 

questions:

-avant d'installer Avast, est ce que tu avais Norton Antivirus sur ton pc?

-je te demandais au post précédent=>

Ewido n'a trouvé que des cookies dans la poubelle protégée de Symantec (Nprotect): est ce que le reste du rapport montre la même chose?(sinon poste juste la partie où n'apparaissent pas les lignes concernant NPROTECT).
regarde si il y a autre chose :-P

 

Allons y pour le nettoyage!

 

Étape 1:

 

*Redémarre le PC, impérativement en mode sans échec,(au démarrage, tapoter immédiatement la touche F8,puis apparaitra un écran avec choix de démarrages : choisir "Mode sans échec" avec les flèches du clavier, puis valider avec "Entrée".

Choisir le compte usuel (et non Administrateur).

 

en cas de problème pour sélectionner le mode sans échec, appliquer la procédure de Symantec "Comment démarrer l'ordinateur en mode sans échec" http://service1.symantec.com/support/inter...020905112131924

 

(n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte)

 

Étape 2:

 

*Assure toi d'avoir accès à tous les fichiers,certains fichiers/dossiers sont cachés!!

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Cocher la case : Afficher les fichiers et dossiers cachés

Décocher la case : Masquer les extensions des fichiers dont le type est connu

Décocher la case : Masquer les fichiers protégés du système d'exploitation

cliquer sur "Appliquer"

cliquer sur le bouton "Appliquer à tous les dossiers" / OK

 

*Supprime le contenu du dossier en gras:

 

C:\RECYCLER\NPROTECT

 

*Supprime le dossier en gras:

 

C:\Documents and Settings\le diable\Bureau\SYSTEME\SmitfraudFix

 

*Supprime le fichier en gras dans C:\WINDOWS:

 

C:\WINDOWS\uniq

 

*Supprime le dossier en gras:

 

D:\Programmes\Autres\Antiespion\Smitfraud

 

Étape 3:

 

* Lance ATF-Cleaner:Double-clique sur ATF-Cleaner.exe

 

Coche ceci :

Windows Temp

Current User Temp

All Users Temp

Cookies

Temporary Internet Files

Prefetch

Java Cache

Recycle Bin

Clique sur Empty Selected et au message "Done Cleaning" sur Ok

 

 

Étape 4:

 

Redémarre normalement et refais stp un scan chez Panda. Poste avec ca le rapport de scan hijackthis comme précédemment(mais en entier!) :P comment fonctionne le pc?

Modifié par charles ingals
Posté(e) (modifié)

salut,j'ai le même problème,mais je ne comprend rien du tout à ce que vous avez marqué là ! :P

Est ce que quelqun pourrai m'aider quand vous aurez fini ??? SVP SVP !!!

Modifié par superpapy3000

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...