Votre question

popup "CID"...toujorus presente aprés manip

Tags :
  • Popup
  • Sécurité
Dernière réponse : dans Sécurité et virus
28 Avril 2007 00:01:57

bonsoir,

voila j'ai le pc d'une amie qui a des popup "CID" quand elle utilise Ie.

j'ai chercher un peu, j'ai desinstallé les sponsors de messenger+, il n'y a pas de "CID help" dans les logiciel installés, et pas de logiciel torrent.
j'ai vu que certains resolvais ce probleme aprés avoir recupéré des rapport de scan.

en prevision de ce post, j'ai fait 2 de ces "scans" Hijackthis et LopResearch.

voici les raports :

Hijackthis

Citation :
Logfile of HijackThis v1.99.1
Scan saved at 23:40:43, on 27/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\WINDOWS\system32\pseiigw.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\pseiigw.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\winvnc4.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\pepette\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [BI1HelperStartUp] C:\PROGRA~1\BEACHI~1\BI1HEL~1.EXE /partner BI1
O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [olvxgyze] c:\windows\system32\olvxgyze.exe olvxgyze
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [faceremoteroamthis] C:\Documents and Settings\All Users\Application Data\Flap Long Face Remote\Burn link.exe
O4 - HKLM\..\Run: [nszmrhm] c:\windows\system32\nszmrhm.exe nszmrhm
O4 - HKLM\..\Run: [MSMSGNER] C:\WINDOWS\system32\pseiigw.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld....
O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/pages/scanner_fr/ErrorSafeScann...
O17 - HKLM\System\CCS\Services\Tcpip\..\{21C1B4B3-4A87-4EC2-A892-0B784ECA8E46}: NameServer = 84.103.237.140 86.64.145.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{21C1B4B3-4A87-4EC2-A892-0B784ECA8E46}: NameServer = 84.103.237.140 86.64.145.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)


et LopResearch

Citation :
Rapport fait 23:45:16,43 le 27/04/2007

Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\All Users\Application Data

27/04/2007 11:51 <REP> TEMP
26/04/2007 23:01 <REP> Spybot - Search & Destroy
19/02/2007 12:47 <REP> Adobe
13/09/2006 16:29 <REP> UDL
03/09/2006 16:47 <REP> Windows Genuine Advantage
26/06/2006 22:48 <REP> Samsung
03/12/2005 11:14 <REP> avg7
27/11/2005 20:35 <REP> Messenger Plus!
27/11/2005 20:34 <REP> Flap Long Face Remote
15/10/2005 19:32 <REP> yahoo!
01/01/2005 19:58 <REP> Symantec
01/01/2005 19:38 <REP> QuickTime
01/01/2005 19:38 <REP> Apple Computer
01/01/2005 19:33 <REP> InstallShield
01/01/2005 19:14 <REP> SBSI
25/11/2004 05:25 <REP> Microsoft
25/11/2004 05:25 <REP> ..
25/11/2004 05:25 <REP> .
24/11/2004 00:13 62 desktop.ini
1 fichier(s) 62 octets
18 Rp(s) 70956556288 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\Compaq_Propritaire

Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\Compaq_Propritaire

Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\cyrille\Application Data

04/11/2006 17:33 <REP> DivX
01/10/2006 20:44 <REP> chic mags scr
31/05/2006 19:23 <REP> Adobe
22/02/2006 19:57 <REP> Sun
14/12/2005 22:22 <REP> AVG7
26/11/2005 21:49 <REP> Macromedia
26/11/2005 21:42 <REP> ShopperReports
26/11/2005 21:41 62 desktop.ini
26/11/2005 21:41 <REP> Apple Computer
26/11/2005 21:41 <REP> Identities
26/11/2005 21:41 <REP> SampleView
26/11/2005 21:41 <REP> Microsoft
26/11/2005 21:41 <REP> .
26/11/2005 21:41 <REP> ..
26/11/2005 21:41 <REP> Symantec
1 fichier(s) 62 octets
14 Rp(s) 70956556288 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\Default User\Application Data

13/09/2005 20:51 <REP> Apple Computer
13/09/2005 20:51 <REP> Symantec
13/09/2005 20:51 <REP> SampleView
25/11/2004 05:25 <REP> Identities
25/11/2004 05:25 <REP> Microsoft
25/11/2004 05:25 <REP> ..
25/11/2004 05:25 <REP> .
24/11/2004 00:13 62 desktop.ini
1 fichier(s) 62 octets
7 Rp(s) 70956556288 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\loulou\Application Data

