Se connecter / S'enregistrer
Votre question

popup ou fenetres intempestives

Tags :
  • Fenêtre intempestive
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Novembre 2005 01:48:49

Bonjour à tous ! je sollicite votre aide pour un problème de fenetres intempestives " popup" qui s'ouvrent dès que je me connecte à internet et ce depuis quelques jours. voici quelques exemples :

http://www.coupon-online.com/normal/yyy102.html
http://www.clicksor.com/paypopup/redirads.php?id=-99308...
http://www.ez-cheap.com/normal/yyy102.html
http://ad.jamster.com/landingpages/html/dyn/rwp_red/?td...
http://www.starware.com/2.0.0.0/landing/weather/weather...
http://ad.jamster.com/landingpages/html/dyn/rwp_red/?td...
http://e.rn11.com/adbuys/a405-admed-ron
http://www.searc-h.com/normal/yyy65.html
......

c'est vraiment génant j'ai essayé plusieurs logiciels en vain : Ad-aware 6.0 - spybot ..

voici le rapport hijackthis.log :
Logfile of HijackThis v1.99.1
Scan saved at 21:01:56, on 19/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Documents and Settings\BOUCHAMA\Bureau\Anti-Virus et Anti Espion\Programmes Divers\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - C:\Program Files\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Options - C:\Program Files\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Traduire - C:\Program Files\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: En®istrement - C:\Program Files\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - C:\Program Files\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - C:\Program Files\Systran\Premium\menuTranslateAll.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Abonnés - {EEF4C0E6-2B51-4E7C-B475-F24B1C046C27} - http://abonne.menara.ma (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unico...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D4A4ADC-A6E1-441A-A289-F69BF7D70FB6}: NameServer = 212.217.1.4 212.217.0.13
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O20 - Winlogon Notify: OptimalLayout - C:\WINDOWS\system32\o884lilq18qe.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

j'ai fais aussi un scan online par Kaspersky ci-après le rapport :

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Saturday, November 19, 2005 19:16:19
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
On-line Scanner version: 5.0.67.0
Kaspersky Anti-Virus database last update: 19/11/2005
Kaspersky Anti-Virus database records: 150907
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\

Scan Statistics:
Total number of scanned objects: 86802
Number of viruses found: 12
Number of infected objects: 17
Number of suspicious objects: 0
Duration of the scan process: 10857 sec

Infected Object Name - Virus Name
C:\WINDOWS\SYSTEM32\pgpdolkf.exe Infected: Trojan-Proxy.Win32.Wopla.m
C:\WINDOWS\kl.exe Infected: Trojan-Spy.Win32.Small.dg
C:\WINDOWS\tool4.exe Infected: Trojan-Downloader.Win32.Small.bwr
C:\WINDOWS\tool3.exe Infected: Trojan-Downloader.Win32.Adload.j
C:\WINDOWS\timessquare.exe Infected: Trojan.Win32.StartPage.aw
C:\WINDOWS\adtech2005.exe Infected: Trojan.Win32.VB.afn
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/NudeBox.class Infected: Trojan.Java.ClassLoader.u
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/Worker.class Infected: Trojan.Java.ClassLoader.u
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/VerifierBug.class Infected: Trojan.Java.ClassLoader.u
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/javautil.zip Infected: Trojan-Downloader.Win32.Small.bvv
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/javautil.zip/bot.exe Infected: Trojan-Downloader.Win32.Small.bmk
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip Infected: Trojan-Downloader.Win32.Small.bmk
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jrl.jar-562403c5-66ba67c2.zip/GetAccess.class Infected: Trojan-Downloader.Java.OpenConnection.aj
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jrl.jar-562403c5-66ba67c2.zip/Installer.class Infected: Trojan-Downloader.Java.OpenConnection.aj
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jrl.jar-562403c5-66ba67c2.zip Infected: Trojan-Downloader.Java.OpenConnection.aj
C:\drsmartload1.exe Infected: Trojan-Downloader.Win32.VB.ri
C:\mte3ndi6odoxng.exe Infected: Trojan-Downloader.Win32.Small.buy

Scan process completed.

a noter que le Ad-aware 6.0 me signale après scan les infectons suivantes :

REDIRECTED HOSTFILE ENTRY
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
obj[0]=Hosts file : 127.0.0.1 www.websearch.com
obj[1]=Hosts file : 127.0.0.1 websearch.com

je vous prie de m'apporter de l'aide pour éradiquer ces popup pour cela quequ'un pourait il analyser les rapports et m'indiquer une solution ? merci d'avance ! :-) :-)

Autres pages sur : popup fenetres intempestives

20 Novembre 2005 11:01:54

tu a une infection look2me telecharge spy sweeper qui arrive parfois a s en debarraser lance le

fix ses lignes dans hijacthis

O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe(si tu connais pas)
O9 - Extra button: Abonnés - {EEF4C0E6-2B51-4E7C-B475-F24B1C046C27} - http://abonne.menara.ma (file missing) (HKCU)

supprime les fichier

C:\Program Files\crocpopup\crocpopup.exe(si tu connais pas)
C:\WINDOWS\SYSTEM32\pgpdolkf.exe

C:\WINDOWS\kl.exe
C:\WINDOWS\tool4.exe
C:\WINDOWS\tool3.exe
C:\WINDOWS\timessquare.exe
C:\WINDOWS\adtech2005.exe
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/NudeBox.class
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/Worker.class
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/VerifierBug.class Infected: Trojan.Java.ClassLoader.u
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/javautil.zip
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip/javautil.zip/bot.exe
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\menu.jr-4a8befa0-5fefcb1a.zip
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jrl.jar-562403c5-66ba67c2.zip/GetAccess.class
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jrl.jar-562403c5-66ba67c2.zip/Installer.class
C:\Documents and Settings\BOUCHAMA\Application Data\Sun\Java\Deployment\cache\javapi\v1.0\jar\jrl.jar-562403c5-66ba67c2.zip
C:\drsmartload1.exe
C:\mte3ndi6odoxng.exe

redemare et reposte un log
21 Novembre 2005 02:15:36

maerci pour l'aide Logfile of HijackThis v1.99.1
Scan saved at 01:04:25, on 21/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\BOUCHAMA\Bureau\Anti-Virus et Anti Espion\Programmes Divers\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - C:\Program Files\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Options - C:\Program Files\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Traduire - C:\Program Files\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: En®istrement - C:\Program Files\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - C:\Program Files\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - C:\Program Files\Systran\Premium\menuTranslateAll.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Abonnés - {EEF4C0E6-2B51-4E7C-B475-F24B1C046C27} - http://abonne.menara.ma (file missing) (HKCU)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unico...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDown...
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O20 - Winlogon Notify: OfficeUpdate - C:\WINDOWS\system32\k0440ahqed4e0.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe
Contenus similaires
21 Novembre 2005 02:20:41

merci alessio pour l'aide .. j'attends votre analyse du rapport HijackThis ..

