Et enfin le rapport de spysweeper :
13:16: Traces trouvées : 4
13:16: Analyse complète a terminé. Durée 00:49:58
13:16: Analyse des fichiers terminée, temps passé : 00:48:20
12:48: Avertissement: FAT ProcessPath FindFirstDirect Create failed. Error: TFindFirstFAT::Create: Cannot locate file:D:\*
12:27: Démarrage de l’analyse des fichiers
12:27: Analyse des cookies terminée, temps passé : 00:00:00
12:27: soraya@weborama[1].txt (ID = 3658)
12:27: soraya@cetelem.solution.weborama[2].txt (ID = 3659)
12:27: Trouvé Spy Cookie: weborama cookie
12:27: soraya@apmebf[2].txt (ID = 2229)
12:27: Trouvé Spy Cookie: apmebf cookie
12:27: soraya@advertising[2].txt (ID = 2175)
12:27: Trouvé Spy Cookie: advertising cookie
12:27: Démarrage de l’analyse des cookies
12:27: Analyse du Registre terminée, temps passé :00:00:24
12:27: Démarrage de l’analyse du Registre
12:27: Analyse de la mémoire terminée, temps passé : 00:01:08
12:26: Démarrage de l’analyse de la mémoire
12:26: Analyse lancée avec la version des définitions 1250
12:26: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
12:26: | Début de session, jeudi 18 septembre 2008 |
***************
12:26: Version du programme 5.8.1.55 Utilisation des définitions de menace1250
12:25: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
12:25: | Début de session, jeudi 18 septembre 2008 |
***************
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
11:16: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
11:16: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
11:16: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
11:16: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
11:14: État des Protections
11:14: État de la vérification des licences (0) : Terminé !
11:13: Définitions de logiciels espions : 1250
11:13: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
11:13: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
11:13: | Début de session, jeudi 18 septembre 2008 |
***************
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
22:51: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
22:50: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
22:47: Détection d’une falsification
22:47: Vos définitions sont à jour.
22:47: Vos définitions sont à jour.
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
22:47: Détection d’une falsification
22:46: ApplicationMinimized - EXIT
22:46: ApplicationMinimized - ENTER
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
22:45: Détection d’une falsification
22:45: Protection Sécurité IE: trouvé : C:\Program Files\Orange\Launcher\Launcher.exe -- Modification de la Sécurité IE refusée
Pièces jointes de message électronique: Activé
22:44: Informatif: ShieldEmail: Start monitoring port 25 for mail activities
22:44: Informatif: ShieldEmail: Start monitoring port 110 for mail activities
Protection anti-aide de navigation: Activé
Protection Sécurité IE: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection au démarrage: Activé
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
22:44: État des Protections
22:44: État de la vérification des licences (0) : Terminé !
22:44: Définitions de logiciels espions : 1250
22:44: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
22:44: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
22:44: | Début de session, mercredi 17 septembre 2008 |
***************
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
12:45: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
12:45: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
12:45: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
12:45: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
12:44: État des Protections
12:44: État de la vérification des licences (0) : Terminé !
12:44: Définitions de logiciels espions : 1250
12:44: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
12:44: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
12:44: | Début de session, mercredi 17 septembre 2008 |
***************
16:26: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
16:26: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
16:26: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
16:26: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
16:26: Avertissement: DoInject :\Device\HarddiskVolume1\Windows\System32\svchost.exe
16:25: Vos définitions sont à jour.
16:25: Vos définitions sont à jour.
Pièces jointes de message électronique: Activé
16:25: Informatif: ShieldEmail: Start monitoring port 25 for mail activities
16:25: Informatif: ShieldEmail: Start monitoring port 110 for mail activities
Protection anti-aide de navigation: Activé
Protection Sécurité IE: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection au démarrage: Activé
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
16:25: État des Protections
16:25: État de la vérification des licences (0) : Terminé !
16:25: Définitions de logiciels espions : 1250
16:24: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
16:24: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
16:24: | Début de session, mardi 16 septembre 2008 |
***************
Opération : Injection de code
Cible : C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Source : C:\Windows\System32\svchost.exe
13:23: Détection d’une falsification
Opération : Injection de code
Cible : C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Source : C:\Windows\System32\svchost.exe
13:23: Détection d’une falsification
Opération : Injection de code
Cible : C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Source : C:\Windows\System32\svchost.exe
13:23: Détection d’une falsification
Opération : Injection de code
Cible : C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Source : C:\Windows\System32\svchost.exe
13:23: Détection d’une falsification
Opération : Injection de code
Cible : C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
Source : C:\Windows\System32\svchost.exe
13:23: Détection d’une falsification
Pièces jointes de message électronique: Activé
13:22: Informatif: ShieldEmail: Start monitoring port 25 for mail activities
13:22: Informatif: ShieldEmail: Start monitoring port 110 for mail activities
Protection anti-aide de navigation: Activé
Protection Sécurité IE: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection au démarrage: Activé
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
13:22: État des Protections
13:22: État de la vérification des licences (0) : Terminé !
13:21: Définitions de logiciels espions : 1250
13:21: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
13:21: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
13:21: | Début de session, mardi 16 septembre 2008 |
***************
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
12:24: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
12:24: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
12:15: Détection d’une falsification
Pièces jointes de message électronique: Activé
12:15: Informatif: ShieldEmail: Start monitoring port 25 for mail activities
12:15: Informatif: ShieldEmail: Start monitoring port 110 for mail activities
Protection anti-aide de navigation: Activé
Protection Sécurité IE: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection au démarrage: Activé
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
12:15: État des Protections
12:15: État de la vérification des licences (0) : Terminé !