03/02/2007 13:27 <REP> AdobeUM
12/01/2007 15:53 16384 CDRusersDB.v12
08/01/2007 12:23 <REP> DivX
12/05/2006 12:06 <REP> ShopperReports
11/03/2006 20:52 <REP> Adobe
02/03/2006 16:07 <REP> Ahead
25/02/2006 19:12 <REP> InterVideo
20/02/2006 00:12 <REP> Sun
07/02/2006 17:22 <REP> Macromedia
07/02/2006 17:21 62 desktop.ini
07/02/2006 17:21 <REP> Apple Computer
07/02/2006 17:21 <REP> Identities
07/02/2006 17:21 <REP> SampleView
07/02/2006 17:21 <REP> ..
07/02/2006 17:21 <REP> .
07/02/2006 17:21 <REP> Microsoft
07/02/2006 17:21 <REP> Symantec
2 fichier(s) 16446 octets
15 Rp(s) 70956552192 octets libres
Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\Documents and Settings\pepette\Application Data

01/01/2007 17:11 <REP> Sonic
01/01/2007 17:10 <REP> Leadertech
04/11/2006 17:49 <REP> DivX
02/11/2006 13:09 <REP> Talkback
02/11/2006 13:08 <REP> Mozilla
14/10/2006 16:11 16384 CDRusersDB.v12
13/09/2006 17:06 <REP> EPSON
28/08/2006 17:54 <REP> AdobeUM
28/07/2006 18:32 26296 GDIPFONTCACHEV1.DAT
24/07/2006 22:15 <REP> Adobe
24/07/2006 18:57 <REP> Sun
15/05/2006 16:25 <REP> Macromedia
15/05/2006 16:23 62 desktop.ini
15/05/2006 16:23 <REP> Apple Computer
15/05/2006 16:23 <REP> Identities
15/05/2006 16:23 <REP> Microsoft
15/05/2006 16:23 <REP> ..
15/05/2006 16:23 <REP> Symantec
15/05/2006 16:23 <REP> .
15/05/2006 16:23 <REP> SampleView
3 fichier(s) 42742 octets
17 Rp(s) 70956552192 octets libres
******************************************
Recherche des taches planifies dans C:\WINDOWS\tasks

Le volume dans le lecteur C s'appelle PRESARIO
Le numro de srie du volume est 6478-D13E

Rpertoire de C:\WINDOWS\Tasks

28/02/2007 06:25 270 B32296DE926D02B6.job
20/06/2006 13:32 366 Symantec NetDetect.job
26/11/2005 21:43 276 Connexion facile Internet.job
25/11/2004 06:18 <REP> ..
25/11/2004 06:18 <REP> .
23/11/2004 23:29 6 SA.DAT
05/08/2004 20:00 65 desktop.ini
5 fichier(s) 983 octets
2 Rp(s) 70956552192 octets libres

******************************************
Recherche dans Program files


C:\Program Files\Adverts Prsent !
******************************************
Recherche d'infections connues


C:\WINDOWS\system32\nvs2.inf Egdaccess possible !

C:\WINDOWS\system32\csrss.exe Wareout possible ! [#ff0000]faux-positif si csrss.exe ![/#f]
*************** Fin du rapport ****************



voila si l'un de vous peut me dire ce qu'il en retourne ?

merci de votre aide

Autres pages sur : popup cid toujorus presente manip

28 Avril 2007 13:11:15

Avant de commencer, lis la licence de Blacklight (F-Secure)
http://www.f-secure.com/products/license-terms/eult_fra...
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

Télécharge Navilog1.zip (Il Mafioso)
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2,3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse

NOTE : Le rapport se trouve ici : C:\fixnavi.txt[/b]


Télécharge sur ton bureau :

http://www.malekal.com/download/clean.zip

Une fois sur le bureau, tu fais un clic droit sur ton fichier clean.zip et dans le menu déroulant, tu clics sur extrait tout ou extraire ici.
Cela va créer un dossier clean.
Double-clic sur ce dossier clean, tu y trouveras dedans plusieurs fichiers.
Double-clic sur clean. Cela va ouvrir une fenêtre noire.
Un menu va apparaître, choisis l'option 1 en appuyant sur la touche 1 de ton clavier.
Clean va travailler.
Un rapport va etre généré, colle le contenu entier ici.
:hello:  (histoire de faire avancer ta convers) après attends un helper
28 Avril 2007 13:55:44