:-D :-D :-D :-D :-D :-D
21 Novembre 2005 09:45:14

Bonjour,

L'infection de type Look2Me très coriace a résisté à Spy Sweeper
(ligne O20 - Winlogon Notify: OfficeUpdate - C:\WINDOWS\system32\k0440ahqed4e0.dll)

Essaie le prog L2Mfix qui permet généralement de l'éradiquer (mais actuellement il y a des variantes qui résistent... :-? )

1/ Télécharge l2mfix.exe
Mets-le sur ton bureau.
Double-clic sur l2mfix.exe
A la 1ère question clic sur Accept, ensuite clic sur Install

2/ Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
Ensuite choisis l'option 1 puis Entrée
Poste ce 1er rapport.

3/ Ensuite ferme tous les programmes parce qu'il va y avoir reboot automatique
Ouvre le dossier l2mfix créé sur le bureau puis double-clic sur L2Mfix.bat
Ensuite choisis l'option 2 puis Entrée
Puis appuie sur n'importe quelle touche pour redémarrer l'ordinateur
Après redémarrage, le bureau et les icônes vont apparaître puis disparaître, c'est normal ! Et un nouveau rapport va apparaître à l'écran.
>> Si après redémarrage les icônes n'apparaissent/disparaissent pas ou si le rapport n'apparaît pas, alors ouvre le dossier l2mfix et lance second.bat
Enfin poste ce 2ème rapport avec un nouveau rapport HJT.
21 Novembre 2005 13:07:17

merci esteban54
Je suis au job actuellement ! je vais essayer votre solution la nuit inChA, mais j'ai une question : si à la limite je formate l'ordi, est ce que je m'en debarasserai de cette ordure de Look2Me ? :hein:
21 Novembre 2005 18:06:12

oui bien sûr si tu formates tu en seras débarrassé
mais si l2mfix ne donne rien, essaie plutôt l'uninstaller édité par les auteurs de cette saleté de Look2Me
d'après plusieurs personnnes qui l'ont testé, il a l'air de marcher sans apporter de problèmes supplémentaires...
21 Novembre 2005 23:01:32

Bonsoir esteban54,

Voici le 1er rapport :
L2MFIX find log 1.04a
These are the registry keys present
**********************************************************************************
Winlogon/notify:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\crypt32chain]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,33,00,32,00,2e,00,64,00,6c,00,\
6c,00,00,00
"Logoff"="ChainWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet]
"Asynchronous"=dword:00000000
"Impersonate"=dword:00000000
"DllName"=hex(2):63,00,72,00,79,00,70,00,74,00,6e,00,65,00,74,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Logoff"="CryptnetWlxLogoffEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cscdll]
"DLLName"="cscdll.dll"
"Logon"="WinlogonLogonEvent"
"Logoff"="WinlogonLogoffEvent"
"ScreenSaver"="WinlogonScreenSaverEvent"
"Startup"="WinlogonStartupEvent"
"Shutdown"="WinlogonShutdownEvent"
"StartShell"="WinlogonStartShellEvent"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\NavLogon]
"DllName"="C:\\WINDOWS\\System32\\NavLogon.dll"
"Logoff"="NavLogoffEvent"
"StartShell"="NavStartShellEvent"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp]
"DLLName"="wlnotify.dll"
"Logon"="SCardStartCertProp"
"Logoff"="SCardStopCertProp"
"Lock"="SCardSuspendCertProp"
"Unlock"="SCardResumeCertProp"
"Enabled"=dword:00000001
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"StartShell"="SchedStartShell"
"Logoff"="SchedEventLogOff"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sclgntfy]
"Logoff"="WLEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000001
"DllName"=hex(2):73,00,63,00,6c,00,67,00,6e,00,74,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn]
"DLLName"="WlNotify.dll"
"Lock"="SensLockEvent"
"Logon"="SensLogonEvent"
"Logoff"="SensLogoffEvent"
"Safe"=dword:00000001
"MaxWait"=dword:00000258
"StartScreenSaver"="SensStartScreenSaverEvent"
"StopScreenSaver"="SensStopScreenSaverEvent"
"Startup"="SensStartupEvent"
"Shutdown"="SensShutdownEvent"
"StartShell"="SensStartShellEvent"
"PostShell"="SensPostShellEvent"
"Disconnect"="SensDisconnectEvent"
"Reconnect"="SensReconnectEvent"
"Unlock"="SensUnlockEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv]
"Asynchronous"=dword:00000000
"DllName"=hex(2):77,00,6c,00,6e,00,6f,00,74,00,69,00,66,00,79,00,2e,00,64,00,\
6c,00,6c,00,00,00
"Impersonate"=dword:00000000
"Logoff"="TSEventLogoff"
"Logon"="TSEventLogon"
"PostShell"="TSEventPostShell"
"Shutdown"="TSEventShutdown"
"StartShell"="TSEventStartShell"
"Startup"="TSEventStartup"
"MaxWait"=dword:00000258
"Reconnect"="TSEventReconnect"
"Disconnect"="TSEventDisconnect"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon]
"DLLName"="wlnotify.dll"
"Logon"="RegisterTicketExpiredNotificationEvent"
"Logoff"="UnregisterTicketExpiredNotificationEvent"
"Impersonate"=dword:00000001
"Asynchronous"=dword:00000001

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif]
"DLLName"="wzcdlg.dll"
"Logon"="WZCEventLogon"
"Logoff"="WZCEventLogoff"
"Impersonate"=dword:00000000
"Asynchronous"=dword:00000000


RegDACL 5.1 - Permissions Manager for Registry keys for Windows NT 4 and above
Copyright (c) 1999-2001 Frank Heyne Software (http://www.heysoft.de)
This program is Freeware, use it on your own risk!

