Scan ad-Aware infecté

magdam13 Messages postés 12 Statut Membre -  
Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
J'ai un probleme e scan d'ad-aware est infecté. Voila le rapport

Ad-Aware SE Build 1.06r1
Fichier journal créé le :jeudi 2 août 2007 23:13:38
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R184 31.07.2007
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Adware.NaviPromo(Index TAC :3):1 Nombre total de références
MRU List(Index TAC :0):20 Nombre total de références
Tracking Cookie(Index TAC :3):5 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Definition File:
=========================
Chargement du fichier de définitions :
Reference Number : SE1R184 31.07.2007
Internal build : 225
File location : H:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
File size : 1378252 Bytes
Total size : 4663225 Bytes
Signature data size : 4620564 Bytes
Reference data size : 42149 Bytes
Signatures total : 118152
CSI Fingerprints total : 8798
CSI data size : 559387 Bytes
Target categories : 15
Target families : 1162

Memory + processor status:
==========================
Number of processors : 2
Processor architecture : Non Intel
Memory available:56 %
Total physical memory:2096300 kb
Available physical memory:1154352 kb
Total page file size:4034428 kb
Available on page file:3400856 kb
Total virtual memory:2097024 kb
Available virtual memory:2024760 kb
OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Search for low-risk threats
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser dans les archives
Définir : Analyser mon fichier Hosts

Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques

02-08-2007 23:13:38 - L’analyse a démarré. (Mode personnalisé)

Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 680
ThreadCreationTime : 02-08-2007 18:17:26
BasePriority : Normal

#:2 [csrss.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 736
ThreadCreationTime : 02-08-2007 18:17:30
BasePriority : Normal

#:3 [winlogon.exe]
FilePath : \??\H:\WINDOWS\system32\
ProcessID : 768
ThreadCreationTime : 02-08-2007 18:17:35
BasePriority : High

#:4 [services.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 816
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 828
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 984
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:7 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1000
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1052
ThreadCreationTime : 02-08-2007 18:17:36
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 1136
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1232
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:11 [ati2evxx.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1276
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 6.14.10.4146
ProductVersion : 6.14.10.4146
ProductName : ATI External Event Utility for Windows
CompanyName : ATI Technologies Inc.
FileDescription : ATI External Event Utility EXE Module
InternalName : ATI2EVXX.EXE
LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
OriginalFilename : ATI2EVXX.EXE

#:12 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1336
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:13 [vsmon.exe]
FilePath : H:\WINDOWS\system32\ZoneLabs\
ProcessID : 1348
ThreadCreationTime : 02-08-2007 18:17:38
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : TrueVector Service
CompanyName : Zone Labs, LLC
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : vsmon.exe

#:14 [aswupdsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1648
ThreadCreationTime : 02-08-2007 18:17:41
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! Antivirus updating service
InternalName : aswUpdSv.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswUpdSv.exe

#:15 [ashserv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1696
ThreadCreationTime : 02-08-2007 18:17:41
BasePriority : High
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswServ.exe

#:16 [spoolsv.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 1896
ThreadCreationTime : 02-08-2007 18:17:43
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:17 [ftrtsvc.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 228
ThreadCreationTime : 02-08-2007 18:17:43
BasePriority : Normal
FileVersion : 11.0 (4)
ProductVersion : 11.0 (4)
ProductName : FTRTSVC NT Service
CompanyName : France Telecom
FileDescription : FTRTSVC NT Service
InternalName : FTRTSVC
LegalCopyright : France Telecom R&D 2004
OriginalFilename : FTRTSVC.EXE

#:18 [svchost.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 404
ThreadCreationTime : 02-08-2007 18:17:44
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:19 [ashmaisv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 700
ThreadCreationTime : 02-08-2007 18:17:45
BasePriority : Normal

#:20 [ashwebsv.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 1168
ThreadCreationTime : 02-08-2007 18:17:45
BasePriority : Normal

#:21 [alg.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 2100
ThreadCreationTime : 02-08-2007 18:17:46
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:22 [explorer.exe]
FilePath : H:\WINDOWS\
ProcessID : 2812
ThreadCreationTime : 02-08-2007 18:17:51
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE

#:23 [smax4pnp.exe]
FilePath : H:\Program Files\Analog Devices\Core\
ProcessID : 3104
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 6, 0, 0, 61
ProductVersion : 6, 0, 0, 61
ProductName : SMax4PNP Application
CompanyName : Analog Devices, Inc.
FileDescription : SMax4PNP
InternalName : SMax4PNP
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4PNP.exe

#:24 [smax4.exe]
FilePath : H:\Program Files\Analog Devices\SoundMAX\
ProcessID : 3160
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 5, 2, 0, 28
ProductVersion : 5, 2, 0, 28
ProductName : Audio Control Panel
CompanyName : Analog Devices, Inc.
FileDescription : Audio Control Panel
InternalName : SMax4
LegalCopyright : Copyright © 2002-2006, Analog Devices
OriginalFilename : SMax4.EXE

#:25 [ashdisp.exe]
FilePath : H:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 3304
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswDisp.exe

#:26 [cli.exe]
FilePath : H:\Program Files\ATI Technologies\ATI.ACE\
ProcessID : 3316
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal

#:27 [hpwuschd2.exe]
FilePath : H:\Program Files\HP\HP Software Update\
ProcessID : 3328
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 5, 0, 0, 0
ProductVersion : 5, 0, 0, 0
ProductName : HP Software Update Application
CompanyName : Hewlett-Packard Company
FileDescription : hpwuSchd
InternalName : hpwuSchd
LegalCopyright : Copyright © 2003
OriginalFilename : hpwuSchd.exe

#:28 [qttask.exe]
FilePath : H:\Program Files\QuickTime\
ProcessID : 3340
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal
FileVersion : 6.5.1
ProductVersion : QuickTime 6.5.1
ProductName : QuickTime
CompanyName : Apple Computer, Inc.
InternalName : QuickTime Task
LegalCopyright : © Apple Computer, Inc. 2001-2004
OriginalFilename : QTTask.exe

#:29 [jusched.exe]
FilePath : H:\Program Files\Java\jre1.6.0_01\bin\
ProcessID : 3360
ThreadCreationTime : 02-08-2007 18:17:55
BasePriority : Normal

#:30 [zlclient.exe]
FilePath : H:\Program Files\Zone Labs\ZoneAlarm\
ProcessID : 3372
ThreadCreationTime : 02-08-2007 18:17:56
BasePriority : Normal
FileVersion : 7.0.337.000
ProductVersion : 7.0.337.000
ProductName : ZoneAlarm Client
CompanyName : Zone Labs, LLC
FileDescription : ZoneAlarm Client
InternalName : zlclient
LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
OriginalFilename : zlclient.exe

#:31 [realsched.exe]
FilePath : H:\Program Files\Fichiers communs\Real\Update_OB\
ProcessID : 3380
ThreadCreationTime : 02-08-2007 18:17:56
BasePriority : Normal
FileVersion : 0.1.0.3725
ProductVersion : 0.1.0.3725
ProductName : RealPlayer (32-bit)
CompanyName : RealNetworks, Inc.
FileDescription : RealNetworks Scheduler
InternalName : schedapp
LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
OriginalFilename : realsched.exe

#:32 [wzcsldr2.exe]
FilePath : H:\Program Files\ANI\ANIWZCS2 Service\
ProcessID : 3424
ThreadCreationTime : 02-08-2007 18:17:56
BasePriority : Normal
FileVersion : 1, 0, 6, 41216
ProductVersion : 1, 0, 6, 41216
ProductName : ANIWZCS2 Service Launcher (9x)
CompanyName : Alpha Networks Inc.
FileDescription : ANIWZCS2 launcher for Windows.
InternalName : ANIWZCS29X
LegalCopyright : Copyright © 2003, Alpha Networks Inc.
OriginalFilename : WZCSLDR2.exe

#:33 [ctfmon.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 3472
ThreadCreationTime : 02-08-2007 18:17:57
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:34 [msnmsgr.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 3496
ThreadCreationTime : 02-08-2007 18:17:58
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msnmsgr.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : msnmsgr.exe

#:35 [taskbaricon.exe]
FilePath : H:\PROGRA~1\Wanadoo\
ProcessID : 3508
ThreadCreationTime : 02-08-2007 18:17:58
BasePriority : Normal
FileVersion : 5.9 (1)
ProductVersion : 5.9 (1)
ProductName : Kit de Connexion et de Services
CompanyName : France Télécom R&D
FileDescription : Gestion de l'icône de la barre des tâches
InternalName : TaskBarIcon
LegalCopyright : Copyright (C) France Télécom R&D 1999 - 2003
OriginalFilename : TaskBarIcon.exe

#:36 [hpqtra08.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 3640
ThreadCreationTime : 02-08-2007 18:18:00
BasePriority : Normal
FileVersion : 45.4.157.000
ProductVersion : 045.004.157.000
ProductName : hp digital imaging - hp all-in-one series
CompanyName : Hewlett-Packard Co.
FileDescription : HP Digital Imaging Monitor
InternalName : HPQTRA00
LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
OriginalFilename : HPQTRA00.EXE
Comments : HP Digital Imaging Monitor

#:37 [hpqgalry.exe]
FilePath : H:\Program Files\HP\Digital Imaging\bin\
ProcessID : 3940
ThreadCreationTime : 02-08-2007 18:18:04
BasePriority : Normal

#:38 [svchost.exe]
FilePath : H:\WINDOWS\System32\
ProcessID : 1616
ThreadCreationTime : 02-08-2007 18:18:53
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:39 [usnsvc.exe]
FilePath : H:\Program Files\MSN Messenger\
ProcessID : 2700
ThreadCreationTime : 02-08-2007 18:18:55
BasePriority : Normal
FileVersion : 8.1.0178.00
ProductVersion : 8.1.0178
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Messenger Sharing USN Journal Reader Service
InternalName : usnsvc.exe
LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
OriginalFilename : usnsvc.exe

#:40 [wuauclt.exe]
FilePath : H:\WINDOWS\system32\
ProcessID : 2600
ThreadCreationTime : 02-08-2007 18:23:34
BasePriority : Normal

#:41 [ashsimpl.exe]
FilePath : H:\Program Files\Alwil Software\Avast4\
ProcessID : 4828
ThreadCreationTime : 02-08-2007 18:24:55
BasePriority : Normal
FileVersion : 4, 7, 997, 0
ProductVersion : 4, 7, 0, 0
ProductName : avast! Antivirus
CompanyName : ALWIL Software
FileDescription : Virus scanner
InternalName : aswSimpl.exe
LegalCopyright : Copyright (c) 2007 ALWIL Software
OriginalFilename : aswSimpl.exe

#:42 [a2free.exe]
FilePath : h:\program files\a-squared free\
ProcessID : 3780
ThreadCreationTime : 02-08-2007 18:31:31
BasePriority : Normal
FileVersion : 3.0.0.357
ProductVersion : 3.0.0.0
ProductName : a-squared Free
CompanyName : Emsi Software GmbH
FileDescription : a-squared Free
InternalName : a2free
LegalCopyright : (C) 2003-2007 Emsi Software GmbH
OriginalFilename : a2free.exe

#:43 [a2service.exe]
FilePath : h:\program files\a-squared free\
ProcessID : 2528
ThreadCreationTime : 02-08-2007 18:31:31
BasePriority : Normal
FileVersion : 3.0.0.320
ProductVersion : 3.0.0.0
ProductName : a-squared
CompanyName : Emsi Software GmbH
FileDescription : a-squared Service
InternalName : a2service
LegalCopyright : (C) 2003-2007 Emsi Software GmbH
OriginalFilename : a2service.exe

#:44 [firefox.exe]
FilePath : H:\Program Files\Mozilla Firefox\
ProcessID : 8148
ThreadCreationTime : 02-08-2007 21:06:36
BasePriority : Normal

#:45 [ad-aware.exe]
FilePath : H:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 7472
ThreadCreationTime : 02-08-2007 21:13:23
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 0

MRU List Objet reconnu !
Emplacement : : H:\Documents and Settings\Magdalena\recent
Description : list of recently opened documents

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d

MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X

MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X

MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\directinput\mostrecentapplication
Description : most recent application to use microsoft directinput

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\mediaplayer\player\recentfilelist
Description : list of recently used files in microsoft windows media player

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\microsoft management console\recent file list
Description : list of recent snap-ins used in the microsoft management console

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\office\11.0\powerpoint\recent templates
Description : list of recent templates used by microsoft powerpoint

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\office\11.0\powerpoint\recenttemplatelist
Description : list of recent templates used by microsoft powerpoint

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\search assistant\acmru
Description : list of recent search terms used with the search assistant

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\realnetworks\realplayer\6.0\preferences
Description : list of recent skins in realplayer

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\realnetworks\realplayer\6.0\preferences
Description : list of recent clips in realplayer

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows media\wmsdk\general
Description : windows media sdk

MRU List Objet reconnu !
Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\winrar\dialogedithistory\extrpath
Description : winrar "extract-to" history

Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@casinotropez[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:magdalena@casinotropez.com/
Expires : 02-08-2007 20:28:34
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@bs.serving-sys[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie:magdalena@bs.serving-sys.com/
Expires : 01-01-2038
LastSync : Hits:2
UseCount : 0
Hits : 2

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@smartadserver[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:3
Valeur : Cookie:magdalena@smartadserver.com/
Expires : 28-07-2027 20:36:36
LastSync : Hits:3
UseCount : 0
Hits : 3

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@serving-sys[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:6
Valeur : Cookie:magdalena@serving-sys.com/
Expires : 01-01-2038
LastSync : Hits:6
UseCount : 0
Hits : 6

Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : magdalena@msnportal.112.2o7[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:magdalena@msnportal.112.2o7.net/
Expires : 31-07-2012 20:21:26
LastSync : Hits:1
UseCount : 0
Hits : 1

Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 5
Objets détectés jusqu'à présent : 25

Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25

Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25

Analyse et examen approfondis des fichiers (E:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour E:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25

Analyse et examen approfondis des fichiers (F:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour F:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25

Analyse et examen approfondis des fichiers (G:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Non disponible

Résultat de l’analyse du disque pour G:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 25

Analyse et examen approfondis des fichiers (H:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Adware.NaviPromo Objet reconnu !
Type : Fichier
Données : A0009314.exe
Notation TAC : 3
Catégorie : Adware
Commentaire :
Objet : H:\System Volume Information\_restore{06A62F1A-445B-4477-96E1-C7673FD1DAC7}\RP56\

Résultat de l’analyse du disque pour H:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 26

Analyse et examen approfondis des fichiers (J:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat de l’analyse du disque pour J:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 26

Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"H:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 26

Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 26

23:32:11 Analyse terminée

Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:18:33.407
Objets analysés :257577
Objets identifiés :6
Objets ignorés :0
Nouv. obj. critiques :6

Merci d'avance por votre aide
Configuration: Windows XP
Firefox 2.0.0.4

8 réponses

  1. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Bienvenue sur le forum d’entraide de CommentCaMarche.net

    Nous connaissons votre situation et nous vous conseillons de ne surtout pas vous inquiéter.
    De plus, au vu du nombre croissant de désinfections effectuées sur le forum, nous vous demandons un peu de patience et surtout de ne pas créer plusieurs postes pour le même problème.
    Merci de votre compréhension.

    Fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.exe pour lancer l'installation.
    Une fois l'installation terminée, le fix s'exécutera automatiquement.
    (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

    Laisse-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)
    Patiente jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
    Copie-colle l'intégralité dans une réponse. Referme le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    Bon courage

    A+
    0
  2. magdam13 Messages postés 12 Statut Membre
     
    Rapport navilog

    Search Navipromo version 2.0.5 commencé le 03/08/2007 à 10:35:16,52

    !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
    !!! Poster ce rapport sur le forum pour le faire analyser !!!
    !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

    Fix lancé depuis H:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Executé en mode normal

    *** Recherche Programmes installes ***

    *** Recherche dossiers dans H:\WINDOWS ***

    *** Recherche dossiers dans H:\Program Files ***

    *** Recherche dossiers dans H:\Documents and Settings\All Users\Application Data ***

    *** Recherche dossiers dans H:\Documents and Settings\Magdalena\Application Data ***

    *** Recherche avec BlackLight Engine/F-secure ***
    BlackLight Engine est un produit de F-secure, pour + d'infos :
    https://www.f-secure.com/en

    Fichier(s) caché(s) dans H:\WINDOWS\system32 :

    h:\WINDOWS\system32\lnadzyducx.dat
    H:\windows\system32\lnadzyducx.exe
    h:\WINDOWS\system32\lnadzyducx_nav.dat
    h:\WINDOWS\system32\lnadzyducx_navps.dat

    Processus caché(s) dans H:\WINDOWS\system32 :

    H:\windows\system32\lnadzyducx.exe

    *** Recherche fichiers ***

    H:\WINDOWS\pack.epk trouvé !
    H:\WINDOWS\system32\nvs2.inf trouvé !

    *** Recherche cles registre ***
    0
  3. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Re;

    Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider.
    Au menu principal, choisis 2 et valide.

    Le fix va t'informer qu'il va alors redémarrer ton PC
    Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts
    Appuie sur une touche comme demandé.
    (si ton Pc ne redémarre pas automatiquement, fais le toi même)
    Au redémarrage de ton PC, choisis ta session habituelle.

    Patiente jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Le blocnote va s'ouvrir.
    Sauvegarde le rapport de manière à le retrouver
    Referme le blocnote. Ton bureau va réapparaitre

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Clique en haut à gauche sur fichiers et choisis "exécuter"
    Tape explorer et valide. Celà te fera apparaitre ton bureau.

    A+
    0
  4. magdam13 Messages postés 12 Statut Membre
     
    voila le rapport

    Clean Navipromo version 2.0.5 commencé le 03/08/2007 à 11:00:56,20

    Fix lancé depuis H:\Program Files\navilog1
    Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

    Mode suppression automatique avec prise en charge résultats Blacklight

    *** Creation backups fichiers trouvés par Blacklight ***

    Copie vers "H:\Program Files\navilog1\Backupnavi"

    *** Suppression des fichiers trouvés avec Blacklight ***

    h:\WINDOWS\system32\lnadzyducx.dat supprimé !
    H:\windows\system32\lnadzyducx.exe supprimé !
    h:\WINDOWS\system32\lnadzyducx_nav.dat supprimé !
    h:\WINDOWS\system32\lnadzyducx_navps.dat supprimé !

    ** 2ème passage **

    H:\WINDOWS\system32\lnadzyducx.exe absent !
    H:\WINDOWS\system32\lnadzyducx.dat absent !
    H:\WINDOWS\system32\lnadzyducx_nav.dat absent !
    H:\WINDOWS\system32\lnadzyducx_navps.dat absent !
    H:\WINDOWS\system32\lnadzyducx_navup.dat absent !
    H:\WINDOWS\system32\lnadzyducx_navtmp.dat absent !
    H:\WINDOWS\system32\lnadzyducx_m2s.xml absent !

    H:\WINDOWS\prefetch\lnadzyducx*.pf trouvé !
    Copie H:\WINDOWS\prefetch\lnadzyducx*.pf réalise avec succes !
    H:\WINDOWS\prefetch\lnadzyducx*.pf supprimé !

    *** Suppression dossiers dans H:\WINDOWS ***

    *** Suppression dossiers dans H:\Program Files ***

    *** Suppression dossiers dans H:\Documents and Settings\All Users\Application Data ***

    *** Suppression dossiers dans H:\Documents and Settings\Magdalena\Application Data ***

    *** Suppression fichiers ***

    H:\WINDOWS\pack.epk supprimé !
    H:\WINDOWS\system32\nvs2.inf supprimé !

    *** Suppression fichiers temporaires ***

    Nettoyage contenu H:\WINDOWS\Temp effectué !
    Nettoyage contenu H:\Documents and Settings\Magdalena\Local Settings\Temp effectué !

    *** Sauvegarde du registre vers dossier Backupnavi***

    sauvegarde du registre réalise avec succes !

    *** Nettoyage registre ***

    Nettoyage registre Ok

    *** Traitement Recherche complémentaire ***
    (Recherche fichiers spécifiques)

    1)Recherche fichiers connus:

    2)Recherche et Suppression Heuristique :

    *
    **
    ***
    ****
    *****
    ******
    *******
    ********

    3)Contrôle présence clés Rootkit dans le registre :

    Aucune autre clés présente dans le registre !

    4)Certificats :

    Certificat Egroup supprimé !

    *** Nettoyage termine le 03/08/2007 à 11:04:52,23 ***
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. magdam13 Messages postés 12 Statut Membre
     
    Raport ad-aware

    Ad-Aware SE Build 1.06r1
    Fichier journal créé le :vendredi 3 août 2007 16:09:16
    Created with Ad-Aware SE Personal, free for private use.
    Utilisation du fichier de définitions :SE1R184 31.07.2007
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Références détectées lors de l’analyse :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    MRU List(Index TAC :0):5 Nombre total de références
    Tracking Cookie(Index TAC :3):1 Nombre total de références
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Definition File:
    =========================
    Chargement du fichier de définitions :
    Reference Number : SE1R184 31.07.2007
    Internal build : 225
    File location : H:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
    File size : 1378252 Bytes
    Total size : 4663225 Bytes
    Signature data size : 4620564 Bytes
    Reference data size : 42149 Bytes
    Signatures total : 118152
    CSI Fingerprints total : 8798
    CSI data size : 559387 Bytes
    Target categories : 15
    Target families : 1162

    Memory + processor status:
    ==========================
    Number of processors : 2
    Processor architecture : Non Intel
    Memory available:75 %
    Total physical memory:2096300 kb
    Available physical memory:1571740 kb
    Total page file size:4034428 kb
    Available on page file:3550576 kb
    Total virtual memory:2097024 kb
    Available virtual memory:2025352 kb
    OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

    Ad-Aware SE Settings
    ===========================
    Définir : Rechercher les entrées à risque négligeable
    Définir : Search for low-risk threats
    Définir : Mode sécurisé (tjrs demander confirm.)
    Définir : Analyser les processus actifs
    Définir : Scan registry
    Définir : Analyser en profondeur le registre
    Définir : Analyser mes favoris IE pour rech. URL interdites
    Définir : Analyser dans les archives
    Définir : Analyser mon fichier Hosts

    Extended Ad-Aware SE Settings
    ===========================
    Définir : Décharger les modules et les processus reconnus pendant l’analyse
    Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
    Définir : Toujours essayer de décharger les modules avant la suppression
    Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
    Définir : Perm. Win. supp. fich. en cours au proch. démar.
    Définir : Supprimer les objets en quarantaine après la restauration
    Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
    Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
    Définir : Inclure un récapitulatif des références dans le fichier journal
    Définir : Inclure les détails des données ADS dans le fichier journal
    Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques

    03-08-2007 16:09:16 - L’analyse a démarré. (Mode personnalisé)

    Affichage des processus en cours d'exécution
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    #:1 [smss.exe]
    FilePath : \SystemRoot\System32\
    ProcessID : 680
    ThreadCreationTime : 03-08-2007 14:02:49
    BasePriority : Normal

    #:2 [csrss.exe]
    FilePath : \??\H:\WINDOWS\system32\
    ProcessID : 736
    ThreadCreationTime : 03-08-2007 14:02:52
    BasePriority : Normal

    #:3 [winlogon.exe]
    FilePath : \??\H:\WINDOWS\system32\
    ProcessID : 768
    ThreadCreationTime : 03-08-2007 14:02:57
    BasePriority : High

    #:4 [services.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 812
    ThreadCreationTime : 03-08-2007 14:02:57
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Applications Services et Contrôleur
    InternalName : services.exe
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : services.exe

    #:5 [lsass.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 824
    ThreadCreationTime : 03-08-2007 14:02:57
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : LSA Shell (Export Version)
    InternalName : lsass.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : lsass.exe

    #:6 [ati2evxx.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 980
    ThreadCreationTime : 03-08-2007 14:02:58
    BasePriority : Normal
    FileVersion : 6.14.10.4146
    ProductVersion : 6.14.10.4146
    ProductName : ATI External Event Utility for Windows
    CompanyName : ATI Technologies Inc.
    FileDescription : ATI External Event Utility EXE Module
    InternalName : ATI2EVXX.EXE
    LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
    OriginalFilename : ATI2EVXX.EXE

    #:7 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 996
    ThreadCreationTime : 03-08-2007 14:02:58
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:8 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1048
    ThreadCreationTime : 03-08-2007 14:02:58
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:9 [svchost.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 1116
    ThreadCreationTime : 03-08-2007 14:02:59
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:10 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1212
    ThreadCreationTime : 03-08-2007 14:02:59
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:11 [ati2evxx.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1260
    ThreadCreationTime : 03-08-2007 14:02:59
    BasePriority : Normal
    FileVersion : 6.14.10.4146
    ProductVersion : 6.14.10.4146
    ProductName : ATI External Event Utility for Windows
    CompanyName : ATI Technologies Inc.
    FileDescription : ATI External Event Utility EXE Module
    InternalName : ATI2EVXX.EXE
    LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
    OriginalFilename : ATI2EVXX.EXE

    #:12 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1328
    ThreadCreationTime : 03-08-2007 14:03:00
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:13 [vsmon.exe]
    FilePath : H:\WINDOWS\system32\ZoneLabs\
    ProcessID : 1340
    ThreadCreationTime : 03-08-2007 14:03:00
    BasePriority : Normal
    FileVersion : 7.0.337.000
    ProductVersion : 7.0.337.000
    ProductName : TrueVector Service
    CompanyName : Zone Labs, LLC
    FileDescription : TrueVector Service
    InternalName : vsmon
    LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
    OriginalFilename : vsmon.exe

    #:14 [explorer.exe]
    FilePath : H:\WINDOWS\
    ProcessID : 1732
    ThreadCreationTime : 03-08-2007 14:03:03
    BasePriority : Normal
    FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 6.00.2900.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Explorateur Windows
    InternalName : explorer
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : EXPLORER.EXE

    #:15 [aswupdsv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 1796
    ThreadCreationTime : 03-08-2007 14:03:03
    BasePriority : Normal
    FileVersion : 4, 7, 1029, 0
    ProductVersion : 4, 7, 0, 0
    ProductName : avast! Antivirus
    CompanyName : ALWIL Software
    FileDescription : avast! Antivirus updating service
    InternalName : aswUpdSv.exe
    LegalCopyright : Copyright (c) 2007 ALWIL Software
    OriginalFilename : aswUpdSv.exe

    #:16 [ashserv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 1852
    ThreadCreationTime : 03-08-2007 14:03:03
    BasePriority : High
    FileVersion : 4, 7, 1029, 0
    ProductVersion : 4, 7, 0, 0
    ProductName : avast! Antivirus
    CompanyName : ALWIL Software
    FileDescription : avast! antivirus service
    InternalName : aswServ
    LegalCopyright : Copyright (c) 2007 ALWIL Software
    OriginalFilename : aswServ.exe

    #:17 [spoolsv.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 148
    ThreadCreationTime : 03-08-2007 14:03:04
    BasePriority : Normal
    FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
    ProductVersion : 5.1.2600.2696
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Spooler SubSystem App
    InternalName : spoolsv.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : spoolsv.exe

    #:18 [a2service.exe]
    FilePath : h:\program files\a-squared free\
    ProcessID : 268
    ThreadCreationTime : 03-08-2007 14:03:05
    BasePriority : Normal
    FileVersion : 3.0.0.320
    ProductVersion : 3.0.0.0
    ProductName : a-squared
    CompanyName : Emsi Software GmbH
    FileDescription : a-squared Service
    InternalName : a2service
    LegalCopyright : (C) 2003-2007 Emsi Software GmbH
    OriginalFilename : a2service.exe

    #:19 [guard.exe]
    FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
    ProcessID : 388
    ThreadCreationTime : 03-08-2007 14:03:05
    BasePriority : Normal
    FileVersion : 7, 5, 1, 22
    ProductVersion : 7, 5, 1, 22
    ProductName : AVG Anti-Spyware
    CompanyName : GRISOFT s.r.o.
    FileDescription : AVG Anti-Spyware guard
    InternalName : AVG Anti-Spyware guard
    LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
    OriginalFilename : guard.exe

    #:20 [ftrtsvc.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 416
    ThreadCreationTime : 03-08-2007 14:03:06
    BasePriority : Normal
    FileVersion : 11.0 (4)
    ProductVersion : 11.0 (4)
    ProductName : FTRTSVC NT Service
    CompanyName : France Telecom
    FileDescription : FTRTSVC NT Service
    InternalName : FTRTSVC
    LegalCopyright : France Telecom R&D 2004
    OriginalFilename : FTRTSVC.EXE

    #:21 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 520
    ThreadCreationTime : 03-08-2007 14:03:06
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:22 [ashmaisv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 1524
    ThreadCreationTime : 03-08-2007 14:03:08
    BasePriority : Normal

    #:23 [ashwebsv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 2136
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal

    #:24 [alg.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 2356
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Application Layer Gateway Service
    InternalName : ALG.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : ALG.exe

    #:25 [smax4pnp.exe]
    FilePath : H:\Program Files\Analog Devices\Core\
    ProcessID : 2416
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal
    FileVersion : 6, 0, 0, 61
    ProductVersion : 6, 0, 0, 61
    ProductName : SMax4PNP Application
    CompanyName : Analog Devices, Inc.
    FileDescription : SMax4PNP
    InternalName : SMax4PNP
    LegalCopyright : Copyright © 2002-2006, Analog Devices
    OriginalFilename : SMax4PNP.exe

    #:26 [smax4.exe]
    FilePath : H:\Program Files\Analog Devices\SoundMAX\
    ProcessID : 2428
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal
    FileVersion : 5, 2, 0, 28
    ProductVersion : 5, 2, 0, 28
    ProductName : Audio Control Panel
    CompanyName : Analog Devices, Inc.
    FileDescription : Audio Control Panel
    InternalName : SMax4
    LegalCopyright : Copyright © 2002-2006, Analog Devices
    OriginalFilename : SMax4.EXE

    #:27 [ashdisp.exe]
    FilePath : H:\PROGRA~1\ALWILS~1\Avast4\
    ProcessID : 2476
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 4, 7, 1029, 0
    ProductVersion : 4, 7, 0, 0
    ProductName : avast! Antivirus
    CompanyName : ALWIL Software
    FileDescription : avast! service GUI component
    InternalName : aswDisp
    LegalCopyright : Copyright (c) 2007 ALWIL Software
    OriginalFilename : aswDisp.exe

    #:28 [hpwuschd2.exe]
    FilePath : H:\Program Files\HP\HP Software Update\
    ProcessID : 2488
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 5, 0, 0, 0
    ProductVersion : 5, 0, 0, 0
    ProductName : HP Software Update Application
    CompanyName : Hewlett-Packard Company
    FileDescription : hpwuSchd
    InternalName : hpwuSchd
    LegalCopyright : Copyright © 2003
    OriginalFilename : hpwuSchd.exe

    #:29 [qttask.exe]
    FilePath : H:\Program Files\QuickTime\
    ProcessID : 2500
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 6.5.1
    ProductVersion : QuickTime 6.5.1
    ProductName : QuickTime
    CompanyName : Apple Computer, Inc.
    InternalName : QuickTime Task
    LegalCopyright : © Apple Computer, Inc. 2001-2004
    OriginalFilename : QTTask.exe

    #:30 [jusched.exe]
    FilePath : H:\Program Files\Java\jre1.6.0_01\bin\
    ProcessID : 2508
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal

    #:31 [zlclient.exe]
    FilePath : H:\Program Files\Zone Labs\ZoneAlarm\
    ProcessID : 2520
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 7.0.337.000
    ProductVersion : 7.0.337.000
    ProductName : ZoneAlarm Client
    CompanyName : Zone Labs, LLC
    FileDescription : ZoneAlarm Client
    InternalName : zlclient
    LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
    OriginalFilename : zlclient.exe

    #:32 [realsched.exe]
    FilePath : H:\Program Files\Fichiers communs\Real\Update_OB\
    ProcessID : 2532
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 0.1.0.3725
    ProductVersion : 0.1.0.3725
    ProductName : RealPlayer (32-bit)
    CompanyName : RealNetworks, Inc.
    FileDescription : RealNetworks Scheduler
    InternalName : schedapp
    LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
    LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename : realsched.exe

    #:33 [cli.exe]
    FilePath : H:\Program Files\ATI Technologies\ATI.ACE\
    ProcessID : 2552
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal

    #:34 [wzcsldr2.exe]
    FilePath : H:\Program Files\ANI\ANIWZCS2 Service\
    ProcessID : 2604
    ThreadCreationTime : 03-08-2007 14:03:12
    BasePriority : Normal
    FileVersion : 1, 0, 6, 41216
    ProductVersion : 1, 0, 6, 41216
    ProductName : ANIWZCS2 Service Launcher (9x)
    CompanyName : Alpha Networks Inc.
    FileDescription : ANIWZCS2 launcher for Windows.
    InternalName : ANIWZCS29X
    LegalCopyright : Copyright © 2003, Alpha Networks Inc.
    OriginalFilename : WZCSLDR2.exe

    #:35 [avgas.exe]
    FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
    ProcessID : 2720
    ThreadCreationTime : 03-08-2007 14:03:13
    BasePriority : Normal
    FileVersion : 7, 5, 1, 43
    ProductVersion : 7, 5, 1, 43
    ProductName : AVG Anti-Spyware
    CompanyName : GRISOFT s.r.o.
    FileDescription : AVG Anti-Spyware
    InternalName : AVG Anti-Spyware
    LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
    OriginalFilename : avgas.exe

    #:36 [ctfmon.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 2728
    ThreadCreationTime : 03-08-2007 14:03:13
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : CTF Loader
    InternalName : CTFMON
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : CTFMON.EXE

    #:37 [msnmsgr.exe]
    FilePath : H:\Program Files\MSN Messenger\
    ProcessID : 2740
    ThreadCreationTime : 03-08-2007 14:03:13
    BasePriority : Normal
    FileVersion : 8.1.0178.00
    ProductVersion : 8.1.0178
    ProductName : Messenger
    CompanyName : Microsoft Corporation
    FileDescription : Messenger
    InternalName : msnmsgr.exe
    LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
    OriginalFilename : msnmsgr.exe

    #:38 [hpqtra08.exe]
    FilePath : H:\Program Files\HP\Digital Imaging\bin\
    ProcessID : 2764
    ThreadCreationTime : 03-08-2007 14:03:14
    BasePriority : Normal
    FileVersion : 45.4.157.000
    ProductVersion : 045.004.157.000
    ProductName : hp digital imaging - hp all-in-one series
    CompanyName : Hewlett-Packard Co.
    FileDescription : HP Digital Imaging Monitor
    InternalName : HPQTRA00
    LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
    OriginalFilename : HPQTRA00.EXE
    Comments : HP Digital Imaging Monitor

    #:39 [realplay.exe]
    FilePath : H:\Program Files\Real\RealPlayer\
    ProcessID : 2784
    ThreadCreationTime : 03-08-2007 14:03:15
    BasePriority : Idle
    FileVersion : 6.0.12.1698
    ProductVersion : 6.0.12.1698
    ProductName : RealPlayer (32-bit)
    CompanyName : RealNetworks, Inc.
    FileDescription : RealPlayer
    InternalName : REALPLAY
    LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
    LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename : REALPLAY.EXE

    #:40 [taskbaricon.exe]
    FilePath : H:\PROGRA~1\Wanadoo\
    ProcessID : 2788
    ThreadCreationTime : 03-08-2007 14:03:15
    BasePriority : Normal
    FileVersion : 5.9 (1)
    ProductVersion : 5.9 (1)
    ProductName : Kit de Connexion et de Services
    CompanyName : France Télécom R&D
    FileDescription : Gestion de l'icône de la barre des tâches
    InternalName : TaskBarIcon
    LegalCopyright : Copyright (C) France Télécom R&D 1999 - 2003
    OriginalFilename : TaskBarIcon.exe

    #:41 [hpqgalry.exe]
    FilePath : H:\Program Files\HP\Digital Imaging\bin\
    ProcessID : 3712
    ThreadCreationTime : 03-08-2007 14:03:24
    BasePriority : Normal

    #:42 [wmiprvse.exe]
    FilePath : H:\WINDOWS\system32\wbem\
    ProcessID : 2680
    ThreadCreationTime : 03-08-2007 14:03:49
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : WMI
    InternalName : Wmiprvse.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : Wmiprvse.exe

    #:43 [svchost.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 740
    ThreadCreationTime : 03-08-2007 14:06:55
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:44 [firefox.exe]
    FilePath : H:\Program Files\Mozilla Firefox\
    ProcessID : 2140
    ThreadCreationTime : 03-08-2007 14:07:38
    BasePriority : Normal

    #:45 [ad-aware.exe]
    FilePath : H:\Program Files\Lavasoft\Ad-Aware SE Personal\
    ProcessID : 3872
    ThreadCreationTime : 03-08-2007 14:09:08
    BasePriority : Normal
    FileVersion : 6.2.0.236
    ProductVersion : SE 106
    ProductName : Lavasoft Ad-Aware SE
    CompanyName : Lavasoft Sweden
    FileDescription : Ad-Aware SE Core application
    InternalName : Ad-Aware.exe
    LegalCopyright : Copyright © Lavasoft AB Sweden
    OriginalFilename : Ad-Aware.exe
    Comments : All Rights Reserved

    Résultat de l’analyse de la mémoire :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 0

    Analyse du registre démarrée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du registre :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 0

    Analyse approfondie du registre démarrée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse approfondie du registre :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 0

    MRU List Objet reconnu !
    Emplacement : : H:\Documents and Settings\Magdalena\recent
    Description : list of recently opened documents

    MRU List Objet reconnu !
    Emplacement : : software\microsoft\directdraw\mostrecentapplication
    Description : most recent application to use microsoft directdraw

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Description : list of recent programs opened

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Description : list of recently saved files, stored according to file extension

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
    Description : list of recent documents opened

    Analyse des cookies de suivi lancée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : magdalena@perf.overture[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:1
    Valeur : Cookie:magdalena@perf.overture.com/
    Expires : 02-08-2011 16:04:22
    LastSync : Hits:1
    UseCount : 0
    Hits : 1

    Résultat de l’analyse des cookies de suivi :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 1
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (C:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour C:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (D:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour D:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (E:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour E:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (F:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour F:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (G:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour G:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (H:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du disque pour H:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse et examen approfondis des fichiers (J:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du disque pour J:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    Analyse du fichier Hosts…...
    Emplacement du fichier Hosts :"H:\WINDOWS\system32\drivers\etc\hosts".
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat d’analyse du fichier Hosts :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    1 entrées analysées.
    Nouv. obj. critiques :0
    Objets détectés jusqu'à présent : 6

    Analyses conditionnelles en cours...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat d’analyse conditionnelle :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 6

    16:27:38 Analyse terminée

    Récap. de cette anal.
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Durée tot. analyse :00:18:21.563
    Objets analysés :242450
    Objets identifiés :1
    Objets ignorés :0
    Nouv. obj. critiques :1
    0
  7. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut,

    Ou en sont tes soucis?

    A+
    0
  8. magdam13 Messages postés 12 Statut Membre
     
    rapport Ad-aware

    Ad-Aware SE Build 1.06r1
    Fichier journal créé le :vendredi 3 août 2007 21:19:39
    Created with Ad-Aware SE Personal, free for private use.
    Utilisation du fichier de définitions :SE1R184 31.07.2007
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Références détectées lors de l’analyse :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    MRU List(Index TAC :0):7 Nombre total de références
    Tracking Cookie(Index TAC :3):3 Nombre total de références
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Definition File:
    =========================
    Chargement du fichier de définitions :
    Reference Number : SE1R184 31.07.2007
    Internal build : 225
    File location : H:\Program Files\Lavasoft\Ad-Aware SE Personal\defs.ref
    File size : 1378252 Bytes
    Total size : 4663225 Bytes
    Signature data size : 4620564 Bytes
    Reference data size : 42149 Bytes
    Signatures total : 118152
    CSI Fingerprints total : 8798
    CSI data size : 559387 Bytes
    Target categories : 15
    Target families : 1162

    Memory + processor status:
    ==========================
    Number of processors : 2
    Processor architecture : Non Intel
    Memory available:68 %
    Total physical memory:2096300 kb
    Available physical memory:1407228 kb
    Total page file size:4034428 kb
    Available on page file:3433744 kb
    Total virtual memory:2097024 kb
    Available virtual memory:2025352 kb
    OS:Microsoft Windows XP Home Edition Service Pack 2 (Build 2600)

    Ad-Aware SE Settings
    ===========================
    Définir : Rechercher les entrées à risque négligeable
    Définir : Search for low-risk threats
    Définir : Mode sécurisé (tjrs demander confirm.)
    Définir : Analyser les processus actifs
    Définir : Scan registry
    Définir : Analyser en profondeur le registre
    Définir : Analyser mes favoris IE pour rech. URL interdites
    Définir : Analyser dans les archives
    Définir : Analyser mon fichier Hosts

    Extended Ad-Aware SE Settings
    ===========================
    Définir : Décharger les modules et les processus reconnus pendant l’analyse
    Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
    Définir : Toujours essayer de décharger les modules avant la suppression
    Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
    Définir : Perm. Win. supp. fich. en cours au proch. démar.
    Définir : Supprimer les objets en quarantaine après la restauration
    Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
    Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
    Définir : Inclure un récapitulatif des références dans le fichier journal
    Définir : Inclure les détails des données ADS dans le fichier journal
    Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques

    03-08-2007 21:19:39 - L’analyse a démarré. (Mode personnalisé)

    Affichage des processus en cours d'exécution
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    #:1 [smss.exe]
    FilePath : \SystemRoot\System32\
    ProcessID : 680
    ThreadCreationTime : 03-08-2007 14:02:49
    BasePriority : Normal

    #:2 [csrss.exe]
    FilePath : \??\H:\WINDOWS\system32\
    ProcessID : 736
    ThreadCreationTime : 03-08-2007 14:02:52
    BasePriority : Normal

    #:3 [winlogon.exe]
    FilePath : \??\H:\WINDOWS\system32\
    ProcessID : 768
    ThreadCreationTime : 03-08-2007 14:02:57
    BasePriority : High

    #:4 [services.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 812
    ThreadCreationTime : 03-08-2007 14:02:57
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Applications Services et Contrôleur
    InternalName : services.exe
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : services.exe

    #:5 [lsass.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 824
    ThreadCreationTime : 03-08-2007 14:02:57
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : LSA Shell (Export Version)
    InternalName : lsass.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : lsass.exe

    #:6 [ati2evxx.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 980
    ThreadCreationTime : 03-08-2007 14:02:58
    BasePriority : Normal
    FileVersion : 6.14.10.4146
    ProductVersion : 6.14.10.4146
    ProductName : ATI External Event Utility for Windows
    CompanyName : ATI Technologies Inc.
    FileDescription : ATI External Event Utility EXE Module
    InternalName : ATI2EVXX.EXE
    LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
    OriginalFilename : ATI2EVXX.EXE

    #:7 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 996
    ThreadCreationTime : 03-08-2007 14:02:58
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:8 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1048
    ThreadCreationTime : 03-08-2007 14:02:58
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:9 [svchost.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 1116
    ThreadCreationTime : 03-08-2007 14:02:59
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:10 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1212
    ThreadCreationTime : 03-08-2007 14:02:59
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:11 [ati2evxx.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1260
    ThreadCreationTime : 03-08-2007 14:02:59
    BasePriority : Normal
    FileVersion : 6.14.10.4146
    ProductVersion : 6.14.10.4146
    ProductName : ATI External Event Utility for Windows
    CompanyName : ATI Technologies Inc.
    FileDescription : ATI External Event Utility EXE Module
    InternalName : ATI2EVXX.EXE
    LegalCopyright : Copyright © 1999-2006 ATI Technologies Inc.
    OriginalFilename : ATI2EVXX.EXE

    #:12 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 1328
    ThreadCreationTime : 03-08-2007 14:03:00
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:13 [vsmon.exe]
    FilePath : H:\WINDOWS\system32\ZoneLabs\
    ProcessID : 1340
    ThreadCreationTime : 03-08-2007 14:03:00
    BasePriority : Normal
    FileVersion : 7.0.337.000
    ProductVersion : 7.0.337.000
    ProductName : TrueVector Service
    CompanyName : Zone Labs, LLC
    FileDescription : TrueVector Service
    InternalName : vsmon
    LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
    OriginalFilename : vsmon.exe

    #:14 [explorer.exe]
    FilePath : H:\WINDOWS\
    ProcessID : 1732
    ThreadCreationTime : 03-08-2007 14:03:03
    BasePriority : Normal
    FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 6.00.2900.2180
    ProductName : Système d'exploitation Microsoft® Windows®
    CompanyName : Microsoft Corporation
    FileDescription : Explorateur Windows
    InternalName : explorer
    LegalCopyright : © Microsoft Corporation. Tous droits réservés.
    OriginalFilename : EXPLORER.EXE

    #:15 [aswupdsv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 1796
    ThreadCreationTime : 03-08-2007 14:03:03
    BasePriority : Normal
    FileVersion : 4, 7, 1029, 0
    ProductVersion : 4, 7, 0, 0
    ProductName : avast! Antivirus
    CompanyName : ALWIL Software
    FileDescription : avast! Antivirus updating service
    InternalName : aswUpdSv.exe
    LegalCopyright : Copyright (c) 2007 ALWIL Software
    OriginalFilename : aswUpdSv.exe

    #:16 [ashserv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 1852
    ThreadCreationTime : 03-08-2007 14:03:03
    BasePriority : High
    FileVersion : 4, 7, 1029, 0
    ProductVersion : 4, 7, 0, 0
    ProductName : avast! Antivirus
    CompanyName : ALWIL Software
    FileDescription : avast! antivirus service
    InternalName : aswServ
    LegalCopyright : Copyright (c) 2007 ALWIL Software
    OriginalFilename : aswServ.exe

    #:17 [spoolsv.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 148
    ThreadCreationTime : 03-08-2007 14:03:04
    BasePriority : Normal
    FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
    ProductVersion : 5.1.2600.2696
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Spooler SubSystem App
    InternalName : spoolsv.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : spoolsv.exe

    #:18 [a2service.exe]
    FilePath : h:\program files\a-squared free\
    ProcessID : 268
    ThreadCreationTime : 03-08-2007 14:03:05
    BasePriority : Normal
    FileVersion : 3.0.0.320
    ProductVersion : 3.0.0.0
    ProductName : a-squared
    CompanyName : Emsi Software GmbH
    FileDescription : a-squared Service
    InternalName : a2service
    LegalCopyright : (C) 2003-2007 Emsi Software GmbH
    OriginalFilename : a2service.exe

    #:19 [guard.exe]
    FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
    ProcessID : 388
    ThreadCreationTime : 03-08-2007 14:03:05
    BasePriority : Normal
    FileVersion : 7, 5, 1, 22
    ProductVersion : 7, 5, 1, 22
    ProductName : AVG Anti-Spyware
    CompanyName : GRISOFT s.r.o.
    FileDescription : AVG Anti-Spyware guard
    InternalName : AVG Anti-Spyware guard
    LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
    OriginalFilename : guard.exe

    #:20 [ftrtsvc.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 416
    ThreadCreationTime : 03-08-2007 14:03:06
    BasePriority : Normal
    FileVersion : 11.0 (4)
    ProductVersion : 11.0 (4)
    ProductName : FTRTSVC NT Service
    CompanyName : France Telecom
    FileDescription : FTRTSVC NT Service
    InternalName : FTRTSVC
    LegalCopyright : France Telecom R&D 2004
    OriginalFilename : FTRTSVC.EXE

    #:21 [svchost.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 520
    ThreadCreationTime : 03-08-2007 14:03:06
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:22 [ashmaisv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 1524
    ThreadCreationTime : 03-08-2007 14:03:08
    BasePriority : Normal

    #:23 [ashwebsv.exe]
    FilePath : H:\Program Files\Alwil Software\Avast4\
    ProcessID : 2136
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal

    #:24 [alg.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 2356
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Application Layer Gateway Service
    InternalName : ALG.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : ALG.exe

    #:25 [smax4pnp.exe]
    FilePath : H:\Program Files\Analog Devices\Core\
    ProcessID : 2416
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal
    FileVersion : 6, 0, 0, 61
    ProductVersion : 6, 0, 0, 61
    ProductName : SMax4PNP Application
    CompanyName : Analog Devices, Inc.
    FileDescription : SMax4PNP
    InternalName : SMax4PNP
    LegalCopyright : Copyright © 2002-2006, Analog Devices
    OriginalFilename : SMax4PNP.exe

    #:26 [smax4.exe]
    FilePath : H:\Program Files\Analog Devices\SoundMAX\
    ProcessID : 2428
    ThreadCreationTime : 03-08-2007 14:03:10
    BasePriority : Normal
    FileVersion : 5, 2, 0, 28
    ProductVersion : 5, 2, 0, 28
    ProductName : Audio Control Panel
    CompanyName : Analog Devices, Inc.
    FileDescription : Audio Control Panel
    InternalName : SMax4
    LegalCopyright : Copyright © 2002-2006, Analog Devices
    OriginalFilename : SMax4.EXE

    #:27 [ashdisp.exe]
    FilePath : H:\PROGRA~1\ALWILS~1\Avast4\
    ProcessID : 2476
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 4, 7, 1029, 0
    ProductVersion : 4, 7, 0, 0
    ProductName : avast! Antivirus
    CompanyName : ALWIL Software
    FileDescription : avast! service GUI component
    InternalName : aswDisp
    LegalCopyright : Copyright (c) 2007 ALWIL Software
    OriginalFilename : aswDisp.exe

    #:28 [hpwuschd2.exe]
    FilePath : H:\Program Files\HP\HP Software Update\
    ProcessID : 2488
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 5, 0, 0, 0
    ProductVersion : 5, 0, 0, 0
    ProductName : HP Software Update Application
    CompanyName : Hewlett-Packard Company
    FileDescription : hpwuSchd
    InternalName : hpwuSchd
    LegalCopyright : Copyright © 2003
    OriginalFilename : hpwuSchd.exe

    #:29 [qttask.exe]
    FilePath : H:\Program Files\QuickTime\
    ProcessID : 2500
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 6.5.1
    ProductVersion : QuickTime 6.5.1
    ProductName : QuickTime
    CompanyName : Apple Computer, Inc.
    InternalName : QuickTime Task
    LegalCopyright : © Apple Computer, Inc. 2001-2004
    OriginalFilename : QTTask.exe

    #:30 [jusched.exe]
    FilePath : H:\Program Files\Java\jre1.6.0_01\bin\
    ProcessID : 2508
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal

    #:31 [zlclient.exe]
    FilePath : H:\Program Files\Zone Labs\ZoneAlarm\
    ProcessID : 2520
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 7.0.337.000
    ProductVersion : 7.0.337.000
    ProductName : ZoneAlarm Client
    CompanyName : Zone Labs, LLC
    FileDescription : ZoneAlarm Client
    InternalName : zlclient
    LegalCopyright : Copyright © 1998-2006, Zone Labs, LLC
    OriginalFilename : zlclient.exe

    #:32 [realsched.exe]
    FilePath : H:\Program Files\Fichiers communs\Real\Update_OB\
    ProcessID : 2532
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal
    FileVersion : 0.1.0.3725
    ProductVersion : 0.1.0.3725
    ProductName : RealPlayer (32-bit)
    CompanyName : RealNetworks, Inc.
    FileDescription : RealNetworks Scheduler
    InternalName : schedapp
    LegalCopyright : Copyright © RealNetworks, Inc. 1995-2004
    LegalTrademarks : RealAudio(tm) is a trademark of RealNetworks, Inc.
    OriginalFilename : realsched.exe

    #:33 [cli.exe]
    FilePath : H:\Program Files\ATI Technologies\ATI.ACE\
    ProcessID : 2552
    ThreadCreationTime : 03-08-2007 14:03:11
    BasePriority : Normal

    #:34 [wzcsldr2.exe]
    FilePath : H:\Program Files\ANI\ANIWZCS2 Service\
    ProcessID : 2604
    ThreadCreationTime : 03-08-2007 14:03:12
    BasePriority : Normal
    FileVersion : 1, 0, 6, 41216
    ProductVersion : 1, 0, 6, 41216
    ProductName : ANIWZCS2 Service Launcher (9x)
    CompanyName : Alpha Networks Inc.
    FileDescription : ANIWZCS2 launcher for Windows.
    InternalName : ANIWZCS29X
    LegalCopyright : Copyright © 2003, Alpha Networks Inc.
    OriginalFilename : WZCSLDR2.exe

    #:35 [avgas.exe]
    FilePath : H:\Program Files\Grisoft\AVG Anti-Spyware 7.5\
    ProcessID : 2720
    ThreadCreationTime : 03-08-2007 14:03:13
    BasePriority : Normal
    FileVersion : 7, 5, 1, 43
    ProductVersion : 7, 5, 1, 43
    ProductName : AVG Anti-Spyware
    CompanyName : GRISOFT s.r.o.
    FileDescription : AVG Anti-Spyware
    InternalName : AVG Anti-Spyware
    LegalCopyright : Copyright © 2007 GRISOFT s.r.o.
    OriginalFilename : avgas.exe

    #:36 [ctfmon.exe]
    FilePath : H:\WINDOWS\system32\
    ProcessID : 2728
    ThreadCreationTime : 03-08-2007 14:03:13
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : CTF Loader
    InternalName : CTFMON
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : CTFMON.EXE

    #:37 [msnmsgr.exe]
    FilePath : H:\Program Files\MSN Messenger\
    ProcessID : 2740
    ThreadCreationTime : 03-08-2007 14:03:13
    BasePriority : Normal
    FileVersion : 8.1.0178.00
    ProductVersion : 8.1.0178
    ProductName : Messenger
    CompanyName : Microsoft Corporation
    FileDescription : Messenger
    InternalName : msnmsgr.exe
    LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
    OriginalFilename : msnmsgr.exe

    #:38 [hpqtra08.exe]
    FilePath : H:\Program Files\HP\Digital Imaging\bin\
    ProcessID : 2764
    ThreadCreationTime : 03-08-2007 14:03:14
    BasePriority : Normal
    FileVersion : 45.4.157.000
    ProductVersion : 045.004.157.000
    ProductName : hp digital imaging - hp all-in-one series
    CompanyName : Hewlett-Packard Co.
    FileDescription : HP Digital Imaging Monitor
    InternalName : HPQTRA00
    LegalCopyright : Copyright (C) Hewlett-Packard Co. 1995-2004
    OriginalFilename : HPQTRA00.EXE
    Comments : HP Digital Imaging Monitor

    #:39 [taskbaricon.exe]
    FilePath : H:\PROGRA~1\Wanadoo\
    ProcessID : 2788
    ThreadCreationTime : 03-08-2007 14:03:15
    BasePriority : Normal
    FileVersion : 5.9 (1)
    ProductVersion : 5.9 (1)
    ProductName : Kit de Connexion et de Services
    CompanyName : France Télécom R&D
    FileDescription : Gestion de l'icône de la barre des tâches
    InternalName : TaskBarIcon
    LegalCopyright : Copyright (C) France Télécom R&D 1999 - 2003
    OriginalFilename : TaskBarIcon.exe

    #:40 [hpqgalry.exe]
    FilePath : H:\Program Files\HP\Digital Imaging\bin\
    ProcessID : 3712
    ThreadCreationTime : 03-08-2007 14:03:24
    BasePriority : Normal

    #:41 [svchost.exe]
    FilePath : H:\WINDOWS\System32\
    ProcessID : 740
    ThreadCreationTime : 03-08-2007 14:06:55
    BasePriority : Normal
    FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
    ProductVersion : 5.1.2600.2180
    ProductName : Microsoft® Windows® Operating System
    CompanyName : Microsoft Corporation
    FileDescription : Generic Host Process for Win32 Services
    InternalName : svchost.exe
    LegalCopyright : © Microsoft Corporation. All rights reserved.
    OriginalFilename : svchost.exe

    #:42 [usnsvc.exe]
    FilePath : H:\Program Files\MSN Messenger\
    ProcessID : 1032
    ThreadCreationTime : 03-08-2007 14:32:42
    BasePriority : Normal
    FileVersion : 8.1.0178.00
    ProductVersion : 8.1.0178
    ProductName : Messenger
    CompanyName : Microsoft Corporation
    FileDescription : Messenger Sharing USN Journal Reader Service
    InternalName : usnsvc.exe
    LegalCopyright : Copyright (c) Microsoft Corporation. All rights reserved.
    OriginalFilename : usnsvc.exe

    #:43 [firefox.exe]
    FilePath : H:\Program Files\Mozilla Firefox\
    ProcessID : 3324
    ThreadCreationTime : 03-08-2007 17:49:20
    BasePriority : Normal

    #:44 [alertm~1.exe]
    FilePath : H:\WINDOWS\System32\ALERTM~1\
    ProcessID : 2960
    ThreadCreationTime : 03-08-2007 19:17:13
    BasePriority : Normal
    FileVersion : 1, 0, 0, 1
    ProductVersion : 1, 0, 0, 1
    ProductName : Application AlertModule
    FileDescription : Application MFC AlertModule
    InternalName : AlertModule
    LegalCopyright : Copyright (C) 2003
    OriginalFilename : AlertModule.EXE

    #:45 [ad-aware.exe]
    FilePath : H:\Program Files\Lavasoft\Ad-Aware SE Personal\
    ProcessID : 2212
    ThreadCreationTime : 03-08-2007 19:19:27
    BasePriority : Normal
    FileVersion : 6.2.0.236
    ProductVersion : SE 106
    ProductName : Lavasoft Ad-Aware SE
    CompanyName : Lavasoft Sweden
    FileDescription : Ad-Aware SE Core application
    InternalName : Ad-Aware.exe
    LegalCopyright : Copyright © Lavasoft AB Sweden
    OriginalFilename : Ad-Aware.exe
    Comments : All Rights Reserved

    Résultat de l’analyse de la mémoire :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 0

    Analyse du registre démarrée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du registre :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 0

    Analyse approfondie du registre démarrée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse approfondie du registre :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 0

    MRU List Objet reconnu !
    Emplacement : : H:\Documents and Settings\Magdalena\recent
    Description : list of recently opened documents

    MRU List Objet reconnu !
    Emplacement : : software\microsoft\directdraw\mostrecentapplication
    Description : most recent application to use microsoft directdraw

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\internet explorer\typedurls
    Description : list of recently entered addresses in microsoft internet explorer

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
    Description : list of recent programs opened

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
    Description : list of recently saved files, stored according to file extension

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows\currentversion\explorer\recentdocs
    Description : list of recent documents opened

    MRU List Objet reconnu !
    Emplacement : : S-1-5-21-789336058-1957994488-725345543-1004\software\microsoft\windows media\wmsdk\general
    Description : windows media sdk

    Analyse des cookies de suivi lancée
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : magdalena@perf.overture[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:1
    Valeur : Cookie:magdalena@perf.overture.com/
    Expires : 02-08-2011 16:04:22
    LastSync : Hits:1
    UseCount : 0
    Hits : 1

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : magdalena@smartadserver[1].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:7
    Valeur : Cookie:magdalena@smartadserver.com/
    Expires : 29-07-2027 16:13:32
    LastSync : Hits:7
    UseCount : 0
    Hits : 7

    Tracking Cookie Objet reconnu !
    Type : IECache Entry
    Données : magdalena@weborama[2].txt
    Notation TAC : 3
    Catégorie : Data Miner
    Commentaire : Hits:2
    Valeur : Cookie:magdalena@weborama.fr/
    Expires : 04-10-2007 16:13:34
    LastSync : Hits:2
    UseCount : 0
    Hits : 2

    Résultat de l’analyse des cookies de suivi :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 3
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (C:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour C:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (D:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour D:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (E:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour E:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (F:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour F:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (G:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Non disponible

    Résultat de l’analyse du disque pour G:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (H:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du disque pour H:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse et examen approfondis des fichiers (J:)
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat de l’analyse du disque pour J:\
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    Analyse du fichier Hosts…...
    Emplacement du fichier Hosts :"H:\WINDOWS\system32\drivers\etc\hosts".
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat d’analyse du fichier Hosts :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    1 entrées analysées.
    Nouv. obj. critiques :0
    Objets détectés jusqu'à présent : 10

    Analyses conditionnelles en cours...
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

    Résultat d’analyse conditionnelle :
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Nouv. obj. critiques : 0
    Objets détectés jusqu'à présent : 10

    21:39:18 Analyse terminée

    Récap. de cette anal.
    »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
    Durée tot. analyse :00:19:38.953
    Objets analysés :242771
    Objets identifiés :3
    Objets ignorés :0
    Nouv. obj. critiques :3

    Rapport a-squared

    Version - a-squared Free 3.0
    Dernière mise à jour: 02/08/2007 20:31:24

    Réglages Scan:

    Objets: Mémoire, Traces, Cookies, H:\
    Scan archives: Marche
    Heuristiques: Marche
    Scan ADS: Marche

    Début du scan: 03/08/2007 21:20:05

    h:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrix
    H:\Documents and Settings\Magdalena\Cookies\magdalena@smartadserver[1].txt Détecter: Trace.TrackingCookie
    H:\Documents and Settings\Magdalena\Cookies\magdalena@weborama[2].txt Détecter: Trace.TrackingCookie
    H:\Program Files\Navilog1\Process.exe Détecter: Riskware.RiskTool.Win32.Processor.20
    H:\System Volume Information\_restore{06A62F1A-445B-4477-96E1-C7673FD1DAC7}\RP1\A0000029.exe Détecter: Riskware.RiskTool.Win32.Processor.20

    Scanné

    Fichiers: 199629
    Traces: 296173
    Cookies: 97
    Processus: 45

    Trouver

    Fichiers: 2
    Traces: 1
    Cookies: 2
    Processus: 0
    Clés de Registre: 0

    Fin du Scan: 03/08/2007 22:13:33
    Temps du Scan: 00:53:28
    0
  9. Regis59 Messages postés 21143 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 349
     
    Salut

    Les MRU et cookies dans Adaware sont juste des traces de surfs ou utilisation, rien de grave.

    Pour A², tu as supprimé ce qu'il a trouvé?

    A+
    0