Va dans hijackthis
>do a system scan only
coche cette ligne

O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/
puis clique sur fixchecked
28 Avril 2007 15:08:39

XmichouX a dit :
Va dans hijackthis
>do a system scan only
coche cette ligne

O16 - DPF: {F919FBD3-A96B-4679-AF26-F551439BB5FD} - http://fr.errorsafe.com/
puis clique sur fixchecked


j'ai fait ca, je doit redemarer aprés ? parceque j'ai tester et il y a encore les popup

28 Avril 2007 15:28:42

voici le rapport navilog :

Citation :

Search Navipromo version 1.1.5 commenc le 28/04/2007 15:11:42,78

!!! Attention,ce rapport peut indiquer des fichiers/programmes lgitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie dsinfection sans l'avis d'un spcialiste !!!

Fix lanc depuis C:\Documents and Settings\pepette\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Execut en mode normal

*** Recherche Programmes installes ***


InternetGameBox


*** Recherche dossiers dans C:\WINDOWS ***


C:\WINDOWS\msskinner trouv !


*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\InternetGameBox trouv !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\pepette\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) cach(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\nszmrhm.dat
C:\windows\system32\nszmrhm.exe
c:\WINDOWS\system32\nszmrhm_nav.dat
c:\WINDOWS\system32\nszmrhm_navps.dat

Processus cach(s) dans C:\WINDOWS\system32 :

C:\windows\system32\nszmrhm.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouv !
C:\WINDOWS\system32\nvs2.inf trouv !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Cl Magic Control



*** Module de Recherche complmentaire ***
(Recherche fichiers spcifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\hasoyxbukf.dat trouv !
C:\WINDOWS\system32\nszmrhm.dat trouv !
**
C:\WINDOWS\system32\hasoyxbukf.dat trouv !
C:\WINDOWS\system32\nszmrhm.dat trouv !
C:\WINDOWS\system32\olvxgyze.dat trouv !
***
****
C:\WINDOWS\system32\hasoyxbukf_navps.dat trouv !
*****
C:\WINDOWS\system32\hasoyxbukf_nav.dat trouv !
C:\WINDOWS\system32\nszmrhm_nav.dat trouv !
C:\WINDOWS\system32\olvxgyze_nav.dat trouv !
******
*******
********
C:\WINDOWS\system32\nszmrhm.exe trouv !


*** Analyse Termin le 28/04/2007 15:22:27,21 ***


et le rapport clean :

Citation :

28/04/2007 a 15:24:22,53

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\
C:\WINDOWS\ALCXMNTR.EXE FOUND

*** Recherche des fichiers dans C:\WINDOWS\system32
C:\WINDOWS\system32\SpoonUninstall.exe FOUND

*** Recherche des fichiers dans C:\Program Files
"C:\Program Files\Adverts\" FOUND
"C:\Program Files\DivX\Google\Firefox\ffinstaller.exe" FOUND
"C:\Program Files\InternetGameBox\" FOUND
"C:\Program Files\TBONBin\" FOUND
*** Fin du rapport !


merci de votre aide
28 Avril 2007 16:16:02

Bien, il me semble que y a du ménage à faire (infection egdacess je crois). Je te laisse aux mains d'un helper pour la suite, et pour d'éventuelles autres suppressions des exécutifs dans hijackthis. Attends un helper
:hello: 
30 Avril 2007 07:14:11

désolé pour les UP mais en page 3...pas grand monde va me repondre...
30 Avril 2007 09:47:06

Bonjour,

Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).

Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :

Redémarrer en mode sans échec

Double clique sur Navilog1.bat.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

Ton bureau va disparaître, c'est normal !

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :

electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
30 Avril 2007 23:30:03

rapport navilog :

Citation :


Clean Navipromo version 1.1.5 commenc le 30/04/2007 23:14:54,06

Fix lanc depuis C:\Documents and Settings\pepette\Bureau\navilog1
Mise a jour le 13.04.2007 a 20h00 by IL-MAFIOSO

Execut en mode sans echec

Mode suppression automatique avec prise en charge rsultats Blacklight

*** Creation backups fichiers trouvs par Blacklight ***

Copie vers "C:\Documents and Settings\pepette\Bureau\navilog1\Backupnavi"


*** Suppression des fichiers trouvs avec Blacklight ***

c:\WINDOWS\system32\nszmrhm.dat supprim !
C:\windows\system32\nszmrhm.exe supprim !
c:\WINDOWS\system32\nszmrhm_nav.dat supprim !
c:\WINDOWS\system32\nszmrhm_navps.dat supprim !

