Premier Rapport : Celui d'AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 00:51:16 23/03/2008
+ Résultat de l'analyse:
HKU\S-1-5-21-1520942430-565029736-2285946574-1006\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1520942430-565029736-2285946574-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-A0E8-ED6AB685FA7D} -> Adware.2020Search : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Classes\WR -> Adware.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\NDNuninstall6_38.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\NDNuninstall7_48.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\smpi1\win.exe -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
HKU\.DEFAULT\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-18\Software\New.net -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1520942430-565029736-2285946574-1006\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E} -> Adware.NewDotNet : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Clickspring -> Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\b129.exe -> Adware.WebHancer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\webhancer -> Adware.WebHancer : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\webhancer\CC -> Adware.WebHancer : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP265\A0259112.exe -> Backdoor.IRCBot.acd : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP237\A0218726.exe -> Downloader.Agent.hha : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP245\A0222961.exe -> Downloader.Agent.hha : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP245\A0222960.exe -> Downloader.Agent.hhc : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP329\A0292867.exe -> Downloader.Agent.hhc : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\bsyys.scr -> Downloader.Banload.bej : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\msn.exe -> Downloader.Banload.bej : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP258\A0251557.exe -> Downloader.PurityScan.ee : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP280\A0266474.exe -> Downloader.PurityScan.fk : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP286\A0272465.exe -> Downloader.PurityScan.fk : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\msn_livers.exe -> Logger.Banker.gtd : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\orkutkut.exe -> Logger.Banker.hqv : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\Explorer.exe -> Logger.Delf.avs : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP247\A0230120.dll -> Not-A-Virus.Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP252\A0242363.dll -> Not-A-Virus.Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP258\A0251556.dll -> Not-A-Virus.Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP288\A0272511.exe -> Not-A-Virus.Adware.PurityScan : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP242\A0220916.dll -> Not-A-Virus.Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP247\A0230124.dll -> Not-A-Virus.Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP252\A0242350.dll -> Not-A-Virus.Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP265\A0259111.dll -> Not-A-Virus.Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
:mozilla.7:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@canalplus.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@excedence.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@hertz.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@paypal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@redcats.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@spreadshirtag.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@canalplus.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@damart.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@divx.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@heavycom.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@hertz.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@karavel.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@maisondevalerie.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@multiply.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@nike.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@notrefamille.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@pinnaclesystems.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@snapfish.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@spreadshirtag.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@aavalue[1].txt -> TrackingCookie.Aavalue : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@arn.aavalue[1].txt -> TrackingCookie.Aavalue : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@adbrite[2].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ads.adbrite[1].txt -> TrackingCookie.Adbrite : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ads.addynamix[1].txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ads.addynamix[2].txt -> TrackingCookie.Addynamix : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@adrevolver[2].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@media.adrevolver[1].txt -> TrackingCookie.Adrevolver : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@adtech[1].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@advertising[1].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@adviva[2].txt -> TrackingCookie.Adviva : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@bfast[1].txt -> TrackingCookie.Bfast : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@burstnet[2].txt -> TrackingCookie.Burstnet : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@casalemedia[2].txt -> TrackingCookie.Casalemedia : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@casinotropez[2].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@www.casinotropez[1].txt -> TrackingCookie.Casinotropez : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@clickbank[1].txt -> TrackingCookie.Clickbank : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@fl01.ct2.comclick[1].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@fl01.ct2.comclick[2].txt -> TrackingCookie.Comclick : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@connextra[3].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@connextra[1].txt -> TrackingCookie.Connextra : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@data.coremetrics[1].txt -> TrackingCookie.Coremetrics : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@stat.dealtime[1].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@doubleclick[2].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@estat[2].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@www.etracker[1].txt -> TrackingCookie.Etracker : Nettoyé.
:mozilla.10:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.12:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.9:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@adopt.euroclick[1].txt -> TrackingCookie.Euroclick : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@adopt.euroclick[2].txt -> TrackingCookie.Euroclick : Nettoyé.
