Bonjours a tous,
Est il bon de supprimé tous les résultats de la recherche de
Ad-aware....
Car il m'a reconnu 80 éléments dont Gator, Ncase, eZula qui sont en majorité...
Puis je les supprimer sans problème.
Merci
P.S : Voici le journal de l'analyse édité par Ad-aware :
Lavasoft
Ad-aware Personal Build 160
Fichier archive créé le:lundi 19 avril 2004 15:55:41
Created with
Ad-aware Personal, free for private use.
______________________________________________________
Ad-aware Settings
=========================
Paramètre : Activer l'examen en profondeur
Paramètre : Mode sécurisé (toujours demander confirmation)
Paramètre : Examen des processus actifs
Paramètre : Examen de la Base de Registre
Paramètre : Examen Profond de la Base de Registre
Enumération des processus actifs
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ThreadCreationTime : 19-04-2004 09:14:30
BasePriority : Normal
#:2 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ThreadCreationTime : 19-04-2004 09:14:35
BasePriority : High
#:3 [services.exe]
FilePath : C:\WINDOWS\system32\
ThreadCreationTime : 19-04-2004 09:14:35
BasePriority : Normal
FileSize : 99 KB
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
Copyright : Microsoft Corporation. Tous droits r serv s.
CompanyName : Microsoft Corporation
FileDescription : Applications Services et Contr leur
InternalName : services.exe
OriginalFilename : services.exe
ProductName : Syst me d'exploitation Microsoft Windows
Created on : 01/09/2003 13:48:05
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:4 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ThreadCreationTime : 19-04-2004 09:14:35
BasePriority : Normal
FileSize : 11 KB
FileVersion : 5.1.2600.1106 (xpsp1.020828-1920)
ProductVersion : 5.1.2600.1106
Copyright : Microsoft Corporation. All rights reserved.
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
OriginalFilename : lsass.exe
ProductName : Microsoft Windows Operating System
Created on : 01/09/2003 13:47:49
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:5 [ati2evxx.exe]
FilePath : C:\WINDOWS\System32\
ThreadCreationTime : 19-04-2004 09:14:35
BasePriority : Normal
FileSize : 388 KB
Created on : 12/12/2003 10:40:50
Last accessed : 18/04/2004 22:00:00
Last modified : 12/12/2003 10:40:50
#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ThreadCreationTime : 19-04-2004 09:14:35
BasePriority : Normal
FileSize : 12 KB
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
Copyright : Microsoft Corporation. All rights reserved.
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
OriginalFilename : svchost.exe
ProductName : Microsoft Windows Operating System
Created on : 01/09/2003 13:48:10
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:7 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ThreadCreationTime : 19-04-2004 09:14:36
BasePriority : Normal
FileSize : 12 KB
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
Copyright : Microsoft Corporation. All rights reserved.
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
OriginalFilename : svchost.exe
ProductName : Microsoft Windows Operating System
Created on : 01/09/2003 13:48:10
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:8 [ati2evxx.exe]
FilePath : C:\WINDOWS\system32\
ThreadCreationTime : 19-04-2004 09:14:37
BasePriority : Normal
FileSize : 388 KB
Created on : 12/12/2003 10:40:50
Last accessed : 18/04/2004 22:00:00
Last modified : 12/12/2003 10:40:50
#:9 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ThreadCreationTime : 19-04-2004 09:14:37
BasePriority : Normal
FileSize : 50 KB
FileVersion : 5.1.2600.0 (XPClient.010817-1148)
ProductVersion : 5.1.2600.0
Copyright : Microsoft Corporation. All rights reserved.
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
OriginalFilename : spoolsv.exe
ProductName : Microsoft Windows Operating System
Created on : 01/09/2003 13:48:08
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:10 [explorer.exe]
FilePath : C:\WINDOWS\
ThreadCreationTime : 19-04-2004 09:14:37
BasePriority : Normal
FileSize : 977 KB
FileVersion : 6.00.2800.1221 (xpsp2.030511-1403)
ProductVersion : 6.00.2800.1221
Copyright : Microsoft Corporation. Tous droits r serv s.
CompanyName : Microsoft Corporation
FileDescription : Explorateur Windows
InternalName : explorer
OriginalFilename : EXPLORER.EXE
ProductName : Syst me d'exploitation Microsoft Windows
Created on : 29/05/2003 09:49:48
Last accessed : 18/04/2004 22:00:00
Last modified : 29/05/2003 09:49:48
#:11 [ccevtmgr.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared\
ThreadCreationTime : 19-04-2004 09:14:37
BasePriority : Normal
FileSize : 309 KB
FileVersion : 1.03.4
ProductVersion : 1.03.4
Copyright : Copyright (c) 2000-2002 Symantec Corporation. All rights reserved.
CompanyName : Symantec Corporation
FileDescription : Event Manager Service
InternalName : ccEvtMgr
OriginalFilename : ccEvtMgr.exe
ProductName : Event Manager
Created on : 04/02/2004 15:57:33
Last accessed : 18/04/2004 22:00:00
Last modified : 13/11/2002 14:44:02
#:12 [navapsvc.exe]
FilePath : C:\Program Files\Norton AntiVirus\
ThreadCreationTime : 19-04-2004 09:14:38
BasePriority : Normal
FileSize : 113 KB
FileVersion : 9.05.1015
ProductVersion : 9.05.1015
Copyright : Copyright (c) 2000-2002 Symantec Corporation. All rights reserved.
CompanyName : Symantec Corporation
FileDescription : Norton AntiVirus Auto-Protect Service
InternalName : NAVAPSVC
OriginalFilename : NAVAPSVC.EXE
ProductName : Norton AntiVirus
Created on : 04/02/2004 15:57:26
Last accessed : 18/04/2004 22:00:00
Last modified : 19/11/2002 12:09:48
#:13 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ThreadCreationTime : 19-04-2004 09:14:39
BasePriority : Normal
FileSize : 12 KB
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
Copyright : Microsoft Corporation. All rights reserved.
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
OriginalFilename : svchost.exe
ProductName : Microsoft Windows Operating System
Created on : 01/09/2003 13:48:10
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:14 [vsmon.exe]
FilePath : C:\WINDOWS\system32\ZONELABS\
ThreadCreationTime : 19-04-2004 09:14:39
BasePriority : Normal
FileSize : 805 KB
FileVersion : 4.5.538.001
ProductVersion : 4.5.538.001
Copyright : Copyright 1998-2003, Zone Labs Inc.
CompanyName : Zone Labs Inc.
FileDescription : TrueVector Service
InternalName : vsmon
OriginalFilename : vsmon.exe
ProductName : TrueVector Service
Created on : 22/02/2004 12:03:03
Last accessed : 18/04/2004 22:00:00
Last modified : 17/02/2004 15:00:44
#:15 [mspmspsv.exe]
FilePath : C:\WINDOWS\System32\
ThreadCreationTime : 19-04-2004 09:14:40
BasePriority : Normal
FileSize : 52 KB
FileVersion : 7.01.00.3055
ProductVersion : 7.01.00.3055
Copyright : Copyright (C) Microsoft Corp. 1981-2000
CompanyName : Microsoft Corporation
FileDescription : WMDM PMSP Service
InternalName : MSPMSPSV.EXE
OriginalFilename : MSPMSPSV.EXE
ProductName : Microsoft (R) DRM
Created on : 01/05/2001 15:06:22
Last accessed : 18/04/2004 22:00:00
Last modified : 01/05/2001 15:06:22
#:16 [ccapp.exe]
FilePath : C:\Program Files\Fichiers communs\Symantec Shared\
ThreadCreationTime : 19-04-2004 09:14:42
BasePriority : Normal
FileSize : 53 KB
FileVersion : 1.08.01
ProductVersion : 1.08.01
Copyright : Copyright (c) 2000-2002 Symantec Corporation. All rights reserved.
CompanyName : Symantec Corporation
FileDescription : Common Client CC App
InternalName : ccApp
OriginalFilename : ccApp.exe
ProductName : Common Client
Created on : 13/02/2004 17:18:27
Last accessed : 18/04/2004 22:00:00
Last modified : 15/07/2003 12:36:36
#:17 [msbb.exe]
FilePath : C:\Program Files\N-case\
ThreadCreationTime : 19-04-2004 09:14:42
BasePriority : Normal
FileSize : 224 KB
FileVersion : 5, 4, 0, 1
ProductVersion : 5, 4, 0, 1
Copyright : Copyright 2004, 180Solutions Inc.
CompanyName : 180Solutions, Inc.
FileDescription : Search Assistant
ProductName : Search Assistant
Created on : 11/02/2004 22:10:48
Last accessed : 18/04/2004 22:00:00
Last modified : 19/03/2004 19:47:52
Alerte! NCase objet trouvé dans la mémoire(msbb.exe)
NCase Objet reconnu!
Type : Processus
Donnée : msbb.exe
Object : C:\Program Files\N-case\
FileSize : 224 KB
FileVersion : 5, 4, 0, 1
ProductVersion : 5, 4, 0, 1
Copyright : Copyright 2004, 180Solutions Inc.
CompanyName : 180Solutions, Inc.
FileDescription : Search Assistant
ProductName : Search Assistant
Created on : 11/02/2004 22:10:48
Last accessed : 18/04/2004 22:00:00
Last modified : 19/03/2004 19:47:52
"msbb.exe"Processus achevé avec succès.
#:18 [zlclient.exe]
FilePath : C:\PROGRA~1\ZONELA~1\ZONEAL~1\
ThreadCreationTime : 19-04-2004 09:14:42
BasePriority : Normal
FileSize : 677 KB
FileVersion : 4.5.538.001
ProductVersion : 4.5.538.001
Copyright : Copyright 1998-2003, Zone Labs Inc.
CompanyName : Zone Labs Inc.
FileDescription : Zone Labs Client
InternalName : zlclient
OriginalFilename : zlclient.exe
ProductName : Zone Labs Client
Created on : 22/02/2004 12:03:06
Last accessed : 18/04/2004 22:00:00
Last modified : 17/02/2004 15:01:32
#:19 [rundll32.exe]
FilePath : C:\WINDOWS\System32\
ThreadCreationTime : 19-04-2004 09:14:42
BasePriority : Normal
FileSize : 31 KB
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
Copyright : Microsoft Corporation. Tous droits r serv s.
CompanyName : Microsoft Corporation
FileDescription : Ex cuter une DLL en tant qu'application
InternalName : rundll
OriginalFilename : RUNDLL.EXE
ProductName : Syst me d'exploitation Microsoft Windows
Created on : 01/09/2003 13:48:05
Last accessed : 18/04/2004 22:00:00
Last modified : 30/08/2002 10:00:00
#:20 [dslmon.exe]
FilePath : C:\Program Files\SAGEM\SAGEM F@st 800-840\
ThreadCreationTime : 19-04-2004 09:14:42
BasePriority : Normal
FileSize : 940 KB
FileVersion : 1, 0, 0, 1
ProductVersion : 1, 0, 0, 1
Copyright : Copyright (C) 2000
FileDescription : ADIMON MFC Application
InternalName : DSLMON
OriginalFilename : ADIMON.EXE
ProductName : DSLMON Application
Created on : 04/02/2004 14:45:53
Last accessed : 18/04/2004 22:00:00
Last modified : 01/07/2003 12:10:36
#:21 [msmsgs.exe]
FilePath : C:\Program Files\Messenger\
ThreadCreationTime : 19-04-2004 09:14:45
BasePriority : Normal
FileSize : 1456 KB
FileVersion : 4.7.2009
ProductVersion : Version 4.7
Copyright : Copyright (c) Microsoft Corporation 1997-2003
CompanyName : Microsoft Corporation
FileDescription : Messenger
InternalName : msmsgs
OriginalFilename : msmsgs.exe
ProductName : Messenger
Created on : 14/04/2003 17:30:14
Last accessed : 18/04/2004 22:00:00
Last modified : 14/04/2003 17:30:14
#:22 [nettransport.exe]
FilePath : C:\Program Files\Xi\NetTransport 2\
ThreadCreationTime : 19-04-2004 12:09:22
BasePriority : Normal
FileSize : 312 KB
FileVersion : 1.80.231
ProductVersion : 1.80.231
Copyright : Copyright (C) 2001-2004 Xi
CompanyName : Xi
FileDescription :
Net Transport Download Manager
InternalName :
Net Transport
OriginalFilename : NetTransport.EXE
ProductName :
Net Transport Download Manager
Created on : 05/02/2004 13:27:10
Last accessed : 18/04/2004 22:00:00
Last modified : 01/02/2004 13:29:52
#:23 [wisptis.exe]
FilePath : C:\WINDOWS\System32\
ThreadCreationTime : 19-04-2004 13:46:16
BasePriority : High
FileSize : 185 KB
FileVersion : 1.0.2201.0 (xpsp1.020820-1800)
ProductVersion : 1.0.2201.0
Copyright : Copyright 1998-2002 Microsoft Corporation.
CompanyName : Microsoft Corporation
FileDescription : Microsoft Tablet PC Platform Component
InternalName : WISPTIS.EXE
OriginalFilename : WISPTIS.EXE
ProductName : Microsoft Windows Operating System
Created on : 21/08/2002 03:13:12
Last accessed : 18/04/2004 22:00:00
Last modified : 21/08/2002 03:13:12
#:24 [ad-aware.exe]
FilePath : C:\Program Files\Lavasoft\Ad-aware 6\
ThreadCreationTime : 19-04-2004 13:54:30
BasePriority : Normal
FileSize : 635 KB
FileVersion : 6.0.1.161
ProductVersion : 6.0.0.0
Copyright : Copyright Lavasoft Sweden
CompanyName : Lavasoft Sweden
FileDescription :
Ad-aware 6 core application
InternalName :
Ad-aware.exe
OriginalFilename :
Ad-aware.exe
ProductName : Lavasoft
Ad-aware Plus
Created on : 17/02/2004 17:41:49
Last accessed : 18/04/2004 22:00:00
Last modified : 04/02/2003 20:36:12
Résultat de l'examen de la mémoire:
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Nouveaux objets: 1
Objets trouvés jusqu'ici: 1
Examen de la base de registre lancé
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Gator Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_CLASSES_ROOT
Object : CLSID\{21FFB6C0-0DA1-11D5-A9D5-00500413153C}
NCase Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_CURRENT_USER
Object : SOFTWARE\180solutions\msbb
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\AppID\eZulaBootExe.EXE
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\AppID\eZulaMain.EXE
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\AppID\{8A044397-5DA2-11D4-B185-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\AppID\{C0335198-6755-11D4-8A73-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{07F0A543-47BA-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{07F0A545-47BA-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{19DFB2CB-9B27-11D4-B192-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{2079884B-6EF3-11D4-8A74-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{2306ABE4-4D42-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{2BABD334-5C3F-11D4-B184-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{3D7247E8-5DB8-11D4-8A72-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{55910916-8B4E-4C1E-9253-CCE296EA71EB}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{58359010-BF36-11d3-99A2-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{B1DD8A69-1B96-11D4-B175-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{C03351A4-6755-11D4-8A73-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{C4FEE4A7-4B8B-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\CLSID\{D290D6E7-BF9D-42F0-9C1B-3BC8AE769B57}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaAgent.eZulaCtrlHost
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaAgent.eZulaCtrlHost.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\eZulaAgent.IEObject
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\eZulaAgent.IEObject.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaAgent.PlugProt
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaAgent.PlugProt.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\eZulaAgent.ToolBarBand
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\eZulaAgent.ToolBarBand.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaBootExe.InstallCtrl
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaBootExe.InstallCtrl.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.eZulaCode
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.eZulaCode.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.eZulaHash
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.eZulaHash.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.eZulaSearch
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.eZulaSearch.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.PopupDisplay
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.PopupDisplay.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.ResultHelper
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.ResultHelper.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.SearchHelper
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaFSearchEng.SearchHelper.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaMain.eZulaSearchPipe
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaMain.eZulaSearchPipe.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaMain.TrayIConM
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\EZulaMain.TrayIConM.1
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{07F0A542-47BA-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{07F0A544-47BA-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{1823BC4B-A253-4767-9CFC-9ACA62A6B136}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{19DFB2CA-9B27-11D4-B192-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{27BC6871-4D5A-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{3D7247F1-5DB8-11D4-8A72-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{4FD8645F-9B3E-46C1-9727-9837842A84AB}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{58359012-BF36-11D3-99A2-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{7EDC96E1-5DD3-11D4-B185-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{8A0443A2-5DA2-11D4-B185-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{8EBB1743-9A2F-11D4-8A7E-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{C03351A3-6755-11D4-8A73-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{C4FEE4A6-4B8B-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{EF0372DC-F552-11D3-8528-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\Interface\{EF0372DE-F552-11D3-8528-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\TypeLib\{07F0A536-47BA-11D4-8A6D-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\TypeLib\{083FA8F4-84F4-11D4-8A77-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\TypeLib\{58359011-BF36-11D3-99A2-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\TypeLib\{8A044396-5DA2-11D4-B185-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Classes\TypeLib\{C0335197-6755-11D4-8A73-0050DA2EE1BE}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_CURRENT_USER
Object : Software\Ezula
Gator Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Gator.com
Gator Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : Software\GatorTest
Alexa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}
Lop.com Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_CURRENT_USER
Object : Software\Microsoft\Windows\CurrentVersion\Backup
EzuLa Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eZula
NCase Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Windows\CurrentVersion\Uninstall\msbb
NCase Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Windows\CurrentVersion\Uninstall\nCASE
Résultat de l'examen de la base de registre:
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Nouveaux objets: 73
Objets trouvés jusqu'ici: 74
Examen complet de la base de registre lancé
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Tentative d'accès possible d'un pirate : Software\Microsoft\Internet Explorer\MainSearch Barsearchbar.
Possible Browser Hijack attempt Objet reconnu!
Type : Donnée de registre
Donnée : "
http://mysearchnow.com/searchbar.html"
Entrée de registre : HKEY_CURRENT_USER
Object : Software\Microsoft\Internet Explorer\Main
Valeur : Search Bar
Donnée : "
http://mysearchnow.com/searchbar.html"
Tentative d'accès possible d'un pirate : Software\Microsoft\Internet Explorer\MainSearch Barsearchbar.
Possible Browser Hijack attempt Objet reconnu!
Type : Donnée de registre
Donnée : "
http://mysearchnow.com/searchbar.html"
Entrée de registre : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Internet Explorer\Main
Valeur : Search Bar
Donnée : "
http://mysearchnow.com/searchbar.html"
Tentative d'accès possible d'un pirate : Software\Microsoft\Internet Explorer\MainSearch Barsearchbar.
EzuLa Objet reconnu!
Type : Donnée de registre
Donnée : "
http://mysearchnow.com/searchbar.html"
Entrée de registre : HKEY_CURRENT_USER
Object : Software\Microsoft\Internet Explorer\Main
Valeur : Search Bar
Donnée : "
http://mysearchnow.com/searchbar.html"
Tentative d'accès possible d'un pirate : Software\Microsoft\Internet Explorer\MainSearch Barsearchbar.
EzuLa Objet reconnu!
Type : Donnée de registre
Donnée : "
http://mysearchnow.com/searchbar.html"
Entrée de registre : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Internet Explorer\Main
Valeur : Search Bar
Donnée : "
http://mysearchnow.com/searchbar.html"
Tentative d'accès possible d'un pirate : {018B7EC3-EECA-11D3-8E71-0000E82C6C0D} (
http://13536.kit.carpediem.fr/parisvoyeur.exe)
Possible Browser Hijack attempt Objet reconnu!
Type : Clé de registre
Donnée :
Entrée de registre : HKEY_LOCAL_MACHINE
Object : SOFTWARE\Microsoft\Code Store Database\Distribution Units\{018B7EC3-EECA-11D3-8E71-0000E82C6C0D}
NCase Objet reconnu!
Type : Valeur de registre
Donnée : msbb.exe
Entrée de registre : HKEY_LOCAL_MACHINE
Object : Software\Microsoft\Windows\CurrentVersion\Run
Valeur : msbb
EzuLa Objet reconnu!
Type : Clé de registre
Donnée : mmod.exe
Entrée de registre : HKEY_CLASSES_ROOT
Object : TYPELIB\{8A044396-5DA2-11D4-B185-0050DAB79376}
EzuLa Objet reconnu!
Type : Clé de registre
Donnée : ezstub.exe
Entrée de registre : HKEY_CLASSES_ROOT
Object : TYPELIB\{C0335197-6755-11D4-8A73-0050DA2EE1BE}
Résultat de l'examen profond de la base de registre:
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Nouveaux objets: 8
Objets trouvés jusqu'ici: 82
Examen et vérification profonds de fichiers (C:)
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
EzuLa Objet reconnu!
Type : Fichier
Donnée : ezinstall.exe
Object : C:\WINDOWS\
FileSize : 125 KB
Created on : 11/02/2004 22:10:57
Last accessed : 18/04/2004 22:00:00
Last modified : 11/02/2004 22:10:58
EzuLa Objet reconnu!
Type : Dossier
Object : C:\Documents and Settings\THIBAULT\Menu Démarrer\Programmes\TopText iLookup
Tracking Cookie Objet reconnu!
Type : Fichier
Donnée : thibault@gold.weborama[1].txt
Object : C:\Documents and Settings\THIBAULT\Cookies\
Created on : 19/04/2004 13:54:12
Last accessed : 18/04/2004 22:00:00
Last modified : 19/04/2004 13:54:14
Tracking Cookie Objet reconnu!
Type : Fichier
Donnée : thibault@weborama[2].txt
Object : C:\Documents and Settings\THIBAULT\Cookies\
Created on : 19/04/2004 13:54:12
Last accessed : 18/04/2004 22:00:00
Last modified : 19/04/2004 13:54:14
NCase Objet reconnu!
Type : Fichier
Donnée : msbb.exe
Object : C:\Program Files\N-case\FLEOK\
FileSize : 224 KB
FileVersion : 5, 4, 0, 1
ProductVersion : 5, 4, 0, 1
Copyright : Copyright 2004, 180Solutions Inc.
CompanyName : 180Solutions, Inc.
FileDescription : Search Assistant
ProductName : Search Assistant
Created on : 11/02/2004 22:11:10
Last accessed : 18/04/2004 22:00:00
Last modified : 19/03/2004 19:47:52
EzuLa Objet reconnu!
Type : Fichier
Donnée : mmod.exe
Object : C:\Program Files\eZula\
FileSize : 180 KB
FileVersion : 2, 0, 69, 13
ProductVersion : 1, 0, 0, 1
Copyright : Copyright 2000
CompanyName : BikiniGirls
FileDescription : mmod Module
InternalName : mmod
OriginalFilename : mmod.EXE
ProductName : mmod Module
Created on : 11/02/2004 22:11:24
Last accessed : 18/04/2004 22:00:00
Last modified : 15/07/2003 12:52:40
EzuLa Objet reconnu!
Type : Dossier
Object : C:\Program Files\eZula
Résultat de l'examen du disque pour C:
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Nouveaux objets: 0
Objets trouvés jusqu'ici: 89
15:59:47 Examen effectué
Résumé de cet examen
¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯
Durée totale de l'examen:00:04:05:203
Objets examinés:55289
Objets identifiés:89
Objets ignorés:0
Nouveaux objets:89