** 2me passage **

C:\WINDOWS\system32\nszmrhm.exe absent !
C:\WINDOWS\system32\nszmrhm.dat absent !
C:\WINDOWS\system32\nszmrhm_nav.dat absent !
C:\WINDOWS\system32\nszmrhm_navps.dat absent !
C:\WINDOWS\system32\nszmrhm_navup.dat absent !
C:\WINDOWS\system32\nszmrhm_navtmp.dat absent !
C:\WINDOWS\system32\nszmrhm_m2s.xml absent !


C:\WINDOWS\prefetch\nszmrhm*.pf trouv !
Copie C:\WINDOWS\prefetch\nszmrhm*.pf realise avec succes !
C:\WINDOWS\prefetch\nszmrhm*.pf supprim !

*** Suppression dossiers dans C:\WINDOWS ***

C:\WINDOWS\msskinner ...suppression...
C:\WINDOWS\msskinner supprim !


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprim !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\pepette\Application Data ***



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprim !
C:\WINDOWS\system32\nvs2.inf supprim !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectu !
Nettoyage contenu C:\Documents and Settings\pepette\Local Settings\Temp effectu !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre realise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complmentaire ***
(Recherche fichiers spcifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
C:\WINDOWS\System32\oaobpseqo.dat trouv !
Copie C:\WINDOWS\system32\oaobpseqo.dat realise avec succes !
C:\WINDOWS\system32\oaobpseqo.dat supprim !

**
C:\WINDOWS\System32\olvxgyze.dat trouv !
Copie C:\WINDOWS\system32\olvxgyze.dat realise avec succes !
C:\WINDOWS\system32\olvxgyze.dat supprim !

***
****
C:\WINDOWS\System32\oaobpseqo_navps.dat trouv !
Copie C:\WINDOWS\system32\oaobpseqo_navps.dat realise avec succes !
C:\WINDOWS\system32\oaobpseqo_navps.dat supprim !

*****
C:\WINDOWS\System32\oaobpseqo_nav.dat trouv !
Copie C:\WINDOWS\system32\oaobpseqo_nav.dat realise avec succes !
C:\WINDOWS\system32\oaobpseqo_nav.dat supprim !

C:\WINDOWS\System32\olvxgyze_nav.dat trouv !
Copie C:\WINDOWS\system32\olvxgyze_nav.dat realise avec succes !
C:\WINDOWS\system32\olvxgyze_nav.dat supprim !

******
*******
********
C:\WINDOWS\System32\oaobpseqo.exe trouv !
Copie C:\WINDOWS\system32\oaobpseqo.exe realise avec succes !
C:\WINDOWS\system32\oaobpseqo.exe supprim !


*** Nettoyage termine le 30/04/2007 23:17:50,62 ***




et le second hijackthis :

Citation :

Logfile of HijackThis v1.99.1
Scan saved at 23:28:28, on 30/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\WINDOWS\system32\pseiigw.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\pseiigw.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\winvnc4.exe
C:\Documents and Settings\pepette\Bureau\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [MW1HelperStartUp] C:\PROGRA~1\MAGICW~1\MW1HEL~1.EXE /partner MW1
O4 - HKLM\..\Run: [BI1HelperStartUp] C:\PROGRA~1\BEACHI~1\BI1HEL~1.EXE /partner BI1
O4 - HKLM\..\Run: [SpySpotter System Defender] C:\Program Files\SpySpotter3\Defender.exe -startup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [olvxgyze] c:\windows\system32\olvxgyze.exe olvxgyze
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O6 "USB001" /M "Stylus DX4200"
O4 - HKLM\..\Run: [faceremoteroamthis] C:\Documents and Settings\All Users\Application Data\Flap Long Face Remote\Burn link.exe
O4 - HKLM\..\Run: [MSMSGNER] C:\WINDOWS\system32\pseiigw.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [oaobpseqo] c:\windows\system32\oaobpseqo.exe oaobpseqo
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld....
O17 - HKLM\System\CCS\Services\Tcpip\..\{21C1B4B3-4A87-4EC2-A892-0B784ECA8E46}: NameServer = 84.103.237.140 86.64.145.140
O17 - HKLM\System\CS1\Services\Tcpip\..\{21C1B4B3-4A87-4EC2-A892-0B784ECA8E46}: NameServer = 84.103.237.140 86.64.145.140
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)



1 Mai 2007 16:35:01

La procédure est longue et en partie en mode sans échec. Attention, tu n'as pas accès à Internet dans ce mode, enregistre cette page Web (clique sur fichier/enregistrer sous/choisis « Bureau ») ou imprime ce que tu as à faire.