Access Control List for Registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify:
(NI) ALLOW Full access AUTORITE NT\SYSTEM
(IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-CI) DENY --C------- BUILTIN\Administrateurs
(ID-NI) ALLOW Read BUILTIN\Utilisateurs
(ID-IO) ALLOW Read BUILTIN\Utilisateurs
(ID-NI) ALLOW Read BUILTIN\Utilisateurs avec pouvoir
(ID-IO) ALLOW Read BUILTIN\Utilisateurs avec pouvoir
(ID-NI) ALLOW Full access AUTORITE NT\SYSTEM
(ID-IO) ALLOW Full access AUTORITE NT\SYSTEM
(ID-NI) ALLOW Full access BUILTIN\Administrateurs
(ID-IO) ALLOW Full access CREATEUR PROPRIETAIRE


**********************************************************************************
useragent:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent\Post Platform]
"{428664E2-5B2E-8BA7-0D8C-2D33242215F1}"=""

**********************************************************************************
Shell Extension key:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4}"="Shell Extensions for RealOne Player"
"{BDEADF00-C265-11D0-BCED-00A0C90AB50F}"="Dossiers Web"
"{42042206-2D85-11D3-8CFF-005004838597}"="Microsoft Office HTML Icon Handler"
"{00020D75-0000-0000-C000-000000000046}"="Microsoft Office Outlook Desktop Icon Handler"
"{5F327514-6C5E-4d60-8F16-D07FA08A78ED}"="Auto Update Property Sheet Extension"
"{00022613-0000-0000-C000-000000000046}"="Feuille de propri‚t‚s du fichier multim‚dia"
"{176d6597-26d3-11d1-b350-080036a75b03}"="Gestion de scanneur ICM"
"{1F2E5C40-9550-11CE-99D2-00AA006E086C}"="Page de s‚curit‚ NTFS"
"{3EA48300-8CF6-101B-84FB-666CCB9BCD32}"="Page des propri‚t‚s de OLE DocFile"
"{40dd6e20-7c17-11ce-a804-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{41E300E0-78B6-11ce-849B-444553540000}"="PlusPack CPL Extension"
"{42071712-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Carte du Panneau de configuration"
"{42071713-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage ?cran du Panneau de configuration"
"{42071714-76d4-11d1-8b24-00a0c9068ff3}"="Extension Affichage Panorama du Panneau de configuration"
"{4E40F770-369C-11d0-8922-00A024AB2DBB}"="Page de s‚curit‚ DS"
"{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"="Page de compatibilit‚"
"{56117100-C0CD-101B-81E2-00AA004AE837}"="Gestionnaire de donn‚es endommag‚es de l'environnement"
"{59099400-57FF-11CE-BD94-0020AF85B590}"="Extension copie de disquette"
"{59be4990-f85c-11ce-aff7-00aa003ca9f6}"="Extensions de l'environnement pour les objets r‚seau de Microsoft Windows"
"{5DB2625A-54DF-11D0-B6C4-0800091AA605}"="Gestion d'‚cran ICM"
"{675F097E-4C4D-11D0-B6C1-0800091AA605}"="Gestion d'imprimante ICM"
"{764BF0E1-F219-11ce-972D-00AA00A14F56}"="Extensions de l'environnement de compression de fichiers"
"{77597368-7b15-11d0-a0c2-080036af3f03}"="Extension de l'environnement d'imprimante Web"
"{7988B573-EC89-11cf-9C00-00AA00A14F56}"="Disk Quota UI"
"{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}"="Menu contextuel de cryptage"
"{85BBD920-42A0-1069-A2E4-08002B30309D}"="Porte-documents"
"{88895560-9AA2-1069-930E-00AA0030EBC8}"="Extension ic“ne HyperTerminal"
"{BD84B380-8CA2-1069-AB1D-08000948F534}"="Fonts"
"{DBCE2480-C732-101B-BE72-BA78E9AD5B27}"="Profil ICC"
"{F37C5810-4D3F-11d0-B4BF-00AA00BBB723}"="Page de s‚curit‚ des imprimantes"
"{f81e9010-6ea4-11ce-a7ff-00aa003ca9f6}"="Extensions de l'environnement pour le partage"
"{f92e8c40-3d33-11d2-b1aa-080036a75b03}"="Display TroubleShoot CPL Extension"
"{7444C717-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie PKO"
"{7444C719-39BF-11D1-8CD9-00C04FC29D45}"="Extension de cryptographie Sign"
"{7007ACC7-3202-11D1-AAD2-00805FC1270E}"="Connexions r‚seau"
"{992CFFA0-F557-101A-88EC-00DD010CCC48}"="Connexions r‚seau"
"{E211B736-43FD-11D1-9EFB-0000F8757FCD}"="&Scanneurs et appareils photo"
"{FB0C9C8A-6C50-11D1-9F1D-0000F8757FCD}"="&Scanneurs et appareils photo"
"{905667aa-acd6-11d2-8080-00805f6596d2}"="&Scanneurs et appareils photo"
"{3F953603-1008-4f6e-A73A-04AAC7A992F1}"="&Scanneurs et appareils photo"
"{83bbcbf3-b28a-4919-a5aa-73027445d672}"="&Scanneurs et appareils photo"
"{F0152790-D56E-4445-850E-4F3117DB740C}"="Remote Sessions CPL Extension"
"{EFA24E61-B078-11d0-89E4-00C04FC9E26E}"="Favorites Band"
"{0A89A860-D7B1-11CE-8350-444553540000}"="Shell Automation Inproc Service"
"{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}"="Shell DocObject Viewer"
"{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}"="Microsoft Browser Architecture"
"{FBF23B40-E3F0-101B-8488-00AA003E56F8}"="InternetShortcut"
"{3C374A40-BAE4-11CF-BF7D-00AA006946EE}"="Microsoft Url History Service"
"{FF393560-C2A7-11CF-BFF4-444553540000}"="Historique"
"{7BD29E00-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{7BD29E01-76C1-11CF-9DD0-00A0C9034933}"="Temporary Internet Files"
"{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"="Microsoft Url Search Hook"
"{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}"="Image de d‚marrage de la Suite IE4"
"{67EA19A0-CCEF-11d0-8024-00C04FD75D13}"="CDF Extension Copy Hook"
"{131A6951-7F78-11D0-A979-00C04FD705A2}"="ISFBand OC"
"{9461b922-3c5a-11d2-bf8b-00c04fb93661}"="Search Assistant OC"
"{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}"="Internet"
"{871C5380-42A0-1069-A2EA-08002B30309D}"="Internet Name Space"
"{EFA24E64-B078-11d0-89E4-00C04FC9E26E}"="Explorer Band"
"{60254CA5-953B-11CF-8C96-00AA00B8708C}"="Extensions de l'interpr‚teur de commandes pour l'environnement d'ex‚cution de scripts Windows"
"{2206CDB2-19C1-11D1-89E0-00C04FD7A829}"="Liaison de donn‚es Microsoft"
"{DD2110F0-9EEF-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Icon Handler"
"{797F1E90-9EDD-11cf-8D8E-00AA0060F5BF}"="Tasks Folder Shell Extension"
"{D6277990-4C6A-11CF-8D87-00AA0060F5BF}"="Tƒches planifi‚es"
"{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}"="Set Program Access and Defaults"
"{0DF44EAA-FF21-4412-828E-260A8728E7F1}"="Barre des tƒches et menu D‚marrer"
"{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}"="Rechercher"
"{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}"="Aide et support"
"{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}"="Ex‚cuter..."
"{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}"="Internet"
"{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}"="Courrier ‚lectronique"
"{D20EA4E1-3957-11d2-A40B-0C5020524152}"="Polices"
"{D20EA4E1-3957-11d2-A40B-0C5020524153}"="Outils d'administration"
"{596AB062-B4D2-4215-9F74-E9109B0A8153}"="Page de propri‚t‚s des versions pr‚c‚dentes"
"{9DB7A13C-F208-4981-8353-73CC61AE2783}"="Versions pr‚c‚dentes"
"{875CB1A1-0F29-45de-A1AE-CFB4950D0B78}"="Audio Media Properties Handler"
"{40C3D757-D6E4-4b49-BB41-0E5BBEA28817}"="Video Media Properties Handler"
"{E4B29F9D-D390-480b-92FD-7DDB47101D71}"="Wav Properties Handler"
"{87D62D94-71B3-4b9a-9489-5FE6850DC73E}"="Avi Properties Handler"
"{A6FD9E45-6E44-43f9-8644-08598F5A74D9}"="Midi Properties Handler"
"{c5a40261-cd64-4ccf-84cb-c394da41d590}"="Video Thumbnail Extractor"
"{5E6AB780-7743-11CF-A12B-00AA004AE837}"="Barre d'outils Internet Microsoft"
"{22BF0C20-6DA7-11D0-B373-00A0C9034938}"="،tat du t‚l‚chargement"
"{91EA3F8B-C99B-11d0-9815-00C04FD91972}"="Dossier Bureau ‚tendu"
"{6413BA2C-B461-11d1-A18A-080036B11A03}"="Dossier du shell augment‚"
"{F61FFEC1-754F-11d0-80CA-00AA005B4383}"="BandProxy"
"{7BA4C742-9E81-11CF-99D3-00AA004AE837}"="Bande du navigateur Microsoft"
"{30D02401-6A81-11d0-8274-00C04FD5AE38}"="Bande de recherche"
"{169A0691-8DF9-11d1-A1C4-00C04FD75D13}"="Volet int‚gr‚ de recherche"
"{07798131-AF23-11d1-9111-00A0C98BA67D}"="Recherche Web"
"{AF4F6510-F982-11d0-8595-00AA004CD6D8}"="Utilitaire des options de l'arborescence du Registre"
"{01E04581-4EEE-11d0-BFE9-00AA005B4383}"="&Adresse"
"{A08C11D2-A228-11d0-825B-00AA005B4383}"="BoŒte d'entr‚e de l'adresse"
"{00BB2763-6A77-11D0-A535-00C04FD7D062}"="Saisie semi-automatique Microsoft"
"{7376D660-C583-11d0-A3A5-00C04FD706EC}"="TridentImageExtractor"
"{6756A641-DE71-11d0-831B-00AA005B4383}"="Liste de saisie semi-automatique MRU"
"{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}"="Liste de saisie semi-automatique personnalis‚e MRU"
"{7e653215-fa25-46bd-a339-34a2790f3cb7}"="Accessible"
"{acf35015-526e-4230-9596-becbe19f0ac9}"="Barre de progrٹs auto-ouvrante"
"{00BB2764-6A77-11D0-A535-00C04FD7D062}"="Liste de saisie semi-automatique de l'historique Microsoft"
"{03C036F1-A186-11D0-824A-00AA005B4383}"="Liste de saisie semi-automatique du dossier Shell Microsoft"
"{00BB2765-6A77-11D0-A535-00C04FD7D062}"="Conteneur de la liste de saisie semi-automatique multiple Microsoft"
"{ECD4FC4E-521C-11D0-B792-00A0C90312E1}"="Menu Site de bandes"
"{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}"="Shell DeskBarApp"
"{ECD4FC4C-521C-11D0-B792-00A0C90312E1}"="Barre du Bureau"
"{ECD4FC4D-521C-11D0-B792-00A0C90312E1}"="Shell Rebar BandSite"
"{DD313E04-FEFF-11d1-8ECD-0000F87A470C}"="Assistance utilisateur"
"{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}"="Paramٹtres du dossier global"
"{9E56BE60-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{9E56BE61-C50F-11CF-9A2C-00A0C90A90CE}"="Sendmail service"
"{88C6C381-2E85-11D0-94DE-444553540000}"="Dossier ActiveX Cache"
"{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"="WebCheck"
"{ABBE31D0-6DAE-11D0-BECA-00C04FD940BE}"="Subscription Mgr"
"{F5175861-2688-11d0-9C5E-00AA00A45957}"="Dossier Inscription"
"{08165EA0-E946-11CF-9C87-00AA005127ED}"="WebCheckWebCrawler"
"{E3A8BDE6-ABCE-11d0-BC4B-00C04FD929DB}"="WebCheckChannelAgent"
