Rapport Hijackthis - "clean32" "fix

Fermé
groshulk Messages postés 3 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 23 juillet 2007 - 19 juil. 2007 à 14:03
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 24 juil. 2007 à 09:02
Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 13:44:49, on 19/07/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Dominique\Bureau\HijackThis\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\DLA\Utilitaire\norton antivirus belgacom 2007\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{2FC02732-1EEC-451A-9F50-6416F643DA4C}: NameServer = 195.238.2.21 195.238.2.22
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\DLA\Utilitaire\norton antivirus belgacom 2007\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
A voir également:

6 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
19 juil. 2007 à 17:36
télécharger sur le bureau
Navilog.zip
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

= Double-Clic navilog1.zip
= Extraire tout sur le bureau
= Double-Clic navilog1 qui est sur le bureau
= Appuyer sur une touche jusqu' arriver aux options
= Choisir option 1

un rapport : fixnavi.txt dans C : va se creer
le copier/coller dans ton prochain message.



_______________________

scan avec des antiespions (en mode sans échec):

spybot :

https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

voir demo d utilisation (merci Balltrap)
http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm





__________________________
AVG antispyxare

https://www.01net.com/

Tuto :
http://www.kachouri.com/tuto/tuto-161-avg-anti-spyware-75-pour-votre-securite.html

->Relance AVG AS -> "Analyse" ->"Paramètres"

Sous la question "Comment réagir ?" :

-> clique sur "Actions recommandées" et choisis "Quarantaines"
-> Re-clique sur l'onglet "Analyse" puis réalise une "Analyse complète du système"

Si un fichier est infecté en fin d'analyse

->Clique sur "Appliquer toutes les actions "

->Clique sur "Enregistrer le rapport" puis sur "Enregistrer le rapport sous".

->Enregistre ce fichier texte sur ton bureau ensuite colle le rapport ici
_______________




Clean permettra de faire du nettoyage et supprimer des fichiers que des anti-virus et anti-spywares n'ont pas pu trouver. Le logiciel est régulièrement mis à jour, vous devrez donc le re-téléchargé pour obtenir une version plus récente.

· Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
· Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec
· Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laissez la ouverte jusqu'à ce qu'elle se ferme.

http://kerio.probb.fr/tuto-Clean-h37.html


-----------------------
utilise aussi pour supprimer tes traces

CCLEANER: (lance un netoyage et repare les clés) sans la barre yahoo
https://www.01net.com/

_________________

_____________
colle le rapport d'un scan en ligne
avec un des suivants:


bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html

Panda en ligne :
http://pandasoftware.fr


________________



si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)


recolle hijackthis

encore des pbs?
0
groshulk Messages postés 3 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 23 juillet 2007
20 juil. 2007 à 19:26
Rapport navilog:

Search Navipromo version 2.0.5 commencé le ven. 20/07/2007 à 16:21:14,99

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis C:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans C:\WINDOWS ***




*** Recherche dossiers dans C:\Program Files ***




*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans C:\Documents and Settings\Dominique\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en


F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
======================================

Copyright 2005-2006 F-Secure Corporation. All rights reserved.
This is a beta version. It will expire on 1st of October, 2007.
Version information: 2.2.1064.

[+] Started on 07/20/07 at 16:21:15.
[+] Initializing ...
[+] Starting scan, press Ctrl-C to abort.
[+] Scanning for hidden items ...................
[+] Scan complete.
[+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
[+] Exited on 07/20/07 at 16:21:51 (return code = 0).


