Votre question

fenêtres de pub intempestives

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
2 Avril 2007 17:13:01

Bonjour,
J'ai un problème moi aussi de fenêtres de pub !
J'ai lu les réponses sur ce forum mais j'avoue que je suis assez nulle et si quelquun pouvait m'aider et me tenir la main... merci ;-)
J'ai donc téléchargé Hijack This.
Heu... j'en fait quoi maintenant ? Je fais system scan only ?
Bref.. je suis nulle !
Merci pour votre aide.

Autres pages sur : fenetres pub intempestives

a b 8 Sécurité
2 Avril 2007 17:18:16

Bonjour,

Télécharge Hijackthis (de Merjin).
Dézippe-le dans un dossier ou sur ton Bureau.

Lance l'application.
Choisis l'option "Do a system scan and save a logfile"
Le Bloc-Notes s'ouvre :
-> Edition / Sélectionner Tout
-> Edition / Copier
Colle le rapport ici.

AIDE : Tuto en vidéo sur Hijackthis
2 Avril 2007 17:20:33

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 17:18:54, on 02/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Cathy\Local Settings\Temporary Internet Files\Content.IE5\8MYMDHHU\HiJackThis_v2[1].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: F-Secure Gatekeeper Handler Starter - Unknown owner - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: Fax - Unknown owner - C:\WINDOWS\system32\fxssvc.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - Unknown owner - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe

--
End of file - 11416 bytes



Voilà ce qu'il me dit !
Merci !
Contenus similaires
a b 8 Sécurité
2 Avril 2007 17:24:00

Re,

Avant de commencer, lis la licence de Blacklight (F-Secure)
En lisant ce document, tu as pris connaissance et accepté les conditions d'utilisation de ce programme inclus dans Navilog1.zip.

Télécharge maintenant Navilog1.zip (Il Mafioso)
Enregistre-le sur ton Bureau.
Dézippe le contenu de l'archive en faisant un Clique droit sur Navilog1.zip puis en choisissant Tout Extraire.

Double clique sur Navilog1.bat.
Laisse-toi guider par l'utilitaire. Choisis l'option 1 puis valide.
! N'utilise pas l'option 2, 3 et 4 sans notre accord !
Patiente jusqu'à l'apparition de ce message :
"*** Analyse Termine le ..... ***"
Appuie sur une touche comme demandé. Le Bloc-notes va s'ouvrir. Poste-nous son contenu de cette manière :

-> Edition / Sélectionner tout
-> Edition / Copier
-> Clique-Droit / Coller dans ta réponse


NOTE : Le rapport se trouve également ici : C:\fixnavi.txt
2 Avril 2007 17:59:22

Search Navipromo version 1.1.3 commencé le 02/04/2007 à 17:45:34,26

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Documents and Settings\Cathy\Bureau\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***


C:\Program Files\MessengerSkinner trouvé !


*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Cathy\Application Data ***


...\Application Data\MessengerSkinner trouvé !

*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
http://www.f-secure.com/blacklight/blacklight_help.html

Fichier(s) caché(s) dans C:\WINDOWS\system32 :

c:\WINDOWS\system32\aocqeymaga.dat
C:\windows\system32\aocqeymaga.exe
c:\WINDOWS\system32\aocqeymaga_nav.dat
c:\WINDOWS\system32\aocqeymaga_navps.dat

Processus caché(s) dans C:\WINDOWS\system32 :

C:\windows\system32\aocqeymaga.exe


*** Recherche fichiers ***


C:\WINDOWS\pack.epk trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf trouvé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-139EACDF.pf trouvé !


*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control

HKEY_CURRENT_USER\Software\Lanconfig trouvé !


*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
C:\WINDOWS\system32\aocqeymaga.dat trouvé !
**
C:\WINDOWS\system32\aocqeymaga.dat trouvé !
***
****
C:\WINDOWS\system32\aocqeymaga_navps.dat trouvé !
*****
******
*******
Voilà, j'ai suvi les instructions à la lettre !
Voici ce que ça donne :



********
C:\WINDOWS\system32\aocqeymaga.exe trouvé !


*** Analyse Terminé le 02/04/2007 à 17:56:48,18 ***
a b 8 Sécurité
2 Avril 2007 18:02:34

Re,

Redémarre en mode sans échec

Double clique sur Navilog1.bat.
Suis les instructions. Choisis ensuite l'option 2 puis valide.
Laisse toi guider et réponds aux questions éventuelles.