"{E8BB6DC0-6B4E-11d0-92DB-00A0C90C2BD7}"="TrayAgent"
"{7D559C10-9FE9-11d0-93F7-00AA0059CE02}"="Code Download Agent"
"{E6CC6978-6B6E-11D0-BECA-00C04FD940BE}"="ConnectionAgent"
"{D8BD2030-6FC9-11D0-864F-00AA006809D9}"="PostAgent"
"{7FC0B86E-5FA7-11d1-BC7C-00C04FD929DB}"="WebCheck SyncMgr Handler"
"{352EC2B7-8B9A-11D1-B8AE-006008059382}"="Gestionnaire d'applications d'environnement"
"{0B124F8F-91F0-11D1-B8B5-006008059382}"="،num‚rateur d'applications install‚es"
"{CFCCC7A0-A282-11D1-9082-006008059382}"="Publication d'application Darwin"
"{e84fda7c-1d6a-45f6-b725-cb260c236066}"="Shell Image Verbs"
"{66e4e4fb-f385-4dd0-8d74-a2efd1bc6178}"="Shell Image Data Factory"
"{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}"="Autoplay for SlideShow"
"{3F30C968-480A-4C6C-862D-EFC0897BB84B}"="Extracteur de miniatures de fichier + GDI"
"{9DBD2C50-62AD-11d0-B806-00C04FD706EC}"="Gestionnaire de miniatures - Informations de r‚sum‚ (DOCFILES)"
"{EAB841A0-9550-11cf-8C16-00805F1408F3}"="Extracteur de miniatures HTML"
"{eb9b1153-3b57-4e68-959a-a3266bc3d7fe}"="Shell Image Property Handler"
"{CC6EEFFB-43F6-46c5-9619-51D571967F7D}"="Assistant Publication de sites Web"
"{add36aa8-751a-4579-a266-d66f5202ccbb}"="Commande d'impressions via le Web"
"{6b33163c-76a5-4b6c-bf21-45de9cd503a1}"="Objet Assistant de publication Shell"
"{58f1f272-9240-4f51-b6d4-fd63d1618591}"="Assistant Obtenir une identit‚ Passport"
"{7A9D77BD-5403-11d2-8785-2E0420524153}"="Comptes d'utilisateurs"
"{BD472F60-27FA-11cf-B8B4-444553540000}"="Compressed (zipped) Folder Right Drag Handler"
"{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}"="Compressed (zipped) Folder SendTo Target"
"{f39a0dc0-9cc8-11d0-a599-00c04fd64433}"="Fichier de chaŒne"
"{f3aa0dc0-9cc8-11d0-a599-00c04fd64434}"="Raccourci de chaŒne"
"{f3ba0dc0-9cc8-11d0-a599-00c04fd64435}"="Channel Handler Object"
"{f3da0dc0-9cc8-11d0-a599-00c04fd64437}"="Channel Menu"
"{f3ea0dc0-9cc8-11d0-a599-00c04fd64438}"="Channel Properties"
"{692F0339-CBAA-47e6-B5B5-3B84DB604E87}"="Extensions Manager Folder"
"{63da6ec0-2e98-11cf-8d82-444553540000}"="FTP Folders Webview"
"{883373C3-BF89-11D1-BE35-080036B11A03}"="Microsoft DocProp Shell Ext"
"{A9CF0EAE-901A-4739-A481-E35B73E47F6D}"="Microsoft DocProp Inplace Edit Box Control"
"{8EE97210-FD1F-4B19-91DA-67914005F020}"="Microsoft DocProp Inplace ML Edit Box Control"
"{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}"="Microsoft DocProp Inplace Droplist Combo Control"
"{6A205B57-2567-4A2C-B881-F787FAB579A3}"="Microsoft DocProp Inplace Calendar Control"
"{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}"="Microsoft DocProp Inplace Time Control"
"{8A23E65E-31C2-11d0-891C-00A024AB2DBB}"="Directory Query UI"
"{9E51E0D0-6E0F-11d2-9601-00C04FA31A86}"="Shell properties for a DS object"
"{163FDC20-2ABC-11d0-88F0-00A024AB2DBB}"="Directory Object Find"
"{F020E586-5264-11d1-A532-0000F8757D7E}"="Directory Start/Search Find"
"{0D45D530-764B-11d0-A1CA-00AA00C16E65}"="Directory Property UI"
"{62AE1F9A-126A-11D0-A14B-0800361B1103}"="Directory Context Menu Verbs"
"{ECF03A33-103D-11d2-854D-006008059367}"="MyDocs Copy Hook"
"{ECF03A32-103D-11d2-854D-006008059367}"="MyDocs Drop Target"
"{4a7ded0a-ad25-11d0-98a8-0800361b1103}"="MyDocs Properties"
"{750fdf0e-2a26-11d1-a3ea-080036587f03}"="Offline Files Menu"
"{10CFC467-4392-11d2-8DB4-00C04FA31A66}"="Offline Files Folder Options"
"{AFDB1F70-2A4C-11d2-9039-00C04F8EEB3E}"="Dossier Fichiers hors connexion"
"{143A62C8-C33B-11D1-84FE-00C04FA34A14}"="Microsoft Agent Character Property Sheet Handler"
"{ECCDF543-45CC-11CE-B9BF-0080C87CDBA6}"="DfsShell"
"{60fd46de-f830-4894-a628-6fa81bc0190d}"="%DESC_PublishDropTarget%"
"{7A80E4A8-8005-11D2-BCF8-00C04F72C717}"="MMC Icon Handler"
"{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}"=".CAB file viewer"
"{32714800-2E5F-11d0-8B85-00AA0044F941}"="Des &personnes..."
"{8DD448E6-C188-4aed-AF92-44956194EB1F}"="Windows Media Player Play as Playlist Context Menu Handler"
"{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}"="Windows Media Player Burn Audio CD Context Menu Handler"
"{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}"="Windows Media Player Add to Playlist Context Menu Handler"
"{0006F045-0000-0000-C000-000000000046}"="Microsoft Office Outlook Custom Icon Handler"
"{AB77609F-2178-4E6F-9C4B-44AC179D937A}"="a‎ Context Menu Shell Extension"
"{7CF29832-F910-4AB2-8B1E-2DCA20BA4E28}"=""
"{B06FC871-472A-411C-AC46-7D9F2D5123F0}"=""
"{48B513AC-BC94-44BB-8709-FBEB72150651}"=""
"{CB4FE776-BD5E-4025-94DC-6F0C7F3E55A2}"=""
"{7C9D5882-CB4A-4090-96C8-430BFE8B795B}"="Webroot Spy Sweeper Context Menu Integration"
"{207DA640-1528-4DF5-AE24-F349698E7794}"=""
"{605B28AA-0C02-414B-9BCF-C6E56A59E980}"=""