1/ Télécharge la version d'évaluation d'AVG Anti-Spyware 7.5

Installe-le sur ton bureau

- Démarre AVG Anti-Spyware 7.5 avec l'icône qui se trouve sur ton Bureau.
Clique sur Mise à jour.
Sous Mise à jour manuelle clique sur Commencer la mise à jour et attend la fin de cette mise à jour puis ferme le programme.

2/ Télécharge Ccleaner

Installe le dans un répertoire dédié (attention à l'installation pense à décocher l'installation de Yahoo toolbar).

3/ Redémarre en mode Sans Échec
(au démarrage, tapote immédiatement la touche F8), puis tu verras un écran avec choix de démarrages :
choisis Mode sans échec avec les flèches du clavier, puis valide avec Entrée.
Choisis ton compte usuel (et non Administrateur).

Si tu n’arrives vraiment pas à redémarrer en mode sans échec je te propose ce lien :

Redémarrer en mode sans échec

4/ Lance Ccleaner

Puis clique sur le bouton « Analyse » ensuite bouton « Lancer le Nettoyage ». Ensuite fait de même sur le bouton « Erreurs » puis « chercher des erreurs » et « réparer les erreurs sélectionnées ».

5/ Relance AVG Anti-Spyware 7.5 et clique sur l’onglet Analyse et ensuite clique sur Paramètres.

A la question Comment réagir ?, tu cliques sur Actions recommandées et choisis Quarantaine

Retourne sur l’onglet Analyse puis sélectionne Analyse complète du système.

En fin d’analyse si un fichier est infecté, clique sur le bouton Appliquer toutes les actions.

Clique sur Enregistrer le rapport, puis Enregistrer le rapport sous, je te conseille de le mettre sur ton bureau.

6/ Redémarre en mode normal.
Poste le rapport AVG Anti-Spyware 7.5 dans ta prochaine réponse et poste un nouveau rapport HijackThis.
1 Mai 2007 17:30:19

j'ai également un probleme avec les pubs CID pouver vous m'aidé svp voici mon rapport hijack this :


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:28:07, on 01/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Hercules\WiFi Station\WifiStation.exe
C:\WINDOWS\System32\lxbscoms.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\eMule\emule.exe
C:\Documents and Settings\Lucie\Bureau\HiJackThis_v2.exe

O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Program Files\SiteAdvisor\6066\SiteAdv.dll (file missing)
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Optionviewproxypop] C:\Documents and Settings\All Users\Application Data\drv find option view\dalemath.exe
O4 - HKLM\..\Run: [LXBSCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXBStime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [MemoryCardManager] C:\Program Files\Lexmark\Lexmark Precision Photo\MemCard.exe -startup
O4 - HKLM\..\Run: [SiteAdvisor] C:\Program Files\SiteAdvisor\6066\SiteAdv.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: WiFi Station.lnk = ?
O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls...
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe (file missing)
O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: lxbs_device - Lexmark International, Inc. - C:\WINDOWS\System32\lxbscoms.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe

--
End of file - 6478 bytes
27 Mai 2007 17:46:36

bon désolé d'avoir été long, mais me revoila avec des nouvelles.

le raport AVG :