*** Recherche fichiers ***




*** Recherche cles registre ***


Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]



Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]



Recherche Clé Magic Control



*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche Heuristique :
*
**
***
****
*****
******
*******
********

3)Recherche Certificats :


*** Analyse Terminé le ven. 20/07/2007 à 16:22:04,12 ***



_____________________________________________________________________________________

Rapport AVG:

---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------

+ Créé à: 18:12:04 20/07/2007

+ Résultat de l'analyse:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Erreur lors du nettoyage.
HKU\S-1-5-21-1935655697-1482476501-725345543-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Dominique\Cookies\dominique@microsoftwga.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@boonty.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@2.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@4.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@ads.adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010257.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010258.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010259.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010260.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010261.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010262.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010263.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010273.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010274.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010275.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010277.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010278.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010279.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010280.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010281.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010282.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010283.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010284.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010285.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010301.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010302.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010303.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010309.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010310.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010311.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010321.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010323.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010324.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010329.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010331.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010332.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010333.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010334.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010335.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010336.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010337.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010348.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010349.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010350.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010352.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010354.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010355.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010357.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010358.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010361.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010362.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010363.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010370.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010372.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010374.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010380.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010381.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010382.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010383.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010384.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010394.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010395.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010396.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010402.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010403.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010404.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010405.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010422.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010423.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010424.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010425.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010426.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010427.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010428.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010429.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010430.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010431.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010432.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010441.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010442.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010443.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010449.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010450.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010451.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010452.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010453.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010454.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010463.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010464.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010465.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010466.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010467.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010468.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010469.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010470.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010471.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010472.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010473.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010480.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010482.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010484.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010490.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010491.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010492.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010493.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010494.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010495.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010496.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010497.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010515.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010517.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010518.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010519.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010521.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010523.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010527.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010528.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010529.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010530.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00010531.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011002.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011003.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011004.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011005.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011006.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011007.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011041.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011042.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011043.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011044.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011045.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011046.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011047.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011048.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011049.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011050.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011051.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011052.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011053.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011054.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011055.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011056.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011060.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011061.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011062.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011077.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011078.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011081.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011082.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011083.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011085.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011086.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011087.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011089.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011090.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011091.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011093.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011094.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\RECYCLED\NPROTECT\00011095.TXT -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLED\NPROTECT\00010995.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLED\NPROTECT\00011333.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLED\NPROTECT\00011334.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\RECYCLED\NPROTECT\00011335.TXT -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010304.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010305.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010306.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010307.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010308.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010325.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010326.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010327.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010328.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010330.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010351.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010353.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010356.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010359.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010360.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010375.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010376.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010377.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010378.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010379.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010397.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010398.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010399.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010400.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010401.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010417.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010418.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010419.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010420.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010421.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010444.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010445.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010446.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010447.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010448.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010485.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010486.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010487.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010488.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010489.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010520.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010522.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010524.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010525.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\RECYCLED\NPROTECT\00010526.TXT -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@cz2.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@cz5.clickzs[1].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@cz6.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@cz9.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@vip2.clickzs[2].txt -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010831.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010832.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010987.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010988.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010989.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010990.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010991.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00010992.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00011134.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00011135.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00011136.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00011137.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00011138.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\RECYCLED\NPROTECT\00011139.TXT -> TrackingCookie.Clickzs : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@com[1].txt -> TrackingCookie.Com : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\RECYCLED\Dc511.txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@search.live[2].txt -> TrackingCookie.Live : Nettoyé.
C:\RECYCLED\NPROTECT\00010755.TXT -> TrackingCookie.Live : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@image.masterstats[1].txt -> TrackingCookie.Masterstats : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@auto.search.msn[2].txt -> TrackingCookie.Msn : Nettoyé.
C:\RECYCLED\NPROTECT\00010753.TXT -> TrackingCookie.Msn : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@paycounter[2].txt -> TrackingCookie.Paycounter : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@cs.sexcounter[2].txt -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00010999.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011000.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011034.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011035.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011037.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011038.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011039.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011040.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011096.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011097.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011126.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\RECYCLED\NPROTECT\00011127.TXT -> TrackingCookie.Sexcounter : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@counter1.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@counter3.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@counter6.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@counter7.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@counter9.sextracker[1].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@sextracker[2].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@sextracker[3].txt -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLED\NPROTECT\00010821.TXT -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLED\NPROTECT\00010824.TXT -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLED\NPROTECT\00011001.TXT -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLED\NPROTECT\00011076.TXT -> TrackingCookie.Sextracker : Nettoyé.
C:\RECYCLED\NPROTECT\00011128.TXT -> TrackingCookie.Sextracker : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Dominique\Cookies\dominique@m.webtrends[1].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@xxxcounter[1].txt -> TrackingCookie.Xxxcounter : Nettoyé.
C:\Documents and Settings\Ulrik\Cookies\ulrik@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010253.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010254.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010255.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010266.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010267.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010268.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010269.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010270.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010271.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010272.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010293.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010294.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010295.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010296.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010297.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010299.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010300.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010314.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010315.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010316.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010317.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010318.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010320.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010322.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010340.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010341.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010342.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010343.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010344.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010345.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010346.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010366.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010367.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010368.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010369.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010371.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010373.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010387.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010388.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010389.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010390.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010391.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010392.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010393.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010409.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010410.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010411.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010412.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010413.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010414.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010416.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010433.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010434.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010435.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010436.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010438.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010439.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010440.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010456.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010457.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010458.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010459.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010460.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010461.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010475.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010476.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010477.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010478.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010479.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010483.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010499.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010500.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010501.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010502.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010504.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010505.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010506.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010508.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010509.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010510.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010511.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010512.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010513.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010514.TXT -> TrackingCookie.Yieldmanager : Nettoyé.
C:\RECYCLED\NPROTECT\00010756.TXT -> TrackingCookie.Yieldmanager : Nettoyé.