**********************************************************************************
HKEY ROOT CLASSIDS:
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{7CF29832-F910-4AB2-8B1E-2DCA20BA4E28}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{7CF29832-F910-4AB2-8B1E-2DCA20BA4E28}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{7CF29832-F910-4AB2-8B1E-2DCA20BA4E28}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{7CF29832-F910-4AB2-8B1E-2DCA20BA4E28}\InprocServer32]
@="C:\\WINDOWS\\system32\\guard.tmp"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{B06FC871-472A-411C-AC46-7D9F2D5123F0}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{B06FC871-472A-411C-AC46-7D9F2D5123F0}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{B06FC871-472A-411C-AC46-7D9F2D5123F0}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{B06FC871-472A-411C-AC46-7D9F2D5123F0}\InprocServer32]
@="C:\\WINDOWS\\system32\\dsspex.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{48B513AC-BC94-44BB-8709-FBEB72150651}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48B513AC-BC94-44BB-8709-FBEB72150651}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48B513AC-BC94-44BB-8709-FBEB72150651}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{48B513AC-BC94-44BB-8709-FBEB72150651}\InprocServer32]
@="C:\\WINDOWS\\system32\\mvratelc.dll"
"ThreadingModel"="Apartment"

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\CLSID\{207DA640-1528-4DF5-AE24-F349698E7794}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{207DA640-1528-4DF5-AE24-F349698E7794}\Implemented Categories]
@=""

[HKEY_CLASSES_ROOT\CLSID\{207DA640-1528-4DF5-AE24-F349698E7794}\Implemented Categories\{00021492-0000-0000-C000-000000000046}]
@=""

[HKEY_CLASSES_ROOT\CLSID\{207DA640-1528-4DF5-AE24-F349698E7794}\InprocServer32]
@="C:\\WINDOWS\\system32\\guard.tmp"
"ThreadingModel"="Apartment"

**********************************************************************************
Files Found are not all bad files:
Une ou plusieurs pages de codes CON non valides pour ce code de clavier

C:\WINDOWS\SYSTEM32\
dsspex.dll Sat Nov 19 2005 10:32:38a ..S.R 234,023 228.54 K
pncrt.dll Mon Aug 29 2005 8:18:12p A.... 278,528 272.00 K
pndx5016.dll Sun Sep 11 2005 9:02:06p A.... 6,656 6.50 K
gdi32.dll Thu Oct 6 2005 3:18:12a A.... 280,064 273.50 K
pndx5032.dll Sun Sep 11 2005 9:02:06p A.... 5,632 5.50 K
rmoc3260.dll Sun Sep 11 2005 9:02:28p A.... 176,167 172.04 K
wininet.dll Sat Sep 3 2005 12:06:12a A.... 662,528 647.00 K
iepeers.dll Sat Sep 3 2005 12:06:12a A.... 251,392 245.50 K
mvratelc.dll Sat Nov 19 2005 1:26:26p ..S.R 234,023 228.54 K
mstime.dll Sat Sep 3 2005 12:06:12a A.... 530,432 518.00 K
msrating.dll Sat Sep 3 2005 12:06:12a A.... 146,432 143.00 K
mshtmled.dll Sat Sep 3 2005 12:06:12a A.... 448,512 438.00 K
mshtml.dll Tue Oct 4 2005 5:26:06p A.... 3,013,120 2.87 M
wrlzma.dll Wed Nov 16 2005 2:46:02p A.... 17,920 17.50 K
cdosys.dll Sat Sep 10 2005 1:55:14a A.... 2,067,968 1.97 M
danim.dll Sat Sep 3 2005 12:06:12a A.... 1,056,256 1.00 M
browseui.dll Sat Sep 3 2005 12:06:12a A.... 1,020,416 996.50 K
cdfview.dll Sat Sep 3 2005 12:06:12a A.... 152,064 148.50 K
dxtrans.dll Sat Sep 3 2005 12:06:12a A.... 205,312 200.50 K
umpnpmgr.dll Tue Aug 23 2005 3:39:36a A.... 124,928 122.00 K
mv26l9~1.dll Mon Nov 21 2005 7:45:36p ..S.R 235,652 230.13 K
quartz.dll Tue Aug 30 2005 3:55:44a A.... 1,293,312 1.23 M
winsrv.dll Thu Sep 1 2005 1:43:38a A.... 292,352 285.50 K
shell32.dll Fri Sep 23 2005 3:07:00a A.... 8,506,880 8.11 M
linkinfo.dll Thu Sep 1 2005 1:43:38a A.... 19,968 19.50 K
urlmon.dll Sat Sep 3 2005 12:06:12a A.... 605,696 591.50 K
shlwapi.dll Sat Sep 3 2005 12:06:12a A.... 474,112 463.00 K
shdocvw.dll Sat Sep 3 2005 12:06:12a A.... 1,484,288 1.41 M
pngfilt.dll Sat Sep 3 2005 12:06:12a A.... 39,424 38.50 K
inseng.dll Sat Sep 3 2005 12:06:12a A.... 96,768 94.50 K
extmgr.dll Sat Sep 3 2005 12:06:12a A.... 55,808 54.50 K
l26o0c~1.dll Sat Nov 19 2005 10:05:58a ..S.R 234,385 228.89 K
hrlq05~1.dll Mon Nov 21 2005 12:56:54a ..... 234,023 228.54 K
tfembed.dll Mon Nov 21 2005 12:59:10a ..S.R 234,023 228.54 K
wrlogo~1.dll Wed Nov 16 2005 2:46:06p A.... 492,544 481.00 K

35 items found: 35 files (5 H/S), 0 directories.
Total of file sizes: 25,211,608 bytes 24.04 M
Locate .tmp files:

No matches found.
**********************************************************************************
Directory Listing of system files:
Le volume dans le lecteur C s'appelle WINDOWS XP
Le num‚ro de s‚rie du volume est 0C5D-17E3

R‚pertoire de C:\WINDOWS\System32

21/11/2005 19:45 235ے652 mv26l9fs1.dll
21/11/2005 00:59 234ے023 tFembed.dll
19/11/2005 13:26 234ے023 mvratelc.dll
19/11/2005 10:32 234ے023 dsspex.dll
19/11/2005 10:05 234ے385 l26o0cj3efo.dll
16/03/2005 19:35 10ے856 KGyGaAvL.sys
18/11/2002 17:09 <REP> Microsoft
18/11/2002 16:46 <REP> dllcache
16/10/2002 12:22 323ے584 CSText32.ocx
16/10/2002 12:16 131ے072 CScomb32.ocx
16/10/2002 12:16 114ے688 CSCmd32.ocx
16/10/2002 12:16 106ے496 CSChk32.ocx
10 fichier(s) 1ے858ے802 octets
2 R‚p(s) 6ے296ے666ے112 octets libres
:-(
22 Novembre 2005 00:51:33

Bonjour,

Après avoir posté le 1er rapport l2mfix, j'ai eu quelques difficultés en essayant d'avoir le second.
J'ai suivi les étapes à la lettre : double clic sur l2mfix.bat ... mais au momment du redemarrage il ya eu des boites de dialogue qui surgissaient; exemple : Erreur de registre impossible d'exporter backregs\7CF298326F91064AB268B1E62DCA20BA4E28.reg : erreur d'ouverture de fichier. Il pourrait y avoir une erreur de disque ou de fichier système. (OK) ....

