Spyware

Fermé
fred - 2 févr. 2007 à 20:22
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 2 févr. 2007 à 21:53
C:\Program Files\WinAntiVirus Pro 2006 -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\ASupdater.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\AWBase -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\AWBase\database -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\AWBase\database\enemies.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\AWBase\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\BkSites.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\License.rtf -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\PGBase -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\PGBase\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\PGupdater.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\UBUpdater.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\WinAV.xml -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\bnlink.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\history.db -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\index.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\lapv.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\online.url -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\phigh.bin -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\plugins -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\plugins\UpDate -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\plugins\UpDate\.UA27215.DLL.UQvNUR -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\plugins\UpDate\.UADAILY.DLL.SrUTf8 -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\plugins\vbpv.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\pmedium.bin -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\prc.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\prerules.xml -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\pv.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\res -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\res\Register.gif -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\res\cross.gif -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\res\wa6p.gif -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\sr.log -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\st.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\support.url -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\unins000.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\up.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\updater.dat -> Adware.WinAntiVirus : Ignoré.
C:\Program Files\WinAntiVirus Pro 2006\worldmap.swf -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027427.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027479.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027480.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027481.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027482.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027483.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027484.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027485.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027486.sys -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027487.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027488.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027490.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027491.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027492.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027494.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027495.cpl -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027496.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027499.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027500.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027501.dll -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027503.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027504.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027505.exe -> Adware.WinAntiVirus : Ignoré.
C:\System Volume Information\_restore{2611E154-9810-4CD0-AF5D-4E8E2C89B046}\RP119\A0027506.exe -> Adware.WinAntiVirus : Ignoré.
C:\Documents and Settings\fred\Mes documents\Mes fichiers reçus\logiciel\WinAntiVirusPro2006FreeInstall_fr.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Ignoré.
C:\Documents and Settings\fred\Cookies\fred@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@bluestreak[1].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@weborama[2].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\fred\Cookies\fred@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
A voir également:

1 réponse

philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 206
2 févr. 2007 à 21:53
Bonsoir,

* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml
(de F-Secure)
(le premier de la page)

Clique sur "I ACCEPT" au bas de la page. Sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence;
clique Scan puis Next

Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport,
sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).

Copie et colle le contenu de ce rapport dans ta prochaine réponse.
NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport,
car des fichiers légitimes peuvent être présents, tel wbemtest.exe

et

* Télécharge HijackThis et poste le rapport stp

http://pchelpbordeaux.free.fr/logiciels.html
Tutorial
http://pchelpbordeaux.free.fr/tuto.html
Démo en image
http://pageperso.aol.fr/balltrap34/demohijack.htm

0