Ton bureau va disparaître, c'est normal !

Patiente jusqu'à l'apparition de ce message :
"*** Nettoyage Termine le ..... ***"

Appuie sur une touche comme demandé, le Bloc-notes va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver en mode normal.
Referme le Bloc-notes. Ton bureau va maintenant réapparaître.
Redémarre normalement puis poste le rapport sauvegardé auparavant (C:\cleannavi.txt)
Ainsi qu'un nouveau rapport Hijackthis.

Ferme Internet Explorer puis Démarrer/Panneau de Configuration/Options Internet.
Choisis l'onglet Contenu puis onglet Certificats.
Si tu trouves les programmes suivant (en particulier dans Editeurs approuvés), supprime-les :
electronic-group
egroup
Montorgueil
VIP
"Sunny Day Design Ltd"
2 Avril 2007 19:59:04

Voici mon rapport : Cleannavi :

Clean Navipromo version 1.1.3 commencé le 02/04/2007 à 19:47:43,78

Fix lancé depuis C:\Documents and Settings\Cathy\Bureau\navilog1
Mise a jour le 31.03.2007 a 08h00 by IL-MAFIOSO

Executé en mode sans echec

Mode suppression automatique avec prise en charge résultats Blacklight

*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "C:\Documents and Settings\Cathy\Bureau\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

c:\WINDOWS\system32\aocqeymaga.dat supprimé !
C:\windows\system32\aocqeymaga.exe supprimé !
c:\WINDOWS\system32\aocqeymaga_nav.dat supprimé !
c:\WINDOWS\system32\aocqeymaga_navps.dat supprimé !

** 2ème passage **

C:\WINDOWS\system32\aocqeymaga.exe absent !
C:\WINDOWS\system32\aocqeymaga.dat absent !
C:\WINDOWS\system32\aocqeymaga_nav.dat absent !
C:\WINDOWS\system32\aocqeymaga_navps.dat absent !
C:\WINDOWS\system32\aocqeymaga_navup.dat absent !
C:\WINDOWS\system32\aocqeymaga_navtmp.dat absent !
C:\WINDOWS\system32\aocqeymaga_m2s.xml absent !


C:\WINDOWS\prefetch\aocqeymaga*.pf trouvé !
Copie C:\WINDOWS\prefetch\aocqeymaga*.pf réalisé avec succès !
C:\WINDOWS\prefetch\aocqeymaga*.pf supprimé !

*** Suppression dossiers dans C:\WINDOWS ***


*** Suppression dossiers dans C:\Program Files ***

C:\Program Files\MessengerSkinner ...suppression...
C:\Program Files\MessengerSkinner supprimé !


*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans C:\Documents and Settings\Cathy\Application Data ***

...\Application Data\MessengerSkinner ...suppression...
...\Application Data\MessengerSkinner supprimé !



*** Suppression fichiers ***

C:\WINDOWS\pack.epk supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-0EE2A110.pf supprimé !
C:\WINDOWS\prefetch\MESSENGERSKINNER.EXE-139EACDF.pf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Cathy\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalisé avec succès !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

*** Nettoyage termine le 02/04/2007 à 19:48:32,25 ***

2 Avril 2007 20:01:34

Et le rapport Hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 20:00:07, on 02/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\DOCUME~1\Cathy\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

a b 8 Sécurité
2 Avril 2007 20:01:43

Et le Hijackthis ?
2 Avril 2007 20:09:02

Je viens de le poster (il est juste avant ton message)

Sinon, j'ai supprimé electronic-group dans les éditeurs approuvés.

a b 8 Sécurité
2 Avril 2007 21:01:09

Re,

Télécharge Clean.zip (de Malekal),
Décompresse-le sur ton bureau (Clique-Droit/Extraire tout), tu dois obtenir un dossier Clean.
Ouvre le dossier clean, double-clique sur clean.cmd.
Choisis l'option 1 puis patiente. Poste ensuite le contenu du rapport.

