Scan ad-Aware infecté

Fermé
magdam13 Messages postés 12 Date d'inscription jeudi 24 novembre 2005 Statut Membre Dernière intervention 17 mai 2011 - 2 août 2007 à 23:37
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 - 4 août 2007 à 11:36
J'ai un probleme e scan d'ad-aware est infecté. Voila le rapport

Ad-Aware SE Build 1.06r1
Fichier journal créé le :jeudi 2 août 2007 23:13:38
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R184 31.07.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Adware.NaviPromo(Index TAC :3):1 Nombre total de références
MRU List(Index TAC :0):20 Nombre total de références
Tracking Cookie(Index TAC :3):5 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Chargement du fichier de définitions :
Reference Number : SE1R184 31.07.2007
Internal build : 225
File location : H:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 1378252 Bytes
Total size : 4663225 Bytes
Signature data size : 4620564 Bytes
Reference data size : 42149 Bytes
Signatures total : 118152
CSI Fingerprints total : 8798
CSI data size : 559387 Bytes
Target categories : 15
Target families : 1162


Memory + processor status:
==========================
Number of processors : 2
Processor architecture : Non Intel
Memory available:56 %
Total physical memory:2096300 kb
Available physical memory:1154352 kb
Total page file size:4034428 kb
Available on page file:3400856 kb
Total virtual memory:2097024 kb
Available virtual memory:2024760 kb
OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Search for low-risk threats
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser dans les archives
Définir : Analyser mon fichier Hosts

Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques


02-08-2007 23:13:38 - L’analyse a démarré. (Mode personnalisé)

Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 680
ThreadCreationTime : 02-08-2007 18:17:26
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 736
ThreadCreationTime : 02-08-2007 18:17:30
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 768
ThreadCreationTime : 02-08-2007 18:17:35
BasePriority : High


#:4 [services.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 816
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 828
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 984
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:7 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1000
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1052
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 1136
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1232
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1276
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:12 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1336
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:13 [vsmon.exe]
FilePath : H:\WINDOWS\system32\ZoneLabs\
ProcessID : 1348
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : TrueVector Service
CompanyName : Zone Labs, LLC
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : vsmon.exe

#:14 [aswupdsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1648
ThreadCreationTime : 02-08-2007 18:17:41
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe

#:15 [ashserv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1696
ThreadCreationTime : 02-08-2007 18:17:41
BasePriority : High
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe

#:16 [spoolsv.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1896
ThreadCreationTime : 02-08-2007 18:17:43
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:17 [ftrtsvc.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 228
ThreadCreationTime : 02-08-2007 18:17:43
BasePriority : Normal
FileVersion : 11.0 (4)
ProductVersion : 11.0 (4)
ProductName : FTRTSVC NT Service
CompanyName : France Telecom
FileDescription : FTRTSVC NT Service
InternalName : FTRTSVC
LegalCopyright : France Telecom R&D 2004
OriginalFilename : FTRTSVC.EXE

#:18 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 404
ThreadCreationTime : 02-08-2007 18:17:44
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:19 [ashmaisv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 700
ThreadCreationTime : 02-08-2007 18:17:45
BasePriority : Normal


#:20 [ashwebsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1168
ThreadCreationTime : 02-08-2007 18:17:45
BasePriority : Normal


#:21 [alg.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 2100
ThreadCreationTime : 02-08-2007 18:17:46
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:22 [explorer.exe]
FilePath : H:\WINDOWS\
ProcessID : 2812
ThreadCreationTime : 02-08-2007 18:17:51
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:23 [smax4pnp.exe]
FilePath : H:\Program Files\Analog Devices\Core\
ProcessID : 3104
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 6, 0, 0, 61
ProductVersion : 6, 0, 0, 61
ProductName : SMax4PNP Application
CompanyName : Analog Devices, Inc.
FileDescription : SMax4PNP
InternalName : SMax4PNP
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4PNP.exe

#:24 [smax4.exe]
FilePath : H:\Program Files\Analog Devices\SoundMAX\
ProcessID : 3160
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 5, 2, 0, 28
ProductVersion : 5, 2, 0, 28
ProductName : Audio Control Panel
CompanyName : Analog Devices, Inc.
FileDescription : Audio Control Panel
InternalName : SMax4
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4.EXE

#:25 [ashdisp.exe]
FilePath : H:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 3304
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe

#:26 [cli.exe]
FilePath : H:\Program Files\ATI Technologies\ATI.ACE\
ProcessID : 3316
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal


#:27 [hpwuschd2.exe]
FilePath : H:\Program Files\HP\HP Software Update\
ProcessID : 3328
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 5, 0, 0, 0
ProductVersion : 5, 0, 0, 0
ProductName : HP Software Update Application
CompanyName : Hewlett-Packard Company
FileDescription : hpwuSchd
InternalName : hpwuSchd
LegalCopyright : Copyright © 2003
OriginalFilename : hpwuSchd.exe

#:28 [qttask.exe]
FilePath : H:\Program Files\QuickTime\
ProcessID : 3340
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 6.5.1
ProductVersion : QuickTime 6.5.1
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
InternalName : QuickTime Task
LegalCopyright : © Apple Computer, Inc. 2001-2004
OriginalFilename : QTTask.exe

#:29 [jusched.exe]
FilePath : H:\Program Files\Java\jre1.6.0_01\bin\
ProcessID : 3360
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal


#:30 [zlclient.exe]
FilePath : H:\Program Files\Zone Labs\ZoneAlarm\
ProcessID : 3372
ThreadCreationTime : 02-08-2007 18:17:56
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : ZoneAlarm Client
CompanyName : Zone Labs, LLC
FileDescription : ZoneAlarm Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : zlclient.exe

#:31 [realsched.exe]
FilePath : H:\Program Files\Fichiers communs\Real\Update_OB\
ProcessID : 3380
ThreadCreationTime : 02-08-2007 18:17:56
BasePriority : Normal
FileVersion : 0.1.0.3725
ProductVersion : 0.1.0.3725
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:32 [wzcsldr2.exe]
FilePath : H:\Program Files\ANI\ANIWZCS2 Service\
ProcessID : 3424
ThreadCreationTime : 02-08-2007 18:17:56
BasePriority : Normal
FileVersion : 1, 0, 6, 41216
ProductVersion : 1, 0, 6, 41216
ProductName : ANIWZCS2 Service Launcher (9x)
CompanyName : Alpha Networks Inc.
FileDescription : ANIWZCS2 launcher for Windows.
InternalName : ANIWZCS29X
LegalCopyright : Copyright © 2003, Alpha Networks Inc.
OriginalFilename : WZCSLDR2.exe

#:33 [ctfmon.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 3472
ThreadCreationTime : 02-08-2007 18:17:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:34 [msnmsgr.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 3496
ThreadCreationTime : 02-08-2007 18:17:58
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msnmsgr.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : msnmsgr.exe

#:35 [taskbaricon.exe]
FilePath : H:\PROGRA~1\Wanadoo\
ProcessID : 3508
ThreadCreationTime : 02-08-2007 18:17:58
BasePriority : Normal
FileVersion : 5.9 (1)
ProductVersion : 5.9 (1)
ProductName : Kit de Connexion et de Services
CompanyName : France Télécom R&D
FileDescription : Gestion de l'icône de la barre des tâches
InternalName : TaskBarIcon
LegalCopyright : Copyright (C) France Télécom R&D 1999 - 2003
OriginalFilename : TaskBarIcon.exe

#:36 [hpqtra08.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 3640
ThreadCreationTime : 02-08-2007 18:18:00
BasePriority : Normal
FileVersion : 45.4.157.000
ProductVersion : 045.004.157.000
ProductName : hp digital imaging - hp all-in-one series
CompanyName : Hewlett-Packard Co.
FileDescription : HP Digital Imaging Monitor
InternalName : HPQTRA00
LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
OriginalFilename : HPQTRA00.EXE
Comments : HP Digital Imaging Monitor

#:37 [hpqgalry.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 3940
ThreadCreationTime : 02-08-2007 18:18:04
BasePriority : Normal


#:38 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 1616
ThreadCreationTime : 02-08-2007 18:18:53
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:39 [usnsvc.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 2700
ThreadCreationTime : 02-08-2007 18:18:55
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger Sharing USN Journal Reader Service
InternalName : usnsvc.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : usnsvc.exe

#:40 [wuauclt.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 2600
ThreadCreationTime : 02-08-2007 18:23:34
BasePriority : Normal


#:41 [ashsimpl.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 4828
ThreadCreationTime : 02-08-2007 18:24:55
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : Virus scanner
InternalName : aswSimpl.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswSimpl.exe

#:42 [a2free.exe]
FilePath : h:\program files\a-squared free\
ProcessID : 3780
ThreadCreationTime : 02-08-2007 18:31:31
BasePriority : Normal
FileVersion : 3.0.0.357
ProductVersion : 3.0.0.0
ProductName : a-squared Free
CompanyName : Emsi Software GmbH
FileDescription : a-squared Free
InternalName : a2free
LegalCopyright : (C) 2003-2007 Emsi Software GmbH
OriginalFilename : a2free.exe

#:43 [a2service.exe]
FilePath : h:\program files\a-squared free\
ProcessID : 2528
ThreadCreationTime : 02-08-2007 18:31:31
BasePriority : Normal
FileVersion : 3.0.0.320
ProductVersion : 3.0.0.0
ProductName : a-squared
CompanyName : Emsi Software GmbH
FileDescription : a-squared Service
InternalName : a2service
LegalCopyright : (C) 2003-2007 Emsi Software GmbH
OriginalFilename : a2service.exe

#:44 [firefox.exe]
FilePath : H:\Program Files\Mozilla Firefox\
ProcessID : 8148
ThreadCreationTime : 02-08-2007 21:06:36
BasePriority : Normal


#:45 [ad-aware.exe]
FilePath : H:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 7472
ThreadCreationTime : 02-08-2007 21:13:23
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

MRU List Objet reconnu !
Emplacement : : H:\Documents and Settings\Magdalena\recent
Description : list of recently opened documents


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X


MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\mediaplayer\player\recentfilelist
Description : list of recently used files in microsoft windows media player


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\microsoft management console\recent file list
Description : list of recent snap-ins used in the microsoft management console


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\office\11.0\powerpoint\recent templates
Description : list of recent templates used by microsoft powerpoint


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\office\11.0\powerpoint\recenttemplatelist
Description : list of recent templates used by microsoft powerpoint


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\search assistant\acmru
Description : list of recent search terms used with the search assistant


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\realnetworks\realplayer\6.0\preferences
Description : list of recent skins in realplayer


