Voici le rapport de Ad Aware SE, avant qu'il netoye.
Ad-Aware SE Build 1.06r1
Fichier journal créé le :dimanche 18 septembre 2005 11:16:12
Created with Ad-Aware SE Personal, free for private use.
Utilisation du fichier de définitions :SE1R66 14.09.2005
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Références détectées lors de l’analyse :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE(Index TAC :4):23 Nombre total de références
MRU List(Index TAC :0):13 Nombre total de références
Tracking Cookie(Index TAC :3):4 Nombre total de références
WebHancer(Index TAC :9):1 Nombre total de références
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Ad-Aware SE Settings
===========================
Définir : Rechercher les entrées à risque négligeable
Définir : Mode sécurisé (tjrs demander confirm.)
Définir : Analyser les processus actifs
Définir : Scan registry
Définir : Analyser en profondeur le registre
Définir : Analyser mes favoris IE pour rech. URL interdites
Définir : Analyser mon fichier Hosts
Extended Ad-Aware SE Settings
===========================
Définir : Décharger les modules et les processus reconnus pendant l’analyse
Définir : Anal. reg. pr tous utili. et non pr utili. actuel uniqmnt
Définir : Toujours essayer de décharger les modules avant la suppression
Définir : Lors de la suppression, décharger l’Explorateur et IE si nécessaire
Définir : Perm. Win. supp. fich. en cours au proch. démar.
Définir : Supprimer les objets en quarantaine après la restauration
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure les paramètres de base d'Ad-Aware dans le fichier journal
Définir : Inclure un récapitulatif des références dans le fichier journal
Définir : Inclure les détails des données ADS dans le fichier journal
Définir : Émettre un son à la fin de l’analyse en cas de détection d'objets critiques
18-09-2005 11:16:12 - L’analyse a démarré. (Analyse complète du système)
MRU List Objet reconnu !
Emplacement : : C:\Documents and Settings\Fabrion\recent
Description : list of recently opened documents
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\adobe\photoshop\7.0\visiteddirs
Description : adobe photoshop 7 recent work folders
MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct3d
MRU List Objet reconnu !
Emplacement : : software\microsoft\direct3d\mostrecentapplication
Description : most recent application to use microsoft direct X
MRU List Objet reconnu !
Emplacement : : software\microsoft\directdraw\mostrecentapplication
Description : most recent application to use microsoft directdraw
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\mediaplayer\preferences
Description : last playlist index loaded in microsoft windows media player
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\mediaplayer\preferences
Description : last playlist loaded in microsoft windows media player
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\windows\currentversion\explorer\comdlg32\lastvisitedmru
Description : list of recent programs opened
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\windows\currentversion\explorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\windows\currentversion\explorer\recentdocs
Description : list of recent documents opened
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\windows\currentversion\explorer\runmru
Description : mru list for items opened in start | run
MRU List Objet reconnu !
Emplacement : : S-1-5-21-25530718-2296754773-899503956-1006\software\microsoft\windows media\wmsdk\general
Description : windows media sdk
Affichage des processus en cours d'exécution
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 644
ThreadCreationTime : 18-09-2005 08:15:04
BasePriority : Normal
#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 724
ThreadCreationTime : 18-09-2005 08:15:08
BasePriority : Normal
#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 748
ThreadCreationTime : 18-09-2005 08:15:09
BasePriority : High
#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 792
ThreadCreationTime : 18-09-2005 08:15:09
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contrôleur
InternalName : services.exe
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : services.exe
#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 804
ThreadCreationTime : 18-09-2005 08:15:09
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe
#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 960
ThreadCreationTime : 18-09-2005 08:15:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1028
ThreadCreationTime : 18-09-2005 08:15:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1064
ThreadCreationTime : 18-09-2005 08:15:10
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1204
ThreadCreationTime : 18-09-2005 08:15:11
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:10 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1420
ThreadCreationTime : 18-09-2005 08:15:12
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe
#:11 [aswupdsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1628
ThreadCreationTime : 18-09-2005 08:15:12
BasePriority : Normal
#:12 [ashserv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 1644
ThreadCreationTime : 18-09-2005 08:15:12
BasePriority : High
FileVersion : 4, 6, 665, 0
ProductVersion : 4, 6, 0, 0
ProductName : avast! Antivirus
FileDescription : avast! antivirus service
InternalName : aswServ
LegalCopyright : Copyright (c) 2005 ALWIL Software
OriginalFilename : aswServ.exe
#:13 [epgspo~2.exe]
FilePath : c:\progra~1\pinnacle\mediac~1\
ProcessID : 1868
ThreadCreationTime : 18-09-2005 08:15:15
BasePriority : Normal
#:14 [gearsec.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1900
ThreadCreationTime : 18-09-2005 08:15:17
BasePriority : Normal
FileVersion : 1, 0, 0, 6
ProductVersion : 1, 0, 0, 6
ProductName : gearsec
CompanyName : GEAR Software
FileDescription : gearsec
InternalName : gearsec
LegalCopyright : Copyright © 2001-2003 GEAR Software
OriginalFilename : gearsec.exe
#:15 [sqlservr.exe]
FilePath : C:\Program Files\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\
ProcessID : 2036
ThreadCreationTime : 18-09-2005 08:15:17
BasePriority : Normal
FileVersion : 2000.080.0760.00
ProductVersion : 8.00.760
ProductName : Microsoft SQL Server
CompanyName : Microsoft Corporation
FileDescription : SQL Server Windows NT
InternalName : SQLSERVR
LegalCopyright : © 1988-2003 Microsoft Corp. All rights reserved.
