" Tracking cookie " impossible à supprimer

Norton a détecté un tracking cookie lors d’une analyse et l’a supprimé. Le problème est qu’il revient sans cesse, après une restauration et de multiples analyses/suppression.

A la fin d’une analyse, Norton dit avoir tout réglé, mais si je lance une autre analyse, il détecte encore un ou plusieurs cookies dangeureux :

Voici le rapport détaillé de l’analyse : j’ai oublié de dire que je suis sous Windows XP pro

Statistiques de l’analyse :
Durée de l’analyse : 137 secondes
Options de l’analyse :
Cibles de l’analyse : C:
Décomptes :
Nombre total d’éléments analysés : 60 753

  • Fichiers & répertoires : 56 164
  • Entrées de registre : 348
  • Processus & éléments de démarrage : 3 487
  • Réseau & éléments de navigateur : 749
  • Autre : 5
  • Fichiers approuvés : 66
  • Fichiers ignorés : 46 917

Nombre total de risques de sécurité détectés : 1
Nombre total d’éléments résolus : 1
Nombre total d’éléments nécessitant une attention : 0

menaces résolues :
Tracking Cookie
Type : Anomalie
Risque : Faible (Faible Stealth, Faible Removal, Faible Performance, Faible Privacy)
Categories: Cookie
Statut : Totalement résolu

9 cookies traçeurs
.doubleclick.net - Supprimé
.advertising.com - Supprimé
.bs.serving-sys.com - Supprimé
.serving-sys.com - Supprimé
.cybermonitor.com - Supprimé
.xiti.com - Supprimé
.bluestreak.com - Supprimé

  • Supprimé
  • Supprimé

Menaces non résolues :
Aucuns risques non définis

:hello:

télécharge et installe Ccleaner sans la barre Yahoo. Utilise le em mode registre.

Télécharge, mets à jour Malwarebytes Anti-Malware que tu trouveras ici (pour les intimes il se nomme MBAM)

Passe en mode sans échec:
www.inforumatique.fr…

En préférant la méthode F8

Scanne ton ordi avec MBAM (mode complet), sélectionne et supprime tout ce qui est trouvé, enregistre le rapport sur le bureau, poste le dans ton prochain message

Télécharge GenProc sur le bureau

  • Décompresse le sur le bureau
  • Ouvre le dossier créé et lance GenProc.bat
  • Enregistre le rapport sur le bureau et poste le ici s’il te plait

Une aide à l’utilisation ici

poste les 2 rapports dans ton prochain message …

J’ai du nouveau :

Lorsque je nettoie avec CCleaner et que je lance une analyse juste après, Norton ne détecte rien. Mais lorsque je navigue sur internet sans nettoyer après, Norton détecte des cookies " dangereux " . Et quand je dis naviguer, c’est uniquement sur des sites sûrs ( clubic, facebook, apple, etc… rien de suspect, vraiment que des sites sûrs ).

Peut-être que Norton s’affolle tout simplement pour rien et qu’il s’agit de cookies innofensifs, que sans doute tu en as aussi, mais que Norton signale juste “un risque” potentiel.

Par exemple, je viens juste de nettoyer intégralement avec ccleaner, et j’ai uniquement visité clubic. Après analyse, oh surprise Norton détecte un cookie “dangereux”, après nettoyage et une seconde analyse, rien n’est détecté.

Si Norton ne détecte rien pile quand je nettoie avec ccleaner, et qu’il détecte quelque chose pile quand je navigue sans nettoyer après ( j’ai fait cette experience 5 fois de suite ), peut-être qu’il ne s’agit pas d’un cookie si dangereux que ça.

Je me trompe peut-être, mais bon, après cette experience, c’est quand même probable qu’il s’agit d’un faux positif.
Edité le 03/10/2009 à 01:03

:hello:

peut-être et puis Norton n’est pas le must au niveau détection et désinfection … mais ceci n’est que mon avis.

As-tu fais les 2 autre manip … si oui poste les rapports … si non fais les et poste :wink:

Voilà les 2 rapports, le 1er est de MBAM et le deuxième est de GenProc. Je signale que pendant l’analyse de GenProc, un contrat de license de Trend Micro est apparu. J’ai cliqué sur accepté puis voyant qu’elle ne fermait pas, je l’ai fermée moi même. Cela faisait partie sans doute du programme, mais je me méfie quand même sachant que je n’ai vu nulle part un logo ou un nom trend micro sur la page de téléchargement ou dans le contenu du dossier zip.