:mozilla.31:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
:mozilla.33:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@fastclick[2].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@fastclick[1].txt -> TrackingCookie.Fastclick : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@findwhat[1].txt -> TrackingCookie.Findwhat : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@hit.gemius[2].txt -> TrackingCookie.Gemius : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@banner.goldenpalace[2].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@goldenpalace[1].txt -> TrackingCookie.Goldenpalace : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ehg-citenumerique.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ehg-regus.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-citenumerique.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-cogemag.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-deltatre.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-veohnetworksinc.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-warnerbrothers.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ehg-youtube.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@hotlog[2].txt -> TrackingCookie.Hotlog : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@searchportal.information[2].txt -> TrackingCookie.Information : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ilead.itrack[1].txt -> TrackingCookie.Itrack : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@sales.liveperson[3].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@server.iad.liveperson[2].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@server.lon.liveperson[3].txt -> TrackingCookie.Liveperson : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@www.lop[1].txt -> TrackingCookie.Lop : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@mediaplex[2].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@www.myaffiliateprogram[1].txt -> TrackingCookie.Myaffiliateprogram : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@stat.onestat[2].txt -> TrackingCookie.Onestat : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@perf.overture[1].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@questionmarket[2].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@realmedia[2].txt -> TrackingCookie.Realmedia : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@revenue[2].txt -> TrackingCookie.Revenue : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@revsci[1].txt -> TrackingCookie.Revsci : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@serving-sys[3].txt -> TrackingCookie.Serving-sys : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@statcounter[2].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@login.tracking101[2].txt -> TrackingCookie.Tracking101 : Nettoyé.
:mozilla.28:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@vegasred[2].txt -> TrackingCookie.Vegasred : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@www.vegasred[1].txt -> TrackingCookie.Vegasred : Nettoyé.
:mozilla.22:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
:mozilla.23:C:\Documents and Settings\Mamz'elle Kmi\Application Data\Mozilla\Firefox\Profiles\7xb8vst9.default\cookies.txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@m.webtrends[2].txt -> TrackingCookie.Webtrends : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@statse.webtrendslive[2].txt -> TrackingCookie.Webtrendslive : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@yadro[2].txt -> TrackingCookie.Yadro : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@ad.yieldmanager[3].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Feijao\Cookies\feijao@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\Documents and Settings\Mamz'elle Kmi\Cookies\mamz'elle_kmi@zedo[2].txt -> TrackingCookie.Zedo : Nettoyé.
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP234\A0215533.exe -> Trojan.Inject.pv : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP264\A0259108.exe -> Trojan.Inject.qu : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP286\A0272491.exe -> Trojan.Inject.qu : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP264\A0259107.exe -> Trojan.Inject.sp : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP286\A0272484.exe -> Trojan.Obfuscated.en : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP286\A0272493.exe -> Trojan.Obfuscated.io : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP329\A0292873.exe -> Trojan.Obfuscated.io : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP242\A0220914.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP288\A0272505.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\wintsvsu.exe -> Trojan.Small : Nettoyé et sauvegardé (mise en quarantaine).
