Win 32:bho-kd [trj] Windows\system32\cnbjmo.

Bonjour,

Bonne année à tous. Il semble que je ne sois pas le seul à avoir ce problème depuis 2 jours.

Avast : windows\system32\cnbjmo.dll [UPX] avec en info complémentaire win32:BHO-KD[trj]. J'ai essayé un certain nombre de solutions vues sur différents forum. Rien ne semble fonctionner .

Ci-joint le rapport DSS proposé sur un forum avast:

Deckard's System Scanner v20071014.68
Run by Vincent on 2008-01-02 20:25:47
Computer is in Normal Mode.
--------------------------------------------------------------------------------

-- System Restore --------------------------------------------------------------

Successfully created a Deckard's System Scanner Restore Point.

-- Last 5 Restore Point(s) --
9: 2008-01-02 19:25:52 UTC - RP9 - Deckard's System Scanner Restore Point
8: 2008-01-02 18:15:26 UTC - RP8 - ComboFix created restore point
7: 2008-01-02 12:04:31 UTC - RP7 - Point de vérification système
6: 2007-12-31 20:03:31 UTC - RP6 - Point de vérification système
5: 2007-12-30 20:02:37 UTC - RP5 - Point de vérification système

-- First Restore Point --
1: 2007-12-26 15:01:07 UTC - RP1 - Point de vérification système

Backed up registry hives.
Performed disk cleanup.

-- HijackThis (run as Vincent.exe) ---------------------------------------------

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:26:46, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Controle Parental\bin\optproxy.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\tsnp2std.exe
C:\WINDOWS\vsnp2std.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Documents and Settings\Vincent\Bureau\dss.exe
C:\DOCUME~1\Vincent\Bureau\Vincent.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Dcads Search Assistant - {1648E328-3E5A-4EA5-A9C6-E5F09EE272DA} - C:\WINDOWS\system32\dcads_sidebar.dll
O2 - BHO: (no name) - {3D3DC123-7E28-4C25-9810-60809F2063B2} - C:\WINDOWS\system32\cnbjmo.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Gestionnaire Internet.lnk = C:\Program Files\Wanadoo\GestMAJ.exe
O4 - Startup: Raccourci vers ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9f72138afc0a46e9afdcbcfb987bc146
O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9f72138afc0a46e9afdcbcfb987bc146
O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) -
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe

--
End of file - 9896 bytes

-- HijackThis Fixed Entries (C:\DOCUME~1\Vincent\Bureau\backups\) --------------

backup-20080101-212858-810 O4 - HKLM\..\Run: [spa_start] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\spads.dll" DllVerify
backup-20080102-190452-944 O2 - BHO: (no name) - {3D3DC123-7E28-4C25-9810-60809F2063B2} - C:\WINDOWS\system32\cnbjmo.dll
backup-20080102-190551-459 O2 - BHO: (no name) - {3D3DC123-7E28-4C25-9810-60809F2063B2} - C:\WINDOWS\system32\cnbjmo.dll
backup-20080102-192721-693 O2 - BHO: (no name) - {3D3DC123-7E28-4C25-9810-60809F2063B2} - C:\WINDOWS\system32\cnbjmo.dll
backup-20080102-192835-735 O2 - BHO: (no name) - {3D3DC123-7E28-4C25-9810-60809F2063B2} - C:\WINDOWS\system32\cnbjmo.dll

-- File Associations -----------------------------------------------------------

All associations okay.

-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------

R0 luoerthc - c:\windows\system32\drivers\cjqeaqzu.dat
R3 pfc (Padus ASPI Shell) - c:\windows\system32\drivers\pfc.sys <Not Verified; Padus, Inc.; Padus(R) ASPI Shell>
R3 SNP2STD (USB2.0 PC Camera (SNP2STD)) - c:\windows\system32\drivers\snp2sxp.sys <Not Verified; ; USB2.0 PC Camera driver>

S3 bvrp_pci - c:\windows\system32\drivers\bvrp_pci.sys
S3 mod7700 (DiBcom DIB7700 based TV tuner device) - c:\windows\system32\drivers\dvb7700all.sys (file missing)
S3 PCAMPR5 (PCAMPR5 NDIS Protocol Driver) - c:\windows\system32\pcampr5.sys (file missing)
S3 PCANDIS5 (PCANDIS5 Protocol Driver) - c:\windows\system32\pcandis5.sys <Not Verified; Printing Communications Assoc., Inc. (PCAUSA); PCAUSA Rawether for Windows>
S3 ZDCndis5 (ZDCndis5 Protocol Driver) - c:\windows\system32\zdcndis5.sys (file missing)
S3 ZDPNDIS5 (ZDPNDIS5 NDIS Protocol Driver) - c:\windows\system32\zdpndis5.sys (file missing)
S3 ZDPSp50 (ZDPSp50 NDIS Protocol Driver) - c:\windows\system32\drivers\zdpsp50.sys <Not Verified; Printing Communications Assoc., Inc. (PCAUSA); PCAUSA Rawether for Windows>

-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------

R2 FTRTSVC (France Telecom Routing Table Service) - c:\windows\system32\ftrtsvc.exe <Not Verified; France Telecom; FTRTSVC NT Service>
R2 OPTENET_FILTER (Control Parental) - c:\program files\controle parental\bin\optproxy.exe <Not Verified; Contrôle Parental; Contrôle Parental>

S3 Boonty Games - "c:\program files\fichiers communs\boonty shared\service\boonty.exe" <Not Verified; BOONTY; Boonty Games>

-- Device Manager: Disabled ----------------------------------------------------

Class GUID: TI Technologies Inc.
Description: RADEON X600 256MB HyperMemory Secondary
Device ID: PCI\VEN_1002&DEV_5B72&SUBSYS_06031002&REV_00\4&1A646D2D&0&0108
Manufacturer: ATI Technologies Inc.
Name: RADEON X600 256MB HyperMemory Secondary
PNP Device ID: PCI\VEN_1002&DEV_5B72&SUBSYS_06031002&REV_00\4&1A646D2D&0&0108
Service: ati2mtag

Class GUID: {4D36E972-E325-11CE-BFC1-08002BE10318}
Description: Intel(R) PRO/1000 PL Network Connection
Device ID: PCI\VEN_8086&DEV_109A&SUBSYS_01D11028&REV_01\4&22443A69&0&00E5
Manufacturer: Intel
Name: Intel(R) PRO/1000 PL Network Connection
PNP Device ID: PCI\VEN_8086&DEV_109A&SUBSYS_01D11028&REV_01\4&22443A69&0&00E5
Service: e1express

-- Scheduled Tasks -------------------------------------------------------------

2008-01-02 20:17:01 258 --a------ C:\WINDOWS\Tasks\Vérifier les mises à jour de Windows Live Toolbar.job

-- Files created between 2007-12-02 and 2008-01-02 -----------------------------

2008-01-02 20:10:54 0 d-------- C:\Documents and Settings\All Users\Application Data\Yahoo! Companion
2008-01-02 20:07:36 0 dr-h----- C:\Documents and Settings\Vincent\Recent
2008-01-02 20:06:30 0 d-------- C:\Program Files\Yahoo!
2008-01-02 20:06:22 0 d-------- C:\Program Files\CCleaner
2008-01-01 23:26:39 0 d-a------ C:\Documents and Settings\All Users\Application Data\TEMP
2008-01-01 23:10:13 0 d-------- C:\Documents and Settings\Vincent\Application Data\Sun
2008-01-01 22:48:14 0 d-------- C:\Program Files\Spyware Doctor
2008-01-01 22:48:14 0 d-------- C:\Documents and Settings\Vincent\Application Data\PC Tools
2007-12-26 15:45:20 19456 --a------ C:\WINDOWS\system32\drivers\cjqeaqzu.dat
2007-12-25 22:54:56 84992 --a------ C:\WINDOWS\system32\cnbjmo.dll
2007-12-25 13:34:46 0 d-------- C:\Documents and Settings\Kieran\Application Data\Sun
2007-12-24 21:41:32 0 d-------- C:\Documents and Settings\Patrick\Application Data\Creative
2007-12-19 13:35:31 0 d-------- C:\Program Files\Dofus
2007-12-19 12:40:25 0 d-------- C:\Documents and Settings\Kieran\Application Data\Adobe
2007-12-12 12:19:25 23 --a------ C:\WINDOWS\clofghls.dll
2007-12-11 21:33:16 315904 --a------ C:\WINDOWS\IsUninst.exe <Not Verified; InstallShield Software Corporation; InstallShield® unInstaller>
2007-12-11 21:30:58 0 d-------- C:\Documents and Settings\Patrick\WINDOWS
2007-12-11 21:24:38 0 d-------- C:\Documents and Settings\Patrick\Application Data\Wormux
2007-12-11 20:20:16 77379 --a------ C:\WINDOWS\system32\dcads_sidebar_uninstall.exe
2007-12-11 20:20:08 0 d-------- C:\Program Files\Dcads Games Collection
2007-12-10 22:46:25 0 d-------- C:\Program Files\Fichiers communs\Adobe
2007-12-10 22:46:21 0 d-------- C:\Documents and Settings\All Users\Application Data\Adobe
2007-12-10 22:36:26 0 d-------- C:\Documents and Settings\Vincent\Application Data\AdobeUM
2007-12-10 21:34:12 0 d-------- C:\Program Files\Mario Forever
2007-12-10 19:47:46 303104 --a------ C:\WINDOWS\system32\dcads_sidebar.dll
2007-12-09 14:20:43 14 --a------ C:\WINDOWS\system32\drivers\S810
2007-12-09 14:18:19 0 d-------- C:\Program Files\DEXXON
2007-12-09 14:17:59 0 d-------- C:\Documents and Settings\Patrick\Application Data\InstallShield
2007-12-03 12:14:55 0 d-------- C:\Documents and Settings\Fiona et Brendan\Application Data\Grisoft

-- Find3M Report ---------------------------------------------------------------

2008-01-02 20:21:06 0 d-------- C:\Program Files\Wanadoo
2008-01-01 22:49:29 458230 --a------ C:\WINDOWS\system32\perfh00C.dat
2008-01-01 22:49:29 71248 --a------ C:\WINDOWS\system32\perfc00C.dat
2008-01-01 20:50:50 0 d-------- C:\Program Files\Dl_cats
2007-12-30 09:57:09 97 --a------ C:\WINDOWS\Times New Roman
2007-12-30 09:57:09 598 --a------ C:\WINDOWS\0
2007-12-27 20:50:44 0 d-------- C:\Documents and Settings\Vincent\Application Data\LimeWire
2007-12-20 23:02:04 1328 --a------ C:\Documents and Settings\Vincent\Application Data\wklnhst.dat
2007-12-19 21:12:59 0 d-------- C:\Program Files\EA GAMES
2007-12-18 18:33:21 80097 --a------ C:\WINDOWS\system32\dcads-remove.exe
2007-12-11 20:20:14 40731 --a------ C:\WINDOWS\system32\superiorads-uninst.exe
2007-12-10 22:46:25 0 d-------- C:\Program Files\Fichiers communs
2007-12-10 22:36:46 0 d-------- C:\Documents and Settings\Vincent\Application Data\Adobe
2007-12-09 23:07:08 0 d-------- C:\Program Files\MSN Messenger
2007-12-09 17:20:52 0 d-------- C:\Program Files\LimeWire
2007-12-09 15:57:54 0 d--h----- C:\Program Files\InstallShield Installation Information
2007-11-30 12:47:04 0 d-------- C:\Program Files\Fichiers communs\mapserv
2007-11-30 12:47:04 0 d-------- C:\Program Files\Fichiers communs\GIS
2007-11-30 12:42:15 0 d-------- C:\Program Files\Anuman Interactive
2007-11-30 12:22:15 0 d-------- C:\Program Files\Auto-école 3D
2007-11-30 10:57:30 0 d-------- C:\Program Files\Windows Live Toolbar
2007-11-30 10:57:07 0 d-------- C:\Program Files\Windows Live Favorites
2007-11-26 16:15:05 0 d-------- C:\Program Files\directx
2007-11-25 18:40:23 0 d-------- C:\Program Files\microsoft money 2005
2007-11-18 14:36:03 0 d-------- C:\Program Files\Fichiers communs\DirectX
2007-11-05 16:01:24 81920 --a------ C:\WINDOWS\IsUn040c.exe
2007-10-17 18:23:24 10752 --a------ C:\WINDOWS\system32\WhoisCL.exe <Not Verified; NirSoft; WhoisCL>
2007-10-15 21:00:00 46080 --a------ C:\WINDOWS\system32\ftp.exe
2007-10-13 20:17:00 1017801 --a------ C:\WINDOWS\system32\LOST.scr
2007-10-05 17:22:09 233472 --a------ C:\WINDOWS\system32\wrap_oal.dll <Not Verified; Creative Labs; Creative Labs OpenAL32>
2007-10-04 21:57:32 62 --ahs---- C:\Documents and Settings\Vincent\Application Data\desktop.ini
2007-10-04 20:38:36 0 -rahs---- C:\MSDOS.SYS
2007-10-04 20:38:36 0 -rahs---- C:\IO.SYS
2007-10-04 20:38:36 0 --a------ C:\CONFIG.SYS
2007-10-04 20:38:36 0 --a------ C:\AUTOEXEC.BAT
2007-10-04 20:35:34 21892 --a------ C:\WINDOWS\system32\emptyregdb.dat

