pierro Posté 4 Août 2007 Posté 4 Août 2007 Voilà, je suis un petit nouveau, et là j'ai besoin de conseils de pros de chez pros. Cette fois, j'ai décidé de m'inscrire au leu d'être en visiteur. Pas de fausse modestie de la part de certains, je sais que je suis effectivement sur le bon site. Je me bats (le verbe est approprié !!!) avec mon pc et surtout avec des spams réguliers. Malgré spybot;adaware; et autreset j'en passe ..... je suis encore embété avec ces spams à la noix ... et ils passent même avec Mozilla, c'est dire !!!!! J'ai fait un scan avec A-squared et il me sort le rapport ci-dessous. Seul problème, je comprends pas tout. Je me débrouille pas mal avec un pc, j'administre aussi un site (pas aussi complet que celui-çi) mais là je ne vois pas si il faut supprimer ou pas ces fichiers.. Merci de votre aide. pierro complétement et totalement sous l'eau !!!!! Version - a-squared Anti-Malware 3.0Dernière mise à jour: 04/08/2007 13:14:22Réglages Scan:Objets: Mémoire, Traces, Cookies, C:\, E:\Scan archives: MarcheHeuristiques: MarcheScan ADS: MarcheDébut du scan: 04/08/2007 13:14:54Value: HKEY_CLASSES_ROOT\CLSID\{BE5AB246-F888-11D0-9F5E-B40873C10710}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.AceSpy Non-StealthValue: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BE5AB246-F845-11D0-9F5E-B42103C10710}\InprocServer32 --> ThreadingModel Détecter: Trace.Registry.AceSpy Non-Stealthc:\documents and settings\all users\menu démarrer\programmes\regfreeze Détecter: Trace.Directory.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze Détecter: Trace.Directory.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection Détecter: Trace.Directory.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\quarantine Détecter: Trace.Directory.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\run_backup Détecter: Trace.Directory.RegFreezec:\program files\regfreeze Détecter: Trace.Directory.RegFreezec:\program files\regfreeze\askmod Détecter: Trace.Directory.RegFreezec:\program files\regfreeze\bkcpy Détecter: Trace.Directory.RegFreezec:\program files\regfreeze\help Détecter: Trace.Directory.RegFreezec:\documents and settings\all users\menu démarrer\programmes\realvnc Détecter: Trace.Directory.VNCc:\program files\realvnc Détecter: Trace.Directory.VNCc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (service-mode) Détecter: Trace.Directory.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (user-mode) Détecter: Trace.Directory.VNCServerc:\program files\realvnc\vnc4 Détecter: Trace.Directory.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc viewer 4 Détecter: Trace.Directory.VNCViewerc:\documents and settings\all users\menu démarrer\programmes\regfreeze\regfreeze help.lnk Détecter: Trace.File.RegFreezec:\documents and settings\all users\menu démarrer\programmes\regfreeze\regfreeze.lnk Détecter: Trace.File.RegFreezec:\documents and settings\pierre-ange\bureau\regfreeze.lnk Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\bho.names.binding Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\files.names.binding Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\freeze.list Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\good.hosts Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\hijack.patterns Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\hijack.places Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\md5.binding Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\priv.list Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection.list Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\autoexec.bat.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\autoexec.nt.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\commonstartup.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\config.nt.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\config.sys.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\favorites.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\hosts.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\system.ini.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\userstartup.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\win.ini.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\wininit.ini.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\protection\winstart.bat.protection Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\spyware.db Détecter: Trace.File.RegFreezec:\documents and settings\pierro\local settings\application data\regfreeze\spyware.db.descr Détecter: Trace.File.RegFreezec:\program files\regfreeze\askmod\askmod.exe Détecter: Trace.File.RegFreezec:\program files\regfreeze\bkcpy\freeze.list Détecter: Trace.File.RegFreezec:\program files\regfreeze\bz.dll Détecter: Trace.File.RegFreezec:\program files\regfreeze\help\help.chm Détecter: Trace.File.RegFreezec:\program files\regfreeze\regfreeze.exe Détecter: Trace.File.RegFreezec:\program files\regfreeze\regfreeze.url Détecter: Trace.File.RegFreezec:\windows\system32\ifhelper.dll Détecter: Trace.File.SearchCentrixc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc viewer 4\run listening vnc viewer.lnk Détecter: Trace.File.VNCc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc viewer 4\run vnc viewer.lnk Détecter: Trace.File.VNCc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (service-mode)\configure vnc service.lnk Détecter: Trace.File.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (service-mode)\register vnc service.lnk Détecter: Trace.File.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (service-mode)\start vnc service.lnk Détecter: Trace.File.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (service-mode)\stop vnc service.lnk Détecter: Trace.File.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (service-mode)\unregister vnc service.lnk Détecter: Trace.File.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (user-mode)\configure user-mode settings.lnk Détecter: Trace.File.VNCServerc:\documents and settings\all users\menu démarrer\programmes\realvnc\vnc server 4 (user-mode)\run vnc server.lnk Détecter: Trace.File.VNCServerc:\program files\realvnc\vnc4\unins000.exe Détecter: Trace.File.VNCServerc:\program files\realvnc\vnc4\vncconfig.exe Détecter: Trace.File.VNCServerKey: HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\root\legacy_msdirectx Détecter: Trace.Registry.AimbotValue: HKEY_CLASSES_ROOT\AppID\DownloadManager.EXE --> AppID Détecter: Trace.Registry.MediaPipeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\DownloadManager.EXE --> AppID Détecter: Trace.Registry.MediaPipeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_AskConfirmation Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_AutoActivateFreezeWhenStart Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_AutomaticallyCheckUpdates Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_AutoStartWithOS Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_CheckUpdatesInterval Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_FreezeIESearchPage Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_FreezeIEStartPage Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_HTTPPort Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_IESearchPage Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_IEStartPage Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedTime Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_LastCheckedVersion Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_LastSystemScan Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_MinimizeToTrayWhenStart Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_ProxyAddress Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_ProxyLogin Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_ProxyPassword Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_ProxyPort Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_ScanType Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_ShowHints Détecter: Trace.Registry.RegFreezeValue: HKEY_USERS\S-1-5-21-1659004503-448539723-725345543-1003\Software\ActualResearch\RegistryFreeze --> Value_UseProxy Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> DisplayIcon Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> DisplayName Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> HelpLink Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Inno Setup: App Path Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Inno Setup: Deselected Tasks Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Inno Setup: Icon Group Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Inno Setup: Selected Tasks Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Inno Setup: Setup Version Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Inno Setup: User Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> InstallLocation Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> NoModify Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> NoRepair Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> Publisher Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> QuietUninstallString Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> UninstallString Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> URLInfoAbout Détecter: Trace.Registry.RegFreezeValue: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RegFreeze_is1 --> URLUpdateInfo Détecter: Trace.Registry.RegFreezeKey: HKEY_CLASSES_ROOT\.vnc Détecter: Trace.Registry.VNC.CommonComponentsKey: HKEY_CLASSES_ROOT\vnc.connectioninfo Détecter: Trace.Registry.VNC.CommonComponentsKey: HKEY_CLASSES_ROOT\.vnc Détecter: Trace.Registry.VNCKey: HKEY_CLASSES_ROOT\vnc.connectioninfo Détecter: Trace.Registry.VNCKey: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\realvnc_is1 Détecter: Trace.Registry.VNCKey: HKEY_LOCAL_MACHINE\software\realvnc Détecter: Trace.Registry.VNCKey: HKEY_LOCAL_MACHINE\system\currentcontrolset\services\eventlog\application\winvnc4 Détecter: Trace.Registry.VNCKey: HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\realvnc_is1 Détecter: Trace.Registry.VNCServerKey: HKEY_LOCAL_MACHINE\software\realvnc\winvnc4 Détecter: Trace.Registry.VNCServerValue: HKEY_LOCAL_MACHINE\software\realvnc\winvnc4 --> dummy Détecter: Trace.Registry.VNCViewerc:\program files\gamespy arcade Détecter: Trace.Directory.GameSpy Arcadec:\program files\gamespy arcade\profiles Détecter: Trace.Directory.GameSpy Arcadec:\program files\gamespy arcade\services Détecter: Trace.Directory.GameSpy Arcadec:\program files\gamespy arcade\banner.html Détecter: Trace.File.GameSpy ArcadeC:\Documents and Settings\Pierro\Cookies\pierro_AT_247realmedia[1].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_bluestreak[2].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_fl01.ct2.comclick[1].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_revenue[2].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_smartadserver[2].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_specificclick[2].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_tradedoubler[1].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_tribalfusion[1].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_weborama[2].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_www.cibleclick[2].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Cookies\pierro_AT_zedo[1].txt Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Application Data\Mozilla\Firefox\Profiles\qgcs08i8.default\cookies.txt:40 Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Application Data\Mozilla\Firefox\Profiles\qgcs08i8.default\cookies.txt:42 Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Application Data\Mozilla\Firefox\Profiles\qgcs08i8.default\cookies.txt:44 Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Application Data\Mozilla\Firefox\Profiles\qgcs08i8.default\cookies.txt:46 Détecter: Trace.TrackingCookieC:\Documents and Settings\Pierro\Bureau\Prog divers\vnc-4.0-x86_win32.exe Détecter: Riskware.RemoteAdmin.Win32.WinVNC.4C:\Program Files\RealVNC\VNC4\vncconfig.exe Détecter: Riskware.RemoteAdmin.Win32.WinVNC.4ScannéFichiers: 315935Traces: 298567Cookies: 189Processus: 61TrouverFichiers: 2Traces: 116Cookies: 15Processus: 0Clés de Registre: 0Fin du Scan: 04/08/2007 14:53:15Temps du Scan: 01:38:21
KaRaK Posté 4 Août 2007 Posté 4 Août 2007 Bonsoir, Avec un titre de topic pertinent, tu obtiendras certainement des réponses Bienvenue sur le Hub pour ton premier message.
Dan Posté 5 Août 2007 Posté 5 Août 2007 Difficile de te répondre ... qu'appelles-tu un "spam" ? Un email ou autre chose (fenêtre popup par exemple) ?
Dadou Posté 5 Août 2007 Posté 5 Août 2007 Je dirais que tu fais la confusion avec les spam, les spywares, les malwares...
Dan Posté 6 Août 2007 Posté 6 Août 2007 C'est bien pour cela que je lui pose la question, parce que je ne vois pas trop ce que le spam a à faire avec sa config locale.
amauryk Posté 6 Août 2007 Posté 6 Août 2007 Oui, donne nous plus de détails, tu parles de mails indésirables, de pop up indésirable ?
Sujets conseillés
Veuillez vous connecter pour commenter
Vous pourrez laisser un commentaire après vous êtes connecté.
Connectez-vous maintenant