En essayant le second.bat et après redemarrage l'écran est sans icones mais il y'a uniquement la flèche de la sourie !!!! j'éatait obligé de faire un Ctrl + Alt+ Suppr pour redemarrer le PC.

j'ai pas pu avoir de second rapport !

voici le rapport HijackThis après ces manips :

Logfile of HijackThis v1.99.1
Scan saved at 23:01:43, on 21/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\spoolsv.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Athan\Athan.exe
C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\Documents and Settings\BOUCHAMA\Bureau\Anti-Virus et Anti Espion\Programmes Divers\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = www.google.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\Userinit.exe
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [Athan] C:\Program Files\Athan\Athan.exe
O4 - HKLM\..\Run: [LVCOMS] C:\Program Files\Fichiers communs\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Program Files\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: SYSTRAN: &Effacer le cache de traduction - C:\Program Files\Systran\Premium\menuClearCache.html
O8 - Extra context menu item: SYSTRAN: &Options - C:\Program Files\Systran\Premium\menuConfigure.html
O8 - Extra context menu item: SYSTRAN: &Traduire - C:\Program Files\Systran\Premium\menuTranslate.html
O8 - Extra context menu item: SYSTRAN: En®istrement - C:\Program Files\Systran\Premium\menuRegister.html
O8 - Extra context menu item: SYSTRAN: Rechercher les &mises à jour - C:\Program Files\Systran\Premium\menuUpdate.html
O8 - Extra context menu item: SYSTRAN: Traduire les &cadres - C:\Program Files\Systran\Premium\menuTranslateAll.html
O9 - Extra button: Organise-notes - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unico...
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDown...
O17 - HKLM\System\CCS\Services\Tcpip\..\{4D4A4ADC-A6E1-441A-A289-F69BF7D70FB6}: NameServer = 212.217.1.4 212.217.0.13
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - McAfee, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

Il ne reste qu'une seule ligne 20 : "O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll"
est ce que le Pb est résolu ? i.e ces conneries ne risquent-ils pas de se réveiller !!! ?

NB : depuis le début de la soirée ( voir l'heure de postage du 1er rapport l2mfix ) et jusqu'à maintenant ( 23h51) les fenetres popup qui me genaient n'ont pas montré la figure !!! je signale qd meme que spy sweeper m'a signalé dès ma connection à internet le blocage de certaines menaces.

J'attends une réponse et Merci en tout cas d'avance. :-(
22 Novembre 2005 09:15:59

Salut,

Il n'y a pllus de traces de Look 2 Me dans ton rapport HijackThis.

La ligne O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll est la ligne de l'antivirus de Norton donc légale ;-)

Quoique tu n'as pas l'air d'avoir Norton :-D
23 Novembre 2005 12:03:43

Salam à tous. :-D

Je remercie alessio, esteban54 et omar pour l'aide ;-)

Les fentres popup ont disparu pour le moment. mais le pb c'est que j'ai eu hier un écarn bleu avec un certain message "STOP Vidage de la memoire physique erreur 0x00000050 ( 0x........)" est-ce 2 Pbs liés ? :-(

Je siganle que j'avait installé 1 journée avant Zone Alarme pro et ça n'a pas marché car tout de suite après redemarrage de l'ordi suite à l'installation, il me dit que la période d'essai a expirée !!!

L'écran bleu est apparu après !:-x

pour résoudre le Pb (temporairement car je sais pas si ça va revenir ) j'ai démarré sans echec, désinstallé Zone Alarme, et nettoyé l'ordi des fichiers temp, fait un scan adware qui m'a signalé que ce qui suit :

REDIRECTED HOSTFILE ENTRY
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
obj[0]=Hosts file : 127.0.0.1 www.websearch.com
obj[1]=Hosts file : 127.0.0.1 websearch.com

Questions :

Que doit-je faire de plus pour l'écran bleu ? les popups sont -ils vraiment virés pour signaler que c'est définitivement [ Résolu ] ( je fait allusion aux Hosts file : 127.0.0.1 www.websearch.com signalés par adware et qui persistent toujours ), quels sont les meilleurs outils connus ( ant-versus, anti-... ) qui peuvent me proteger l'ordi ? :saipa:

Merci infiniment à celui qui répond et merci à celui qui se contente de lire et salam à tous ! :-D :-D :-) ;-) ;-)
23 Novembre 2005 20:36:01

Bonsoir,

Citation :
les popups sont -ils vraiment virés pour signaler que c'est définitivement [ Résolu ] ( je fait allusion aux Hosts file : 127.0.0.1 www.websearch.com signalés par adware et qui persistent toujours )

on va vérifier
--> Télécharge, installe et mets à jour ewido
Lance ewido (Scan complet du système) et supprime tout ce qu'il trouve.
Ensuite poste le rapport d'ewido.
24 Novembre 2005 00:19:16

Bonsoir esteban54

Voici le rapport demandé :

---------------------------------------------------------
ewido security suite - Rapport de scan
---------------------------------------------------------

+ Créé le: 22:56:02, 23/11/2005
+ Somme de contrôle: FDC7015C

+ Résultats du scan:

C:\WINDOWS\TEMP\Cookies\bouchama@2o7[1].txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
C:\WINDOWS\TEMP\Cookies\bouchama@paypopup[2].txt -> Spyware.Cookie.Paypopup : Nettoyer et sauvegarder
C:\WINDOWS\TEMP\Cookies\bouchama@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\WINDOWS\TEMP\Cookies\bouchama@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
C:\WINDOWS\TEMP\Cookies\bouchama@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
C:\Documents and Settings\BOUCHAMA\Local Settings\Application Data\Wildtangent\Cdacache\00\00\0B.dat/files\wtvh.dll -> Spyware.WildTangent : Nettoyer et sauvegarder
C:\Documents and Settings\BOUCHAMA\Cookies\bouchama@tradedoubler[2].txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
C:\Documents and Settings\BOUCHAMA\Cookies\bouchama@as1.falkag[2].txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
C:\Documents and Settings\BOUCHAMA\Cookies\bouchama@adtech[2].txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
C:\Documents and Settings\BOUCHAMA\Cookies\bouchama@server.iad.liveperson[2].txt -> Spyware.Cookie.Liveperson : Nettoyer et sauvegarder
:mozilla.14:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
:mozilla.15:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
:mozilla.16:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
:mozilla.17:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
:mozilla.18:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
:mozilla.19:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Trafficmp : Nettoyer et sauvegarder
:mozilla.24:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.25:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.26:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.27:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.28:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.29:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.30:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.31:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.32:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.33:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.34:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.35:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.36:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.37:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.39:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.40:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.41:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.42:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.43:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.44:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.45:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.46:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.47:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.48:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.49:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.50:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.51:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.52:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.53:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.54:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.55:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.56:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.57:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.58:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.59:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.60:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.61:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.62:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.63:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.64:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.65:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.66:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.67:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.68:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.69:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.70:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.71:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.72:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.73:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.74:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexcounter : Nettoyer et sauvegarder
:mozilla.76:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Paycounter : Nettoyer et sauvegarder
:mozilla.91:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.92:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.93:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.94:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.95:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.96:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.97:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.98:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Xxxcounter : Nettoyer et sauvegarder
:mozilla.99:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.106:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.107:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.108:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.109:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.110:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.111:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.112:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.113:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.114:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.115:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sexlist : Nettoyer et sauvegarder
:mozilla.152:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.153:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.154:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Revenue : Nettoyer et sauvegarder
:mozilla.159:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.190:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Sextracker : Nettoyer et sauvegarder
:mozilla.197:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
:mozilla.205:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.207:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.208:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.209:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Comclick : Nettoyer et sauvegarder
:mozilla.210:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.211:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.212:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.213:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.214:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.215:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.216:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.217:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.218:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.219:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.220:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.221:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.222:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.223:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.224:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.225:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.226:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.227:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.228:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.229:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.230:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.231:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.232:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.233:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.234:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.235:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.236:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.237:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.238:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.239:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.240:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.241:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.242:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.243:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.244:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.245:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.246:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.247:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.248:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.249:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.250:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.251:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.252:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.253:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.254:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.255:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.256:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.257:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.258:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.259:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.260:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Advertising : Nettoyer et sauvegarder
:mozilla.270:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Bluestreak : Nettoyer et sauvegarder
:mozilla.274:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
:mozilla.276:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Overture : Nettoyer et sauvegarder
:mozilla.297:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Mediaplex : Nettoyer et sauvegarder
:mozilla.298:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Ivwbox : Nettoyer et sauvegarder
:mozilla.308:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.309:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.310:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.311:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.312:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Smartadserver : Nettoyer et sauvegarder
:mozilla.318:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.319:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.320:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.321:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.322:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.324:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.325:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.326:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.327:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.328:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.329:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Weborama : Nettoyer et sauvegarder
:mozilla.331:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.332:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.333:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.334:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.335:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.336:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.337:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.338:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.339:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Falkag : Nettoyer et sauvegarder
:mozilla.341:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.352:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.361:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.365:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.369:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.370:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.376:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.377:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.378:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.379:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Tradedoubler : Nettoyer et sauvegarder
:mozilla.386:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Findwhat : Nettoyer et sauvegarder
:mozilla.396:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Atdmt : Nettoyer et sauvegarder
:mozilla.404:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Spylog : Nettoyer et sauvegarder
:mozilla.410:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.411:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.412:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Fastclick : Nettoyer et sauvegarder
:mozilla.415:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.2o7 : Nettoyer et sauvegarder
:mozilla.416:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Bridgetrack : Nettoyer et sauvegarder
:mozilla.417:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Bridgetrack : Nettoyer et sauvegarder
:mozilla.418:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Bridgetrack : Nettoyer et sauvegarder
:mozilla.428:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.429:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.430:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.431:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.432:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.433:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.434:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Nettoyer et sauvegarder
:mozilla.445:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Estat : Nettoyer et sauvegarder
:mozilla.472:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Commission-junction : Nettoyer et sauvegarder
:mozilla.473:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Commission-junction : Nettoyer et sauvegarder
:mozilla.483:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.484:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Adtech : Nettoyer et sauvegarder
:mozilla.492:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Targetnet : Nettoyer et sauvegarder
:mozilla.509:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.533:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.534:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.535:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.536:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Statcounter : Nettoyer et sauvegarder
:mozilla.557:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Xxxtoolbar : Nettoyer et sauvegarder
:mozilla.562:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Googleadservices : Nettoyer et sauvegarder
:mozilla.573:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Valueclick : Nettoyer et sauvegarder
:mozilla.579:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Questionmarket : Nettoyer et sauvegarder
:mozilla.590:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.591:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.594:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Masterstats : Nettoyer et sauvegarder
:mozilla.601:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
:mozilla.602:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Clickzs : Nettoyer et sauvegarder
:mozilla.635:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.636:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.638:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.639:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.247realmedia : Nettoyer et sauvegarder
:mozilla.643:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.644:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Serving-sys : Nettoyer et sauvegarder
:mozilla.647:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.653:C:\Documents and Settings\BOUCHAMA\Application Data\Mozilla\Firefox\Profiles\o3k44u7e.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Nettoyer et sauvegarder
:mozilla.6:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\q6mcgyc0.default\cookies.txt -> Spyware.Cookie.Webtrendslive : Nettoyer et sauvegarder
:mozilla.11:C:\Documents and Settings\LocalService\Application Data\Mozilla\Firefox\Profiles\q6mcgyc0.default\cookies.txt -> Spyware.Cookie.Doubleclick : Nettoyer et sauvegarder
C:\backup.zip/dsspex.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\backup.zip/mv26l9fs1.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\backup.zip/l26o0cj3efo.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\backup.zip/mvratelc.dll -> Spyware.Look2Me : Nettoyer et sauvegarder
C:\backup.zip/tFembed.dll -> Spyware.Look2Me : Nettoyer et sauvegarder


::Fin du rapport
24 Novembre 2005 09:56:15

bon, ewido a pu supprimé tout ce qu'il a trouvé.


Ce que je conseille :

1/ Un antivirus (perso je conseille Kaspersky ou Nod32 pour les payants)
2/ Un pare-feu autre que celui de Windows, par exemple en gratuits :
ZoneAlarm (en français et facile)
Kerio Personal Firewall (en français et très bien)
Agnitum Outpost Firewall Free
Sygate Personal Firewall
3/ Faire un scan de temps en temps avec ces prog :
Ad-aware SE
Spybot Search and Destroy
a-squared Free (a² Free)
ewido
4/ faire les màj de Windows
5/ Utiliser Firefox plutôt que Internet Explorer sauf pour windowsupdate et pour les scans en ligne --> plus d'infos ici :
http://sebsauvage.net/logiciels/firefox.html
6/ et surtout attitude prudente : ne pas ouvrir ou installer n'importe quoi, etc...
25 Novembre 2005 01:33:55

Merci beaucoup ! :-D !
C'est vraiment sympas !!!
salam :hello: 
Tom's guide dans le monde
  • Allemagne
  • Italie
  • Irlande
  • Royaume Uni
  • Etats Unis
Suivre Tom's Guide
Inscrivez-vous à la Newsletter
  • ajouter à twitter
  • ajouter à facebook
  • ajouter un flux RSS