12:14: Définitions de logiciels espions : 1250
12:14: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
12:14: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
12:14: | Début de session, mardi 16 septembre 2008 |
***************
Opération : Accès à un fichier
Cible : C:\windows\system32\wrlzma.dll
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:07: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\Windows\System32\wrLZMA.dll
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:07: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\windows\system32\wrlzma.dll
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:07: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\windows\system32\ssiefr.exe
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:03: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\windows\system32\ssiefr.exe
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:03: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
16:27: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
15:24: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
15:14: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
15:08: Détection d’une falsification
14:58: Vos définitions sont à jour.
14:58: Un problème empêche la connexion au serveur. La cause peut être la connexion ou le serveur. Veuillez réessayer ultérieurement.
Opération : Accès à un fichier
Cible : C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\WEBROOT\SPY SWEEPER\DATA\SETTINGS.DAT
Source : C:\Windows\System32\svchost.exe
14:56: Détection d’une falsification
Pièces jointes de message électronique: Activé
14:56: Informatif: ShieldEmail: Start monitoring port 25 for mail activities
14:56: Informatif: ShieldEmail: Start monitoring port 110 for mail activities
Protection anti-aide de navigation: Activé
Protection Sécurité IE: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection au démarrage: Activé
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
14:56: État des Protections
14:56: État de la vérification des licences (0) : Terminé !
14:55: Définitions de logiciels espions : 1250
14:55: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
14:55: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
14:55: | Début de session, lundi 15 septembre 2008 |
***************
Opération : Accès à un fichier
Cible : C:\windows\system32\wrlzma.dll
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:04: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\windows\system32\wrlzma.dll
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:03: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\windows\system32\ssiefr.exe
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:03: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\windows\system32\ssiefr.exe
Source : C:\Program Files\Spyware Doctor\pctsSvc.exe
18:02: Détection d’une falsification
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
16:07: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: ApplicationMinimized - EXIT
15:44: ApplicationMinimized - ENTER
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:44: La Protection communication Internet a bloqué l’accès à : SECURITY-UPDATER.COM
15:21: ApplicationMinimized - EXIT
15:21: ApplicationMinimized - ENTER
14:37: Aucune
14:37: Traces trouvées : 0
14:37: Analyse complète a terminé. Durée 00:27:44
14:37: Analyse des fichiers terminée, temps passé : 00:19:20
14:29: Avertissement: FAT ProcessPath FindFirstDirect Create failed. Error: TFindFirstFAT::Create: Cannot locate file:D:\*
14:18: Démarrage de l’analyse des fichiers
14:18: Analyse des cookies terminée, temps passé : 00:00:00
14:18: Démarrage de l’analyse des cookies
14:18: Analyse du Registre terminée, temps passé :00:00:34
14:17: Démarrage de l’analyse du Registre
14:17: Analyse de la mémoire terminée, temps passé : 00:07:35
14:17: Protection Sécurité IE: trouvé : C:\Program Files\Orange\Launcher\Launcher.exe -- Modification de la Sécurité IE refusée
14:12: ApplicationMinimized - EXIT
14:12: ApplicationMinimized - ENTER
Opération : Accès à un fichier
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\MASTERS\MASTERS.MST
Source : C:\Windows\System32\svchost.exe
14:11: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\MASTERS\MASTERS.MST
Source : C:\Windows\System32\svchost.exe
14:11: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\MASTERS\MASTERS.MST
Source : C:\Windows\System32\svchost.exe
14:11: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\MASTERS\MASTERS.MST
Source : C:\Windows\System32\svchost.exe
14:11: Détection d’une falsification
Opération : Accès à un fichier
Cible : C:\PROGRAM FILES\WEBROOT\SPY SWEEPER\MASTERS\MASTERS.MST
Source : C:\Windows\System32\svchost.exe
14:11: Détection d’une falsification
14:10: ApplicationMinimized - EXIT
14:10: ApplicationMinimized - ENTER
14:10: Démarrage de l’analyse de la mémoire
14:10: Démarrer l’analyse complète
14:10: Analyse lancée avec la version des définitions 1250
Pièces jointes de message électronique: Activé
14:10: Informatif: ShieldEmail: Start monitoring port 25 for mail activities
14:10: Informatif: ShieldEmail: Start monitoring port 110 for mail activities
Protection anti-aide de navigation: Activé
Protection Sécurité IE: Activé
Protection Exécution Alternate Data Stream (ADS): Activé
Protection au démarrage: Activé
Sites publicitaires connus: Désactivé
Protection du fichier d'hôtes: Activé
Protection communication Internet: Activé
Protection anti-ActiveX.: Activé
Protection des Favoris IE: Activé
Protection du système de fichiers: Activé
Protection anti-exécution: Activé
Protections des services système: Activé
Protection anti-détournement d’IE: Activé
Protection anti-cookies de suivi : Désactivé
14:09: État des Protections
14:09: État de la vérification des licences (0) : Terminé !
14:09: Définitions de logiciels espions : 1250
14:09: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
14:09: Webroot AntiVirus with AntiSpyware 5.8.1.55 démarrée
14:09: | Début de session, dimanche 14 septembre 2008 |
***************
Voilà, personnellement je n'y comprends absolument rien mais peut-être que d'autres...