LegalTrademarks : Microsoft® is a registered trademark of Microsoft Corporation. Windows(TM) is a trademark of Microsoft Corporation
OriginalFilename : SQLSERVR.EXE
Comments : NT INTEL X86
#:16 [wdfmgr.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1160
ThreadCreationTime : 18-09-2005 08:15:22
BasePriority : Normal
FileVersion : 5.2.3790.1230 built by: dnsrv(bld4act)
ProductVersion : 5.2.3790.1230
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Windows User Mode Driver Manager
InternalName : WdfMgr
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : WdfMgr.exe
#:17 [pmshost.exe]
FilePath : c:\program files\pinnacle\shared files\programs\mediaserver\
ProcessID : 212
ThreadCreationTime : 18-09-2005 08:15:29
BasePriority : Normal
#:18 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1272
ThreadCreationTime : 18-09-2005 08:15:53
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe
#:19 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 3132
ThreadCreationTime : 18-09-2005 08:16:29
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
#:20 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 4084
ThreadCreationTime : 18-09-2005 08:16:58
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : EXPLORER.EXE
#:21 [daemon.exe]
FilePath : C:\Program Files\D-Tools\
ProcessID : 536
ThreadCreationTime : 18-09-2005 08:17:12
BasePriority : Normal
#:22 [ashdisp.exe]
FilePath : C:\PROGRA~1\ALWILS~1\Avast4\
ProcessID : 1252
ThreadCreationTime : 18-09-2005 08:17:13
BasePriority : Normal
FileVersion : 4, 6, 665, 0
ProductVersion : 4, 6, 0, 0
ProductName : avast! Antivirus
FileDescription : avast! service GUI component
InternalName : aswDisp
LegalCopyright : Copyright (c) 2005 ALWIL Software
OriginalFilename : aswDisp.exe
#:23 [msgplus.exe]
FilePath : C:\Program Files\MessengerPlus! 3\
ProcessID : 980
ThreadCreationTime : 18-09-2005 08:17:13
BasePriority : Normal
#:24 [soundman.exe]
FilePath : C:\WINDOWS\
ProcessID : 1436
ThreadCreationTime : 18-09-2005 08:17:13
BasePriority : Normal
FileVersion : 5, 1, 0, 43
ProductVersion : 5, 1, 0, 43
ProductName : Realtek Sound Manager
CompanyName : Realtek Semiconductor Corp.
FileDescription : Realtek Sound Manager
InternalName : ALSMTray
LegalCopyright : Copyright (c) 2001-2004 Realtek Semiconductor Corp.
OriginalFilename : ALSMTray.exe
Comments : Realtek AC97 Audio Sound Manager
#:25 [rundll32.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1340
ThreadCreationTime : 18-09-2005 08:17:13
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Système d'exploitation Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Exécuter une DLL en tant qu'application
InternalName : rundll
LegalCopyright : © Microsoft Corporation. Tous droits réservés.
OriginalFilename : RUNDLL.EXE
#:26 [remoterm.exe]
FilePath : C:\Program Files\Pinnacle\Shared Files\Programs\Remote\
ProcessID : 1748
ThreadCreationTime : 18-09-2005 08:17:13
BasePriority : Normal
FileVersion : 2.5.1797.16306
ProductVersion : 2, 0, 0, 0
ProductName : Pinnacle Media Center
CompanyName : Pinnacle Systems
FileDescription : Remote Control Application
InternalName : remoterm
LegalCopyright : Copyright © 2002-2004 Pinnacle Systems
OriginalFilename : remoterm.exe
#:27 [poptray.exe]
FilePath : C:\Program Files\PopTray\
ProcessID : 2104
ThreadCreationTime : 18-09-2005 08:17:14
BasePriority : Normal
FileVersion : 3.0.3.0
ProductVersion : 3.0
CompanyName : Renier Crause
FileDescription : PopTray E-Mail Notifier
LegalCopyright : Copyright © 2001-2003 - Renier Crause
Comments : Freeware and Open-Source
#:28 [msnmsgr.exe]
FilePath : C:\Program Files\MSN Messenger\
ProcessID : 2660
ThreadCreationTime : 18-09-2005 08:17:26
BasePriority : Normal
FileVersion : 7.5.0299
ProductVersion : 7.5.0299
ProductName : MSN Messenger
CompanyName : Microsoft Corporation
FileDescription : MSN Messenger
InternalName : msnmsgr
LegalCopyright : Copyright (c) Microsoft Corporation 1997-2004
LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msnmsgr.exe
#:29 [maxthon.exe]
FilePath : C:\Program Files\Maxthon\
ProcessID : 2440
ThreadCreationTime : 18-09-2005 08:41:35
BasePriority : Normal
FileVersion : 1, 3, 3, 50
ProductVersion : 1, 3, 3, 50
ProductName : Maxthon Application
CompanyName : MY Soft Technology
FileDescription : Maxthon Web Browser
InternalName : Maxthon
LegalCopyright : Copyright (C) 2002
LegalTrademarks : Maxthon
OriginalFilename : Maxthon.EXE
#:30 [winword.exe]
FilePath : C:\Program Files\Microsoft Office\OFFICE11\
ProcessID : 624
ThreadCreationTime : 18-09-2005 08:52:49
BasePriority : Normal
#:31 [ashmaisv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 3388
ThreadCreationTime : 18-09-2005 09:12:32
BasePriority : Normal
#:32 [ashwebsv.exe]
FilePath : C:\Program Files\Alwil Software\Avast4\
ProcessID : 3072
ThreadCreationTime : 18-09-2005 09:12:37
BasePriority : Normal
#:33 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-Aware SE Personal\
ProcessID : 2432
ThreadCreationTime : 18-09-2005 09:15:02
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved
#:34 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1228
ThreadCreationTime : 18-09-2005 09:15:43
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe
Résultat de l’analyse de la mémoire :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 13
Analyse du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE Objet reconnu !
Type : Regkey
Données :
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Rootkey : HKEY_LOCAL_MACHINE
Objet : software\classes\appid\adm.exe
AltnetBDE Objet reconnu !
Type : Regkey
Données :
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Rootkey : HKEY_LOCAL_MACHINE
Objet : software\classes\appid\altnet signing module.exe
Résultat de l’analyse du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 2
Objets détectés jusqu'à présent : 15
Analyse approfondie du registre démarrée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse approfondie du registre :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 15
Analyse des cookies de suivi lancée
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : fabrion@weborama[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:fabrion@weborama.fr/
Expires : 16-09-2010 22:05:46
LastSync : Hits:1
UseCount : 0
Hits : 1
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : fabrion@kelkoo[2].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:2
Valeur : Cookie:fabrion@kelkoo.fr/
Expires : 17-09-2007 21:29:46
LastSync : Hits:2
UseCount : 0
Hits : 2
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : fabrion@estat[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:4
Valeur : Cookie:fabrion@estat.com/
Expires : 15-09-2015 20:55:14
LastSync : Hits:4
UseCount : 0
Hits : 4
Tracking Cookie Objet reconnu !
Type : IECache Entry
Données : fabrion@kelkoo[1].txt
Notation TAC : 3
Catégorie : Data Miner
Commentaire : Hits:1
Valeur : Cookie:fabrion@kelkoo.com/
Expires : 17-09-2007 21:29:50
LastSync : Hits:1
UseCount : 0
Hits : 1
Résultat de l’analyse des cookies de suivi :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 4
Objets détectés jusqu'à présent : 19
Analyse et examen approfondis des fichiers (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE Objet reconnu !
Type : Fichier
Données : 873101.tmp
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\Documents and Settings\Fabrion\Local Settings\Temp\
WebHancer Objet reconnu !
Type : Fichier
Données : A0001570.exe
Notation TAC : 9
Catégorie : Data Miner
Commentaire :
Objet : C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP32\
AltnetBDE Objet reconnu !
Type : Fichier
Données : A0006476.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\System Volume Information\_restore{203882C8-1096-4E3A-9389-B460BE012822}\RP63\
FileVersion : 1, 0, 0, 7
ProductVersion : 1, 0, 0, 7
ProductName : Brilliant bdedetect
CompanyName : Brilliant
FileDescription : bdedetect
InternalName : bdedetect
LegalCopyright : Copyright © 2000
OriginalFilename : bdedetect.dll
AltnetBDE Objet reconnu !
Type : Fichier
Données : dmfiles.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : DMinfo3.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : dminstall7.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : pmexe.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : pmfiles.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : pminstall.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : Setup.exe
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\Temp\Altnet\
FileVersion : 1, 0, 4, 13
ProductVersion : 1, 0, 0, 0
ProductName : AltnetInstaller
CompanyName : Altnet
FileDescription : AltnetInstaller
InternalName : AltnetInstaller
LegalCopyright : Copyright © 2003
OriginalFilename : AltnetInstaller.exe
Résultat de l’analyse du disque pour C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 29
Analyse et examen approfondis des fichiers (D:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat de l’analyse du disque pour D:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 0
Objets détectés jusqu'à présent : 29
Analyse du fichier Hosts…...
Emplacement du fichier Hosts :"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Résultat d’analyse du fichier Hosts :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entrées analysées.
Nouv. obj. critiques :0
Objets détectés jusqu'à présent : 29
Analyses conditionnelles en cours...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
AltnetBDE Objet reconnu !
Type : Dossier
Notation TAC : 4
Catégorie : Data Miner
Commentaire : AltnetBDE
Objet : C:\WINDOWS\temp\Altnet
AltnetBDE Objet reconnu !
Type : Fichier
Données : adm.exe
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 4, 0, 0, 5
ProductVersion : 4, 0, 0, 0
ProductName : ADM
CompanyName : Altnet
FileDescription : ADM
InternalName : ADM
LegalCopyright : Copyright © 2003, 2004 Altnet
OriginalFilename : ADM.exe
AltnetBDE Objet reconnu !
Type : Fichier
Données : adm25.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 1, 2, 4, 3
ProductVersion : 1, 0, 0, 0
ProductName : ADM
CompanyName : Altnet
FileDescription : ADM
InternalName : ADM
LegalCopyright : Copyright 2002
OriginalFilename : ADM25.dll
AltnetBDE Objet reconnu !
Type : Fichier
Données : adm4.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 4, 0, 0, 6
ProductVersion : 4, 0, 0, 0
ProductName : ADM
CompanyName : Altnet
FileDescription : ADM
InternalName : ADM
LegalCopyright : Copyright © 2003 Altnet
OriginalFilename : ADM4.dll
AltnetBDE Objet reconnu !
Type : Fichier
Données : admdata.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 1, 0, 1, 10
ProductVersion : 1, 0, 0, 0
ProductName : ADMData
CompanyName : Altnet
FileDescription : ADMData
InternalName : ADMData
LegalCopyright : Copyright 1999
OriginalFilename : ADMData.dll
AltnetBDE Objet reconnu !
Type : Fichier
Données : admdloader.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 3, 0, 39, 2
ProductVersion : 3, 0, 0, 0
ProductName : ADMDloader
CompanyName : Altnet
FileDescription : BDEDownloader
InternalName : ADMDloader
LegalCopyright : Copyright © 2001 Altnet
OriginalFilename : ADMDloader.dll
AltnetBDE Objet reconnu !
Type : Fichier
Données : admfdi.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 1, 0, 0, 8
ProductVersion : 1, 0, 0, 0
ProductName : ADMFdi
CompanyName : Altnet
FileDescription : ADMFdi
InternalName : ADMFdi
LegalCopyright : Copyright © 2000
OriginalFilename : ADMFdi
AltnetBDE Objet reconnu !
Type : Fichier
Données : admprog.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 4, 0, 0, 4
ProductVersion : 4, 0, 0, 0
ProductName : ADMProg
CompanyName : Altnet
InternalName : ADMProg
LegalCopyright : Copyright © 2003 Altnet
OriginalFilename : ADMProg.dll
AltnetBDE Objet reconnu !
Type : Fichier
Données : atl.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 3.00.8168
ProductVersion : 6.00.8168
ProductName : Microsoft (R) Visual C++
CompanyName : Microsoft Corporation
FileDescription : ATL Module for Windows (ANSI)
InternalName : ATL
LegalCopyright : Copyright © Microsoft Corp. 1996-1998
OriginalFilename : ATL.DLL
AltnetBDE Objet reconnu !
Type : Fichier
Données : msvcirt.dll
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
FileVersion : 6.00.8168.0
ProductVersion : 6.00.8168.0
ProductName : Microsoft (R) Visual C++
CompanyName : Microsoft Corporation
FileDescription : Microsoft (R) C++ Runtime Library
InternalName : MSVCIRT.DLL
LegalCopyright : Copyright (C) Microsoft Corp. 1981-1998
OriginalFilename : MSVCIRT.DLL
AltnetBDE Objet reconnu !
Type : Fichier
Données : mysearch.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
AltnetBDE Objet reconnu !
Type : Fichier
Données : Setup.cab
Notation TAC : 4
Catégorie : Data Miner
Commentaire :
Objet : C:\WINDOWS\temp\altnet\
Résultat d’analyse conditionnelle :
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Nouv. obj. critiques : 12
Objets détectés jusqu'à présent : 41
11:32:16 Analyse terminée
Récap. de cette anal.
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Durée tot. analyse :00:16:04.297
Objets analysés :215429
Objets identifiés :28
Objets ignorés :0
Nouv. obj. critiques :28
-------