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\realnetworks\realplayer\6.0\preferences
Description : list of recent clips in realplayer


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows media\wmsdk\general
Description : windows media sdk


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\winrar\dialogedithistory\extrpath
Description : winrar "extract-to" history



Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@casinotropez[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:magdalena@casinotropez.com/
Expires : 02-08-2007 20:28:34
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@bs.serving-sys[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie:magdalena@bs.serving-sys.com/
Expires : 01-01-2038
LastSync : Hits:2
UseCount : 0
Hits : 2

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@smartadserver[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:3
Valeur : Cookie:magdalena@smartadserver.com/
Expires : 28-07-2027 20:36:36
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@serving-sys[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:6
Valeur : Cookie:magdalena@serving-sys.com/
Expires : 01-01-2038
LastSync : Hits:6
UseCount : 0
Hits : 6

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@msnportal.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:magdalena@msnportal.112.2o7.net/
Expires : 31-07-2012 20:21:26
LastSync : Hits:1
UseCount : 0
Hits : 1

Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 5
Objets détectés jusqu'à présent : 25



Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25


Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25


Analyse et examen approfondis des fichiers (E:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour E:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25


Analyse et examen approfondis des fichiers (F:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour F:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25


Analyse et examen approfondis des fichiers (G:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour G:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25


Analyse et examen approfondis des fichiers (H:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Adware.NaviPromo Objet reconnu !
Type : Fichier
Données : A0009314.exe
Notation TAC : 3
Catégorie : Adware
Commentaire :
Objet : H:\System Volume Information\_restore{06A62F1A-445B-4477-96E1-C7673FD1DAC7}\RP56\



Résultat de l’analyse du disque pour H:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 26


Analyse et examen approfondis des fichiers (J:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour J:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 26


Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"H:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 26




Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 26

23:32:11 Analyse terminée

Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:18:33.407
Objets analysés :257577
Objets identifiés :6
Objets ignorés :0
Nouv. obj. critiques :6


Merci d'avance por votre aide
A voir également:

8 réponses

Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 août 2007 à 09:00
Bienvenue sur le forum d’entraide de CommentCaMarche.net

Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
Merci de votre compréhension.

Fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, le fix s'exécutera automatiquement.
(Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

Laisse-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
Copie-colle l'intégralité dans une réponse. Referme le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

Bon courage

A+
0
magdam13 Messages postés 12 Date d'inscription jeudi 24 novembre 2005 Statut Membre Dernière intervention 17 mai 2011
3 août 2007 à 10:45
Rapport navilog

Search Navipromo version 2.0.5 commencé le 03/08/2007 à 10:35:16,52

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

Fix lancé depuis H:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Executé en mode normal

*** Recherche Programmes installes ***




*** Recherche dossiers dans H:\WINDOWS ***




*** Recherche dossiers dans H:\Program Files ***




*** Recherche dossiers dans H:\Documents and Settings\All Users\Application Data ***




*** Recherche dossiers dans H:\Documents and Settings\Magdalena\Application Data ***



*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en

Fichier(s) caché(s) dans H:\WINDOWS\system32 :

h:\WINDOWS\system32\lnadzyducx.dat
H:\windows\system32\lnadzyducx.exe
h:\WINDOWS\system32\lnadzyducx_nav.dat
h:\WINDOWS\system32\lnadzyducx_navps.dat

Processus caché(s) dans H:\WINDOWS\system32 :

H:\windows\system32\lnadzyducx.exe


*** Recherche fichiers ***


H:\WINDOWS\pack.epk trouvé !
H:\WINDOWS\system32\nvs2.inf trouvé !


*** Recherche cles registre ***
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 août 2007 à 10:58
Re;

Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
Au menu principal, choisis 2 et valide.

Le fix va t'informer qu'il va alors redémarrer ton PC
Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
Appuie sur une touche comme demandé.
(si ton Pc ne redémarre pas automatiquement, fais le toi même)
Au redémarrage de ton PC, choisis ta session habituelle.

Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le blocnote va s'ouvrir.
Sauvegarde le rapport de manière à le retrouver
Referme le blocnote. Ton bureau va réapparaitre

PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
Tape explorer et valide. Celà te fera apparaitre ton bureau.

A+
0
magdam13 Messages postés 12 Date d'inscription jeudi 24 novembre 2005 Statut Membre Dernière intervention 17 mai 2011
3 août 2007 à 11:08
voila le rapport

Clean Navipromo version 2.0.5 commencé le 03/08/2007 à 11:00:56,20

Fix lancé depuis H:\Program Files\navilog1
Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

Mode suppression automatique avec prise en charge résultats Blacklight


*** Creation backups fichiers trouvés par Blacklight ***

Copie vers "H:\Program Files\navilog1\Backupnavi"


*** Suppression des fichiers trouvés avec Blacklight ***

h:\WINDOWS\system32\lnadzyducx.dat supprimé !
H:\windows\system32\lnadzyducx.exe supprimé !
h:\WINDOWS\system32\lnadzyducx_nav.dat supprimé !
h:\WINDOWS\system32\lnadzyducx_navps.dat supprimé !

** 2ème passage **

H:\WINDOWS\system32\lnadzyducx.exe absent !
H:\WINDOWS\system32\lnadzyducx.dat absent !
H:\WINDOWS\system32\lnadzyducx_nav.dat absent !
H:\WINDOWS\system32\lnadzyducx_navps.dat absent !
H:\WINDOWS\system32\lnadzyducx_navup.dat absent !
H:\WINDOWS\system32\lnadzyducx_navtmp.dat absent !
H:\WINDOWS\system32\lnadzyducx_m2s.xml absent !


H:\WINDOWS\prefetch\lnadzyducx*.pf trouvé !
Copie H:\WINDOWS\prefetch\lnadzyducx*.pf réalise avec succes !
H:\WINDOWS\prefetch\lnadzyducx*.pf supprimé !

*** Suppression dossiers dans H:\WINDOWS ***


*** Suppression dossiers dans H:\Program Files ***


*** Suppression dossiers dans H:\Documents and Settings\All Users\Application Data ***


*** Suppression dossiers dans H:\Documents and Settings\Magdalena\Application Data ***



*** Suppression fichiers ***

H:\WINDOWS\pack.epk supprimé !
H:\WINDOWS\system32\nvs2.inf supprimé !

*** Suppression fichiers temporaires ***

Nettoyage contenu H:\WINDOWS\Temp effectué !
Nettoyage contenu H:\Documents and Settings\Magdalena\Local Settings\Temp effectué !


*** Sauvegarde du registre vers dossier Backupnavi***


sauvegarde du registre réalise avec succes !


*** Nettoyage registre ***


Nettoyage registre Ok

*** Traitement Recherche complémentaire ***
(Recherche fichiers spécifiques)

1)Recherche fichiers connus:


2)Recherche et Suppression Heuristique :

*
**
***
****
*****
******
*******
********

3)Contrôle présence clés Rootkit dans le registre :

Aucune autre clés présente dans le registre !

4)Certificats :

Certificat Egroup supprimé !

*** Nettoyage termine le 03/08/2007 à 11:04:52,23 ***
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
magdam13 Messages postés 12 Date d'inscription jeudi 24 novembre 2005 Statut Membre Dernière intervention 17 mai 2011
3 août 2007 à 16:29
Raport ad-aware


Ad-Aware SE Build 1.06r1
Fichier journal créé le :vendredi 3 août 2007 16:09:16
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R184 31.07.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC :0):5 Nombre total de références
Tracking Cookie(Index TAC :3):1 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Chargement du fichier de définitions :
Reference Number : SE1R184 31.07.2007
Internal build : 225
File location : H:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 1378252 Bytes
Total size : 4663225 Bytes
Signature data size : 4620564 Bytes
Reference data size : 42149 Bytes
Signatures total : 118152
CSI Fingerprints total : 8798
CSI data size : 559387 Bytes
Target categories : 15
Target families : 1162


Memory + processor status:
==========================
Number of processors : 2
Processor architecture : Non Intel
Memory available:75 %
Total physical memory:2096300 kb
Available physical memory:1571740 kb
Total page file size:4034428 kb
Available on page file:3550576 kb
Total virtual memory:2097024 kb
Available virtual memory:2025352 kb
OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Search for low-risk threats
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser dans les archives
Définir : Analyser mon fichier Hosts

Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques


03-08-2007 16:09:16 - L’analyse a démarré. (Mode personnalisé)

Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 680
ThreadCreationTime : 03-08-2007 14:02:49
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 736
ThreadCreationTime : 03-08-2007 14:02:52
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 768
ThreadCreationTime : 03-08-2007 14:02:57
BasePriority : High


#:4 [services.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 812
ThreadCreationTime : 03-08-2007 14:02:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 824
ThreadCreationTime : 03-08-2007 14:02:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 980
ThreadCreationTime : 03-08-2007 14:02:58
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:7 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 996
ThreadCreationTime : 03-08-2007 14:02:58
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1048
ThreadCreationTime : 03-08-2007 14:02:58
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 1116
ThreadCreationTime : 03-08-2007 14:02:59
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1212
ThreadCreationTime : 03-08-2007 14:02:59
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1260
ThreadCreationTime : 03-08-2007 14:02:59
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:12 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1328
ThreadCreationTime : 03-08-2007 14:03:00
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:13 [vsmon.exe]
FilePath : H:\WINDOWS\system32\ZoneLabs\
ProcessID : 1340
ThreadCreationTime : 03-08-2007 14:03:00
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : TrueVector Service
CompanyName : Zone Labs, LLC
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : vsmon.exe

#:14 [explorer.exe]
FilePath : H:\WINDOWS\
ProcessID : 1732
ThreadCreationTime : 03-08-2007 14:03:03
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:15 [aswupdsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1796
ThreadCreationTime : 03-08-2007 14:03:03
BasePriority : Normal
FileVersion : 4, 7, 1029, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe

#:16 [ashserv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1852
ThreadCreationTime : 03-08-2007 14:03:03
BasePriority : High
FileVersion : 4, 7, 1029, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe

#:17 [spoolsv.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 148
ThreadCreationTime : 03-08-2007 14:03:04
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:18 [a2service.exe]
FilePath : h:\program files\a-squared free\
ProcessID : 268
ThreadCreationTime : 03-08-2007 14:03:05
BasePriority : Normal
FileVersion : 3.0.0.320
ProductVersion : 3.0.0.0
ProductName : a-squared
CompanyName : Emsi Software GmbH
FileDescription : a-squared Service
InternalName : a2service
LegalCopyright : (C) 2003-2007 Emsi Software GmbH
OriginalFilename : a2service.exe

#:19 [guard.exe]
FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 388
ThreadCreationTime : 03-08-2007 14:03:05
BasePriority : Normal
FileVersion : 7, 5, 1, 22
ProductVersion : 7, 5, 1, 22
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware guard
InternalName : AVG Anti-Spyware guard
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : guard.exe

#:20 [ftrtsvc.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 416
ThreadCreationTime : 03-08-2007 14:03:06
BasePriority : Normal
FileVersion : 11.0 (4)
ProductVersion : 11.0 (4)
ProductName : FTRTSVC NT Service
CompanyName : France Telecom
FileDescription : FTRTSVC NT Service
InternalName : FTRTSVC
LegalCopyright : France Telecom R&D 2004
OriginalFilename : FTRTSVC.EXE

#:21 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 520
ThreadCreationTime : 03-08-2007 14:03:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:22 [ashmaisv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1524
ThreadCreationTime : 03-08-2007 14:03:08
BasePriority : Normal


#:23 [ashwebsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 2136
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal


#:24 [alg.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 2356
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:25 [smax4pnp.exe]
FilePath : H:\Program Files\Analog Devices\Core\
ProcessID : 2416
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal
FileVersion : 6, 0, 0, 61
ProductVersion : 6, 0, 0, 61
ProductName : SMax4PNP Application
CompanyName : Analog Devices, Inc.
FileDescription : SMax4PNP
InternalName : SMax4PNP
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4PNP.exe

#:26 [smax4.exe]
FilePath : H:\Program Files\Analog Devices\SoundMAX\
ProcessID : 2428
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal
FileVersion : 5, 2, 0, 28
ProductVersion : 5, 2, 0, 28
ProductName : Audio Control Panel
CompanyName : Analog Devices, Inc.
FileDescription : Audio Control Panel
InternalName : SMax4
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4.EXE

#:27 [ashdisp.exe]
FilePath : H:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 2476
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 4, 7, 1029, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe

#:28 [hpwuschd2.exe]
FilePath : H:\Program Files\HP\HP Software Update\
ProcessID : 2488
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 5, 0, 0, 0
ProductVersion : 5, 0, 0, 0
ProductName : HP Software Update Application
CompanyName : Hewlett-Packard Company
FileDescription : hpwuSchd
InternalName : hpwuSchd
LegalCopyright : Copyright © 2003
OriginalFilename : hpwuSchd.exe

#:29 [qttask.exe]
FilePath : H:\Program Files\QuickTime\
ProcessID : 2500
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 6.5.1
ProductVersion : QuickTime 6.5.1
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
InternalName : QuickTime Task
LegalCopyright : © Apple Computer, Inc. 2001-2004
OriginalFilename : QTTask.exe

#:30 [jusched.exe]
FilePath : H:\Program Files\Java\jre1.6.0_01\bin\
ProcessID : 2508
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal


#:31 [zlclient.exe]
FilePath : H:\Program Files\Zone Labs\ZoneAlarm\
ProcessID : 2520
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : ZoneAlarm Client
CompanyName : Zone Labs, LLC
FileDescription : ZoneAlarm Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : zlclient.exe

#:32 [realsched.exe]
FilePath : H:\Program Files\Fichiers communs\Real\Update_OB\
ProcessID : 2532
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 0.1.0.3725
ProductVersion : 0.1.0.3725
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:33 [cli.exe]
FilePath : H:\Program Files\ATI Technologies\ATI.ACE\
ProcessID : 2552
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal


#:34 [wzcsldr2.exe]
FilePath : H:\Program Files\ANI\ANIWZCS2 Service\
ProcessID : 2604
ThreadCreationTime : 03-08-2007 14:03:12
BasePriority : Normal
FileVersion : 1, 0, 6, 41216
ProductVersion : 1, 0, 6, 41216
ProductName : ANIWZCS2 Service Launcher (9x)
CompanyName : Alpha Networks Inc.
FileDescription : ANIWZCS2 launcher for Windows.
InternalName : ANIWZCS29X
LegalCopyright : Copyright © 2003, Alpha Networks Inc.
OriginalFilename : WZCSLDR2.exe

#:35 [avgas.exe]
FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 2720
ThreadCreationTime : 03-08-2007 14:03:13
BasePriority : Normal
FileVersion : 7, 5, 1, 43
ProductVersion : 7, 5, 1, 43
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware
InternalName : AVG Anti-Spyware
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : avgas.exe

#:36 [ctfmon.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 2728
ThreadCreationTime : 03-08-2007 14:03:13
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:37 [msnmsgr.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 2740
ThreadCreationTime : 03-08-2007 14:03:13
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msnmsgr.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : msnmsgr.exe

#:38 [hpqtra08.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 2764
ThreadCreationTime : 03-08-2007 14:03:14
BasePriority : Normal
FileVersion : 45.4.157.000
ProductVersion : 045.004.157.000
ProductName : hp digital imaging - hp all-in-one series
CompanyName : Hewlett-Packard Co.
FileDescription : HP Digital Imaging Monitor
InternalName : HPQTRA00
LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
OriginalFilename : HPQTRA00.EXE
Comments : HP Digital Imaging Monitor

#:39 [realplay.exe]
FilePath : H:\Program Files\Real\RealPlayer\
ProcessID : 2784
ThreadCreationTime : 03-08-2007 14:03:15
BasePriority : Idle
FileVersion : 6.0.12.1698
ProductVersion : 6.0.12.1698
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealPlayer
InternalName : REALPLAY
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
OriginalFilename : REALPLAY.EXE

#:40 [taskbaricon.exe]
FilePath : H:\PROGRA~1\Wanadoo\
ProcessID : 2788
ThreadCreationTime : 03-08-2007 14:03:15
BasePriority : Normal
FileVersion : 5.9 (1)
ProductVersion : 5.9 (1)
ProductName : Kit de Connexion et de Services
CompanyName : France Télécom R&D
FileDescription : Gestion de l'icône de la barre des tâches
InternalName : TaskBarIcon
LegalCopyright : Copyright (C) France Télécom R&D 1999 - 2003
OriginalFilename : TaskBarIcon.exe

#:41 [hpqgalry.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 3712
ThreadCreationTime : 03-08-2007 14:03:24
BasePriority : Normal


#:42 [wmiprvse.exe]
FilePath : H:\WINDOWS\system32\wbem\
ProcessID : 2680
ThreadCreationTime : 03-08-2007 14:03:49
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : WMI
InternalName : Wmiprvse.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : Wmiprvse.exe

#:43 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 740
ThreadCreationTime : 03-08-2007 14:06:55
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:44 [firefox.exe]
FilePath : H:\Program Files\Mozilla Firefox\
ProcessID : 2140
ThreadCreationTime : 03-08-2007 14:07:38
BasePriority : Normal


#:45 [ad-aware.exe]
FilePath : H:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 3872
ThreadCreationTime : 03-08-2007 14:09:08
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

MRU List Objet reconnu !
Emplacement : : H:\Documents and Settings\Magdalena\recent
Description : list of recently opened documents


MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened



Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@perf.overture[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:magdalena@perf.overture.com/
Expires : 02-08-2011 16:04:22
LastSync : Hits:1
UseCount : 0
Hits : 1

Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 1
Objets détectés jusqu'à présent : 6



Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse et examen approfondis des fichiers (E:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour E:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse et examen approfondis des fichiers (F:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour F:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse et examen approfondis des fichiers (G:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour G:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse et examen approfondis des fichiers (H:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour H:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse et examen approfondis des fichiers (J:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour J:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6


Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"H:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 6




Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 6

16:27:38 Analyse terminée

Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:18:21.563
Objets analysés :242450
Objets identifiés :1
Objets ignorés :0
Nouv. obj. critiques :1
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
3 août 2007 à 18:14
Salut,

Ou en sont tes soucis?

A+
0
magdam13 Messages postés 12 Date d'inscription jeudi 24 novembre 2005 Statut Membre Dernière intervention 17 mai 2011
3 août 2007 à 22:53
rapport Ad-aware


Ad-Aware SE Build 1.06r1
Fichier journal créé le :vendredi 3 août 2007 21:19:39
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R184 31.07.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(Index TAC :0):7 Nombre total de références
Tracking Cookie(Index TAC :3):3 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Chargement du fichier de définitions :
Reference Number : SE1R184 31.07.2007
Internal build : 225
File location : H:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 1378252 Bytes
Total size : 4663225 Bytes
Signature data size : 4620564 Bytes
Reference data size : 42149 Bytes
Signatures total : 118152
CSI Fingerprints total : 8798
CSI data size : 559387 Bytes
Target categories : 15
Target families : 1162


Memory + processor status:
==========================
Number of processors : 2
Processor architecture : Non Intel
Memory available:68 %
Total physical memory:2096300 kb
Available physical memory:1407228 kb
Total page file size:4034428 kb
Available on page file:3433744 kb
Total virtual memory:2097024 kb
Available virtual memory:2025352 kb
OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Search for low-risk threats
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser dans les archives
Définir : Analyser mon fichier Hosts

Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques


03-08-2007 21:19:39 - L’analyse a démarré. (Mode personnalisé)

Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 680
ThreadCreationTime : 03-08-2007 14:02:49
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 736
ThreadCreationTime : 03-08-2007 14:02:52
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 768
ThreadCreationTime : 03-08-2007 14:02:57
BasePriority : High


#:4 [services.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 812
ThreadCreationTime : 03-08-2007 14:02:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 824
ThreadCreationTime : 03-08-2007 14:02:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 980
ThreadCreationTime : 03-08-2007 14:02:58
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:7 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 996
ThreadCreationTime : 03-08-2007 14:02:58
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1048
ThreadCreationTime : 03-08-2007 14:02:58
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 1116
ThreadCreationTime : 03-08-2007 14:02:59
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1212
ThreadCreationTime : 03-08-2007 14:02:59
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1260
ThreadCreationTime : 03-08-2007 14:02:59
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:12 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1328
ThreadCreationTime : 03-08-2007 14:03:00
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:13 [vsmon.exe]
FilePath : H:\WINDOWS\system32\ZoneLabs\
ProcessID : 1340
ThreadCreationTime : 03-08-2007 14:03:00
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : TrueVector Service
CompanyName : Zone Labs, LLC
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : vsmon.exe

#:14 [explorer.exe]
FilePath : H:\WINDOWS\
ProcessID : 1732
ThreadCreationTime : 03-08-2007 14:03:03
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:15 [aswupdsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1796
ThreadCreationTime : 03-08-2007 14:03:03
BasePriority : Normal
FileVersion : 4, 7, 1029, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe

#:16 [ashserv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1852
ThreadCreationTime : 03-08-2007 14:03:03
BasePriority : High
FileVersion : 4, 7, 1029, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe

#:17 [spoolsv.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 148
ThreadCreationTime : 03-08-2007 14:03:04
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:18 [a2service.exe]
FilePath : h:\program files\a-squared free\
ProcessID : 268
ThreadCreationTime : 03-08-2007 14:03:05
BasePriority : Normal
FileVersion : 3.0.0.320
ProductVersion : 3.0.0.0
ProductName : a-squared
CompanyName : Emsi Software GmbH
FileDescription : a-squared Service
InternalName : a2service
LegalCopyright : (C) 2003-2007 Emsi Software GmbH
OriginalFilename : a2service.exe

#:19 [guard.exe]
FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 388
ThreadCreationTime : 03-08-2007 14:03:05
BasePriority : Normal
FileVersion : 7, 5, 1, 22
ProductVersion : 7, 5, 1, 22
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware guard
InternalName : AVG Anti-Spyware guard
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : guard.exe

#:20 [ftrtsvc.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 416
ThreadCreationTime : 03-08-2007 14:03:06
BasePriority : Normal
FileVersion : 11.0 (4)
ProductVersion : 11.0 (4)
ProductName : FTRTSVC NT Service
CompanyName : France Telecom
FileDescription : FTRTSVC NT Service
InternalName : FTRTSVC
LegalCopyright : France Telecom R&D 2004
OriginalFilename : FTRTSVC.EXE

#:21 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 520
ThreadCreationTime : 03-08-2007 14:03:06
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:22 [ashmaisv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1524
ThreadCreationTime : 03-08-2007 14:03:08
BasePriority : Normal


#:23 [ashwebsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 2136
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal


#:24 [alg.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 2356
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:25 [smax4pnp.exe]
FilePath : H:\Program Files\Analog Devices\Core\
ProcessID : 2416
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal
FileVersion : 6, 0, 0, 61
ProductVersion : 6, 0, 0, 61
ProductName : SMax4PNP Application
CompanyName : Analog Devices, Inc.
FileDescription : SMax4PNP
InternalName : SMax4PNP
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4PNP.exe

#:26 [smax4.exe]
FilePath : H:\Program Files\Analog Devices\SoundMAX\
ProcessID : 2428
ThreadCreationTime : 03-08-2007 14:03:10
BasePriority : Normal
FileVersion : 5, 2, 0, 28
ProductVersion : 5, 2, 0, 28
ProductName : Audio Control Panel
CompanyName : Analog Devices, Inc.
FileDescription : Audio Control Panel
InternalName : SMax4
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4.EXE

#:27 [ashdisp.exe]
FilePath : H:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 2476
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 4, 7, 1029, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe

#:28 [hpwuschd2.exe]
FilePath : H:\Program Files\HP\HP Software Update\
ProcessID : 2488
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 5, 0, 0, 0
ProductVersion : 5, 0, 0, 0
ProductName : HP Software Update Application
CompanyName : Hewlett-Packard Company
FileDescription : hpwuSchd
InternalName : hpwuSchd
LegalCopyright : Copyright © 2003
OriginalFilename : hpwuSchd.exe

#:29 [qttask.exe]
FilePath : H:\Program Files\QuickTime\
ProcessID : 2500
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 6.5.1
ProductVersion : QuickTime 6.5.1
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
InternalName : QuickTime Task
LegalCopyright : © Apple Computer, Inc. 2001-2004
OriginalFilename : QTTask.exe

#:30 [jusched.exe]
FilePath : H:\Program Files\Java\jre1.6.0_01\bin\
ProcessID : 2508
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal


#:31 [zlclient.exe]
FilePath : H:\Program Files\Zone Labs\ZoneAlarm\
ProcessID : 2520
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : ZoneAlarm Client
CompanyName : Zone Labs, LLC
FileDescription : ZoneAlarm Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : zlclient.exe

#:32 [realsched.exe]
FilePath : H:\Program Files\Fichiers communs\Real\Update_OB\
ProcessID : 2532
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal
FileVersion : 0.1.0.3725
ProductVersion : 0.1.0.3725
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:33 [cli.exe]
FilePath : H:\Program Files\ATI Technologies\ATI.ACE\
ProcessID : 2552
ThreadCreationTime : 03-08-2007 14:03:11
BasePriority : Normal


#:34 [wzcsldr2.exe]
FilePath : H:\Program Files\ANI\ANIWZCS2 Service\
ProcessID : 2604
ThreadCreationTime : 03-08-2007 14:03:12
BasePriority : Normal
FileVersion : 1, 0, 6, 41216
ProductVersion : 1, 0, 6, 41216
ProductName : ANIWZCS2 Service Launcher (9x)
CompanyName : Alpha Networks Inc.
FileDescription : ANIWZCS2 launcher for Windows.
InternalName : ANIWZCS29X
LegalCopyright : Copyright © 2003, Alpha Networks Inc.
OriginalFilename : WZCSLDR2.exe

#:35 [avgas.exe]
FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
ProcessID : 2720
ThreadCreationTime : 03-08-2007 14:03:13
BasePriority : Normal
FileVersion : 7, 5, 1, 43
ProductVersion : 7, 5, 1, 43
ProductName : AVG Anti-Spyware
CompanyName : GRISOFT s.r.o.
FileDescription : AVG Anti-Spyware
InternalName : AVG Anti-Spyware
LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
OriginalFilename : avgas.exe

#:36 [ctfmon.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 2728
ThreadCreationTime : 03-08-2007 14:03:13
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:37 [msnmsgr.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 2740
ThreadCreationTime : 03-08-2007 14:03:13
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msnmsgr.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : msnmsgr.exe

#:38 [hpqtra08.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 2764
ThreadCreationTime : 03-08-2007 14:03:14
BasePriority : Normal
FileVersion : 45.4.157.000
ProductVersion : 045.004.157.000
ProductName : hp digital imaging - hp all-in-one series
CompanyName : Hewlett-Packard Co.
FileDescription : HP Digital Imaging Monitor
InternalName : HPQTRA00
LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
OriginalFilename : HPQTRA00.EXE
Comments : HP Digital Imaging Monitor

#:39 [taskbaricon.exe]
FilePath : H:\PROGRA~1\Wanadoo\
ProcessID : 2788
ThreadCreationTime : 03-08-2007 14:03:15
BasePriority : Normal
FileVersion : 5.9 (1)
ProductVersion : 5.9 (1)
ProductName : Kit de Connexion et de Services
CompanyName : France Télécom R&D
FileDescription : Gestion de l'icône de la barre des tâches
InternalName : TaskBarIcon
LegalCopyright : Copyright (C) France Télécom R&D 1999 - 2003
OriginalFilename : TaskBarIcon.exe

#:40 [hpqgalry.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 3712
ThreadCreationTime : 03-08-2007 14:03:24
BasePriority : Normal


#:41 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 740
ThreadCreationTime : 03-08-2007 14:06:55
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:42 [usnsvc.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 1032
ThreadCreationTime : 03-08-2007 14:32:42
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger Sharing USN Journal Reader Service
InternalName : usnsvc.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : usnsvc.exe

#:43 [firefox.exe]
FilePath : H:\Program Files\Mozilla Firefox\
ProcessID : 3324
ThreadCreationTime : 03-08-2007 17:49:20
BasePriority : Normal


#:44 [alertm~1.exe]
FilePath : H:\WINDOWS\System32\ALERTM~1\
ProcessID : 2960
ThreadCreationTime : 03-08-2007 19:17:13
BasePriority : Normal
FileVersion : 1, 0, 0, 1
ProductVersion : 1, 0, 0, 1
ProductName : Application AlertModule
FileDescription : Application MFC AlertModule
InternalName : AlertModule
LegalCopyright : Copyright (C) 2003
OriginalFilename : AlertModule.EXE

#:45 [ad-aware.exe]
FilePath : H:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 2212
ThreadCreationTime : 03-08-2007 19:19:27
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0


Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

MRU List Objet reconnu !
Emplacement : : H:\Documents and Settings\Magdalena\recent
Description : list of recently opened documents


MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened


MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows media\wmsdk\general
Description : windows media sdk



Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@perf.overture[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:magdalena@perf.overture.com/
Expires : 02-08-2011 16:04:22
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@smartadserver[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:7
Valeur : Cookie:magdalena@smartadserver.com/
Expires : 29-07-2027 16:13:32
LastSync : Hits:7
UseCount : 0
Hits : 7

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@weborama[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie:magdalena@weborama.fr/
Expires : 04-10-2007 16:13:34
LastSync : Hits:2
UseCount : 0
Hits : 2

Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 3
Objets détectés jusqu'à présent : 10



Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse et examen approfondis des fichiers (E:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour E:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse et examen approfondis des fichiers (F:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour F:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse et examen approfondis des fichiers (G:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour G:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse et examen approfondis des fichiers (H:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour H:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse et examen approfondis des fichiers (J:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour J:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10


Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"H:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 10




Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 10

21:39:18 Analyse terminée

Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:19:38.953
Objets analysés :242771
Objets identifiés :3
Objets ignorés :0
Nouv. obj. critiques :3




Rapport a-squared


Version - a-squared Free 3.0
Dernière mise à jour: 02/08/2007 20:31:24

Réglages Scan:

Objets: Mémoire, Traces, Cookies, H:\
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche

Début du scan: 03/08/2007 21:20:05

h:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix
H:\Documents and Settings\Magdalena\Cookies\magdalena@smartadserver[1].txt Détecter: Trace.TrackingCookie
H:\Documents and Settings\Magdalena\Cookies\magdalena@weborama[2].txt Détecter: Trace.TrackingCookie
H:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
H:\System Volume Information\_restore{06A62F1A-445B-4477-96E1-C7673FD1DAC7}\RP1\A0000029.exe Détecter: Riskware.RiskTool.Win32.Processor.20

Scanné

Fichiers: 199629
Traces: 296173
Cookies: 97
Processus: 45

Trouver

Fichiers: 2
Traces: 1
Cookies: 2
Processus: 0
Clés de Registre: 0

Fin du Scan: 03/08/2007 22:13:33
Temps du Scan: 00:53:28
0
Regis59 Messages postés 21143 Date d'inscription mardi 27 juin 2006 Statut Contributeur sécurité Dernière intervention 22 juin 2016 1 321
4 août 2007 à 11:36
Salut

Les MRU et cookies dans Adaware sont juste des traces de surfs ou utilisation, rien de grave.

Pour A², tu as supprimé ce qu'il a trouvé?

A+
0