2 Avril 2007 21:35:38

Voici le rapport :

Rapport clean par Malekal_morte - http://www.malekal.com
Option 1, executee le 02/04/2007 a 21:34:18,00

*** Recherche de fichiers sur C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Fin du rapport !
a b 8 Sécurité
2 Avril 2007 21:38:33

Re,

Télécharge puis installe AVG Anti-Spyware (AVG AS)
Une fois AVG AS lancé, clique sur "Mise à jour"
Ferme le programme.
AIDE : Tuto sur AVG Antispyware (Malekal)

Redémarre en mode sans échec

Relance AVG AS puis choisis l'onglet "Analyse"
Puis l'onglet "Paramètres"
Sous la question "Comment réagir ?", clique sur "Actions recommandées" et choisis "Quarantaine"
Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

/!\ Si un fichier est infecté en fin d'analyse /!\
Clique sur "Appliquer toutes les actions"

Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous"
Enregistre ce fichier texte sur ton bureau.

Redémarre normalement
Copie/Colle le rapport AVG AS ainsi qu'un rapport Hijackthis.
3 Avril 2007 07:26:27

Bonjour,
Voici le rapport AVG AS :

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 07:07:00 03/04/2007

+ Résultat de l'analyse:



C:\System Volume Information\_restore{0D6CC42F-6CF2-480A-9B78-BA17E414466A}\RP360\A0063562.exe -> Backdoor.Skinymes.a : Nettoyé.
:mozilla.205:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.206:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.207:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.208:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.209:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.80:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.83:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.84:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@247realmedia[2].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.14:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.15:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.417:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.418:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.419:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.420:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.421:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.674:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@clubmed.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@habitatcompany.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@microsofteup.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@rotator.adjuggler[2].txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.535:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.536:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.537:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@www.adobe[1].txt -> TrackingCookie.Adobe : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@www.adobe[2].txt -> TrackingCookie.Adobe : Nettoyé.
:mozilla.782:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adocean : Nettoyé.
:mozilla.783:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adocean : Nettoyé.
:mozilla.79:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.81:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.92:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.93:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.94:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.95:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.96:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.98:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.230:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.9:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
:mozilla.134:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.49:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
:mozilla.663:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
:mozilla.798:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Co : Nettoyé.
:mozilla.681:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@com[1].txt -> TrackingCookie.Com : Nettoyé.
:mozilla.767:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.768:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.769:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@twci.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.34:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.66:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.112:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.43:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@as1.falkag[2].txt -> TrackingCookie.Falkag : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@as1.falkag[1].txt -> TrackingCookie.Falkag : Nettoyé.
:mozilla.709:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.776:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Gemius : Nettoyé.
:mozilla.133:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.135:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Googleadservices : Nettoyé.
:mozilla.269:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.270:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.594:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-adidas.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-adidasus.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-cogemag.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-francetel.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-francetelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-nestlebebe.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-shoppersdrugmart.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-systran.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@ehg-francetel.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@ehg-francetelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.684:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.685:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@searchportal.information[1].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
:mozilla.274:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.275:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.64:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.60:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.61:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.780:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
:mozilla.631:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Paypal : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@ads.planetactive[1].txt -> TrackingCookie.Planetactive : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
:mozilla.234:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.235:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
:mozilla.848:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.849:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
:mozilla.98:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@guide.real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@guide.real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@realguide.real[1].txt -> TrackingCookie.Real : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@realmedia[1].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@revenue[1].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
:mozilla.796:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.797:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.48:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.49:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.50:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.51:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.52:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.53:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.54:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.90:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.91:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.92:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.93:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.94:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.203:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.204:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.312:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.335:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.371:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.372:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.400:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.415:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.48:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.494:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.511:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.512:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.657:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.693:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.718:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.81:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.822:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.823:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.82:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.22:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.23:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.24:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.25:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.55:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.56:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.57:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
:mozilla.58:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@specificclick[2].txt -> TrackingCookie.Specificclick : Nettoyé.
:mozilla.80:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.82:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.83:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.84:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.85:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.86:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.87:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@tacoda[2].txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.65:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.67:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.68:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@tradedoubler[2].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.635:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@valueclick[2].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@valueclick[3].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.44:C:\Documents and Settings\Cathy\Application Data\Mozilla\Firefox\Profiles\3ke11y6h.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.88:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.89:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.90:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.422:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Enfants\Cookies\enfants@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.524:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.7:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.591:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.779:C:\Documents and Settings\Jean-Marie\Application Data\Mozilla\Firefox\Profiles\il8j60dz.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Cathy\Cookies\cathy@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Jean-Marie\Cookies\jean-marie@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\FSC-OdyseeyClient\proginst.0xe -> Trojan.Small.gv : Nettoyé.


