Accès au Site
 FAQFAQ   RechercherCharte   RechercherRechercher   MembresMembres   UtilisateursUtilisateurs   S'enregistrerS'enregistrer   ProfilProfil   Vérifier ses messages privésVérifier ses messages privés   ConnexionConnexion
 
pages CID intempestives [Résolu]
Aller à la page 1, 2  Suivante
 
Répondre au sujet Le site -> Assiste PC Index du Forum -> Désinfection des virus & analyses de logs HijackThisCréer un flux RSS 2.0
Auteur Message
kader66
Newbie
Newbie


Inscrit le: 25 Jan 2008
Message(s): 24

MessagePosté le: 25 Jan 2008 18:41    Sujet du message: pages CID intempestives [Résolu] Répondre en citant

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:35:29, on 24/11/2007
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Windows\vsnp2std.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\abdelkader-pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SLD12677\dss[1].exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\conime.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\abdelkader-pc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [eCarteBleue-LP-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe"  /dontopenmycards
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [snp2std] C:\Windows\vsnp2std.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\Windows\TEMP\E_S3B0F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester Class) - http://motive.club-internet.fr:2112/lwp/static/installers/WebflowActiveXInstaller_4-0-0.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 9305 bytes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 25 Jan 2008 19:06    Sujet du message: Répondre en citant

Je te conseille vivement de faire ce scan en ligne pour commencer, et on en reparle après si tu veux.

Et je te suggère aussi de lire la charte du forum.

@+
Revenir en haut de page
kader66
Newbie
Newbie


Inscrit le: 25 Jan 2008
Message(s): 24

MessagePosté le: 25 Jan 2008 20:47    Sujet du message: Répondre en citant

« Sév » a écrit:
Je te conseille vivement de faire ce scan en ligne pour commencer, et on en reparle après si tu veux.


OK j'ai compris, je suis désolé, j'ai eu un manque de politesse, j'aurais du dire bonjour, mais j'étais tellement énervés par ces pubs que j'en ai oublié le reste désolé.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 25 Jan 2008 22:43    Sujet du message: Répondre en citant

Encore que, le bonjour/bonsoir est une chose, mais tu n'as même pas pris la peine d'écrire un mot, tu colles ton log et basta : ça ne donne pas envie de te dépanner. Confused

Dans tes process actifs je vois ceci :

Citation:
C:\Users\abdelkader-pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SLD12677\dss[1].exe


N'utilise pas d'outils de désinfection que tu ne maîtrises pas tout seul, surtout si c'est pour le lancer à partir d'un dossier temporaire. Supprime DSS, on l'installera ensemble si besoin.

Quel est le logiciel que tu as installé juste avant d'avoir des pubs intempestives Question

Les outils permettant d'éradiquer CiD, ne sont pas encore compatibles avec Vista.

Télécharge et installe AVG AS, et suis attentivement le tuto pour le paramètrage.

Lance une analyse complète du Poste de Travail en mode sans échec, sauvegarde le rapport et poste-le sur ta prochaine réponse avec un nouveau log HijackThis.

@+
Revenir en haut de page
kader66
Newbie
Newbie


Inscrit le: 25 Jan 2008
Message(s): 24

MessagePosté le: 26 Jan 2008 12:49    Sujet du message: Répondre en citant

Bonjour tous le monde
Désolé de ne pas t'avoir répondu plus tot je suis rentré tard hier soir, mais j'ai fait ce que tu m'as demandé et donc je te poste les rapports
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

 + Créé à:   09:08:46 26/01/2008

 + Résultat de l'analyse:   