Fin du rapport

_____________________________________________________________________________________

Pas de rapport de scan en ligne

_____________________________________________________________________________________

Rapport Hijackthis:

Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 19:11:38, on 20/07/2007
Platform: Windows XP (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINDOWS\System32\CTHELPER.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Support.com\bin\tgcmd.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Documents and Settings\Dominique\Bureau\HijackThis\HiJackThis_v2.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.proximus.be/pickx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {1E8A6170-7264-4D0F-BEAE-D42A53123C75} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\NppBho.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Show Norton Toolbar - {90222687-F593-4738-B738-FBEE9C7B26DF} - C:\Program Files\Fichiers communs\Symantec Shared\coShared\Browser\1.5\UIBHO.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [tgcmd] "C:\Program Files\Support.com\bin\tgcmd.exe" /server /startmonitor
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\DLA\Utilitaire\norton antivirus belgacom 2007\osCheck.exe"
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\VAScanner\comHost.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Ghost\GhostStartService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe
O23 - Service: Symantec IS Password Validation (ISPwdSvc) - Symantec Corporation - C:\DLA\Utilitaire\norton antivirus belgacom 2007\isPwdSvc.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE réseau (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM DDE réseau (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Prise en charge des cartes à puces (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\AppCore\AppSvc32.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
20 juil. 2007 à 19:38
encore des pbs?

CLEAN? le rapport

Le scan en ligne ?
0
groshulk Messages postés 3 Date d'inscription jeudi 19 juillet 2007 Statut Membre Dernière intervention 23 juillet 2007
23 juil. 2007 à 22:28
Scan en ligne:


Incident Statut Analyse

Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Dominique\Bureau\Clean\CLEAN.ZIP[clean/pskill.exe]
Outil indésirable:Application/Pskill.K No Désinfecté C:\Documents and Settings\Dominique\Bureau\Clean\CLEAN\CLEAN\PSKILL.EXE
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@metriweb[1].txt
Spyware:Cookie/Comclick No Désinfecté C:\Documents and Settings\Dominique\Cookies\dominique@fl01.ct2.comclick[1].txt
Spyware:Cookie/MetriWeb No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@metriweb[1].txt
Spyware:Cookie/Atlas DMT No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@atdmt[2].txt
Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@doubleclick[2].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@serving-sys[2].txt
Spyware:Cookie/Smartadserver No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@smartadserver[1].txt
Spyware:Cookie/Overture No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@overture[1].txt
Spyware:Cookie/Tradedoubler No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@tradedoubler[2].txt
Spyware:Cookie/SexList No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@sexlist[2].txt
Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@xiti[1].txt
Spyware:Cookie/MediaTickets No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@kinghost[1].txt
Spyware:Cookie/PayCounter No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@paycounter[1].txt
Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@counter6.sextracker[1].txt
Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@sextracker[1].txt
Spyware:Cookie/Ccbill No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@ccbill[1].txt
Spyware:Cookie/Apmebf No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@apmebf[2].txt
Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@counter7.sextracker[1].txt
Spyware:Cookie/cs.sexcounter No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@cs.sexcounter[2].txt
Spyware:Cookie/Sextracker No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@counter16.sextracker[1].txt
Spyware:Cookie/QkSrv No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@qksrv[2].txt
Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@bluestreak[1].txt
Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@247realmedia[1].txt
Spyware:Cookie/2o7 No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@2o7[1].txt
Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Ulrik\Cookies\ulrik@bs.serving-sys[1].txt
Virus Eventuel. No Désinfecté C:\Program Files\ACD Systems\PlugIns\IDE_ACDStd.apl
Outil indésirable:Application/Processor No Désinfecté C:\Program Files\Navilog1\Process.exe
Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015701.TXT
Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015702.TXT
Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015705.TXT
Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015706.TXT
Spyware:Cookie/Bluestreak No Désinfecté C:\RECYCLED\NPROTECT\00016532.TXT
Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015703.TXT
Spyware:Cookie/Bluestreak No Désinfecté C:\RECYCLED\NPROTECT\00016580.TXT
Outil indésirable:Application/Processor No Désinfecté C:\RECYCLED\NPROTECT\00016943.EXE
Spyware:Cookie/2o7 No Désinfecté C:\RECYCLED\NPROTECT\00015447.TXT
Spyware:Cookie/2o7 No Désinfecté C:\RECYCLED\NPROTECT\00015448.TXT
Spyware:Cookie/Serving-sys No Désinfecté C:\RECYCLED\NPROTECT\00015704.TXT
Virus:Trj/Multidropper.AOO Désinfecté D:\dla\JEUX\FALCON4\[PC GAME] Falcon 4 Allied Force no cd crack.zip[install.exe]

_____________________________________________________________________________________

Clean:

lun. 23/07/2007 a 22:26:44,39

*** Recherche des fichiers dans C:

*** Recherche des fichiers dans C:\WINDOWS\

*** Recherche des fichiers dans C:\WINDOWS\system32

*** Recherche des fichiers dans C:\Program Files
*** Fin du rapport !

_____________________________________________________________________________________

De moins en moins de fenetres indésirables, mais elles sont toujours présentes. Dois je effectuer le nettoyage sur l'autre session utilisateur présente sur le pc???
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 juil. 2007 à 08:57
scan avec

AD AWARE:
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/11643.html
---------------------

si tout c'est bien passé redémarre en mode normal et désactive la restauration système pour purger les virus qui seraient dedans puis réactive là (dans DEMARRER puis TOUS LES PROGRAMMES puis ACCESSOIRE puis OUTILS SYSTEME puis RESTAURATION SYSTEME puis paramètre)
------------------

smit fraud fix

http://telechargement.zebulon.fr/smitfraudfix.html



2/ double clique sur smitfraudfix. puis sélectionne 1 et appuyer sur entrée afin de créer le rapport des infection présentes. une fois le rapport effectué redémarre en mode sans échec (en appuyant sur F8 ou suppr, ou F5 au démarrage en général)

3/ puis refaire comme en 2/ mais selectionne l'option 2 et appuyer sur entrée pour commencer la desinfection. lorsque le programme demande si tu veut nettoyer le registre metsoui en tapant 0 et entrée


_______________________

combofix (colle le rapport)


http://mickael.barroux.free.fr/securite/combofix.php




si ca persiste nettoie aussi l'autre session
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
24 juil. 2007 à 09:02
http://clairvoyant.p2pforum.it/tools/lopremover.zip

lance lop remover , pas d'inquiétude si reconnu comme nefaste par ton antivirus

et tiens au courant
0