Fin du rapport


3 Avril 2007 07:28:31

Et le hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 07:26:50, on 03/04/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\FSGK32.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fssm32.exe
C:\Program Files\Securitoo\av_fw\fswsclds.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
C:\Program Files\Securitoo\av_fw\Common\FSMB32.EXE
C:\Program Files\Securitoo\av_fw\Common\FCH32.EXE
C:\Program Files\Securitoo\av_fw\Common\FAMEH32.EXE
C:\WINDOWS\system32\fxssvc.exe
C:\Program Files\Securitoo\av_fw\Anti-Virus\fsav32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Securitoo\av_fw\backweb\1044199\Program\BackWeb-1044199.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\DvzCommon\DvzMsgr.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe
C:\Program Files\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\DOCUME~1\Cathy\LOCALS~1\Temp\Répertoire temporaire 2 pour hijackthis.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://fr.yahoo.com/fsc/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.3558\swg.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [F-Secure Manager] "C:\Program Files\Securitoo\av_fw\Common\FSM32.EXE" /splash
O4 - HKLM\..\Run: [F-Secure TNB] "C:\Program Files\Securitoo\av_fw\TNB\TNBUtil.exe" /CHECKALL
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Dataviz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {86A88967-7A20-11D2-8EDA-00600818EDB1} (ParallelGraphics Cortona Control) - http://www.parallelgraphics.com/bin/cortvrml.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Securitoo AntiVirus Firewall (BackWeb Client - 1044199) - Unknown owner - C:\PROGRA~1\SECURI~1\av_fw\backweb\1044199\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: F-Secure Authentication Agent (FSAA) - Unknown owner - C:\Program Files\Securitoo\av_fw\Common\FSAA.EXE (file missing)
O23 - Service: fsbwsys - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\1044199\program\fsbwsys.exe
O23 - Service: F-Secure Distributed Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\DFW\Program\fsdfwd.exe
O23 - Service: F-Secure Management Agent (FSMA) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: F-Secure Windows Security Center Legacy Detection Service (Fswsclds) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\fswsclds.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe

a b 8 Sécurité
3 Avril 2007 16:57:47

Tu as toujours des problèmes ?

  • Fais un scan en ligne Kaspersky avec Internet Explorer :
  • Clique sur
  • Clique maintenant sur J'accepte.
  • Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
  • Patiente pendant l'installation des Mises à jour.
  • Choisis par la suite l'analyse du Poste de travail
  • Sauvegarde puis colle le rapport généré en fin d'analyse.

    AIDE : Tuto sur le scan en ligne

    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    3 Avril 2007 18:31:10

    Bonjour et merci beaucoup ! Non, je n'ai plus de problèmes ! Plus aucune fenêtre de pub.
    Mille merci pour ton aide efficace et super rapide !
    (Faut il que je fasse un scan Kaspersky malgré tout ?)
    a b 8 Sécurité
    3 Avril 2007 18:32:23

    Oui :) 
    3 Avril 2007 21:58:38

    Ok, chef ;)  Le voici :

    KASPERSKY ON-LINE SCANNER REPORT
    Tuesday, April 03, 2007 9:52:55 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 3/04/2007
    Enregistrements dans la base antivirus Kaspersky : 274034
    Paramètres d'analyse
    Analyser avec la base antivirus suivante standard
    Analyser les archives vrai
    Analyser les bases de messagerie vrai
    Cible de l'analyse Poste de travail
    C:\
    D:\
    E:\
    Statistiques de l'analyse
    Total d'objets analysés 115555
    Nombre de virus trouvés 0
    Nombre d'objets infectés 0 / 0
    Nombre d'objets suspects 0
    Durée de l'analyse 02:49:43

    Nom de l'objet infecté Nom du virus Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Application Data\Microsoft\Word\~WRA3293.wbk L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\Nouveau Document Microsoft Word (10).doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0003.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0085.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0162.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0632.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL2412.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL3270.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL3582.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL4028.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\dfsr.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\fsr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\fsrtmp.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\tmp.edb L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows Live Contacts\mademoisellepapillon@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows Live Contacts\mademoisellepapillon@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Historique\History.IE5\MSHist012007040320070404\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF1F59.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF23CF.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF23ED.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF2DD.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF2F8.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF32FD.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF39.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF51.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF5A60.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF6EAC.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA3A8.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA716.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA7E6.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA7FB.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA924.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFC73A.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFE80F.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~WRS0127.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\cache.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\L0000053.FCS L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\main.log L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\Common\admin.pub L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\Common\policy.bpf L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\Common\policy.ipf L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{0D6CC42F-6CF2-480A-9B78-BA17E414466A}\RP364\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\FxsTmp\fxs519.tmp L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    Analyse terminée.
    a b 8 Sécurité
    3 Avril 2007 22:01:08