HKU\S-1-5-21-641030387-796561031-3723353442-1000\Software\Cydoor -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-641030387-796561031-3723353442-1000\Software\Cydoor\Adwr_632 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-641030387-796561031-3723353442-1000\Software\Cydoor\Adwr_632\Loct_0 -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-641030387-796561031-3723353442-1000\Software\Cydoor\Adwr_632\Services -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-641030387-796561031-3723353442-1000\Software\Cydoor\Adwr_632\Services\Queue -> Adware.Cydoor : Nettoyé et sauvegardé (mise en quarantaine).
:mozilla.541:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.542:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.100:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.101:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.102:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.340:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
:mozilla.347:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@aoleusearch.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@aolfr.122.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@fnac.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@heavycom.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@himedia.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@mistergooddeal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@motricity.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@msnaccountservices.112.2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@msnservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@7search[2].txt -> TrackingCookie.7search : Nettoyé.
:mozilla.219:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
:mozilla.220:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@3.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@rotator.adjuggler[1].txt -> TrackingCookie.Adjuggler : Nettoyé.
:mozilla.529:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.530:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.531:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.532:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.533:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@media.adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
:mozilla.75:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adtech : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
:mozilla.23:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.24:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.25:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.29:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Advertising : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
:mozilla.37:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Adviva : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@adviva[1].txt -> TrackingCookie.Adviva : Nettoyé.
:mozilla.160:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
:mozilla.76:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@iv2.bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@promo.casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
:mozilla.443:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Clickhype : Nettoyé.
:mozilla.142:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.143:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
:mozilla.144:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Comclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
:mozilla.26:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
:mozilla.196:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.197:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Enhance : Nettoyé.
:mozilla.28:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Estat : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
:mozilla.290:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.291:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.149:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.150:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.152:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.153:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.154:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.155:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.341:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
:mozilla.362:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.364:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.468:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.508:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.512:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.513:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-adidas.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-citenumerique.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-francetel.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-sandiskcorp.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-seagate.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-systemax.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ehg-veohnetworksinc.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
:mozilla.336:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.337:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Imrworldwide : Nettoyé.
:mozilla.439:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Information : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ivwbox[1].txt -> TrackingCookie.Ivwbox : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@www.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
:mozilla.255:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
:mozilla.98:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.99:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Netflame : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Nettoyé.
:mozilla.370:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.371:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Onestat : Nettoyé.
:mozilla.256:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Overture : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@real[2].txt -> TrackingCookie.Real : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@revsci[2].txt -> TrackingCookie.Revsci : Nettoyé.
:mozilla.395:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.396:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.397:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.398:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.399:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.400:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.401:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
:mozilla.490:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.491:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.62:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
:mozilla.63:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Sitestat : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@site.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@skype[1].txt -> TrackingCookie.Skype : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@www.skype[1].txt -> TrackingCookie.Skype : Nettoyé.
:mozilla.38:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.39:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.40:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
:mozilla.41:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@smartadserver[2].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@spylog[1].txt -> TrackingCookie.Spylog : Nettoyé.
:mozilla.572:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.573:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.574:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Starware : Nettoyé.
:mozilla.394:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
:mozilla.314:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.315:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.316:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tacoda : Nettoyé.
:mozilla.137:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.138:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.139:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.140:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.141:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
:mozilla.495:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Nettoyé.
:mozilla.392:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Valueclick : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@valueclick[1].txt -> TrackingCookie.Valueclick : Nettoyé.
:mozilla.65:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.66:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.67:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.354:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
:mozilla.534:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
:mozilla.448:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.449:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yadro : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@yadro[1].txt -> TrackingCookie.Yadro : Nettoyé.
:mozilla.203:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.204:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.208:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.209:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.210:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.211:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.215:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\abdelkader-pc@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
:mozilla.216:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.217:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
:mozilla.218:C:\Users\abdelkader-pc\AppData\Roaming\Mozilla\Firefox\Profiles\yagmhzie.default\cookies.txt -> TrackingCookie.Zedo : Nettoyé.
C:\Users\abdelkader-pc\AppData\Roaming\Microsoft\Windows\Cookies\Low\abdelkader-pc@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.


Fin du rapport


et maintenant le rapport hijackthis
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:35:29, on 24/11/2007
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Windows\vsnp2std.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\abdelkader-pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SLD12677\dss[1].exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\conime.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\abdelkader-pc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [eCarteBleue-LP-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe"  /dontopenmycards
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [snp2std] C:\Windows\vsnp2std.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\Windows\TEMP\E_S3B0F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester Class) - http://motive.club-internet.fr:2112/lwp/static/installers/WebflowActiveXInstaller_4-0-0.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 9305 bytes

j'espère que cela t'éclairera sur le problème
Merci, et encore une fois je suis désolé pour hier, ce n'est pas dans mes habitudes
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 26 Jan 2008 20:30    Sujet du message: Répondre en citant

Bonsoir,

Je ne vois pas de trace de CiD sur tes rapports, Cydoor oui mais pas Lop. Sarcastique

Commen tu sais que tu es infecté par CiD ? Tes surfs ?

Tu n'as pas non plus répondu à ma question concernant l'installation de logiciel.

En attendant :

  • Pour pouvoir exécuter les manipulations que je vais te demander, il va falloir activer le compte Super Administrateur de Vista :

    • Fais un clic droit sur Ordinateur
    • Gérer
    • Gestion de l'ordinateur
    • Outils Système
    • Utilisateurs et groupes locaux
    • Utilisateurs
    • Dans la colonne de droite, fais un clic droit sur Administrateur
    • Propriétés
    • Décoche la case "Le compte est désactivé"
    • Appliquer et ferme la fenêtre "Gestion de l'Ordinateur"



  • Ouvre HijackThis,

    • Clique sur Open The Misc Tools Section
    • Puis dans Open Hosts File Manager
    • Le contenu de ton fichier Hosts va apparaître dans la fenêtre de HijackThis,
    • Clique sur Open Notepad, le bloc notes va s'ouvrir



    • Fais un copier / coller du contenu sur ta prochaine réponse.


  • A présent, ouvre le bloc notes et copie l'intégralité du texte ci-dessous :

    Citation:
    cd\
    (
    dir "%Systemroots%\Program Files\Common Files" /on
    dir "%Systemroots%\Program Files" /on
    dir "%Systemroots%\ProgramData" /on
    dir "%Userprofile%\AppData\Local" /on
    dir "%Userprofile%\AppData\LocalLow" /on
    dir "%Userprofile%\AppData\Roaming" /on
    dir "%userprofile%\AppData" /on
    )> list.txt
    notepad list.txt


  • Colle le texte dans le bloc notes et fais > Fichier > Enregistrer Sous de façon à sauvegarger le fichier sur ton Bureau avec la bonne extension :

    - Type : Tous les fichiers
    - Nom du fichier : Lister.bat



  • Une fois que ton fichier liste.bat est sauvegardé, fais un clic droit dessus > Exécuter en tant qu'administrateur,

  • Une fenêtre cmd va s'ouvrir ainsi que le bloc notes,

  • Poste moi le contenu du bloc notes sur ta prochaine réponse. Le fichier du bloc notes sera également sauvegardé à la racine de ton système (C:\liste.bat)

  • Nouveau log HijackThis

  • Désactive le compte Administrateur en recochant la case "Le compte est désactivé"


@+
Revenir en haut de page
kader66
Newbie
Newbie


Inscrit le: 25 Jan 2008
Message(s): 24

MessagePosté le: 27 Jan 2008 0:49    Sujet du message: Répondre en citant

Bonsoir,
Voici les renseignements que tu m'as demandé :
Citation:
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

127.0.0.1 localhost
::1 localhost


Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\Program Files\Common Files

23/01/2008  13:38    <REP>          .
23/01/2008  13:38    <REP>          ..
28/09/2007  17:23    <REP>          Adobe
15/09/2007  23:52    <REP>          Ahead
23/01/2008  13:38    <REP>          Borland Shared
16/09/2007  00:00    <REP>          DESIGNER
21/09/2007  17:20    <REP>          InstallShield
17/10/2007  16:59    <REP>          Java
09/01/2008  20:12    <REP>          microsoft shared
13/10/2007  11:59    <REP>          Motive
09/01/2008  19:47    <REP>          Nikon
06/01/2008  11:26    <REP>          Seagate
02/11/2006  12:18    <REP>          Services
10/11/2007  13:03    <REP>          snp2std
02/11/2006  12:18    <REP>          SpeechEngines
26/09/2007  16:26    <REP>          Steam
16/09/2007  09:52    <REP>          System
08/12/2007  10:25    <REP>          Wise Installation Wizard
               0 fichier(s)                0 octets
              18 R‚p(s)  16ÿ066ÿ547ÿ712 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\Program Files

26/01/2008  14:25    <REP>          .
26/01/2008  14:25    <REP>          ..
07/12/2007  16:28    <REP>          Activision
02/10/2007  22:01    <REP>          Adobe
12/01/2008  18:44       160ÿ755ÿ024 Adobe.Photoshop.8.Cs.Fr.Le.Vrai.(Version.Finale.Francaise).jlr.rs.ifrance.com.zip
05/10/2007  21:42    <REP>          AGEIA Technologies
23/12/2007  17:42    <REP>          Aspyr
20/01/2008  20:19    <REP>          Astase
07/01/2008  12:26    <REP>          Athan
13/11/2007  18:42    <REP>          AviSynth 2.5
18/11/2007  10:07    <REP>          AxBx
16/09/2007  10:21    <REP>          BitLocker
22/10/2007  20:30    <REP>          Cenega
23/01/2008  13:38    <REP>          Common Files
15/09/2007  23:37    <REP>          CyberLink
02/10/2007  21:55    <REP>          DAEMON Tools
06/01/2008  17:14    <REP>          DivX
16/09/2007  12:02    <REP>          EA GAMES
04/10/2007  16:19    <REP>          EA Sports
15/10/2007  20:30    <REP>          e-Carte Bleue
05/10/2007  22:47    <REP>          Electronic Arts
16/09/2007  10:22    <REP>          eMule
26/09/2007  20:45    <REP>          EPSON
13/11/2007  18:38    <REP>          eRightSoft
02/11/2007  21:14    <REP>          ESTsoft
24/01/2008  00:11    <REP>          Free Download Manager
26/09/2007  16:36    <REP>          Games
29/09/2007  23:17    <REP>          GameSpy Arcade
04/01/2008  10:28    <REP>          Glary Utilities
06/12/2007  22:50    <REP>          Google
26/01/2008  01:52    <REP>          Grisoft
22/01/2008  17:53    <REP>          IDA
24/11/2007  18:06    <REP>          IMAGiNET Software
15/09/2007  23:07    <REP>          Intel
12/12/2007  18:45    <REP>          Internet Explorer
12/10/2007  15:45    <REP>          IVT Corporation
17/10/2007  17:01    <REP>          Java
19/11/2007  22:09    <REP>          Kaspersky Lab
02/01/2008  18:12    <REP>          kmp
17/11/2007  18:59    <REP>          KONAMI
25/10/2007  19:02    <REP>          LimeWire
24/01/2008  12:54    <REP>          Lop SD
06/01/2008  11:13    <REP>          Messenger Plus! Live
09/01/2008  20:13    <REP>          Microsoft Digital Image 2006
16/09/2007  10:18    <REP>          Microsoft Games
16/09/2007  00:00    <REP>          Microsoft Office
26/01/2008  14:25    <REP>          Microsoft Silverlight
27/11/2007  18:26    <REP>          Microsoft SQL Server Compact Edition
16/09/2007  00:00    <REP>          Microsoft Visual Studio
15/09/2007  23:58    <REP>          Microsoft Visual Studio 8
16/09/2007  00:00    <REP>          Microsoft Works
16/09/2007  00:00    <REP>          Microsoft.NET
02/11/2006  13:41    <REP>          Movie Maker
26/01/2008  12:32    <REP>          Moyea
28/12/2007  22:35    <REP>          Mozilla Firefox
16/09/2007  00:00    <REP>          MSBuild
02/11/2006  13:35    <REP>          MSN
16/09/2007  09:04    <REP>          MSXML 4.0
21/01/2008  22:46    <REP>          Naja
23/11/2007  20:54    <REP>          Navilog1
15/09/2007  23:52    <REP>          Nero
13/10/2007  17:45    <REP>          Neuf
10/11/2007  21:40    <REP>          photofiltre
02/11/2006  13:35    <REP>          Reference Assemblies
06/01/2008  11:25    <REP>          Seagate
23/12/2007  00:31    <REP>          SpeedFan
29/11/2007  21:22    <REP>          Stardock
29/09/2007  23:18    <REP>          Steam
15/12/2007  21:53    <REP>          SystemRequirementsLab
22/01/2008  10:43    <REP>          The Cleaner Free
23/11/2007  21:00    <REP>          Trend Micro
21/01/2008  20:43    <REP>          TubeMaster
08/01/2008  17:00    <REP>          Ubisoft
09/01/2008  19:37    <REP>          Ulead Systems
16/09/2007  10:41    <REP>          uTorrent
02/11/2007  21:20    <REP>          VideoLAN
16/09/2007  09:52    <REP>          Windows Calendar
02/11/2006  13:41    <REP>          Windows Collaboration
16/09/2007  09:52    <REP>          Windows Defender
02/11/2006  13:41    <REP>          Windows Journal
27/11/2007  18:59    <REP>          Windows Live
22/10/2007  17:07    <REP>          Windows Live Favorites
19/11/2007  19:33    <REP>          Windows Live Safety Center
13/11/2007  17:47    <REP>          Windows Live Toolbar
09/01/2008  10:50    <REP>          Windows Mail
15/10/2007  16:44    <REP>          Windows Media Player
15/09/2007  22:55    <REP>          Windows NT
02/11/2006  13:41    <REP>          Windows Photo Gallery
09/01/2008  10:50    <REP>          Windows Sidebar
15/09/2007  23:48    <REP>          WinRAR
01/01/2008  18:38    <REP>          YoutubeGet
23/01/2008  13:40    <REP>          ZebHelpProcess 2
               1 fichier(s)      160ÿ755ÿ024 octets
              91 R‚p(s)  16ÿ066ÿ543ÿ616 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\ProgramData

18/11/2007  10:33               305 addr_file.html
29/12/2007  10:37    <REP>          Adobe
15/09/2007  23:53    <REP>          Ahead
23/12/2007  17:49    <REP>          Aspyr
19/11/2007  22:07    <REP>          Avira
12/10/2007  15:49    <REP>          Bluetooth
15/09/2007  23:39    <REP>          CyberLink
16/09/2007  10:28    <REP>          eMule
26/09/2007  20:46    <REP>          EPSON
22/01/2008  17:20    <REP>          Error Barb Iso
22/01/2008  17:20    <REP>          Frag great bend logo
24/01/2008  00:09    <REP>          FreeDownloadManager.ORG
15/09/2007  23:37    <REP>          Google
26/01/2008  11:45    <REP>          Google Updater
26/01/2008  01:52    <REP>          Grisoft
26/01/2008  09:17    <REP>          Kaspersky Lab
23/09/2007  14:49    <REP>          Messenger Plus!
12/12/2007  18:43    <REP>          Microsoft Help
20/09/2007  09:54    <REP>          Mozilla
15/09/2007  23:52    <REP>          Nero
05/01/2008  22:52    <REP>          NVIDIA
22/01/2008  17:19           380ÿ944 PARTTESTTEST.3qx2826
22/01/2008  17:19           397ÿ328 PARTTESTTEST.xzocj
06/01/2008  11:34    <REP>          Seagate
29/11/2007  21:22    <REP>          Stardock
22/01/2008  17:20            90ÿ128 STORE DALE BOWS.korha
19/12/2007  15:20    <REP>          U3
21/09/2007  17:17    <REP>          UDL
02/12/2007  18:23    <REP>          WebacamSurveyor
04/01/2008  10:27    <REP>          WLInstaller
09/01/2008  11:29    <REP>          Zabersoft
               4 fichier(s)          868ÿ705 octets
              27 R‚p(s)  16ÿ066ÿ543ÿ616 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\Users\abdelkader-pc\AppData\Local

20/01/2008  22:00    <REP>          .
20/01/2008  22:00    <REP>          ..
20/01/2008  13:40    <REP>          Adobe
11/10/2007  20:21    <REP>          Ahead
23/12/2007  17:49    <REP>          Aspyr
09/01/2008  10:56               680 d3d9caps.dat
26/01/2008  18:26           129ÿ536 DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
16/09/2007  10:22    <REP>          eMule
09/01/2008  19:46           107ÿ104 GDIPFONTCACHEV1.DAT
06/12/2007  22:51    <REP>          Google
26/01/2008  23:26    <REP>          Microsoft
16/01/2008  19:49    <REP>          Microsoft Games
30/11/2007  17:06    <REP>          Microsoft Help
19/01/2008  14:17    <REP>          MigWiz
20/09/2007  09:54    <REP>          Mozilla
07/12/2007  17:35    <REP>          PunkBuster
26/09/2007  16:26    <REP>          Steam
26/01/2008  23:28    <REP>          Temp
28/09/2007  17:43    <REP>          VirtualStore
14/11/2007  22:22    <REP>          Windows Live Writer
20/09/2007  20:33    <REP>          World in Conflict - DEMO
               3 fichier(s)          237ÿ320 octets
              18 R‚p(s)  16ÿ066ÿ535ÿ424 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\Users\abdelkader-pc\AppData\LocalLow

06/12/2007  20:14    <REP>          .
06/12/2007  20:14    <REP>          ..
06/12/2007  20:14    <REP>          Macromedia
23/11/2007  14:21    <REP>          Sun
               0 fichier(s)                0 octets
               4 R‚p(s)  16ÿ066ÿ535ÿ424 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\Users\abdelkader-pc\AppData\Roaming

26/01/2008  12:32    <REP>          .
26/01/2008  12:32    <REP>          ..
29/12/2007  11:02    <REP>          Adobe
25/01/2008  11:40    <REP>          Ahead
18/09/2007  16:17    <REP>          CyberLink
02/10/2007  21:37    <REP>          DAEMON Tools Pro
24/01/2008  11:17    <REP>          DMCache
16/11/2007  19:05    <REP>          EPSON
02/11/2007  21:14    <REP>          ESTsoft
26/01/2008  23:36    <REP>          Free Download Manager
04/01/2008  11:57    <REP>          GlarySoft
06/12/2007  22:51    <REP>          Google
26/01/2008  01:52    <REP>          Grisoft
15/09/2007  22:57    <REP>          Identities
23/01/2008  23:48    <REP>          IDM
10/11/2007  13:03    <REP>          InstallShield
22/01/2008  17:42    <REP>          Internet Download Accelerator
22/01/2008  17:03    <REP>          LimeWire
16/09/2007  08:39    <REP>          Macromedia
02/11/2006  13:35    <REP>          Media Center Programs
31/10/2007  20:55    <REP>          MessengerGadget
26/01/2008  12:32    <REP>          Moyea
20/09/2007  09:54    <REP>          Mozilla
07/12/2007  16:47            22ÿ328 PnkBstrK.sys
15/10/2007  16:44    <REP>          Radios Media Player
20/09/2007  09:54    <REP>          Talkback
22/01/2008  10:08    <REP>          U3
15/12/2007  21:45    <REP>          Uniblue
17/12/2007  22:33    <REP>          uTorrent
02/11/2007  21:20    <REP>          vlc
14/11/2007  22:22    <REP>          Windows Live Writer
16/09/2007  14:39    <REP>          WinRAR
02/12/2007  18:23               185 wss.ini
               2 fichier(s)           22ÿ513 octets
              31 R‚p(s)  16ÿ066ÿ535ÿ424 octets libres
 Le volume dans le lecteur C n'a pas de nom.
 Le num‚ro de s‚rie du volume est E624-F3BB