Fin du rapport
_________________________
Deuxieme Rapport : MSNFix
MSNFix 1.686
C:\Documents and Settings\Mamz'elle Kmi\Bureau\MSNFix
Fix exécuté le 23/03/2008 - 9:27:48,28 By Mamz'elle Kmi
mode normal
************************ Recherche les fichiers présents
... $$ Service Found $$ ... untbu9apehiaopei
************************ Recherche les dossiers présents
... \TEMP\
... C:\Temp\
************************ Suppression des fichiers
... $$ Service untbu9apehiaopei deleted ... untbu9apehiaopei
.. OK ... C:\WINDOWS\system32\wqk.exe
.. OK ... C:\DOCUME~1\MAMZ'E~1\LOCALS~1\Temp\winlogon.exe
.. OK ... C:\DOCUME~1\MAMZ'E~1\LOCALS~1\Temp\services.exe
.. OK ... C:\WINDOWS\system32\wqk.exe
************************ Suppression des dossiers
/!\ ... \TEMP\
/!\ ... C:\Temp\
************************ Nettoyage du registre
************************ Fichiers suspects
Aucun Fichier trouvé
Les fichiers et clés de registre supprimés ont été sauvegardés dans le fichier 23032008_ 9330634.zip
************************ HKLM\...\Winlogon\Userinit
Userinit = C:\WINDOWS\system32\userinit.exe,
------------------------------------------------------------------------
Auteur : !aur3n7 Contact:
http://changelog.fr
------------------------------------------------------------------------
--------------------------------------------- END ---------------------------------------------
____________________________
Troisieme Rapport : SDFix
[b]SDFix: Version 1.160
/b
Run by Mamz'elle Kmi on 23/03/2008 at 09:56
Microsoft Windows XP [version 5.1.2600]
Running From: C:\DOCUME~1\MAMZ'E~1\Bureau\SDFix
[b]Checking Services
/b:
Name:
core
Path:
system32\drivers\core.sys
core - Deleted
Restoring Windows Registry Values
Restoring Windows Default Hosts File
Rebooting
[b]Checking Files
/b:
Trojan Files Found:
C:\WINDOWS\system32\drivers\core.cache(10).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(11).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(2).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(3).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(4).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(5).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(6).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(7).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(8).dsk - Deleted
C:\WINDOWS\system32\drivers\core.cache(9).dsk - Deleted
C:\Program Files\outlook\p.zip - Deleted
C:\WINDOWS\system32\drivers\core.cache.dsk - Deleted
C:\WINDOWS\system32\netstat.com - Deleted
C:\WINDOWS\system32\ping.com - Deleted
C:\WINDOWS\system32\regedit.com - Deleted
C:\WINDOWS\system32\taskkill.com - Deleted
C:\WINDOWS\system32\tasklist.com - Deleted
C:\WINDOWS\system32\tracert.com - Deleted
Folder C:\Temp\tn3 - Removed
Removing Temp Files
[b]ADS Check
/b:
[b]Final Check
/b:
catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer,
http://www.gmer.net
Rootkit scan 2008-03-23 10:05:58
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 359
[b]Remaining Services
/b:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%ProgramFiles%\\AOL 9.0\\aol.exe"="%ProgramFiles%\\AOL 9.0\\aol.exe:*:Enabled:AOL"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\logo_ubi.exe:*:Enabled:SPLINTER CELL PANDORA"
"%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe"="%ProgramFiles%\\UBISOFT\\Splinter Cell Pandora Tomorrow\\pandora.exe:*:Enabled:PANDORA"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\APPS\\Inventime\\my.exe"="C:\\APPS\\Inventime\\my.exe:*:Enabled:INVENTIME"
"C:\\Program Files\\utorrent\\utorrent.exe"="C:\\Program Files\\utorrent\\utorrent.exe:*:Enabled:æTorrent"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Disabled:LimeWire"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Disabled:Windows Messenger"
"C:\\Program Files\\iTunes\\iTunes.exe"="C:\\Program Files\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files
/b:
File Backups: - C:\DOCUME~1\MAMZ'E~1\Bureau\SDFix\backups\backups.zip
[b]Files with Hidden Attributes
/b:
Fri 25 Feb 2005 215 A.SHR --- "C:\BOOT.BAK"
Sat 21 Jul 2007 5,388,088 A..H. --- "C:\Program Files\Picasa\setup.exe"
Wed 12 Mar 2008 6,104,632 A..H. --- "C:\Program Files\Picasa2\setup.exe"
Sun 20 May 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sun 29 Apr 2007 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\523d056929e13eacf8392044f602e53e\BIT5.tmp"
Fri 29 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BIT5.tmp"
Fri 29 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\ad213d081e2675ef87a62c73b8abf209\BIT7.tmp"
Fri 29 Feb 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\bc066f3f60df1b38218903dd0d40ce98\BIT6.tmp"
Wed 23 Jan 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\f7db876e78b88fd8276fd7d29cb7e4eb\BIT4.tmp"
[b]Finished!
/b