-- Registry Dump ---------------------------------------------------------------

*Note* empty entries & legit default entries are not shown

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]
10/12/2007 19:47 303104 --a------ C:\WINDOWS\system32\dcads_sidebar.dll

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3D3DC123-7E28-4C25-9810-60809F2063B2}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DVDLauncher"="C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe" [23/02/2005 15:19]
"ISUSPM Startup"="C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe" [09/08/2004 06:03]
"ISUSScheduler"="C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" [09/08/2004 06:03]
"dla"="C:\WINDOWS\system32\dla\tfswctrl.exe" [16/03/2005 04:33]
"tsnp2std"="C:\WINDOWS\tsnp2std.exe" [22/05/2006 09:37]
"snp2std"="C:\WINDOWS\vsnp2std.exe" [15/05/2006 14:52]
"!AVG Anti-Spyware"="C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [11/06/2007 10:25]
"QuickTime Task"="C:\Program Files\QuickTime\qttask.exe" [20/10/2007 16:34]
"DLCCCATS"="C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll" [07/06/2005 19:38]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WOOKIT"="C:\PROGRA~1\Wanadoo\Shell.exe" [23/08/2004 13:50]
"CTFMON.EXE"="C:\WINDOWS\system32\ctfmon.exe" [19/08/2004 18:37]
"updateMgr"="C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" [30/03/2006 16:45]

C:\Documents and Settings\Vincent\Menu D‚marrer\Programmes\D‚marrage\
Gestionnaire Internet.lnk - C:\Program Files\Wanadoo\GestMAJ.exe [05/10/2007 16:25:08]
Raccourci vers ashDisp.lnk - C:\Program Files\Alwil Software\Avast4\ashDisp.exe [06/10/2007 16:08:01]

C:\Documents and Settings\All Users\Menu D‚marrer\Programmes\D‚marrage\
Lancement rapide d'Adobe Reader.lnk - C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe [23/09/2005 22:05:26]
Microsoft Office.lnk - C:\Program Files\Microsoft Office\Office10\OSA.EXE [13/02/2001 08:01:04]
Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - C:\Program Files\SAGEM WiFi manager\WLANUTL.exe [05/10/2007 16:21:33]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableRegistryTools"=0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice"

-- Hosts -----------------------------------------------------------------------

127.0.0.1 007guard.com
127.0.0.1 www.007guard.com
127.0.0.1 008i.com
127.0.0.1 008k.com
127.0.0.1 www.008k.com
127.0.0.1 00hq.com
127.0.0.1 www.00hq.com
127.0.0.1 010402.com
127.0.0.1 032439.com
127.0.0.1 www.032439.com

6775 more entries in hosts file.

-- End of Deckard's System Scanner: finished at 2008-01-02 20:27:15 ------------

QUELQU'UN peut-il m'aider à sortir de ce cauchemar ?

Merci

Bonne soirée

Vinnie
Configuration: Windows XP
Internet Explorer 7.0

49 réponses

Résumé de la discussion

Une alerte Avast signale une DLL suspecte dans system32, cnbjmo.dll [UPX], associée à win32:BHO-KD[trj], suggérant une infection via des composants BHO et des dysfonctionnements récents. Pour y répondre, plusieurs outils ont été employés, dont Deckard's System Scanner et des points de restauration, et les rapports HijackThis documentent plusieurs BHO et des entrées Run/Startup suspectes. Les journaux signalent des programmes et services actifs, notamment Avast, AVG Anti-Spyware et Spyware Doctor, avec des entrées Run/Startup et des barres d’outils suspectes associées à des composants tiers. En cas de suite, des éléments indiquent des pilotes ou fichiers manquants ou obsolètes, ce qui complique l’élimination et suggère une vérification approfondie des entrées réseau et des pilotes installés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Sorry sorry, tu me pardonnes?
    Beaucoup de travail, je ne suis quasiment pas venu sur CCM depuis tout ce temps...

    Il reste encore des traces?

    A+
    0
    1. Hello Regis,

      Pas de nouvelles depuis 3 semaines. Que puis-je faire ?

      Merci
      0
      1. Cool à chaque manip on enlève une centaine d'infections mais il en reste encore 168.

        Ci-joint le dernier scan de spywre doctor. Il reste encore le trojan adrotator. Il est corriace le bestiau.

        Merci

        15/02/2008 13:34:35:734 Service démarré
        Service Spyware Doctor démarré
        15/02/2008 13:34:36:0 État d'OnGuard
        Tous les modules OnGuard étaient activés
        15/02/2008 13:34:36:703 Résultats d'Immunizer
        La section ActiveX a été immunisée. Aucun élément n'a été traité.
        15/02/2008 13:46:32:468 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - atdmt.com/ atdmt.com

        15/02/2008 14:39:06:453 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - atdmt.com/ atdmt.com

        15/02/2008 14:44:17:375 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - cybermonitor.com/ cybermonitor.com

        15/02/2008 14:44:17:375 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - smartadserver.com/ smartadserver.com

        15/02/2008 14:44:40:453 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - smartadserver.com/ smartadserver.com

        15/02/2008 14:48:29:78 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - smartadserver.com/ smartadserver.com

        15/02/2008 14:49:33:906 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - smartadserver.com/ smartadserver.com

        15/02/2008 15:23:52:875 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - msnportal.112.2o7.net/ msnportal.112.2o7.net

        15/02/2008 15:24:46:406 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - atdmt.com/ atdmt.com

        15/02/2008 15:28:00:718 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - doubleclick.net/ doubleclick.net

        15/02/2008 15:28:00:718 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - mediaplex.com/ mediaplex.com

        15/02/2008 15:28:24:812 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:29:01:62 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:34:17:0 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:40:16:295 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:46:10:951 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:48:50:107 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:53:17:403 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 15:55:33:434 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:00:14:872 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:01:03:138 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - cybermonitor.com/ cybermonitor.com

        15/02/2008 16:01:03:138 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - smartadserver.com/ smartadserver.com

        15/02/2008 16:02:51:434 Détection OnGuard nettoyée$$
        Nom de la menace - Adware.Advertising
        Type - Cookie
        Degré de risque - Faible
        Infection - smartadserver.com/ smartadserver.com

        15/02/2008 16:03:27:75 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:03:52:809 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:04:59:716 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:05:55:59 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:06:32:13 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:31:45:44 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:32:05:138 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 16:37:32:28 Détection OnGuard nettoyée$$
        Nom de la menace - Application.TrackingCookies
        Type - Cookie
        Degré de risque - Faible
        Infection - statse.webtrendslive.com/ statse.webtrendslive.com

        15/02/2008 18:00:08:638 Analyse démarrée
        Type d'analyse - Intelli-Scan

        15/02/2008 18:00:08:763 Tâche planifiée lancée
        Initialisation de la tâche programmée : Analyse Intelli-Scan de cet ordinateur
        15/02/2008 18:00:57:122 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

        15/02/2008 18:01:31:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayName

        15/02/2008 18:01:31:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, UninstallString

        15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoModify

        15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoRepair

        15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayVersion

        15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads

        15/02/2008 18:01:31:825 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayName

        15/02/2008 18:01:31:825 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, UninstallString

        15/02/2008 18:01:31:825 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoModify

        15/02/2008 18:01:31:841 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoRepair

        15/02/2008 18:01:31:841 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayVersion

        15/02/2008 18:01:31:841 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Key
        Degré de risque - Grave
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads

        15/02/2008 18:01:32:591 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

        15/02/2008 18:01:33:372 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

        15/02/2008 18:01:33:372 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

        15/02/2008 18:01:33:481 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

        15/02/2008 18:01:33:481 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

        15/02/2008 18:01:33:497 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

        15/02/2008 18:01:33:497 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

        15/02/2008 18:01:33:497 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

        15/02/2008 18:01:33:513 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

        15/02/2008 18:01:33:513 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

        15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

        15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

        15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

        15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

        15/02/2008 18:01:33:544 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

        15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

        15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

        15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

        15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

        15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

        15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

        15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Value
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

        15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

        15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Application.NirCmd
        Type - Registry Key
        Degré de risque - Info
        Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

        15/02/2008 18:01:35:950 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, last_ip

        15/02/2008 18:01:35:966 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, install_id

        15/02/2008 18:01:35:997 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, day

        15/02/2008 18:01:35:997 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, delay

        15/02/2008 18:01:35:997 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, max_impress

        15/02/2008 18:01:36:13 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

        15/02/2008 18:01:36:28 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

        15/02/2008 18:01:36:28 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, banner_domain_list

        15/02/2008 18:01:36:28 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Key
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg

        15/02/2008 18:01:36:91 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, task_queue

        15/02/2008 18:01:36:91 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, version

        15/02/2008 18:01:36:91 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, localinstall_timestamp

        15/02/2008 18:01:36:106 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, installation_id

        15/02/2008 18:01:36:106 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fallback_time

        15/02/2008 18:01:36:106 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, db_number

        15/02/2008 18:01:36:122 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, user_id

        15/02/2008 18:01:36:122 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, hb_last_day

        15/02/2008 18:01:36:138 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, last_refresh_time

        15/02/2008 18:01:36:138 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, date

        15/02/2008 18:01:36:138 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, refresh_time

        15/02/2008 18:01:36:153 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_delay

        15/02/2008 18:01:36:153 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, program_push_enabled

        15/02/2008 18:01:36:153 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_popups_enabled

        15/02/2008 18:01:36:169 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_pop_type

        15/02/2008 18:01:36:169 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_distortion

        15/02/2008 18:01:36:169 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_enabled

        15/02/2008 18:01:36:184 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domain_post

        15/02/2008 18:01:36:247 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_fixed_ctx_popup

        15/02/2008 18:01:36:247 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_related_popup

        15/02/2008 18:01:36:263 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, initial_popups_delay

        15/02/2008 18:01:36:263 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, page_404

        15/02/2008 18:01:36:263 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_delay

        15/02/2008 18:01:36:278 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, internal_affiliate_id

        15/02/2008 18:01:36:278 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, country_id

        15/02/2008 18:01:36:278 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, install_timestamp

        15/02/2008 18:01:36:294 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domains_list

        15/02/2008 18:01:36:294 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, next_domain_collect

        15/02/2008 18:01:36:294 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_sites

        15/02/2008 18:01:36:309 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_db

        15/02/2008 18:01:36:309 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, popup_last_day

        15/02/2008 18:01:36:325 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, push_list

        15/02/2008 18:01:36:325 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, ad_keywords_post

        15/02/2008 18:01:36:325 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_enabled

        15/02/2008 18:01:36:341 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_cache_live

        15/02/2008 18:01:36:341 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_delay

        15/02/2008 18:01:36:356 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_distortion

        15/02/2008 18:01:36:356 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_max_num

        15/02/2008 18:01:36:356 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads

        15/02/2008 18:01:36:638 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, last_ip

        15/02/2008 18:01:36:638 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, install_id

        15/02/2008 18:01:36:653 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, day

        15/02/2008 18:01:36:653 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, delay

        15/02/2008 18:01:36:653 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, max_impress

        15/02/2008 18:01:36:669 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

        15/02/2008 18:01:36:669 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

        15/02/2008 18:01:36:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, banner_domain_list

        15/02/2008 18:01:36:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, aff_id

        15/02/2008 18:01:36:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, impress_stat

        15/02/2008 18:01:36:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Key
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg

        15/02/2008 18:01:36:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, task_queue

        15/02/2008 18:01:36:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, version

        15/02/2008 18:01:36:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, localinstall_timestamp

        15/02/2008 18:01:36:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, installation_id

        15/02/2008 18:01:36:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fallback_time

        15/02/2008 18:01:36:747 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, db_number

        15/02/2008 18:01:36:747 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, user_id

        15/02/2008 18:01:36:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, hb_last_day

        15/02/2008 18:01:36:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, last_refresh_time

        15/02/2008 18:01:36:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, date

        15/02/2008 18:01:36:778 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, refresh_time

        15/02/2008 18:01:36:778 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_delay

        15/02/2008 18:01:36:794 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, program_push_enabled

        15/02/2008 18:01:36:794 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_popups_enabled

        15/02/2008 18:01:36:809 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_pop_type

        15/02/2008 18:01:36:809 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_distortion

        15/02/2008 18:01:36:809 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_enabled

        15/02/2008 18:01:36:825 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domain_post

        15/02/2008 18:01:36:903 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_fixed_ctx_popup

        15/02/2008 18:01:36:903 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_related_popup

        15/02/2008 18:01:36:919 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, initial_popups_delay

        15/02/2008 18:01:36:919 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_delay

        15/02/2008 18:01:36:919 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, internal_affiliate_id

        15/02/2008 18:01:36:981 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, country_id

        15/02/2008 18:01:36:981 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, install_timestamp

        15/02/2008 18:01:36:997 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domains_list

        15/02/2008 18:01:36:997 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, next_domain_collect

        15/02/2008 18:01:36:997 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_sites

        15/02/2008 18:01:37:13 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_db

        15/02/2008 18:01:37:13 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, popup_last_day

        15/02/2008 18:01:37:28 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, affilate_id

        15/02/2008 18:01:37:28 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, page_404

        15/02/2008 18:01:37:44 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, ad_keywords_post

        15/02/2008 18:01:37:44 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_enabled

        15/02/2008 18:01:37:59 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache_live

        15/02/2008 18:01:37:59 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_delay

        15/02/2008 18:01:37:59 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_distortion

        15/02/2008 18:01:37:75 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_max_num

        15/02/2008 18:01:37:75 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache

        15/02/2008 18:01:37:75 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_pop_type

        15/02/2008 18:01:37:91 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_pop_type

        15/02/2008 18:01:37:91 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_enabled

        15/02/2008 18:01:37:91 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_url

        15/02/2008 18:01:37:106 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, pushed_already

        15/02/2008 18:01:37:106 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads

        15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, install_id

        15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, last_ip

        15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, day

        15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, delay

        15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, max_impress

        15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

        15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

        15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, banner_domain_list

        15/02/2008 18:01:37:450 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Value
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, impress_stat

        15/02/2008 18:01:37:481 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Trojan.AdRotator
        Type - Registry Key
        Degré de risque - Grave
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg

        15/02/2008 18:01:37:544 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, task_queue

        15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, version

        15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, localinstall_timestamp

        15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, installation_id

        15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fallback_time

        15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, db_number

        15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, user_id

        15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, hb_last_day

        15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, last_refresh_time

        15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, date

        15/02/2008 18:01:37:591 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_pop_type

        15/02/2008 18:01:37:591 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domain_post

        15/02/2008 18:01:37:591 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_enabled

        15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, program_push_enabled

        15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_popups_enabled

        15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, page_404

        15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_distortion

        15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_delay

        15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, initial_popups_delay

        15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_fixed_ctx_popup

        15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_related_popup

        15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, refresh_time

        15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_delay

        15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, internal_affiliate_id

        15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, country_id

        15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, install_timestamp

        15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domains_list

        15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, next_domain_collect

        15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_sites

        15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_db

        15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, popup_last_day

        15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, affilate_id

        15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, ad_keywords_post

        15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_enabled

        15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache_live

        15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_delay

        15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_distortion

        15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_max_num

        15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, pushed_already

        15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_pop_type

        15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_pop_type

        15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_enabled

        15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_url

        15/02/2008 18:01:37:778 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache

        15/02/2008 18:01:37:778 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads

        15/02/2008 18:01:38:13 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}, (Default)

        15/02/2008 18:01:38:28 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}

        15/02/2008 18:01:38:59 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL, AppID

        15/02/2008 18:01:38:59 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL

        15/02/2008 18:01:38:388 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}, (Default)

        15/02/2008 18:01:38:388 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods, (Default)

        15/02/2008 18:01:38:388 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods

        15/02/2008 18:01:38:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid, (Default)

        15/02/2008 18:01:38:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Key
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid

        15/02/2008 18:01:38:403 Une infection a été détectée sur cet ordinateur
        Nom de la menace - Adware.Fotomoto
        Type - Registry Value
        Degré de risque - Moyen
        Infection - HKEY_CLASSES_ROOT\Interface\{B55
        0
        1. Cool à chaque manip on enlève une centaine d'infections mais il en reste encore 168.

          Ci-joint le dernier scan de spywre doctor. Il reste encore le trojan adrotator. Il est corriace le bestiau.

          Merci

          15/02/2008 13:34:35:734 Service démarré
          Service Spyware Doctor démarré
          15/02/2008 13:34:36:0 État d'OnGuard
          Tous les modules OnGuard étaient activés
          15/02/2008 13:34:36:703 Résultats d'Immunizer
          La section ActiveX a été immunisée. Aucun élément n'a été traité.
          15/02/2008 13:46:32:468 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - atdmt.com/ atdmt.com

          15/02/2008 14:39:06:453 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - atdmt.com/ atdmt.com

          15/02/2008 14:44:17:375 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - cybermonitor.com/ cybermonitor.com

          15/02/2008 14:44:17:375 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - smartadserver.com/ smartadserver.com

          15/02/2008 14:44:40:453 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - smartadserver.com/ smartadserver.com

          15/02/2008 14:48:29:78 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - smartadserver.com/ smartadserver.com

          15/02/2008 14:49:33:906 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - smartadserver.com/ smartadserver.com

          15/02/2008 15:23:52:875 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - msnportal.112.2o7.net/ msnportal.112.2o7.net

          15/02/2008 15:24:46:406 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - atdmt.com/ atdmt.com

          15/02/2008 15:28:00:718 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - doubleclick.net/ doubleclick.net

          15/02/2008 15:28:00:718 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - mediaplex.com/ mediaplex.com

          15/02/2008 15:28:24:812 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:29:01:62 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:34:17:0 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:40:16:295 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:46:10:951 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:48:50:107 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:53:17:403 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 15:55:33:434 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:00:14:872 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:01:03:138 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - cybermonitor.com/ cybermonitor.com

          15/02/2008 16:01:03:138 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - smartadserver.com/ smartadserver.com

          15/02/2008 16:02:51:434 Détection OnGuard nettoyée$$
          Nom de la menace - Adware.Advertising
          Type - Cookie
          Degré de risque - Faible
          Infection - smartadserver.com/ smartadserver.com

          15/02/2008 16:03:27:75 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:03:52:809 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:04:59:716 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:05:55:59 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:06:32:13 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:31:45:44 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:32:05:138 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 16:37:32:28 Détection OnGuard nettoyée$$
          Nom de la menace - Application.TrackingCookies
          Type - Cookie
          Degré de risque - Faible
          Infection - statse.webtrendslive.com/ statse.webtrendslive.com

          15/02/2008 18:00:08:638 Analyse démarrée
          Type d'analyse - Intelli-Scan

          15/02/2008 18:00:08:763 Tâche planifiée lancée
          Initialisation de la tâche programmée : Analyse Intelli-Scan de cet ordinateur
          15/02/2008 18:00:57:122 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

          15/02/2008 18:01:31:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayName

          15/02/2008 18:01:31:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, UninstallString

          15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoModify

          15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoRepair

          15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayVersion

          15/02/2008 18:01:31:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads

          15/02/2008 18:01:31:825 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayName

          15/02/2008 18:01:31:825 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, UninstallString

          15/02/2008 18:01:31:825 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoModify

          15/02/2008 18:01:31:841 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoRepair

          15/02/2008 18:01:31:841 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayVersion

          15/02/2008 18:01:31:841 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Key
          Degré de risque - Grave
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads

          15/02/2008 18:01:32:591 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

          15/02/2008 18:01:33:372 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

          15/02/2008 18:01:33:372 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

          15/02/2008 18:01:33:481 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

          15/02/2008 18:01:33:481 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

          15/02/2008 18:01:33:497 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

          15/02/2008 18:01:33:497 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

          15/02/2008 18:01:33:497 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

          15/02/2008 18:01:33:513 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

          15/02/2008 18:01:33:513 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

          15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

          15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

          15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

          15/02/2008 18:01:33:528 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

          15/02/2008 18:01:33:544 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

          15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

          15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

          15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

          15/02/2008 18:01:33:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

          15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

          15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

          15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Value
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

          15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

          15/02/2008 18:01:33:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Application.NirCmd
          Type - Registry Key
          Degré de risque - Info
          Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

          15/02/2008 18:01:35:950 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, last_ip

          15/02/2008 18:01:35:966 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, install_id

          15/02/2008 18:01:35:997 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, day

          15/02/2008 18:01:35:997 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, delay

          15/02/2008 18:01:35:997 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, max_impress

          15/02/2008 18:01:36:13 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

          15/02/2008 18:01:36:28 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

          15/02/2008 18:01:36:28 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, banner_domain_list

          15/02/2008 18:01:36:28 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Key
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg

          15/02/2008 18:01:36:91 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, task_queue

          15/02/2008 18:01:36:91 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, version

          15/02/2008 18:01:36:91 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, localinstall_timestamp

          15/02/2008 18:01:36:106 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, installation_id

          15/02/2008 18:01:36:106 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fallback_time

          15/02/2008 18:01:36:106 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, db_number

          15/02/2008 18:01:36:122 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, user_id

          15/02/2008 18:01:36:122 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, hb_last_day

          15/02/2008 18:01:36:138 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, last_refresh_time

          15/02/2008 18:01:36:138 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, date

          15/02/2008 18:01:36:138 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, refresh_time

          15/02/2008 18:01:36:153 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_delay

          15/02/2008 18:01:36:153 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, program_push_enabled

          15/02/2008 18:01:36:153 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_popups_enabled

          15/02/2008 18:01:36:169 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_pop_type

          15/02/2008 18:01:36:169 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_distortion

          15/02/2008 18:01:36:169 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_enabled

          15/02/2008 18:01:36:184 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domain_post

          15/02/2008 18:01:36:247 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_fixed_ctx_popup

          15/02/2008 18:01:36:247 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_related_popup

          15/02/2008 18:01:36:263 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, initial_popups_delay

          15/02/2008 18:01:36:263 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, page_404

          15/02/2008 18:01:36:263 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_delay

          15/02/2008 18:01:36:278 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, internal_affiliate_id

          15/02/2008 18:01:36:278 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, country_id

          15/02/2008 18:01:36:278 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, install_timestamp

          15/02/2008 18:01:36:294 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domains_list

          15/02/2008 18:01:36:294 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, next_domain_collect

          15/02/2008 18:01:36:294 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_sites

          15/02/2008 18:01:36:309 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_db

          15/02/2008 18:01:36:309 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, popup_last_day

          15/02/2008 18:01:36:325 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, push_list

          15/02/2008 18:01:36:325 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, ad_keywords_post

          15/02/2008 18:01:36:325 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_enabled

          15/02/2008 18:01:36:341 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_cache_live

          15/02/2008 18:01:36:341 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_delay

          15/02/2008 18:01:36:356 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_distortion

          15/02/2008 18:01:36:356 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_max_num

          15/02/2008 18:01:36:356 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads

          15/02/2008 18:01:36:638 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, last_ip

          15/02/2008 18:01:36:638 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, install_id

          15/02/2008 18:01:36:653 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, day

          15/02/2008 18:01:36:653 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, delay

          15/02/2008 18:01:36:653 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, max_impress

          15/02/2008 18:01:36:669 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

          15/02/2008 18:01:36:669 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

          15/02/2008 18:01:36:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, banner_domain_list

          15/02/2008 18:01:36:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, aff_id

          15/02/2008 18:01:36:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, impress_stat

          15/02/2008 18:01:36:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Key
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg

          15/02/2008 18:01:36:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, task_queue

          15/02/2008 18:01:36:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, version

          15/02/2008 18:01:36:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, localinstall_timestamp

          15/02/2008 18:01:36:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, installation_id

          15/02/2008 18:01:36:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fallback_time

          15/02/2008 18:01:36:747 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, db_number

          15/02/2008 18:01:36:747 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, user_id

          15/02/2008 18:01:36:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, hb_last_day

          15/02/2008 18:01:36:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, last_refresh_time

          15/02/2008 18:01:36:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, date

          15/02/2008 18:01:36:778 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, refresh_time

          15/02/2008 18:01:36:778 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_delay

          15/02/2008 18:01:36:794 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, program_push_enabled

          15/02/2008 18:01:36:794 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_popups_enabled

          15/02/2008 18:01:36:809 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_pop_type

          15/02/2008 18:01:36:809 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_distortion

          15/02/2008 18:01:36:809 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_enabled

          15/02/2008 18:01:36:825 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domain_post

          15/02/2008 18:01:36:903 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_fixed_ctx_popup

          15/02/2008 18:01:36:903 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_related_popup

          15/02/2008 18:01:36:919 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, initial_popups_delay

          15/02/2008 18:01:36:919 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_delay

          15/02/2008 18:01:36:919 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, internal_affiliate_id

          15/02/2008 18:01:36:981 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, country_id

          15/02/2008 18:01:36:981 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, install_timestamp

          15/02/2008 18:01:36:997 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domains_list

          15/02/2008 18:01:36:997 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, next_domain_collect

          15/02/2008 18:01:36:997 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_sites

          15/02/2008 18:01:37:13 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_db

          15/02/2008 18:01:37:13 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, popup_last_day

          15/02/2008 18:01:37:28 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, affilate_id

          15/02/2008 18:01:37:28 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, page_404

          15/02/2008 18:01:37:44 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, ad_keywords_post

          15/02/2008 18:01:37:44 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_enabled

          15/02/2008 18:01:37:59 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache_live

          15/02/2008 18:01:37:59 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_delay

          15/02/2008 18:01:37:59 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_distortion

          15/02/2008 18:01:37:75 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_max_num

          15/02/2008 18:01:37:75 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache

          15/02/2008 18:01:37:75 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_pop_type

          15/02/2008 18:01:37:91 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_pop_type

          15/02/2008 18:01:37:91 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_enabled

          15/02/2008 18:01:37:91 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_url

          15/02/2008 18:01:37:106 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, pushed_already

          15/02/2008 18:01:37:106 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads

          15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, install_id

          15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, last_ip

          15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, day

          15/02/2008 18:01:37:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, delay

          15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, max_impress

          15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

          15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

          15/02/2008 18:01:37:419 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, banner_domain_list

          15/02/2008 18:01:37:450 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Value
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, impress_stat

          15/02/2008 18:01:37:481 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Trojan.AdRotator
          Type - Registry Key
          Degré de risque - Grave
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg

          15/02/2008 18:01:37:544 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, task_queue

          15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, version

          15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, localinstall_timestamp

          15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, installation_id

          15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fallback_time

          15/02/2008 18:01:37:559 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, db_number

          15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, user_id

          15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, hb_last_day

          15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, last_refresh_time

          15/02/2008 18:01:37:575 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, date

          15/02/2008 18:01:37:591 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_pop_type

          15/02/2008 18:01:37:591 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domain_post

          15/02/2008 18:01:37:591 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_enabled

          15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, program_push_enabled

          15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_popups_enabled

          15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, page_404

          15/02/2008 18:01:37:669 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_distortion

          15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_delay

          15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, initial_popups_delay

          15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_fixed_ctx_popup

          15/02/2008 18:01:37:684 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_related_popup

          15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, refresh_time

          15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_delay

          15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, internal_affiliate_id

          15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, country_id

          15/02/2008 18:01:37:700 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, install_timestamp

          15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domains_list

          15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, next_domain_collect

          15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_sites

          15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_db

          15/02/2008 18:01:37:716 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, popup_last_day

          15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, affilate_id

          15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, ad_keywords_post

          15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_enabled

          15/02/2008 18:01:37:731 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache_live

          15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_delay

          15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_distortion

          15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_max_num

          15/02/2008 18:01:37:747 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, pushed_already

          15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_pop_type

          15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_pop_type

          15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_enabled

          15/02/2008 18:01:37:763 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_url

          15/02/2008 18:01:37:778 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache

          15/02/2008 18:01:37:778 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads

          15/02/2008 18:01:38:13 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}, (Default)

          15/02/2008 18:01:38:28 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}

          15/02/2008 18:01:38:59 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL, AppID

          15/02/2008 18:01:38:59 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL

          15/02/2008 18:01:38:388 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}, (Default)

          15/02/2008 18:01:38:388 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods, (Default)

          15/02/2008 18:01:38:388 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods

          15/02/2008 18:01:38:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid, (Default)

          15/02/2008 18:01:38:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Key
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid

          15/02/2008 18:01:38:403 Une infection a été détectée sur cet ordinateur
          Nom de la menace - Adware.Fotomoto
          Type - Registry Value
          Degré de risque - Moyen
          Infection - HKEY_CLASSES_ROOT\Interface\{B55
          0
          1. Contributeur sécurité
            Salut

            Crée un nouveau point de restauration, en cas de problème, tu pourras repartir dessu.

            Supprime ceci:
            C:\!KillBox
            C:\Documents and Settings\Vincent\Bureau\SDFix
            C:\WINDOWS\erdnt
            C:\WINDOWS\ERUNT
            C:\WINDOWS\system32\swxcacls.exe

            Ouvre le bloc note et copie/colle ceci:

            REGEDIT4

            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads]

            [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads]

            [-HKEY_USERS\S-1-5-18\Software\Microsoft\dcads]

            [-HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}]

            [-HKEY_CLASSES_ROOT\AppID\Sidebar.DLL]

            [-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}]

            [- HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}]

            [-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}]

            Puis enregistrer sous et dans:
            Nom du fichier, met bureau.reg
            Type : sélectionne "tous les fichiers"
            clique sur enregistrer

            Double clique sur bureau.reg et accepte la fusion avec le registre.

            Donne un nouveau scan, qui devrait déjà être plus court.

            A+

            0
            1. Ci-joint le nouveau rapport. Il ya un peu moins de m...., mais il en reste un paquet malgré tout.

              C'est vraiment la galère

              Merci de ton aide

              14/02/2008 17:19:26:468 Service démarré
              Service Spyware Doctor démarré
              14/02/2008 17:19:26:765 État d'OnGuard
              Tous les modules OnGuard étaient activés
              14/02/2008 17:19:28:609 Résultats d'Immunizer
              La section ActiveX a été immunisée. Aucun élément n'a été traité.
              14/02/2008 21:25:03:890 Service arrêté
              Service Spyware Doctor arrêté
              14/02/2008 21:26:37:31 Service démarré
              Service Spyware Doctor démarré
              14/02/2008 21:26:37:265 État d'OnGuard
              Tous les modules OnGuard étaient activés
              14/02/2008 21:26:38:968 Résultats d'Immunizer
              La section ActiveX a été immunisée. Aucun élément n'a été traité.
              14/02/2008 21:37:43:31 Service arrêté
              Service Spyware Doctor arrêté
              14/02/2008 21:39:19:0 Service démarré
              Service Spyware Doctor démarré
              14/02/2008 21:39:19:218 État d'OnGuard
              Tous les modules OnGuard étaient activés
              14/02/2008 21:39:21:218 Résultats d'Immunizer
              La section ActiveX a été immunisée. Aucun élément n'a été traité.
              14/02/2008 21:40:07:125 Analyse démarrée
              Type d'analyse - Analyse complète

              14/02/2008 21:40:42:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - File
              Degré de risque - Moyen
              Infection - C:\!KillBox\dcads-remove.exe

              14/02/2008 21:48:33:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\Documents and Settings\Vincent\Bureau\SDFix\apps\ERDNT.E_E

              14/02/2008 22:04:08:46 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\System Volume Information\_restore{D77A0100-F8B0-4C23-8FD8-AE10111B4B67}\RP20\A0002152.com

              14/02/2008 22:05:37:15 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - File
              Degré de risque - Moyen
              Infection - C:\System Volume Information\_restore{D77A0100-F8B0-4C23-8FD8-AE10111B4B67}\RP51\A0004692.exe

              14/02/2008 22:07:19:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE

              14/02/2008 22:07:19:781 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\WINDOWS\ERUNT\SDFIX\ERDNT.EXE

              14/02/2008 22:07:20:187 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\WINDOWS\ERUNT\SDFIX_First_Run\ERDNT.EXE

              14/02/2008 22:08:49:281 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\WINDOWS\NirCmd.exe

              14/02/2008 22:12:29:203 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - File
              Degré de risque - Info
              Infection - C:\WINDOWS\system32\swxcacls.exe

              14/02/2008 22:12:58:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayName

              14/02/2008 22:12:58:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, UninstallString

              14/02/2008 22:12:58:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoModify

              14/02/2008 22:12:58:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoRepair

              14/02/2008 22:12:58:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayVersion

              14/02/2008 22:12:58:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads

              14/02/2008 22:12:58:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayName

              14/02/2008 22:12:58:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, UninstallString

              14/02/2008 22:12:58:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoModify

              14/02/2008 22:12:58:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoRepair

              14/02/2008 22:12:58:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayVersion

              14/02/2008 22:12:58:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Key
              Degré de risque - Grave
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads

              14/02/2008 22:12:59:140 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

              14/02/2008 22:12:59:140 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

              14/02/2008 22:12:59:140 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

              14/02/2008 22:12:59:218 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME, NextInstance

              14/02/2008 22:12:59:218 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Service

              14/02/2008 22:12:59:234 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Legacy

              14/02/2008 22:12:59:234 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ConfigFlags

              14/02/2008 22:12:59:234 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Class

              14/02/2008 22:12:59:234 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, ClassGUID

              14/02/2008 22:12:59:234 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, DeviceDesc

              14/02/2008 22:12:59:234 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000, Capabilities

              14/02/2008 22:12:59:250 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\LogConf

              14/02/2008 22:12:59:250 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000\Control

              14/02/2008 22:12:59:250 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME\0000

              14/02/2008 22:12:59:250 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_CATCHME

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Type

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, ErrorControl

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Start

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme, Group

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, 0

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, Count

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Value
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum, NextInstance

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme\Enum

              14/02/2008 22:12:59:265 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Application.NirCmd
              Type - Registry Key
              Degré de risque - Info
              Infection - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\catchme

              14/02/2008 22:13:00:515 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, last_ip

              14/02/2008 22:13:00:906 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, install_id

              14/02/2008 22:13:00:906 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, day

              14/02/2008 22:13:00:906 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, delay

              14/02/2008 22:13:00:906 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, max_impress

              14/02/2008 22:13:00:906 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

              14/02/2008 22:13:00:921 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

              14/02/2008 22:13:00:921 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, banner_domain_list

              14/02/2008 22:13:00:921 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Key
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg

              14/02/2008 22:13:01:31 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, task_queue

              14/02/2008 22:13:01:31 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, version

              14/02/2008 22:13:01:31 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, localinstall_timestamp

              14/02/2008 22:13:01:31 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, installation_id

              14/02/2008 22:13:01:31 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fallback_time

              14/02/2008 22:13:01:46 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, db_number

              14/02/2008 22:13:01:46 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, user_id

              14/02/2008 22:13:01:46 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, hb_last_day

              14/02/2008 22:13:01:46 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, last_refresh_time

              14/02/2008 22:13:01:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, date

              14/02/2008 22:13:01:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, refresh_time

              14/02/2008 22:13:01:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_delay

              14/02/2008 22:13:01:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, program_push_enabled

              14/02/2008 22:13:01:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_popups_enabled

              14/02/2008 22:13:01:62 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_pop_type

              14/02/2008 22:13:01:78 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_distortion

              14/02/2008 22:13:01:78 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_enabled

              14/02/2008 22:13:01:78 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domain_post

              14/02/2008 22:13:01:78 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_fixed_ctx_popup

              14/02/2008 22:13:01:78 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_related_popup

              14/02/2008 22:13:01:78 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, initial_popups_delay

              14/02/2008 22:13:01:93 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, page_404

              14/02/2008 22:13:01:93 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_delay

              14/02/2008 22:13:01:93 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, internal_affiliate_id

              14/02/2008 22:13:01:93 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, country_id

              14/02/2008 22:13:01:93 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, install_timestamp

              14/02/2008 22:13:01:93 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domains_list

              14/02/2008 22:13:01:109 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, next_domain_collect

              14/02/2008 22:13:01:109 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_sites

              14/02/2008 22:13:01:109 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_db

              14/02/2008 22:13:01:109 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, popup_last_day

              14/02/2008 22:13:01:109 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, push_list

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, ad_keywords_post

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_enabled

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_cache_live

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_delay

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_distortion

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_max_num

              14/02/2008 22:13:01:125 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads

              14/02/2008 22:13:01:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, install_id

              14/02/2008 22:13:01:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, last_ip

              14/02/2008 22:13:01:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, day

              14/02/2008 22:13:01:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, delay

              14/02/2008 22:13:01:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, max_impress

              14/02/2008 22:13:01:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

              14/02/2008 22:13:01:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

              14/02/2008 22:13:01:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, banner_domain_list

              14/02/2008 22:13:01:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Value
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, impress_stat

              14/02/2008 22:13:01:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Trojan.AdRotator
              Type - Registry Key
              Degré de risque - Grave
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg

              14/02/2008 22:13:01:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, task_queue

              14/02/2008 22:13:01:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, version

              14/02/2008 22:13:01:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, localinstall_timestamp

              14/02/2008 22:13:01:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, installation_id

              14/02/2008 22:13:01:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fallback_time

              14/02/2008 22:13:01:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, db_number

              14/02/2008 22:13:01:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, user_id

              14/02/2008 22:13:01:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, hb_last_day

              14/02/2008 22:13:01:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, last_refresh_time

              14/02/2008 22:13:01:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, date

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_pop_type

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domain_post

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_enabled

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, program_push_enabled

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_popups_enabled

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, page_404

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_distortion

              14/02/2008 22:13:01:562 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_delay

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, initial_popups_delay

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_fixed_ctx_popup

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_related_popup

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, refresh_time

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_delay

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, internal_affiliate_id

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, country_id

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, install_timestamp

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domains_list

              14/02/2008 22:13:01:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, next_domain_collect

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_sites

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_db

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, popup_last_day

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, affilate_id

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, ad_keywords_post

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_enabled

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache_live

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_delay

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_distortion

              14/02/2008 22:13:01:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_max_num

              14/02/2008 22:13:01:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, pushed_already

              14/02/2008 22:13:01:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_pop_type

              14/02/2008 22:13:01:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_pop_type

              14/02/2008 22:13:01:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_enabled

              14/02/2008 22:13:01:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_url

              14/02/2008 22:13:01:687 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache

              14/02/2008 22:13:01:687 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads

              14/02/2008 22:13:01:843 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}, (Default)

              14/02/2008 22:13:01:843 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}

              14/02/2008 22:13:01:859 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL, AppID

              14/02/2008 22:13:01:859 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL

              14/02/2008 22:13:02:375 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}, (Default)

              14/02/2008 22:13:02:375 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods, (Default)

              14/02/2008 22:13:02:375 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid, (Default)

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid32, (Default)

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid32

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\TypeLib, (Default)

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\TypeLib, Version

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\TypeLib

              14/02/2008 22:13:02:390 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}

              14/02/2008 22:13:02:406 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}, (Default)

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\NumMethods, (Default)

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\NumMethods

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid, (Default)

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid32, (Default)

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid32

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\TypeLib, (Default)

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\TypeLib, Version

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\TypeLib

              14/02/2008 22:13:02:421 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}

              14/02/2008 22:13:02:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar, (Default)

              14/02/2008 22:13:02:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar\CLSID, (Default)

              14/02/2008 22:13:02:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar\CLSID

              14/02/2008 22:13:02:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar\CurVer, (Default)

              14/02/2008 22:13:02:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar\CurVer

              14/02/2008 22:13:02:484 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar.1, (Default)

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar.1\CLSID, (Default)

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar.1\CLSID

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar.1

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic, (Default)

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic\CLSID, (Default)

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic\CLSID

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic\CurVer, (Default)

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic\CurVer

              14/02/2008 22:13:02:500 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic

              14/02/2008 22:13:02:515 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic.1, (Default)

              14/02/2008 22:13:02:515 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic.1\CLSID, (Default)

              14/02/2008 22:13:02:515 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic.1\CLSID

              14/02/2008 22:13:02:515 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\Sidebar.SidebarLogic.1

              14/02/2008 22:13:02:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0, (Default)

              14/02/2008 22:13:02:578 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\0\win32, (Default)

              14/02/2008 22:13:02:640 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\0\win32

              14/02/2008 22:13:02:640 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\0

              14/02/2008 22:13:02:640 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\FLAGS, (Default)

              14/02/2008 22:13:02:640 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\FLAGS

              14/02/2008 22:13:02:656 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\HELPDIR, (Default)

              14/02/2008 22:13:02:656 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0\HELPDIR

              14/02/2008 22:13:02:656 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}\1.0

              14/02/2008 22:13:02:656 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_CLASSES_ROOT\TypeLib\{A471012F-E2E5-48EB-9A8B-9D4090B1D0C7}

              14/02/2008 22:13:10:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}, (Default)

              14/02/2008 22:13:10:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}, AppID

              14/02/2008 22:13:10:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\InprocServer32, (Default)

              14/02/2008 22:13:10:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\InprocServer32, ThreadingModel

              14/02/2008 22:13:10:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\InprocServer32

              14/02/2008 22:13:10:531 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\ProgID, (Default)

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\ProgID

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\Programmable

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\TypeLib, (Default)

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\TypeLib

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\VersionIndependentProgID, (Default)

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}\VersionIndependentProgID

              14/02/2008 22:13:10:546 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}

              14/02/2008 22:13:10:593 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}, (Default)

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}, AppID

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\Implemented Categories\{00021493-0000-0000-C000-000000000046}

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\Implemented Categories

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\InprocServer32, (Default)

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\InprocServer32, ThreadingModel

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\InprocServer32

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\ProgID, (Default)

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\ProgID

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\Programmable

              14/02/2008 22:13:10:609 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\TypeLib, (Default)

              14/02/2008 22:13:10:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\TypeLib

              14/02/2008 22:13:10:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\VersionIndependentProgID, (Default)

              14/02/2008 22:13:10:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}\VersionIndependentProgID

              14/02/2008 22:13:10:625 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Key
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

              14/02/2008 22:13:10:734 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}, (Default)

              14/02/2008 22:13:10:734 Une infection a été détectée sur cet ordinateur
              Nom de la menace - Adware.Fotomoto
              Type - Registry Value
              Degré de risque - Moyen
              Infection - HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\InProcServer32, (Def
              0
              1. Contributeur sécurité
                Ok.

                C'est quasiment toujours les mêmes clés. Ok...Bon.

                1/ Télécharge: Pocket Killbox ici
                http://www.downloads.subratam.org/KillBox.exe

                :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                http://pageperso.aol.fr/balltrap34/killbox.htm

                2/jv16
                (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
                Installe et dans préférences < langages < met français.
                Ferme Jv16.

                Dans ajout/suppression de programmes, désinstalles si tu as:
                Dcads Games Collection

                Fais Exécuter < regedit
                Rends toi sur ces clés:
                HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                Tu suis le chemin de la première clé en utilisant les + et quand tu es arrivé a {315108E4-E3AF-460F-B264-F2ACC9E1ACEB}, tu fais un clique droit dessu et tu choisis exporter. Tu mets CCM.reg au premier puis CCM1.reg a la seconde clé et CCM2.reg a la troisième. Puis tu enregistres chaque clé a l'endroit de ton PC ou tu les retrouveras et ou tu n'y toucheras pas pour l'instant.

                Regarde la vidéos avec la méthode du bloc note et fais pareil afin de supprimer ceci:

                C:\Program Files\Dcads Games Collection
                C:\WINDOWS\SYSTEM32\dcads_sidebar.dll
                C:\WINDOWS\SYSTEM32\dcads-remove.exe
                C:\WINDOWS\SYSTEM32\superiorads-uninst.exe
                C:\WINDOWS\system32\dcads_sidebar_uninstall.exe

                Si ce message s’affiche ignore le :
                http://tinypic.com/images/goodbye.jpg
                Laisse le PC redémarrer.

                Une fois cela fait, tu lances Ccleaner et tu supprimes, fichiers temporaires, cookies.

                Tu lances JV16.
                là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
                là tu le laisses faire c’est un peu long
                quand il a fini
                tu sélectionnes les ronds verts par paquet de 20 ou 30
                une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
                et tu continues jusqu’à ce qu’il ne reste plus de ronds verts.

                Tu redémarres le PC, tu relance spywaredoctor et tu copies colle le rapport.

                J'y crois. Courage :-)
                0
                1. Ci-joint le dernier rapport spyware doctor.

                  09/02/2008 10:25:06:328 Service démarré
                  Service Spyware Doctor démarré
                  09/02/2008 10:25:06:437 État d'OnGuard
                  Tous les modules OnGuard étaient activés
                  09/02/2008 10:25:08:265 Résultats d'Immunizer
                  La section ActiveX a été immunisée. Aucun élément n'a été traité.
                  09/02/2008 10:45:05:765 Détection OnGuard nettoyée$$
                  Nom de la menace - Application.TrackingCookies
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - xiti.com/ xiti.com

                  09/02/2008 10:58:02:78 Détection OnGuard nettoyée$$
                  Nom de la menace - Adware.Advertising
                  Type - Cookie
                  Degré de risque - Faible
                  Infection - adtech.de/ adtech.de

                  09/02/2008 11:20:20:171 Analyse démarrée
                  Type d'analyse - Analyse complète

                  09/02/2008 11:20:47:390 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Key
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                  09/02/2008 11:20:47:500 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Key
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                  09/02/2008 11:20:47:515 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Key
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                  09/02/2008 11:20:48:609 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181189%7C0%7C225%7CADTECH;cfp=1;rndc=120255106;loc=100;target=_blank;grp=1;misc=1202551066500 - http://adserver.adtech.de/...

                  09/02/2008 11:20:48:750 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551072687 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935539;loc=100;target=_blank;grp=1;misc=1202551072687

                  09/02/2008 11:20:48:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551074187 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935543;loc=100;target=_blank;grp=1;misc=1202551074187

                  09/02/2008 11:20:48:812 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551087843 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935547;loc=100;target=_blank;grp=1;misc=1202551087843

                  09/02/2008 11:20:48:812 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551088703 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935550;loc=100;target=_blank;grp=1;misc=1202551088703

                  09/02/2008 11:20:48:828 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551110421 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935552;loc=100;target=_blank;grp=1;misc=1202551110421

                  09/02/2008 11:20:48:843 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551110906 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935554;loc=100;target=_blank;grp=1;misc=1202551110906

                  09/02/2008 11:20:48:843 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551125171 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935557;loc=100;target=_blank;grp=1;misc=1202551125171

                  09/02/2008 11:20:48:843 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551125968 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935561;loc=100;target=_blank;grp=1;misc=1202551125968

                  09/02/2008 11:20:48:859 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551133437 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935565;loc=100;target=_blank;grp=1;misc=1202551133437

                  09/02/2008 11:20:48:859 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551136734 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935568;loc=100;target=_blank;grp=1;misc=1202551136734

                  09/02/2008 11:20:48:890 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551233109 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935571;loc=100;target=_blank;grp=1;misc=1202551233109

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551234656 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935573;loc=100;target=_blank;grp=1;misc=1202551234656

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551242500 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935576;loc=100;target=_blank;grp=1;misc=1202551242500

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551242875 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935580;loc=100;target=_blank;grp=1;misc=1202551242875

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551311406 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935583;loc=100;target=_blank;grp=1;misc=1202551311406

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551349390 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935586;loc=100;target=_blank;grp=1;misc=1202551349390

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551349890 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935590;loc=100;target=_blank;grp=1;misc=1202551349890

                  09/02/2008 11:20:48:906 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551354531 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935593;loc=100;target=_blank;grp=1;misc=1202551354531

                  09/02/2008 11:20:48:921 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551355000 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935596;loc=100;target=_blank;grp=1;misc=1202551355000

                  09/02/2008 11:20:48:921 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551375593 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935600;loc=100;target=_blank;grp=1;misc=1202551375593

                  09/02/2008 11:20:48:921 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551376078 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935604;loc=100;target=_blank;grp=1;misc=1202551376078

                  09/02/2008 11:20:48:921 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551414437 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935607;loc=100;target=_blank;grp=1;misc=1202551414437

                  09/02/2008 11:20:48:921 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551415000 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935610;loc=100;target=_blank;grp=1;misc=1202551415000

                  09/02/2008 11:20:48:921 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551423500 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935613;loc=100;target=_blank;grp=1;misc=1202551423500

                  09/02/2008 11:20:48:937 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551424156 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935616;loc=100;target=_blank;grp=1;misc=1202551424156

                  09/02/2008 11:20:48:937 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551450234 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935620;loc=100;target=_blank;grp=1;misc=1202551450234

                  09/02/2008 11:20:48:937 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551450921 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935623;loc=100;target=_blank;grp=1;misc=1202551450921

                  09/02/2008 11:20:49:46 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551476812 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935626;loc=100;target=_blank;grp=1;misc=1202551476812

                  09/02/2008 11:20:49:46 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551477609 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935629;loc=100;target=_blank;grp=1;misc=1202551477609

                  09/02/2008 11:20:49:46 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551501500 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935632;loc=100;target=_blank;grp=1;misc=1202551501500

                  09/02/2008 11:20:49:46 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551502062 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935635;loc=100;target=_blank;grp=1;misc=1202551502062

                  09/02/2008 11:20:49:62 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551513484 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935640;loc=100;target=_blank;grp=1;misc=1202551513484

                  09/02/2008 11:20:49:62 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551513921 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935643;loc=100;target=_blank;grp=1;misc=1202551513921

                  09/02/2008 11:20:49:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551545484 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935646;loc=100;target=_blank;grp=1;misc=1202551545484

                  09/02/2008 11:20:49:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\SC9I2PKW\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551545890 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935649;loc=100;target=_blank;grp=1;misc=1202551545890

                  09/02/2008 11:20:49:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551586906 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935653;loc=100;target=_blank;grp=1;misc=1202551586906

                  09/02/2008 11:20:49:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551587531 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935656;loc=100;target=_blank;grp=1;misc=1202551587531

                  09/02/2008 11:20:49:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551596140 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935658;loc=100;target=_blank;grp=1;misc=1202551596140

                  09/02/2008 11:20:49:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551596531 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935661;loc=100;target=_blank;grp=1;misc=1202551596531

                  09/02/2008 11:20:49:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551609937 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935664;loc=100;target=_blank;grp=1;misc=1202551609937

                  09/02/2008 11:20:49:562 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551610687 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935667;loc=100;target=_blank;grp=1;misc=1202551610687

                  09/02/2008 11:20:49:562 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551626812 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935669;loc=100;target=_blank;grp=1;misc=1202551626812

                  09/02/2008 11:20:49:562 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\OAAYJYXT\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551627437 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935673;loc=100;target=_blank;grp=1;misc=1202551627437

                  09/02/2008 11:20:49:562 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551642171 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935677;loc=100;target=_blank;grp=1;misc=1202551642171

                  09/02/2008 11:20:49:562 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\7FWKX1MA\addyn%7C3[1].0%7C224%7C1181188%7C0%7C168%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551642609 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181188%7C0%7C168%7CADTECH;cfp=1;rndc=1580935679;loc=100;target=_blank;grp=1;misc=1202551642609

                  09/02/2008 11:20:49:593 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Spyware.Known_Bad_Sites
                  Type - Entry
                  Degré de risque - Haut
                  Infection - C:\Documents and Settings\Vincent\Local Settings\Temporary Internet Files\Content.IE5\UN99I5Q9\addyn%7C3[1].0%7C224%7C1181187%7C0%7C225%7CADTECH;loc=100;target=_blank;grp=1;misc=1202551310750 - http://adserver.adtech.de/addyn%7C3.0%7C224%7C1181187%7C0%7C225%7CADTECH;cfp=1;rndc=1580935682;loc=100;target=_blank;grp=1;misc=1202551310750

                  09/02/2008 11:21:02:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - File
                  Degré de risque - Moyen
                  Infection - C:\WINDOWS\SYSTEM32\dcads_sidebar.dll

                  09/02/2008 11:21:02:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - File
                  Degré de risque - Moyen
                  Infection - C:\WINDOWS\SYSTEM32\dcads-remove.exe

                  09/02/2008 11:21:02:687 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - File
                  Degré de risque - Grave
                  Infection - C:\WINDOWS\SYSTEM32\superiorads-uninst.exe

                  09/02/2008 11:37:25:234 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - File
                  Degré de risque - Info
                  Infection - C:\System Volume Information\_restore{D77A0100-F8B0-4C23-8FD8-AE10111B4B67}\RP20\A0002152.com

                  09/02/2008 11:39:30:703 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - File
                  Degré de risque - Info
                  Infection - C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE

                  09/02/2008 11:40:46:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - File
                  Degré de risque - Info
                  Infection - C:\WINDOWS\NirCmd.exe

                  09/02/2008 11:43:24:421 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - File
                  Degré de risque - Info
                  Infection - C:\WINDOWS\system32\swxcacls.exe

                  09/02/2008 11:43:48:625 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan-PWS.Tanspy
                  Type - Registry Key
                  Degré de risque - Haut
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\load

                  09/02/2008 11:43:50:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayName

                  09/02/2008 11:43:50:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, UninstallString

                  09/02/2008 11:43:50:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoModify

                  09/02/2008 11:43:50:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, NoRepair

                  09/02/2008 11:43:50:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads, DisplayVersion

                  09/02/2008 11:43:50:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Key
                  Degré de risque - Moyen
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\dcads

                  09/02/2008 11:43:50:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayName

                  09/02/2008 11:43:50:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, UninstallString

                  09/02/2008 11:43:50:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoModify

                  09/02/2008 11:43:50:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoRepair

                  09/02/2008 11:43:50:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayVersion

                  09/02/2008 11:43:50:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Key
                  Degré de risque - Grave
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads

                  09/02/2008 11:43:51:62 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - Registry Value
                  Degré de risque - Info
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

                  09/02/2008 11:43:51:62 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - Registry Value
                  Degré de risque - Info
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

                  09/02/2008 11:43:51:62 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - Registry Value
                  Degré de risque - Info
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, snapshot

                  09/02/2008 11:43:51:62 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Application.NirCmd
                  Type - Registry Key
                  Degré de risque - Info
                  Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

                  09/02/2008 11:43:52:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, last_ip

                  09/02/2008 11:43:52:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, install_id

                  09/02/2008 11:43:52:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, day

                  09/02/2008 11:43:52:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, delay

                  09/02/2008 11:43:52:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, max_impress

                  09/02/2008 11:43:52:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

                  09/02/2008 11:43:52:203 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

                  09/02/2008 11:43:52:203 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, banner_domain_list

                  09/02/2008 11:43:52:203 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Key
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg

                  09/02/2008 11:43:52:203 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, task_queue

                  09/02/2008 11:43:52:203 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, version

                  09/02/2008 11:43:52:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, localinstall_timestamp

                  09/02/2008 11:43:52:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, installation_id

                  09/02/2008 11:43:52:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fallback_time

                  09/02/2008 11:43:52:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, db_number

                  09/02/2008 11:43:52:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, user_id

                  09/02/2008 11:43:52:218 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, hb_last_day

                  09/02/2008 11:43:52:234 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, last_refresh_time

                  09/02/2008 11:43:52:234 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, date

                  09/02/2008 11:43:52:234 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, refresh_time

                  09/02/2008 11:43:52:734 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_delay

                  09/02/2008 11:43:52:734 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, program_push_enabled

                  09/02/2008 11:43:52:734 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_popups_enabled

                  09/02/2008 11:43:52:734 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_pop_type

                  09/02/2008 11:43:52:750 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_distortion

                  09/02/2008 11:43:52:750 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_enabled

                  09/02/2008 11:43:52:750 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domain_post

                  09/02/2008 11:43:52:750 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_fixed_ctx_popup

                  09/02/2008 11:43:52:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_related_popup

                  09/02/2008 11:43:52:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, initial_popups_delay

                  09/02/2008 11:43:52:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, page_404

                  09/02/2008 11:43:52:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_delay

                  09/02/2008 11:43:52:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, internal_affiliate_id

                  09/02/2008 11:43:52:765 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, country_id

                  09/02/2008 11:43:52:781 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, install_timestamp

                  09/02/2008 11:43:52:781 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domains_list

                  09/02/2008 11:43:52:781 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, next_domain_collect

                  09/02/2008 11:43:52:781 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_sites

                  09/02/2008 11:43:52:781 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_db

                  09/02/2008 11:43:52:781 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, popup_last_day

                  09/02/2008 11:43:52:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, push_list

                  09/02/2008 11:43:52:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, ad_keywords_post

                  09/02/2008 11:43:52:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_enabled

                  09/02/2008 11:43:52:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_cache_live

                  09/02/2008 11:43:52:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_delay

                  09/02/2008 11:43:52:796 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_distortion

                  09/02/2008 11:43:52:812 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_max_num

                  09/02/2008 11:43:52:812 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Key
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads

                  09/02/2008 11:43:52:968 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, last_ip

                  09/02/2008 11:43:52:968 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, install_id

                  09/02/2008 11:43:52:984 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, day

                  09/02/2008 11:43:52:984 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, delay

                  09/02/2008 11:43:52:984 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, max_impress

                  09/02/2008 11:43:52:984 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

                  09/02/2008 11:43:52:984 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

                  09/02/2008 11:43:53:0 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, banner_domain_list

                  09/02/2008 11:43:53:0 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, aff_id

                  09/02/2008 11:43:53:0 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Value
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, impress_stat

                  09/02/2008 11:43:53:0 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Trojan.AdRotator
                  Type - Registry Key
                  Degré de risque - Grave
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg

                  09/02/2008 11:43:53:15 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, task_queue

                  09/02/2008 11:43:53:15 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, version

                  09/02/2008 11:43:53:15 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, localinstall_timestamp

                  09/02/2008 11:43:53:15 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, installation_id

                  09/02/2008 11:43:53:15 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fallback_time

                  09/02/2008 11:43:53:15 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, db_number

                  09/02/2008 11:43:53:31 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, user_id

                  09/02/2008 11:43:53:31 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, hb_last_day

                  09/02/2008 11:43:53:31 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, last_refresh_time

                  09/02/2008 11:43:53:31 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, date

                  09/02/2008 11:43:53:31 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, refresh_time

                  09/02/2008 11:43:53:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_delay

                  09/02/2008 11:43:53:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, program_push_enabled

                  09/02/2008 11:43:53:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_popups_enabled

                  09/02/2008 11:43:53:93 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_pop_type

                  09/02/2008 11:43:53:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_distortion

                  09/02/2008 11:43:53:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_enabled

                  09/02/2008 11:43:53:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domain_post

                  09/02/2008 11:43:53:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_fixed_ctx_popup

                  09/02/2008 11:43:53:109 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_related_popup

                  09/02/2008 11:43:53:125 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, initial_popups_delay

                  09/02/2008 11:43:53:125 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_delay

                  09/02/2008 11:43:53:125 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, internal_affiliate_id

                  09/02/2008 11:43:53:125 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, country_id

                  09/02/2008 11:43:53:140 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, install_timestamp

                  09/02/2008 11:43:53:140 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domains_list

                  09/02/2008 11:43:53:140 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, next_domain_collect

                  09/02/2008 11:43:53:140 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_sites

                  09/02/2008 11:43:53:140 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_db

                  09/02/2008 11:43:53:156 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, popup_last_day

                  09/02/2008 11:43:53:156 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, affilate_id

                  09/02/2008 11:43:53:156 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, page_404

                  09/02/2008 11:43:53:156 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, ad_keywords_post

                  09/02/2008 11:43:53:156 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_enabled

                  09/02/2008 11:43:53:156 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache_live

                  09/02/2008 11:43:53:171 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_delay

                  09/02/2008 11:43:53:171 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_distortion

                  09/02/2008 11:43:53:171 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_max_num

                  09/02/2008 11:43:53:171 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache

                  09/02/2008 11:43:53:171 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_pop_type

                  09/02/2008 11:43:53:171 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_pop_type

                  09/02/2008 11:43:53:187 Une infection a été détectée sur cet ordinateur
                  Nom de la menace - Adware.Fotomoto
                  Type - Registry Value
                  Degré de risque - Moyen
                  Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_enabled

                  09/02/2008 11:43:53:187 Une infection a été détectée sur cet ordinateur
                  0
                  1. Contributeur sécurité
                    Perso j'aime pas spyware doctor car il détecte mais ne supprime rien!
                    Oui un rapport de spyware doctor stp

                    A+
                    0
                    1. OK mais un scan avec quel antivirus ? j'en ai tellement que je ne sais plus quoi faire.

                      Es-tu de ceux qui pense qu'il faut virer spyware doctor. Il est le seul à me trouver des centaines de m... sur le PC.

                      Merci
                      0
                      1. Contributeur sécurité
                        Bonsoir,

                        Ok, tu peux relancer un scan et copier/coller le rapport pour voir ce qu'il reste exactement?

                        Merci

                        A+
                        0
                        1. J'ai tenté tout ce que tu m'as indiqué mais j'ai toujours toutes mes m.... quand je lance spyware doctor. Clean ne semble pas fonctionner. Que je le fasse avec ou sans echec, il me demande de patienter puis au bout de quelques secondes il disparait.

                          Que dois-je faire ?

                          Ci-joint le dernier rapport Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 22:58:27, on 09/02/2008
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\csrss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          C:\WINDOWS\system32\CTsvcCDA.EXE
                          C:\WINDOWS\System32\FTRTSVC.exe
                          C:\Program Files\Controle Parental\bin\optproxy.exe
                          C:\Program Files\Spyware Doctor\svcntaux.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\Program Files\Spyware Doctor\swdsvc.exe
                          C:\Program Files\Spyware Doctor\SDTrayApp.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\WINDOWS\System32\alg.exe
                          C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                          C:\WINDOWS\system32\dla\tfswctrl.exe
                          C:\WINDOWS\tsnp2std.exe
                          C:\WINDOWS\vsnp2std.exe
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                          C:\Program Files\QuickTime\qttask.exe
                          C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                          C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          C:\PROGRA~1\Wanadoo\ComComp.exe
                          C:\PROGRA~1\Wanadoo\Toaster.exe
                          C:\PROGRA~1\Wanadoo\Inactivity.exe
                          C:\PROGRA~1\Wanadoo\PollingModule.exe
                          C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                          C:\PROGRA~1\Wanadoo\Watch.exe
                          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                          C:\Documents and Settings\Vincent\Bureau\Vincent.exe
                          C:\WINDOWS\system32\wbem\wmiprvse.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                          R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                          R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                          O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                          O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                          O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                          O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                          O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                          O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                          O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                          O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
                          O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                          O4 - Startup: Gestionnaire Internet.lnk = C:\Program Files\Wanadoo\GestMAJ.exe
                          O4 - Startup: Raccourci vers ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                          O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9f72138afc0a46e9afdcbcfb987bc146
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9f72138afc0a46e9afdcbcfb987bc146
                          O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                          O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                          O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                          O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                          O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                          O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                          O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                          O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) -
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                          O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                          O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                          O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
                          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                          O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                          O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                          O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                          O24 - Desktop Component 0: (no name) - http://www.commentcamarche.net/forum/' + OAS_url + 'adstream_nx.ads/' + OAS_sitepage + '/1' + OAS_rns + '@' + OAS_listpos + '!' + pos + OAS_query + '
                          0
                          1. J'ai tenté tout ce que tu m'as indiqué mais j'ai toujours toutes mes m.... quand je lance spyware doctor. Clean ne semble pas fonctionner. Que je le fasse avec ou sans echec, il me demande de patienter puis au bout de quelques secondes il disparait.

                            Que dois-je faire ?

                            Ci-joint le dernier rapport Logfile of Trend Micro HijackThis v2.0.2
                            Scan saved at 22:58:27, on 09/02/2008
                            Platform: Windows XP SP2 (WinNT 5.01.2600)
                            MSIE: Internet Explorer v7.00 (7.00.6000.16574)
                            Boot mode: Normal

                            Running processes:
                            C:\WINDOWS\System32\smss.exe
                            C:\WINDOWS\system32\csrss.exe
                            C:\WINDOWS\system32\winlogon.exe
                            C:\WINDOWS\system32\services.exe
                            C:\WINDOWS\system32\lsass.exe
                            C:\WINDOWS\system32\Ati2evxx.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\System32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            C:\WINDOWS\system32\spoolsv.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            C:\WINDOWS\system32\CTsvcCDA.EXE
                            C:\WINDOWS\System32\FTRTSVC.exe
                            C:\Program Files\Controle Parental\bin\optproxy.exe
                            C:\Program Files\Spyware Doctor\svcntaux.exe
                            C:\WINDOWS\Explorer.EXE
                            C:\Program Files\Spyware Doctor\swdsvc.exe
                            C:\Program Files\Spyware Doctor\SDTrayApp.exe
                            C:\WINDOWS\system32\svchost.exe
                            C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            C:\WINDOWS\System32\alg.exe
                            C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                            C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
                            C:\WINDOWS\system32\dla\tfswctrl.exe
                            C:\WINDOWS\tsnp2std.exe
                            C:\WINDOWS\vsnp2std.exe
                            C:\WINDOWS\system32\ctfmon.exe
                            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                            C:\Program Files\QuickTime\qttask.exe
                            C:\PROGRA~1\Wanadoo\GestionnaireInternet.exe
                            C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            C:\PROGRA~1\Wanadoo\ComComp.exe
                            C:\PROGRA~1\Wanadoo\Toaster.exe
                            C:\PROGRA~1\Wanadoo\Inactivity.exe
                            C:\PROGRA~1\Wanadoo\PollingModule.exe
                            C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                            C:\PROGRA~1\Wanadoo\Watch.exe
                            C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                            C:\Documents and Settings\Vincent\Bureau\Vincent.exe
                            C:\WINDOWS\system32\wbem\wmiprvse.exe

                            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://french.icrfast.com/index.php?rvs=hompag
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
                            R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = https://www.bing.com/?FORM=TOOLBR&cc=fr&toHttps=1&redig=4527FFF1C12746FC9EDB535C75E80ECC
                            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                            R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                            R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                            O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                            O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                            O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                            O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                            O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
                            O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
                            O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                            O4 - HKLM\..\Run: [tsnp2std] C:\WINDOWS\tsnp2std.exe
                            O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
                            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                            O4 - HKLM\..\Run: [DLCCCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\DLCCtime.dll,_RunDLLEntry@16
                            O4 - HKLM\..\Run: [SDTray] "C:\Program Files\Spyware Doctor\SDTrayApp.exe"
                            O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
                            O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                            O4 - HKCU\..\Run: [updateMgr] C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
                            O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                            O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                            O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                            O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                            O4 - Startup: Gestionnaire Internet.lnk = C:\Program Files\Wanadoo\GestMAJ.exe
                            O4 - Startup: Raccourci vers ashDisp.lnk = C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                            O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                            O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
                            O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                            O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?9f72138afc0a46e9afdcbcfb987bc146
                            O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?9f72138afc0a46e9afdcbcfb987bc146
                            O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra 'Tools' menuitem: Windows Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
                            O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                            O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                            O9 - Extra button: Orange - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                            O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
                            O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                            O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
                            O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                            O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
                            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) -
                            O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                            O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                            O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                            O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                            O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
                            O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                            O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                            O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                            O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                            O23 - Service: Boonty Games - BOONTY - C:\Program Files\Fichiers communs\BOONTY Shared\Service\Boonty.exe
                            O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
                            O23 - Service: dlcc_device - Unknown owner - C:\WINDOWS\system32\dlcccoms.exe
                            O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                            O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                            O23 - Service: Control Parental (OPTENET_FILTER) - Contrôle Parental - C:\Program Files\Controle Parental\bin\optproxy.exe
                            O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\svcntaux.exe
                            O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\swdsvc.exe
                            O24 - Desktop Component 0: (no name) - http://www.commentcamarche.net/forum/' + OAS_url + 'adstream_nx.ads/' + OAS_sitepage + '/1' + OAS_rns + '@' + OAS_listpos + '!' + pos + OAS_query + '
                            0
                            1. Contributeur sécurité
                              Salut

                              Ce type d'infection se chope via le P2P. Effectivement, Limewire (pas limeware je pense) est un logiciel pour telecharger.

                              Commence par faire clean option 1 en mode normal et copie colle le rapport ici.
                              Et fais ce que tu peux dans la liste, en suivant les tutos.

                              A+
                              0
                              1. salut!:
                                un conseil pour l’avenir
                                Pour ne pas attraper de virus pas il ne faut jamais utiliser XP en mode Administrateur
                                Windows XP crée un compte Administrateur pendant la procédure d'installation. La plupart des utilisateurs se simplifient la vie, croient-ils, en conservant ce compte pour exploiter leur machine. Un virus, un cheval de Troie ou une fausse manipulation peut donner le contrôle à un attaquant extérieur qui en tant qu'Administrateur aura alors tous pouvoirs pour supprimer des comptes, changer les mots de passe, installer des logiciels, supprimer les fichiers, etc...
                                En revanche, si vous utilisez votre machine avec des droits réduits, Utilisateur ou Utilisateur avec pouvoir, les dégâts possibles seront très limités. Je vous conseille donc de créer un utilisateur et d'utiliser ce mode pour travailler. Il suffira de repasser en mode Administrateur le temps nécessaire pour installer de nouveaux logiciels ou pour faire des opérations sur le système. Pour ceux qui ont besoin de repasser souvent en mode Administrateur, il existe une commande Exécuter comme... (en faisant clic droit) qui permet d'exécuter un programme en mode administrateur sans changer de session.

                                Plus de précision ici :
                                https://www.figer.com/Publications/xpgroupes.htm
                                0
                                1. J'ai déjà utilé AVG et CCleaner, mais malgré tout il me reste toutes ces m.... Qu'est ce qui te fait croire que je técharge ? Mes enfants n'en ont pas le droit et le seul endroit où je télécharge c'est limeware ?

                                  J'ai tentéclean en mode sans échec mais je n'ai jamais la fenêtre eScan3 qui s'affiche. Y a t il une raison ?

                                  Merci beaucoup de ton aide.

                                  A+
                                  0
                                  1. Contributeur sécurité
                                    Ok

                                    Tu télécharges par p2p? Jeux ou cracks? Car faudra arreter de telecharger n IMPORTE QUOI, sinon retour case départ et on te reverra trainer sur les forums desinfections de CCM.

                                    # Téléchargez clean.zip, décompressez-le sur votre bureau (clic droit / extraire tout), vous obtenez alors un dossier clean
                                    http://www.malekal.com/download/clean.zip
                                    # Téléchargez et installez AVG AntiSpyware :
                                    https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/
                                    # Démarrez Windows en mode sans échec : Guide pour redémarrer en mode sans échec:
                                    https://www.malekal.com/demarrer-windows-mode-sans-echec/
                                    # Ouvrez le dossier clean qui se trouve sur ton bureau, et double-cliquez sur clean.cmd, une fenêtre noire, choisissez l'option 2 et laissez vous guider.
                                    # Cochez les options comme indiquées sur cette page
                                    https://www.malekal.com/fichiers/eScan/eScan3.png
                                    # Afin de supprimer toutes traces du spyware et d'autres élements qu'il aurait pu installer, scannez votre ordinateur avec :
                                    https://www.malekal.com/avg-antivirus-free-antivirus-gratuit-pour-proteger-son-pc-des-virus/

                                    # Redémarrez l'ordinateur
                                    # Je vous conseil aussi de scanner votre ordinateur avec un antivirus à jour, si vous êtes infecté, il y a des chances que vous n'en aillez pas, utilisez alors un antivirus en ligne :

                                    * Scan par Secuser
                                    http://www.secuser.com/outils/antivirus.htm
                                    * Scan par Panda
                                    https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/activescan
                                    # Nettoyez votre base de registre à l'aide de l'utilitaire regcleaner
                                    http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
                                    # Nettoyez les fichiers temporaires/caches etc.. avec CCleaner
                                    https://www.malekal.com/tutoriel-ccleaner/

                                    A+
                                    0
                                    1. Ci-joint le dernier scan de spy doctor qui me dénombre plus de 300 infections.

                                      J'attends de tes nouvelles avec impatience, mes enfants veulent me tuer car je leur refuse l'accès à internet depuis plus de 4 semaines.

                                      Merci

                                      27/01/2008 11:25:47:203 Service démarré
                                      Service Spyware Doctor démarré
                                      27/01/2008 11:25:47:312 État d'OnGuard
                                      Tous les modules OnGuard étaient activés
                                      27/01/2008 11:25:49:468 Résultats d'Immunizer
                                      La section ActiveX a été immunisée. Aucun élément n'a été traité.
                                      27/01/2008 11:27:43:265 Détection OnGuard nettoyée$$
                                      Nom de la menace - Application.TrackingCookies
                                      Type - Cookie
                                      Degré de risque - Faible
                                      Infection - cybermonitor.com/ cybermonitor.com

                                      27/01/2008 11:27:43:265 Détection OnGuard nettoyée$$
                                      Nom de la menace - Adware.Advertising
                                      Type - Cookie
                                      Degré de risque - Faible
                                      Infection - smartadserver.com/ smartadserver.com

                                      27/01/2008 13:16:50:531 Détection OnGuard nettoyée$$
                                      Nom de la menace - Application.TrackingCookies
                                      Type - Cookie
                                      Degré de risque - Faible
                                      Infection - cybermonitor.com/ cybermonitor.com

                                      27/01/2008 13:16:50:546 Détection OnGuard nettoyée$$
                                      Nom de la menace - Adware.Advertising
                                      Type - Cookie
                                      Degré de risque - Faible
                                      Infection - smartadserver.com/ smartadserver.com

                                      27/01/2008 13:17:46:515 Détection OnGuard nettoyée$$
                                      Nom de la menace - Adware.Advertising
                                      Type - Cookie
                                      Degré de risque - Faible
                                      Infection - smartadserver.com/ smartadserver.com

                                      27/01/2008 16:36:50:109 Détection OnGuard nettoyée$$
                                      Nom de la menace - Adware.Advertising
                                      Type - Cookie
                                      Degré de risque - Faible
                                      Infection - revenue.net/ revenue.net

                                      27/01/2008 18:43:30:468 Analyse démarrée
                                      Type d'analyse - Analyse complète

                                      27/01/2008 18:43:53:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}, NoExplorer

                                      27/01/2008 18:43:53:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1648E328-3E5A-4EA5-A9C6-E5F09EE272DA}

                                      27/01/2008 18:43:56:296 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                                      27/01/2008 18:43:56:421 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                                      27/01/2008 18:43:56:453 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Explorer bars\{315108E4-E3AF-460F-B264-F2ACC9E1ACEB}

                                      27/01/2008 18:44:06:937 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - File
                                      Degré de risque - Moyen
                                      Infection - C:\WINDOWS\SYSTEM32\dcads_sidebar.dll

                                      27/01/2008 18:44:07:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - File
                                      Degré de risque - Grave
                                      Infection - C:\WINDOWS\SYSTEM32\superiorads-uninst.exe

                                      27/01/2008 18:58:36:781 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - File
                                      Degré de risque - Moyen
                                      Infection - C:\System Volume Information\_restore{D77A0100-F8B0-4C23-8FD8-AE10111B4B67}\RP20\A0002152.com

                                      27/01/2008 19:00:07:15 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - File
                                      Degré de risque - Moyen
                                      Infection - C:\WINDOWS\erdnt\Hiv-backup\ERDNT.EXE

                                      27/01/2008 19:01:04:421 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - File
                                      Degré de risque - Moyen
                                      Infection - C:\WINDOWS\NirCmd.exe

                                      27/01/2008 19:03:28:953 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - File
                                      Degré de risque - Moyen
                                      Infection - C:\WINDOWS\system32\swxcacls.exe

                                      27/01/2008 19:03:48:156 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan-PWS.Tanspy
                                      Type - Registry Key
                                      Degré de risque - Haut
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\load

                                      27/01/2008 19:03:49:390 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayName

                                      27/01/2008 19:03:49:390 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, UninstallString

                                      27/01/2008 19:03:49:390 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoModify

                                      27/01/2008 19:03:49:390 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, NoRepair

                                      27/01/2008 19:03:49:390 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads, DisplayVersion

                                      27/01/2008 19:03:49:390 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\superiorads

                                      27/01/2008 19:03:49:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, combofix_wow

                                      27/01/2008 19:03:49:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, Runs

                                      27/01/2008 19:03:49:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware, snapshot

                                      27/01/2008 19:03:49:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.NirCmd
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_LOCAL_MACHINE\SOFTWARE\swearware

                                      27/01/2008 19:03:50:531 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, last_ip

                                      27/01/2008 19:03:50:531 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, install_id

                                      27/01/2008 19:03:50:531 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, day

                                      27/01/2008 19:03:50:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, delay

                                      27/01/2008 19:03:50:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, max_impress

                                      27/01/2008 19:03:50:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

                                      27/01/2008 19:03:50:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

                                      27/01/2008 19:03:50:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg, banner_domain_list

                                      27/01/2008 19:03:50:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\AdvRemoteDbg

                                      27/01/2008 19:03:50:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, task_queue

                                      27/01/2008 19:03:50:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, version

                                      27/01/2008 19:03:50:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, localinstall_timestamp

                                      27/01/2008 19:03:50:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, installation_id

                                      27/01/2008 19:03:50:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fallback_time

                                      27/01/2008 19:03:50:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, db_number

                                      27/01/2008 19:03:50:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, user_id

                                      27/01/2008 19:03:50:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, hb_last_day

                                      27/01/2008 19:03:50:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, last_refresh_time

                                      27/01/2008 19:03:51:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, date

                                      27/01/2008 19:03:51:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, refresh_time

                                      27/01/2008 19:03:51:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_delay

                                      27/01/2008 19:03:51:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, program_push_enabled

                                      27/01/2008 19:03:51:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_popups_enabled

                                      27/01/2008 19:03:51:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_pop_type

                                      27/01/2008 19:03:51:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_distortion

                                      27/01/2008 19:03:51:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_enabled

                                      27/01/2008 19:03:51:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domain_post

                                      27/01/2008 19:03:51:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_fixed_ctx_popup

                                      27/01/2008 19:03:51:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, max_related_popup

                                      27/01/2008 19:03:51:265 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, initial_popups_delay

                                      27/01/2008 19:03:51:265 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, page_404

                                      27/01/2008 19:03:51:265 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_delay

                                      27/01/2008 19:03:51:265 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, internal_affiliate_id

                                      27/01/2008 19:03:51:265 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, country_id

                                      27/01/2008 19:03:51:265 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, install_timestamp

                                      27/01/2008 19:03:51:281 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, domains_list

                                      27/01/2008 19:03:51:281 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, next_domain_collect

                                      27/01/2008 19:03:51:281 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, related_sites

                                      27/01/2008 19:03:51:281 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, fixed_ctx_pop_db

                                      27/01/2008 19:03:51:281 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, popup_last_day

                                      27/01/2008 19:03:51:296 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, push_list

                                      27/01/2008 19:03:51:296 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, ad_keywords_post

                                      27/01/2008 19:03:51:296 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_enabled

                                      27/01/2008 19:03:51:312 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_cache_live

                                      27/01/2008 19:03:51:312 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_delay

                                      27/01/2008 19:03:51:312 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_distortion

                                      27/01/2008 19:03:51:312 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads, dpp_max_num

                                      27/01/2008 19:03:51:312 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1003\Software\Microsoft\dcads

                                      27/01/2008 19:03:51:453 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, last_ip

                                      27/01/2008 19:03:51:453 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, install_id

                                      27/01/2008 19:03:51:453 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, day

                                      27/01/2008 19:03:51:453 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, delay

                                      27/01/2008 19:03:51:468 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, max_impress

                                      27/01/2008 19:03:51:468 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

                                      27/01/2008 19:03:51:468 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

                                      27/01/2008 19:03:51:468 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, banner_domain_list

                                      27/01/2008 19:03:51:468 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, aff_id

                                      27/01/2008 19:03:51:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg, impress_stat

                                      27/01/2008 19:03:51:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\AdvRemoteDbg

                                      27/01/2008 19:03:51:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, task_queue

                                      27/01/2008 19:03:51:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, version

                                      27/01/2008 19:03:51:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, localinstall_timestamp

                                      27/01/2008 19:03:51:484 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, installation_id

                                      27/01/2008 19:03:51:500 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fallback_time

                                      27/01/2008 19:03:51:500 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, db_number

                                      27/01/2008 19:03:51:500 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, user_id

                                      27/01/2008 19:03:51:500 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, hb_last_day

                                      27/01/2008 19:03:51:500 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, last_refresh_time

                                      27/01/2008 19:03:51:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, date

                                      27/01/2008 19:03:51:546 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, refresh_time

                                      27/01/2008 19:03:51:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_delay

                                      27/01/2008 19:03:51:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, program_push_enabled

                                      27/01/2008 19:03:51:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_popups_enabled

                                      27/01/2008 19:03:51:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_pop_type

                                      27/01/2008 19:03:51:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_distortion

                                      27/01/2008 19:03:51:562 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_enabled

                                      27/01/2008 19:03:51:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domain_post

                                      27/01/2008 19:03:51:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_fixed_ctx_popup

                                      27/01/2008 19:03:51:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, max_related_popup

                                      27/01/2008 19:03:51:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, initial_popups_delay

                                      27/01/2008 19:03:51:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_delay

                                      27/01/2008 19:03:51:578 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, internal_affiliate_id

                                      27/01/2008 19:03:51:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, country_id

                                      27/01/2008 19:03:51:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, install_timestamp

                                      27/01/2008 19:03:51:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, domains_list

                                      27/01/2008 19:03:51:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, next_domain_collect

                                      27/01/2008 19:03:51:593 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, related_sites

                                      27/01/2008 19:03:51:609 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_ctx_pop_db

                                      27/01/2008 19:03:51:609 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, popup_last_day

                                      27/01/2008 19:03:51:609 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, affilate_id

                                      27/01/2008 19:03:51:609 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, page_404

                                      27/01/2008 19:03:51:609 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, ad_keywords_post

                                      27/01/2008 19:03:51:609 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_enabled

                                      27/01/2008 19:03:51:625 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache_live

                                      27/01/2008 19:03:51:625 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_delay

                                      27/01/2008 19:03:51:625 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_distortion

                                      27/01/2008 19:03:51:625 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_max_num

                                      27/01/2008 19:03:51:625 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_cache

                                      27/01/2008 19:03:51:640 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, dpp_pop_type

                                      27/01/2008 19:03:51:640 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, fixed_pop_type

                                      27/01/2008 19:03:51:640 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_enabled

                                      27/01/2008 19:03:51:640 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, error_url

                                      27/01/2008 19:03:51:640 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads, pushed_already

                                      27/01/2008 19:03:51:640 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-21-527237240-688789844-682003330-1006\Software\Microsoft\dcads

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, install_id

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, last_ip

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, day

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, delay

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, max_impress

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, domain_collect_enabled

                                      27/01/2008 19:03:51:734 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, url_collect_enabled

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, banner_domain_list

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg, impress_stat

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\AdvRemoteDbg

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, task_queue

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, version

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, localinstall_timestamp

                                      27/01/2008 19:03:51:750 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, installation_id

                                      27/01/2008 19:03:51:796 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fallback_time

                                      27/01/2008 19:03:51:796 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, db_number

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, user_id

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, hb_last_day

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, last_refresh_time

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, date

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_pop_type

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domain_post

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_enabled

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, program_push_enabled

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_popups_enabled

                                      27/01/2008 19:03:51:812 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, page_404

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_distortion

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_delay

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, initial_popups_delay

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_fixed_ctx_popup

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, max_related_popup

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, refresh_time

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_delay

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, internal_affiliate_id

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, country_id

                                      27/01/2008 19:03:51:828 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, install_timestamp

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, domains_list

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, next_domain_collect

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, related_sites

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_ctx_pop_db

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, popup_last_day

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, affilate_id

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, ad_keywords_post

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_enabled

                                      27/01/2008 19:03:51:843 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache_live

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_delay

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_distortion

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_max_num

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, pushed_already

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_pop_type

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, fixed_pop_type

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_enabled

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, error_url

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads, dpp_cache

                                      27/01/2008 19:03:51:859 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_USERS\S-1-5-18\Software\Microsoft\dcads

                                      27/01/2008 19:03:51:937 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}, (Default)

                                      27/01/2008 19:03:51:937 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\AppID\{8D71EEB8-A1A7-4733-8FA2-1CAC015C967D}

                                      27/01/2008 19:03:51:953 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL, AppID

                                      27/01/2008 19:03:51:953 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\AppID\Sidebar.DLL

                                      27/01/2008 19:03:52:46 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}, (Default)

                                      27/01/2008 19:03:52:46 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\ProxyStubClsid, (Default)

                                      27/01/2008 19:03:52:46 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\ProxyStubClsid

                                      27/01/2008 19:03:52:46 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\ProxyStubClsid32, (Default)

                                      27/01/2008 19:03:52:46 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\ProxyStubClsid32

                                      27/01/2008 19:03:52:93 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\TypeLib, (Default)

                                      27/01/2008 19:03:52:93 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Value
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\TypeLib, Version

                                      27/01/2008 19:03:52:93 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}\TypeLib

                                      27/01/2008 19:03:52:93 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Trojan.AdRotator
                                      Type - Registry Key
                                      Degré de risque - Grave
                                      Infection - HKEY_CLASSES_ROOT\Interface\{3786A03B-108D-48F4-B09C-60262531E895}

                                      27/01/2008 19:03:52:171 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}, (Default)

                                      27/01/2008 19:03:52:171 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\ProxyStubClsid, (Default)

                                      27/01/2008 19:03:52:171 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\ProxyStubClsid

                                      27/01/2008 19:03:52:187 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\ProxyStubClsid32, (Default)

                                      27/01/2008 19:03:52:187 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\ProxyStubClsid32

                                      27/01/2008 19:03:52:187 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\TypeLib, (Default)

                                      27/01/2008 19:03:52:187 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\TypeLib, Version

                                      27/01/2008 19:03:52:187 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}\TypeLib

                                      27/01/2008 19:03:52:187 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{8B05763C-E4EB-4ECC-A10C-EE950C797C47}

                                      27/01/2008 19:03:52:203 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}, (Default)

                                      27/01/2008 19:03:52:203 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods, (Default)

                                      27/01/2008 19:03:52:203 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\NumMethods

                                      27/01/2008 19:03:52:203 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid, (Default)

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid32, (Default)

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\ProxyStubClsid32

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\TypeLib, (Default)

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\TypeLib, Version

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}\TypeLib

                                      27/01/2008 19:03:52:218 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{B5533239-2826-4FA8-BCFB-A9A44008FF4B}

                                      27/01/2008 19:03:52:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}, (Default)

                                      27/01/2008 19:03:52:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\NumMethods, (Default)

                                      27/01/2008 19:03:52:234 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\NumMethods

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid, (Default)

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid32, (Default)

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\ProxyStubClsid32

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\TypeLib, (Default)

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\TypeLib, Version

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}\TypeLib

                                      27/01/2008 19:03:52:250 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Key
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Interface\{DFB574F4-1846-42F5-9694-1F09223800F9}

                                      27/01/2008 19:03:52:296 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar, (Default)

                                      27/01/2008 19:03:52:296 Une infection a été détectée sur cet ordinateur
                                      Nom de la menace - Adware.Fotomoto
                                      Type - Registry Value
                                      Degré de risque - Moyen
                                      Infection - HKEY_CLASSES_ROOT\Sidebar.SESidebar\CLSI
                                      0
                                      1. Contributeur sécurité
                                        Salut

                                        Tu peux copier coller un scan pour voir?

                                        A+
                                        0
                                        1. Ben je ne sais pas. Je t'ai mis le compte rendu lors de mon message précédent. Il semble que les mêmes anomalies soient toujours là !

                                          Que faire ?
                                          0
                                          • 1
                                          • 2
                                          • 3