[resolu] Trojan et autres complications

Aller à la page 1, 2, 3  Suivante
[resolu] Trojan et autres complications    [resolu] Trojan et autres complications
Auteur Message
Nowbee



Inscrit le: 19 Juil 2006
Messages: 35
Localisation: Essonne

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Jeu Jan 11, 2007 9:31 pm    Sujet du message: [resolu] Trojan et autres complications Répondre en citant

Bonjour !

J'ai de plus en plus de problèmes avec mon PC, et ce forum m'est vachement utile alors je voulais vous remercier déjà Wink

Cette fois-ci, Avast me détecte un cheval de troie à chaque fois que j'allume mon PC : Win32:Ranky-Fz[trj]
J'ai regardé un peu les tuto et j'ai installé Adaware et Spybot, pas de problème. Mais j'ai le même message d'erreur à chaque fois que je veux utiliser ces deux logiciels (même parfois à propos d'Internet.exe quand j'allume le PC) : "Il n'y a pas de disque dans le lecteur. Insérez un disque dans le lecteur \Device\Harddisk1\DR1"

Voilà, donc je peux rien faire avec ces logiciels... savez-vous si c'est lié au Trojan ou à autre chose peut être ?

(Pour finir je rajoute que depuis peu, j'ai aussi beaucoup de problèmes avec internet : je me fais déconnecter ou le modem n'est plus reconnu etc. Souvent il suffit de rallumer le PC mais parfois je suis obligée de réinstaller wanadoo etc. Je ne sais pas si ça a un rapport, mais c'est apparu quasi en même temps que le message d'Avast...)

Merci d'avance !
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
PentiumIV-1700
PentiumIV-1700


Inscrit le: 10 Jan 2006
Messages: 2109
Localisation: Avec honneur tu vaincras !!!

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Jeu Jan 11, 2007 10:12 pm    Sujet du message: Répondre en citant

Bonsoir, télécharge hijackthis. Pour lancer l'annalyse, ferme tous les programmes en cours ( Internet Explorer également ); ouvres hijackthis et clique "Do a system scan and save a logfile", ensuite tu postes ton log ici (c'est le rapport de l'annalyse sous forme de bloc note )
Important : Créer un dossier dans mes documents et nomme le hijackthis. Dans ce dossier place hijackthis.exe que tu as téléchagé
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Nowbee



Inscrit le: 19 Juil 2006
Messages: 35
Localisation: Essonne

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 2:58 pm    Sujet du message: Répondre en citant

Merci !
(Et euh, je l'ai fait, mais ça sert à quoi le dossier ?)

Voilà le log :