Rapport de MBAM :

Malwarebytes’ Anti-Malware 1.41
Version de la base de données: 2896
Windows 5.1.2600 Service Pack 3 (Safe Mode)

03/10/2009 11:13:06
mbam-log-2009-10-03 (11-13-06).txt

Type de recherche: Examen complet (C:|)
Eléments examinés: 151513
Temps écoulé: 10 minute(s), 42 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Rapport de GenProc :

Rapport GenProc 2.633 [1] - 03/10/2009 à 11:21:10
@ Windows XP Service Pack 3 - Mode normal
@ Mozilla Firefox (3.5.3) [Navigateur par défaut]

GenProc n’a détecté aucune infection caractéristique et suggère de suivre la procédure suivante :

Poste un rapport Nod32 www.eset-nod32.fr… (il faut utiliser Internet Explorer)

  • coche toutes les cases à chaque fois, et lorsque c’est terminé, colle le rapport :
    C:\Program Files\EsetOnlineScanner\log.txt

~~~~ INFORMATION COMPLEMENTAIRE ~~~~

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:25:42, on 03/10/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\WLTRYSVC.EXE
C:\WINDOWS\System32\bcmwltry.exe
C:\WINDOWS\system32\spoolsv.exe
c:\drivers\audio\r211990\stacsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\DellTPad\Apoint.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\WINDOWS\system32\AESTFltr.exe
C:\Program Files\DellTPad\ApMsgFwd.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\DellTPad\HidFind.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\DellTPad\Apntex.exe
C:\WINDOWS\OEM13Mon.exe
C:\WINDOWS\system32\WLTRAY.exe
C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Dell Support Center\bin\sprtcmd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\DRIVERS\o2flash.exe
C:\Program Files\Dell Support Center\bin\sprtsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\Documents and Settings\Adrien Langlois\Bureau\GenProc\outil\Adrien Langlois_GenProc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = g.uk.msn.com…
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = www.live.com…
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.fr…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com…
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com…
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Page_URL = g.uk.msn.com…
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - c:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Symantec NCO BHO - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\IPSBHO.DLL
O2 - BHO: Programme d’aide de l’Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Norton Toolbar - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O4 - HKLM…\Run: [Apoint] C:\Program Files\DellTPad\Apoint.exe
O4 - HKLM…\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM…\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM…\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [OEM13Mon.exe] C:\WINDOWS\OEM13Mon.exe
O4 - HKLM…\Run: [Broadcom Wireless Manager UI] C:\WINDOWS\system32\WLTRAY.exe
O4 - HKLM…\Run: [Adobe Reader Speed Launcher] “c:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe”
O4 - HKLM…\Run: [dscactivate] “C:\Program Files\Dell Support Center\gs_agent\custom\dsca.exe”
O4 - HKLM…\Run: [PDVDDXSrv] “C:\Program Files\CyberLink\PowerDVD DX\PDVDDXSrv.exe”
O4 - HKLM…\Run: [SunJavaUpdateSched] “C:\Program Files\Java\jre6\bin\jusched.exe”
O4 - HKLM…\Run: [DellSupportCenter] “C:\Program Files\Dell Support Center\bin\sprtcmd.exe” /P DellSupportCenter
O4 - HKCU…\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU…\Run: [ISUSPM] “C:\Program Files\Fichiers communs\InstallShield\UpdateService\ISUSPM.exe” -scheduler
O4 - HKUS\S-1-5-19…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE LOCAL’)
O4 - HKUS\S-1-5-20…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SERVICE RÉSEAU’)
O4 - HKUS\S-1-5-18…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘SYSTEM’)
O4 - HKUS.DEFAULT…\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User ‘Default user’)
O4 - Startup: OneNote 2007 - Capture d’écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE…
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra ‘Tools’ menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra ‘Tools’ menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra ‘Tools’ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O18 - Protocol: symres - {AA1061FE-6C41-421F-9344-69640C9732AB} - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\coIEPlg.dll
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Norton Internet Security - Symantec Corporation - C:\Program Files\Norton Internet Security\Engine\16.7.2.11\ccSvcHst.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: O2FLASH - O2Micro International - C:\WINDOWS\system32\DRIVERS\o2flash.exe
O23 - Service: SupportSoft Sprocket Service (dellsupportcenter) (sprtsvc_dellsupportcenter) - SupportSoft, Inc. - C:\Program Files\Dell Support Center\bin\sprtsvc.exe
O23 - Service: Audio Service (STacSV) - IDT, Inc. - c:\drivers\audio\r211990\stacsv.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Fichiers communs\SureThing Shared\stllssvr.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\WINDOWS\System32\WLTRYSVC.EXE


End of file - 8096 bytes


Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com

~~ Fin à 11:25:50 ~~

Enjoy :wink:

Question bonus : Pourquoi, lors de 2 analyses complètes identiques, Norton analyse un coup 50.000 fichiers et un autre coup 200.000 fichiers ?
Edité le 03/10/2009 à 12:31

:hello:

Parce que Norton est une grosse mer** … désolé de le dire mais c’est vrai.

J’ai un doute quant à la légitimité d’un fichier, ça m’arrangerait que tu l’analyses sur virustotal

Le fichier à analyser est en gras : C:\WINDOWS\OEM13Mon.exe

Pour analyser le fichier va ici[/url] regarde comment faire [url=http://bibou0007.com/tutos-f45/tutorial-sur-virustotal-t190.htm]l?
Si tu ne trouves pas le fichier, affiche tes fichiers cachés ainsi que les fichiers système.

A la fin, poste moi le rapport

J’ai analysé mon système avec de multiples logiciels et programmes, je voulais savoir si tu avais un diagnostic car moi je pige rien aux rapports que j’ai posté.

De plus, je pense avoir éradiqué le cookie ( je pense hein ) avec Spybot Search & Destroy car je n’ai plus vu le cookie en question depuis que Sb S & D l’ai trouvé, ce n’est qu’une hypothèse hein.

Ensuite, pourquoi tu doute la legitimité du fichier en question , je voudrais savoir :wink:

Je vais faire ce que tu m’as dit, mais bon j’espère ne pas avoir à essayer 150 mille logiciels non plus… :slight_smile:

Voici le lien, c’est tout ce qu’il y avait, le rapport doit être dedans.

www.virustotal.com…
Edité le 04/10/2009 à 19:12

:hello:

tu peux trouver sur internet tous les logiciels que nous utilisons avec le pourquoi, tu trouveras aussi une méthode pour analyser un rapport hijackthis et à force lire les topic parlant de désinfection il y a certains fichier ou dossier qui te sembleront suspect ou sur lesquels tu auras un doute … donc tu poussera ton investigation pour en être sûr.

Quant à espérer ne pas utiliser 150 mille logiciel … je suis dans le même cas que toi … je n’y tiens pas … mais quand j’ai un doute je préfère le dissiper, plutôt que de laisse l’internaute avec un ordi vérolé…

quand tu fais la vaisselle laverais-tu 3 dents de la fourchette pour laisser la 4 ème pleine de sauce tomate … laverais-tu la totalité de ta voiture en laissant les moustiques sur le capot … je ne pense pas … bin en désinfection c’est pareil … quand on se lance dans une procédure autant à au fond des choses, l’intérêt étant de te revoir le moins possible :wink:

C’est pas faux…

sinon t’en penses quoi du résultat spybot search & destroy + mon lien virus total ?

Re,

bin écoute je dirai RAS si tu me confirmes avoir ou avoir eu une webcam de marque créative :wink:

Il ya le copyright de Creative dans le logiciel Webcam de Dell fourni avec le PC ( j’ai un dell :slight_smile: ), ca veut dire que c’est de la marque Creative ?

Si non, comment vérifier la marque de la webcam , car je n’ai pas trouvé comment faire.

Re,

C’est bien cela … pas de soucis … :wink:

Ok ,ba je pense que c’est terminé, merci bcp pour l’aide

je t’informerai si j’ai des mauvaises nouvelles

Euh, je m’inquiète car spybot trouve de temps en temps des cookies qu’il dit être dangereux…

est-ce qu’il y a vraiment un problème, ou alors est-ce qu’il détecte des cookies innofensifs comme étant dangereux, un peu comme une chimio qui tue aussi des cellules saines au lieu des cancéreuse ?

:hello:

On a quand même fait des progrés en chimio … et heureusement …

Bon pour faire simple Spybot n’est plus un foudre de guerre coté protection … je lui préfére Malwarebytes Anti-Malware qui n’a pas de mode résident certes mais qui est plus pertinent et fiable:
www.inforumatique.fr…

et si tu utilise fréquemment Ccleaner pour faire le nettoyage plus de problème:
www.inforumatique.fr…

J’ai réinstallé XP tout simplement, comme ça je suis sûr de n’avoir aucun problème. Merci pour ton aide en tous cas.
Edité le 11/10/2009 à 23:31