 R‚pertoire de C:\Users\abdelkader-pc\AppData

23/01/2008  13:56               113 default.pls
20/01/2008  22:00    <REP>          Local
06/12/2007  20:14    <REP>          LocalLow
26/01/2008  12:32    <REP>          Roaming
               1 fichier(s)              113 octets
               3 R‚p(s)  16ÿ066ÿ535ÿ424 octets libres



Et voici le dernier rapport hijackthis

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:35:29, on 24/11/2007
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16546)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Windows\WindowsMobile\wmdc.exe
C:\Windows\vsnp2std.exe
C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Windows Media Player\WMPNSCFG.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\abdelkader-pc\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SLD12677\dss[1].exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\conime.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\abdelkader-pc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.msn.com/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\Windows\system32\BhoECart.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [eCarteBleue-LP-P1] "C:\Program Files\e-Carte Bleue\LA BANQUE POSTALE\CVD ADESIO\ECB.exe"  /dontopenmycards
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [Windows Mobile Device Center] %windir%\WindowsMobile\wmdc.exe
O4 - HKLM\..\Run: [snp2std] C:\Windows\vsnp2std.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus DX6000 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIBIE.EXE /FU "C:\Windows\TEMP\E_S3B0F.tmp" /EF "HKCU"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Statistiques d’Anti-Virus Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra 'Tools' menuitem: @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} (Windows Live OneCare safety scanner control) - http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab
O16 - DPF: {EFD3EA56-234D-4240-90EA-CC9FA3AF5A01} (ConnectivityTester Class) - http://motive.club-internet.fr:2112/lwp/static/installers/WebflowActiveXInstaller_4-0-0.cab
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1.0\r3hook.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 9305 bytes

En ce qui concerne l'installation de logiciel, je ne me souviens plus, je sais en tout les cas que c'est un logiciel de téléchargement du style Internet download Manager
Merci de ton aide précieuse, j'espère que cela pourra t'aider à découvrir le problème
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
APC
Invité





MessagePosté le: 27 Jan 2008 8:42    Sujet du message: Répondre en citant

Bonjour,

Je ne vois toujours pas de trace de Lop/CiD.

A ma question :

Citation:
Commen tu sais que tu es infecté par CiD ?


Je n'ai pas de réponse.

Quels sont les symptômes qui te font penser à une infection, parceque ça tu ne l'as toujours pas dit.

Free Download Manager est à priori sain. Par contre, tu as installé Messenger Plus! Live : avec ou sans sponsor Question

Désinstalle ces outils de désinfection, ils n'ont rien à faire sur ta machine :

    Navilog1 > Obsolète
    Lop S&D > Ne fonctionne pas sous Vista.


Crée ce nouveau fichier bat :

Citation:
cd\
dir "%Systemroots%\Task" /on >task.txt
notepad task.txt


Sauvegarde le sur ton Bureau et nomme le task.bat.

Exclamation Pense à activer le compte Super Administrateur avant d'exécuter le fichier bat comme précédemment.

Poste le contenu, du fichier task.txt.

Tu as Ad-Aware sur ta machine, il t'a signalé quelque chose ?

PS : Pour info, Gimp est un équivalent de Photoshop, gratuit et open source, pas besoin de de risquer une infection pour l'utiliser sans license, si tu vois ce que je veux dire.

@+
Revenir en haut de page