Logfile of HijackThis v1.99.1
Scan saved at 14:56:11, on 12/01/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
F:\WINDOWS\System32\smss.exe
F:\WINDOWS\system32\winlogon.exe
F:\WINDOWS\system32\services.exe
F:\WINDOWS\system32\lsass.exe
F:\WINDOWS\system32\svchost.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\Explorer.EXE
F:\WINDOWS\system32\LEXBCES.EXE
F:\WINDOWS\system32\LEXPPS.EXE
F:\WINDOWS\system32\spoolsv.exe
F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
F:\Program Files\Alwil Software\Avast4\ashServ.exe
F:\WINDOWS\system\dllhost.exe
F:\WINDOWS\System32\irdvxc.exe
F:\WINDOWS\System32\svchost.exe
F:\WINDOWS\System32\RunDll32.exe
F:\WINDOWS\System32\sistray.EXE
F:\WINDOWS\System32\keyhook.exe
F:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
F:\Program Files\ahead\InCD\InCD.exe
F:\WINDOWS\System32\dslagent.exe
F:\Program Files\iTunes\iTunesHelper.exe
F:\Program Files\QuickTime\qttask.exe
F:\Program Files\Fichiers communs\AOL\1152637676\ee\AOLSoftware.exe
F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
F:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
F:\PROGRA~1\Wanadoo\taskbaricon.exe
F:\WINDOWS\System32\vrldonmm.exe
F:\PROGRA~1\Wanadoo\CnxMon.exe
F:\WINDOWS\System32\lnternet.exe
F:\WINDOWS\System32\ctfmon.exe
F:\Program Files\Messenger\msmsgs.exe
F:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
F:\Program Files\WinZip\WZQKPICK.EXE
F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
F:\Program Files\iPod\bin\iPodService.exe
F:\Program Files\Alwil Software\Avast4\ashWebSv.exe
F:\WINDOWS\system32\cmd.exe
F:\WINDOWS\System32\rasautou.exe
F:\Documents and Settings\pepette\Mes documents\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wanadoo.fr
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - F:\PROGRA~1\Wanadoo\SEARCH~1.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - F:\PROGRA~1\INSTAF~1\INSTAF~1.DLL (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - F:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - f:\program files\google\googletoolbar2.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - F:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - F:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - f:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SiSUSBRG] F:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] F:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] F:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] F:\Program Files\Java\jre1.5.0_05\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] F:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] F:\Program Files\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [DSLAGENTEXE] dslagent.exe USB
O4 - HKLM\..\Run: [iTunesHelper] "F:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "F:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [HostManager] F:\Program Files\Fichiers communs\AOL\1152637676\ee\AOLSoftware.exe
O4 - HKLM\..\Run: [IPHSend] F:\Program Files\Fichiers communs\AOL\IPHSend\IPHSend.exe
O4 - HKLM\..\Run: [prosesor] onjbwfihj.exe
O4 - HKLM\..\Run: [PC Tilecom] Tilecompc.com
O4 - HKLM\..\Run: [avast!] F:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "F:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WOOTASKBARICON] F:\PROGRA~1\Wanadoo\taskbaricon.exe
O4 - HKLM\..\Run: [blah services] vrldonmm.exe
O4 - HKLM\..\Run: [WooCnxMon] F:\PROGRA~1\Wanadoo\CnxMon.exe
O4 - HKLM\..\Run: [WOOWATCH] F:\PROGRA~1\Wanadoo\watch.exe
O4 - HKLM\..\Run: [Topic lnternet] lnternet.exe
O4 - HKLM\..\Run: [All Tilecom] Tilecomall.com
O4 - HKLM\..\RunServices: [prosesor] onjbwfihj.exe
O4 - HKLM\..\RunServices: [PC Tilecom] Tilecompc.com
O4 - HKLM\..\RunServices: [blah services] vrldonmm.exe
O4 - HKLM\..\RunServices: [Topic lnternet] lnternet.exe
O4 - HKLM\..\RunServices: [All Tilecom] Tilecomall.com
O4 - HKCU\..\Run: [CTFMON.EXE] F:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "F:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Ms configsu] msconfigsu.exe
O4 - HKCU\..\Run: [swg] F:\Program Files\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe
O4 - HKCU\..\RunServices: [Ms configsu] msconfigsu.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = F:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = F:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = F:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = F:\Program Files\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://F:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - F:\Program Files\Java\jre1.5.0_05\bin\npjpi150_05.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - F:\WINDOWS\web\related.htm
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107635742952
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - F:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - F:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - F:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Windows Host Services (DLLHOST32) - Unknown owner - F:\WINDOWS\system\dllhost.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - F:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - F:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - F:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Network helper Service (MSDisk) - Unknown owner - F:\WINDOWS\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - F:\WINDOWS\System32\urdvxc.exe" /service (file missing)
O23 - Service: Microsoft Windows Software Update Service (mswsus) - Unknown owner - F:\WINDOWS\System32\mswsus.exe
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 4:15 pm    Sujet du message: Répondre en citant

bonjour tout le monde, Smile

t'as du boulot Jet Li Laughing

bon courage Very Happy
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Nowbee



Inscrit le: 19 Juil 2006
Messages: 35
Localisation: Essonne

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 5:08 pm    Sujet du message: Répondre en citant

C'est si terrible que ça ^^' ? En même temps vu comment ça rame, ça m'étonne pas Rolling Eyes
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
PentiumIV-1700
PentiumIV-1700


Inscrit le: 10 Jan 2006
Messages: 2109
Localisation: Avec honneur tu vaincras !!!

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 5:53 pm    Sujet du message: Répondre en citant

Shocked En effet Laughing

Télécharge SmitFraudFix
Dézippe le sur ton bureau
Lance SmitFraudFix.cmd et choisis l'option 1 ( rechercher ), et poste ton rapport.
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
naheulbeuk
Modérateur
Modérateur


Inscrit le: 07 Juin 2005
Messages: 6304
Localisation: dans un coin paumé au fin fond de la bretagne profonde...

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 6:44 pm    Sujet du message: Répondre en citant

Nowbee a écrit:
C'est si terrible que ça ^^' ?


j'ai vu bien pire... Laughing Laughing
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
jlmic
Modérateur
Modérateur


Inscrit le: 05 Sep 2005
Messages: 1874
Localisation: vous fiez pas a ma tronche ...mais faites gaffe quand meme !!!!

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 6:49 pm    Sujet du message: Répondre en citant

Nowbee a écrit:
C'est si terrible que ça ^^' ? En même temps vu comment ça rame, ça m'étonne pas Rolling Eyes


Very Happy


y a beaucoup plus terrible en effet !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

ca se voit que tu connais pas ma cave Rolling Eyes .................. parce que là !!!....... je peux te dire que les mecs rament dur dur en repartant #Beer
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé
Nowbee



Inscrit le: 19 Juil 2006
Messages: 35
Localisation: Essonne

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Ven Jan 12, 2007 8:14 pm    Sujet du message: Répondre en citant

Bon bah ca va alors... tout espoir n'est pas complètement perdu Laughing

Bon voilà le rapport (j'ai encore eu un message d'erreur "il n'y a pas de cd... gnagnagna" quand j'ai lancé le .cmd Mais ca a l'air d'avoir marché quand même) :

SmitFraudFix v2.132

Rapport fait à 20:12:21,80, 12/01/2007
Executé à partir de F:\Documents and Settings\pepette\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal

»»»»»»»»»»»»»»»»»»»»»»»» F:\


»»»»»»»»»»»»»»»»»»»»»»»» F:\WINDOWS


»»»»»»»»»»»»»»»»»»»»»»»» F:\WINDOWS\system


»»»»»»»»»»»»»»»»»»»»»»»» F:\WINDOWS\Web


»»»»»»»»»»»»»»»»»»»»»»»» F:\WINDOWS\system32


»»»»»»»»»»»»»»»»»»»»»»»» F:\Documents and Settings\pepette


»»»»»»»»»»»»»»»»»»»»»»»» F:\Documents and Settings\pepette\Application Data


»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer


»»»»»»»»»»»»»»»»»»»»»»»» F:\DOCUME~1\pepette\Favoris


»»»»»»»»»»»»»»»»»»»»»»»» Bureau


»»»»»»»»»»»»»»»»»»»»»»»» F:\Program Files


»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues


»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://a1668.g.akamai.net/7/1668/1573/0ab2dfaade23d6/www.disneylandparis.com/fr/passeport_annuel/images/popup/titre_restriction.gif"
"SubscribedURL"="http://a1668.g.akamai.net/7/1668/1573/0ab2dfaade23d6/www.disneylandparis.com/fr/passeport_annuel/images/popup/titre_restriction.gif"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» pe386-msguard-lzx32


»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll


»»»»»»»»»»»»»»»»»»»»»»»» Fin
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Jet Li
PentiumIV-1700
PentiumIV-1700


Inscrit le: 10 Jan 2006
Messages: 2109
Localisation: Avec honneur tu vaincras !!!

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Jan 13, 2007 10:26 am    Sujet du message: Répondre en citant

Tu peux supprimer SmitFraudFix.
Fais ceci dans l'ordre :

1/ Télécharge et installe :

Arrow AVG Antispyware( fais la mise a jour )
Arrow CCleaner

2/ Affiche tous les dossiers cachés

3/ Fais Ctrl + Alt + Suppr. Vas dans l'onglet processus, cherche ces processus et termine les :

irdvxc.exe
lnternet.exe

4/ Dans démarrer/executer, tape services.msc, et cherche et double clique sur Network helper Service. Fais ceci :

Statut du service : Arreter
Type de démarrage : Désactiver

Fais de meme avec :

Network Windows Service
Microsoft Windows Software Update Service


5/ Supprime le(s) fichier(s)/dossier(s) en gras

F:\WINDOWS\System32\mswsus.exe
F:\WINDOWS\System32\urdvxc.exe
F:\WINDOWS\System32\lnternet.exe
F:\WINDOWS\System32\irdvxc.exe

6/ Refais un scan hijackthis, coches ces lignes, puis clique sur Fix Checked :

Citation:
O2 - BHO: InstaFinderK - {4E7BD74F-2B8D-469E-90F0-F66AB581A933} - F:\PROGRA~1\INSTAF~1\INSTAF~1.DLL (file missing)
O4 - HKLM\..\Run: [prosesor] onjbwfihj.exe
O4 - HKLM\..\Run: [PC Tilecom] Tilecompc.com
O4 - HKLM\..\Run: [blah services] vrldonmm.exe
O4 - HKLM\..\Run: [Topic lnternet] lnternet.exe
O4 - HKLM\..\Run: [All Tilecom] Tilecomall.com
O4 - HKLM\..\RunServices: [prosesor] onjbwfihj.exe
O4 - HKLM\..\RunServices: [PC Tilecom] Tilecompc.com
O4 - HKLM\..\RunServices: [blah services] vrldonmm.exe
O4 - HKLM\..\RunServices: [Topic lnternet] lnternet.exe
O4 - HKLM\..\RunServices: [All Tilecom] Tilecomall.com
O4 - HKCU\..\Run: [Ms configsu] msconfigsu.exe
O4 - HKCU\..\RunServices: [Ms configsu] msconfigsu.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} - http://www.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by107fd.bay107.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1107635742952
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - http://www.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O23 - Service: Network helper Service (MSDisk) - Unknown owner - F:\WINDOWS\System32\irdvxc.exe" /service (file missing)
O23 - Service: Network Windows Service (MSWindows) - Unknown owner - F:\WINDOWS\System32\urdvxc.exe" /service (file missing)
O23 - Service: Microsoft Windows Software Update Service (mswsus) - Unknown owner - F:\WINDOWS\System32\mswsus.exe


7/ Vide ta corbeille, et lance CCleaner ( lancer le nettoyage ).

8/ Redémarre en mode sans échec
Citation:
A la fin du chargement du BIOS, tapote la touche F8. Ensuite En utilisant les flèches de votre clavier, sélectionnez Mode sans
échec dans le menu puis appuyez sur Entrée.


8/ Lance AVG Antispyware et cliquer sur scanner puis sur scan complet du système.
Une fois le scan terminé, AVG Antispyware affiche un rapport. Clique sur "set all elements" et choisis "delete". Ensuite clique sur "apply all actions", pour supprimer toutes les infections détectées ( tu posteras le rapport ici )

9/ Redémarre en mode normal

10/ Fais un scan panda et un scan kaspersky en ligne ( avec Internet Explorer ), et poste tes rapports ici ( si tu possède Avast, désactive le le temps du scan )

11/ Fais la mise a jour d' Internet Explorer et de windows via windows update.

NB : Un conseil, imprime la procédure pour AVG AntiSpywares car une fois en mode sans échec tu n'auras plus accès a Internet Explorer.

Bon courrage Wink
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur MSN Messenger
Nowbee



Inscrit le: 19 Juil 2006
Messages: 35
Localisation: Essonne

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Jan 13, 2007 12:05 pm    Sujet du message: Répondre en citant

Wahou! Merci beaucoup, je vais essayer ça tout de suite : si je donne pas de nouvelles d'ici ce soir, c'est que j'ai tout fait planter Laughing

Edit : Je n'ai pas pu supprimer les 4 fichiers de système32, impossible de les trouver ! Et j'ai pas non plus pu mettre "arrêter" pour Microsoft Windows Software Update Service, les options étaient grisées...

Mais je n'arrive pas à poster les scans, ça me met le message
Error in posting

DEBUG MODE

SQL Error : 2006 MySQL server has gone away

J'ai l'impression que les scans sont trop grand (ça met trois plombes quand je fais un copier/coller...)

Bref, je vais réessayer...
Revenir en haut
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Nowbee



Inscrit le: 19 Juil 2006
Messages: 35
Localisation: Essonne

Forum informatique FORUM sur l'Informatique, forum internet, forum emploi, la musique, le cinéma, les DIVX, les DVD, les séries, les bandes dessinées, les livres, la photographie.Posté le: Sam Jan 13, 2007 6:21 pm    Sujet du message: Répondre en citant

J'arrive qu'à poster celui de Panda :


Incident Statut Analyse

Spyware:Cookie/Xiti No Désinfecté F:\Documents and Settings\LocalService\Cookies\system@xiti[1].txt
Virus:Trj/Ranky.RM Désinfecté F:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\8T2RKDUV\img[1].jpg
Spyware:Cookie/Doubleclick No Désinfecté F:\Documents and Settings\pepette\Application Data\Mozilla\Firefox\Profiles\5ljth08n.default\cookies.txt[.doubleclick.net/]
Spyware:Cookie/Doubleclick No Désinfecté F:\Documents and Settings\pepette\Cookies\pepette@doubleclick[1].txt
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00046839.MOZ[.xiti.com/]
Virus:W32/Sdbot.ftp.worm Désinfecté F:\RECYCLER\NPROTECT\00046864
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047044.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047045.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047046.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047050.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047051.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047052.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047054.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047055.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047056.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047057.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047058.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047059.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047060.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047061.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047063.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047066.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047067.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047068.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047070.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047071.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047072.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047073.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047075.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047076.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047077.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047078.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047079.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047082.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047083.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047084.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047086.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047087.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047088.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047089.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047090.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047091.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047092.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047094.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047096.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047097.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047100.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047101.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047102.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047103.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047104.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047105.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047107.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047108.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047109.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047110.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047111.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047112.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047113.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047114.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047116.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047119.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047120.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047121.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047122.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047123.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047124.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047125.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047127.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047128.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047129.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047130.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047131.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047132.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047133.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047136.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047138.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047139.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047140.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047141.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047142.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047143.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047144.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047145.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047147.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047148.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047149.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047150.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047151.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047152.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047155.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047156.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047158.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047159.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047160.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047161.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047162.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047163.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047164.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047165.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047167.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047168.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047169.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047173.MOZ[.xiti.com/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047174.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047175.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047176.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047176.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047177.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047177.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047178.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047180.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047181.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047181.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047182.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047183.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047187.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047188.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047189.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047190.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047192.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047193.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047193.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047194.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047195.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047196.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047197.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047197.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047198.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047198.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047199.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047199.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047201.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047202.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047205.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047207.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047208.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047208.MOZ[fe.lea.lycos.fr/]
Spyware:Cookie/Xiti No Désinfecté F:\RECYCLER\NPROTECT\00047209.MOZ[.xiti.com/]
Spyware:Cookie/fe.lea.lycos No Désinfecté F:\RECYCLER\NPROTECT\00047209.MOZ[fe.lea.lycos.fr/]