    D'autres problèmes ?
    3 Avril 2007 22:01:36

    C'est mieux comme ça :

    -------------------------------------------------------------------------------
    KASPERSKY ON-LINE SCANNER REPORT
    Tuesday, April 03, 2007 10:00:36 PM
    Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
    Kaspersky On-line Scanner version : 5.0.83.0
    Dernière mise à jour de la base antivirus Kaspersky : 3/04/2007
    Enregistrements dans la base antivirus Kaspersky : 274034
    -------------------------------------------------------------------------------

    Paramètres d'analyse:
    Analyser avec la base antivirus suivante: standard
    Analyser les archives: vrai
    Analyser les bases de messagerie: vrai

    Cible de l'analyse - Poste de travail:
    C:\
    D:\
    E:\

    Statistiques de l'analyse:
    Total d'objets analysés: 115555
    Nombre de virus trouvés: 0
    Nombre d'objets infectés: 0 / 0
    Nombre d'objets suspects: 0
    Durée de l'analyse: 02:49:43

    Nom de l'objet infecté / Nom du virus / Dernière action
    C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\InboxLOG.txt L'objet est verrouillé ignoré
    C:\Documents and Settings\All Users\Application Data\Microsoft\Windows NT\MSFax\ActivityLog\OutboxLOG.txt L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Application Data\Microsoft\Word\~WRA3293.wbk L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\Nouveau Document Microsoft Word (10).doc L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0003.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0085.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0162.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL0632.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL2412.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL3270.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL3582.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Bureau\Matteo\~WRL4028.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Logs\Dfsr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\dfsr.db L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\fsr.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\fsrtmp.log L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Messenger\mademoisellepapillon@hotmail.fr\SharingMetadata\Working\database_E270_F353_70F3_2D43\tmp.edb L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows Live Contacts\mademoisellepapillon@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Application Data\Microsoft\Windows Live Contacts\mademoisellepapillon@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Historique\History.IE5\MSHist012007040320070404\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF1F59.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF23CF.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF23ED.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF2DD.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF2F8.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF32FD.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF39.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF51.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF5A60.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DF6EAC.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA3A8.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA716.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA7E6.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA7FB.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFA924.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFC73A.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~DFE80F.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temp\~WRS0127.tmp L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\Cathy\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
    C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\cache.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chandir.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\chn.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\D0000000.FCS L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\inuse.txt L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\L0000053.FCS L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\main.log L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_die.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_dnd.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_ext.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\prs_rcv.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.dat L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\backweb\1044199\Users\Default\Data\storydb.idx L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\Common\admin.pub L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\Common\policy.bpf L'objet est verrouillé ignoré
    C:\Program Files\Securitoo\av_fw\Common\policy.ipf L'objet est verrouillé ignoré
    C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
    C:\System Volume Information\_restore{0D6CC42F-6CF2-480A-9B78-BA17E414466A}\RP364\change.log L'objet est verrouillé ignoré
    C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
    C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
    C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
    C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\Internet.evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
    C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
    C:\WINDOWS\system32\FxsTmp\fxs519.tmp L'objet est verrouillé ignoré
    C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
    C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
    C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
    C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
    C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
    D:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré

    Analyse terminée.
    3 Avril 2007 22:02:11

    Non, aucun autre problème.
    a b 8 Sécurité
    3 Avril 2007 22:03:27

    D'autres questions ? :) 
    3 Avril 2007 22:09:01

    Je n'ai pas bien saisi tout ce qu'on vient de faire, ni les raisons de mon problème mais je pense que ce serait un peu long à expliquer, non ? Donc non, pour le moment, pas d'autres questions.
    Sauf celle-ci : Mon anti-spyware va continuer à me protéger ?
    En tout cas, encore merci pour ta disponibilté et ton aide !
    3 Avril 2007 22:14:25

    Ok, je vais lire ça avec attention !
    Bonne nuit :) 
    a b 8 Sécurité
    3 Avril 2007 22:16:15

    Bonne nuit ;) 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS