Pixylle a écrit:
Marc a écrit:
Marc a écrit:
Bonjour
Oufff!!! Bon on essayer
A-squaredPrenez la version d'essaie 30 jours, mettez le à jour, faite le scan, avec la restauration système désactivée, et renez me voir.

Un momment donné on l'avoir...

Après le a-squared, essayez
AVG antispywares.Je télécharge AntiMalware et AVG, je vais scanner et je reviens
J'ai fait un scan avec A-Square et AVG. Quelques-uns semblent détruits. Mais il y a des Tracking cookies qui ne veulent pas s'enveler.
Voici les logs:
A-Square
Version - a-squared Anti-Malware 2.1
Réglages Scan:
Objets: Mémoire, Traces, Cookies
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 2007-05-21 19:07:53
Key: HKEY_CURRENT_USER\software\kazaa Détecter: Trace.Registry.KaZaA
Key: HKEY_CURRENT_USER\software\p2p networking Détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Détecter: Trace.Registry.KaZaA
Key: HKEY_LOCAL_MACHINE\software\kazaa Détecter: Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\New.net --> Changed Détecter: Trace.Registry.NewDotNet
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\New.net --> SlowInfoCache Détecter: Trace.Registry.NewDotNet
Key: HKEY_CURRENT_USER\software\p2p networking Détecter: Trace.Registry.PeerEnabler
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Outerinfo --> Changed Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Outerinfo --> SlowInfoCache Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> DisplayName Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> DisplayVersion Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> HelpLink Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> InstallLocation Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> NoModify Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> NoRepair Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> Publisher Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> UninstallString Détecter: Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoreAll Détecter: Trace.Registry.Kazaa
Value: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Détecter: Trace.Registry.Kazaa
Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> AutoUpdateSkype Détecter: Trace.Registry.Kazaa
C:\Documents and Settings\paul\Cookies\paul@serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@incredimailltd.112.2o7[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@statcounter[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@mediaplex[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@tribalfusion[1].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@sympatico.msn[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@bs.serving-sys[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@atdmt[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@doubleclick[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@hitbox[2].txt Détecter: Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@weborama[1].txt Détecter: Trace.TrackingCookie
Scanné
Fichiers: 1528
Traces: 114573
Cookies: 109
Processus: 36
Trouver
Fichiers: 0
Traces: 20
Cookies: 11
Processus: 0
Clés de Registre: 0
Fin du Scan: 2007-05-21 19:09:43
Temps du Scan: 00:01:50
C:\Documents and Settings\paul\Cookies\paul@serving-sys[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@incredimailltd.112.2o7[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@statcounter[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@mediaplex[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@tribalfusion[1].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@sympatico.msn[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@bs.serving-sys[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@atdmt[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@doubleclick[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@hitbox[2].txt Supprimé Trace.TrackingCookie
C:\Documents and Settings\paul\Cookies\paul@weborama[1].txt Supprimé Trace.TrackingCookie
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Outerinfo --> Changed Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Outerinfo --> SlowInfoCache Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> DisplayName Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> DisplayVersion Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> HelpLink Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> InstallLocation Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> NoModify Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> NoRepair Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> Publisher Supprimé Trace.Registry.ClickSpring.Oinadserver
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Outerinfo --> UninstallString Supprimé Trace.Registry.ClickSpring.Oinadserver
Key: HKEY_CURRENT_USER\software\p2p networking Supprimé Trace.Registry.PeerEnabler
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\New.net --> Changed Supprimé Trace.Registry.NewDotNet
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\New.net --> SlowInfoCache Supprimé Trace.Registry.NewDotNet
Key: HKEY_CURRENT_USER\software\kazaa Supprimé Trace.Registry.KaZaA
Key: HKEY_CURRENT_USER\software\p2p networking Supprimé Trace.Registry.KaZaA
Value: HKEY_LOCAL_MACHINE\software\kazaa\cloudload --> sharedir Supprimé Trace.Registry.KaZaA
Key: HKEY_LOCAL_MACHINE\software\kazaa Supprimé Trace.Registry.KaZaA
Value: HKEY_CURRENT_USER\Software\Kazaa\InstantMessaging --> IgnoreAll Supprimé Trace.Registry.KaZaA
Value: HKEY_CURRENT_USER\Software\Kazaa\LocalContent --> DisableListFiles Supprimé Trace.Registry.KaZaA
Value: HKEY_CURRENT_USER\Software\Kazaa\Settings --> AutoUpdateSkype Supprimé Trace.Registry.KaZaA
Supprimé
Fichiers: 0
Traces: 20
Cookies: 11
Version - a-squared Anti-Malware 2.1
Réglages Scan:
Objets: Mémoire, Traces, Cookies, C:\WINDOWS\, C:\Program Files
Scan archives: Marche
Heuristiques: Marche
Scan ADS: Marche
Début du scan: 2007-05-21 19:10:57
C:\WINDOWS\Downloaded Program Files\imloader.exe Détecter: Riskware.Downloader.Win32.ImLoader.b
C:\Program Files\NetAssistant\bin\chk5200.exe Détecter: Trojan.Win32.Agent.lf
C:\Program Files\NetAssistant\bin\cnt5200.exe Détecter: Trojan.Win32.Agent.lf
C:\Program Files\NetAssistant\bin\rbt5200.exe Détecter: Trojan.Win32.Agent.lf
C:\Program Files\NetAssistant\bin\set5200.exe Détecter: Trojan.Win32.Agent.lf
Scanné
Fichiers: 24629
Traces: 114573
Cookies: 86
Processus: 36
Trouver
Fichiers: 5
Traces: 0
Cookies: 0
Processus: 0
Clés de Registre: 0
Fin du Scan: 2007-05-21 19:32:38
Temps du Scan: 00:21:41
AVG
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à : 20:21:36 2007-05-21
+ Résultat de l'analyse:
HKU\S-1-5-21-2025429265-1220945662-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Ignoré.
HKU\S-1-5-21-2025429265-1220945662-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Ignoré.
C:\WINDOWS\system32\ddcdcba.dll -> Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\fccbayx.dll -> Adware.Virtumonde : Ignoré.
C:\WINDOWS\system32\mljighh.dll -> Adware.Virtumonde : Ignoré.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@pch.122.2o7[1].txt -> TrackingCookie.2o7 : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@ehg-hollywood.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@ehg-hollywoodmedia.hitbox[1].txt -> TrackingCookie.Hitbox : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@m.webtrends[1].txt -> TrackingCookie.Webtrends : Ignoré.
C:\Documents and Settings\paul\Cookies\paul@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Ignoré.
Fin du rapport
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à : 20:57:25 2007-05-21
+ Résultat de l'analyse:
HKU\S-1-5-21-2025429265-1220945662-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Nettoyé.
HKU\S-1-5-21-2025429265-1220945662-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D49E9D35-254C-4C6A-9D17-95018D228FF5} -> Adware.Starware : Nettoyé.
C:\WINDOWS\system32\ddcdcba.dll -> Adware.Virtumonde : Nettoyé.
C:\WINDOWS\system32\fccbayx.dll -> Adware.Virtumonde : Nettoyé.
C:\WINDOWS\system32\mljighh.dll -> Adware.Virtumonde : Nettoyé.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins -> Adware.WebRebates : Nettoyé.
Fin du rapport