Citation :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 17:25:37 27/05/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP485\A0440585.EXE -> Adware.180Solutions : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\TBONBin -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\TBONBin\TBONWnd.EXE -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\TBONBin\tboninst.cfg -> Adware.BetterInternet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP538\A0494763.dll -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\Beach Islands Screensaver.scr -> Adware.GAINNetwork : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report\send_ShopperReports.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\Compaq_Propriétaire\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Erreur lors du nettoyage.
C:\Documents and Settings\cyrille\Application Data\ShopperReports -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report\ag_ShopperReports.xml.db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report\send_ShopperReports.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report\send_ShopperReports.xml.db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Application Data\ShopperReports\shprrprt_1163861213.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\Config.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\db -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\db\Aliases.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\db\Sites.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\dwld -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\dwld\WhiteList.xip -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\persist.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\report -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\report\aggr_storage.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\report\send_storage.xml -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\res1 -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\cs\res1\WhiteList.dbs -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\loulou\Application Data\ShopperReports\shprrprt.log -> Adware.HotBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{F75EEC69-6E97-419B-93B4-6A3A275301C4}\RP485\A0440572.DLL -> Adware.Hotbar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\cyrille\Cookies\cyrille@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00028621.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00028622.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00028625.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00028669.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00032404.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00032405.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00032406.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\RECYCLER\NPROTECT\00032471.TXT -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@partygaming.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@partygaming.122.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\NPROTECT\00028673.TXT -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\NPROTECT\00029912.TXT -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\NPROTECT\00030222.TXT -> TrackingCookie.Advertising : Nettoyé.
C:\RECYCLER\NPROTECT\00030247.TXT -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\cyrille\Local Settings\Temp\Cookies\cyrille@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\loulou\Local Settings\Temp\Cookies\loulou@atdmt[1].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\NPROTECT\00030227.TXT -> TrackingCookie.Atdmt : Nettoyé.
C:\RECYCLER\NPROTECT\00030352.TXT -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\cyrille\Local Settings\Temp\Cookies\cyrille@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028516.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028604.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028605.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028737.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028739.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028741.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028803.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028808.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028893.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028933.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00028959.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00029337.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00029773.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00030239.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00030249.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00030447.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00030474.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00032447.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00032543.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00032986.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLER\NPROTECT\00030248.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029097.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029098.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029099.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029100.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029101.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029102.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00029104.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\RECYCLER\NPROTECT\00030264.TXT -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028681.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028682.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028687.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028688.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028712.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028729.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028731.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028732.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028733.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028734.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028735.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028736.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028738.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028740.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028744.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00028745.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032431.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032432.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032435.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032436.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032437.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032438.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032440.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032441.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032442.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032443.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032444.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032445.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032446.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032455.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032456.TXT -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030242.TXT -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030379.TXT -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030380.TXT -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032731.TXT -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032749.TXT -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLER\NPROTECT\00032750.TXT -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@as-eu.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@media.fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030228.TXT -> TrackingCookie.Fastclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030250.TXT -> TrackingCookie.Fastclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030244.TXT -> TrackingCookie.Goclick : Nettoyé.
C:\RECYCLER\NPROTECT\00030253.TXT -> TrackingCookie.Goldenpalace : Nettoyé.
C:\RECYCLER\NPROTECT\00030257.TXT -> TrackingCookie.Goldenpalace : Nettoyé.
C:\RECYCLER\NPROTECT\00030234.TXT -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\NPROTECT\00030235.TXT -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\NPROTECT\00030251.TXT -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\NPROTECT\00030258.TXT -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\NPROTECT\00030260.TXT -> TrackingCookie.Hitbox : Nettoyé.
C:\RECYCLER\NPROTECT\00030262.TXT -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\RECYCLER\NPROTECT\00030224.TXT -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\RECYCLER\NPROTECT\00030223.TXT -> TrackingCookie.Mediaplex : Nettoyé.
C:\RECYCLER\NPROTECT\00028679.TXT -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\NPROTECT\00028680.TXT -> TrackingCookie.Overture : Nettoyé.
C:\RECYCLER\NPROTECT\00028724.TXT -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\cyrille\Local Settings\Temp\Cookies\cyrille@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\RECYCLER\NPROTECT\00030240.TXT -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00028459.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00028460.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00028461.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00029839.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00029840.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00029841.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00029842.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00029843.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\RECYCLER\NPROTECT\00029844.TXT -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@www.smartadserver[3].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028482.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028483.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028802.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028807.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028868.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028892.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028915.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028932.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028935.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028953.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00028960.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029837.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029838.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029845.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029846.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029847.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029850.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029851.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00029853.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00030363.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00030364.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00030481.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032112.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032514.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032899.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032900.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032940.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032943.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032944.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00032947.TXT -> TrackingCookie.Smartadserver : Nettoyé.
C:\RECYCLER\NPROTECT\00030230.TXT -> TrackingCookie.Spylog : Nettoyé.
C:\RECYCLER\NPROTECT\00030245.TXT -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00028690.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00028691.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00028887.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00029544.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00029761.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00030243.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00032448.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00032451.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00032541.TXT -> TrackingCookie.Tradedoubler : Nettoyé.
C:\RECYCLER\NPROTECT\00028665.TXT -> TrackingCookie.Vegasred : Nettoyé.
C:\RECYCLER\NPROTECT\00030263.TXT -> TrackingCookie.Vegasred : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\cyrille\Local Settings\Temp\Cookies\cyrille@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028484.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028485.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028567.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028650.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028841.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028866.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00028867.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00029470.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00029545.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00029763.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00029854.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00029855.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00030365.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00030366.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00030426.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00030457.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00032512.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00032513.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\RECYCLER\NPROTECT\00032542.TXT -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\RECYCLER\NPROTECT\00028535.TXT -> TrackingCookie.Webtrendslive : Nettoyé.
C:\RECYCLER\NPROTECT\00030226.TXT -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\loulou\Cookies\loulou@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028477.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028478.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028479.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028480.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028491.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028492.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028493.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028494.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028495.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028714.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028715.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028716.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028717.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028796.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028797.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028876.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028877.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028878.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028879.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028880.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028883.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028884.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028885.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028954.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028955.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00028956.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029070.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029071.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029072.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029076.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029077.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029078.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029093.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029094.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029095.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029096.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029379.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029380.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029381.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029526.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029527.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029674.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029675.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00029676.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030232.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030359.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030360.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030361.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030440.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030441.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030442.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030443.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00030444.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032393.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032394.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032395.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032396.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032465.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032466.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032467.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032482.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032483.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032503.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032504.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032505.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032598.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032599.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032600.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032716.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032718.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032719.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032720.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032933.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032934.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00032935.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033086.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033087.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033088.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033493.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033494.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033495.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033501.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033502.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLER\NPROTECT\00033503.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@c5.zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\cyrille\Cookies\cyrille@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\NPROTECT\00028834.TXT -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\NPROTECT\00028846.TXT -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\NPROTECT\00028848.TXT -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\NPROTECT\00028849.TXT -> TrackingCookie.Zedo : Nettoyé.
C:\RECYCLER\NPROTECT\00030237.TXT -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport




et le nouveau hijackthis :

Citation :
Logfile of HijackThis v1.99.1
Scan saved at 17:35:51, on 27/05/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\AGRSMMSG.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\ALCXMNTR.EXE
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\pepette\Bureau\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\pepette\Bureau\SPECIAL TONY\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.neuf.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iesearch&lo...
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&loca...
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll
O2 - BHO: (no name) - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: (no name) - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [LSBWatcher] c:\hp\drivers\hplsbwatcher\lsburnwatcher.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P26 "EPSON Stylus DX4200 Series" /O5 "LPT1:" /M "Stylus DX4200"
O4 - HKLM\..\Run: [faceremoteroamthis] C:\Documents and Settings\All Users\Application Data\Flap Long Face Remote\Burn link.exe
O4 - HKLM\..\Run: [MSMSGNER] C:\WINDOWS\system32\pseiigw.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [EPSON Stylus DX4200 Series (Copie 1)] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIAEE.EXE /P36 "EPSON Stylus DX4200 Series (Copie 1)" /O5 "LPT1:" /M "Stylus DX4200"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Documents and Settings\pepette\Bureau\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Add to AMV Converter... - C:\Program Files\MP3 Player Utilities 4.05\AMVConverter\grab.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Program Files\MP3 Player Utilities 4.05\MediaManager\grab.html
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld....
O17 - HKLM\System\CCS\Services\Tcpip\..\{21C1B4B3-4A87-4EC2-A892-0B784ECA8E46}: NameServer = 84.103.237.146 86.64.145.146
O17 - HKLM\System\CS1\Services\Tcpip\..\{21C1B4B3-4A87-4EC2-A892-0B784ECA8E46}: NameServer = 84.103.237.146 86.64.145.146
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: ADSLAutoconnect - Unknown owner - C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe" -z (file missing)
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Documents and Settings\pepette\Bureau\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Program Files\Kerio\Personal Firewall\persfw.exe
O23 - Service: VNC Server Version 4 (WinVNC4) - Unknown owner - C:\Program Files\RealVNC\VNC4\WinVNC4.exe" -service (file missing)



au passage, les popup sont toujours presente...
28 Mai 2007 18:20:52

Bonsoir,

Si tu met plus de 20 jours à répondre ce va etre dur dur :( 

Peux tu STP refaire un nouveau scan LopResearch.zip et poster le rapport.
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS