données CB piratées : vérification virus [résolu]

Vous avez des problèmes sur l'utilisation du forum ?
Des commentaires à faire ?
C'est ici !
fifi59
Messages : 9
Inscription : 23 mai 2021 07:18

données CB piratées : vérification virus [résolu]

par fifi59 »

Bonjour à tous,

ma femme s'est fait pirater sa carte bleue, nous avons donc fais les démarches auprès de la banque qui nous a donné une nouvelle CB.
Elle vient à nouveau de se faire pirater mais la banque nous a contacte car les montants étant très élevés, il s ont donc bloqué les paiements. Nous avons fait opposition tout de suite.
j'ai donc soupçonné qu'il y avait un malware sur son PC, j'ai donc lancé Malwarebytes Anti-Malware (MBAM) et Spybot Search & Destroy ensuite et voici les rapports.

:

Code : Tout sélectionner

23/05/2021 07:37:24
Scan took 00:30:02.
100 items found.

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\affiliate.likemag.com\pap20.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=98
  Properties.md5=401E105A3D5202614B6890370F20E2B6
  Properties.filedate=1506065396
  Properties.filedatetext=2017-09-22 07:29:55

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\cdn.videoplaza1.tv\com.videoplaza.adplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=149
  Properties.md5=48C98C06B29B2CE81FC6F184AC2C6180
  Properties.filedate=1478159812
  Properties.filedatetext=2016-11-03 07:56:51

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\cdn.videoplaza1.tv\com.videoplaza.bootloader.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=121
  Properties.md5=3B9C81BF54EACA68618A96BA014A32F1
  Properties.filedate=1485280104
  Properties.filedatetext=2017-01-24 17:48:24

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\cdn.videoplaza1.tv\se.videoplaza.kit.adplayer.adplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=620
  Properties.md5=BB052F32F07C892C79279B40964E9C88
  Properties.filedate=1485280087
  Properties.filedatetext=2017-01-24 17:48:07

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\edge.liveleak.com\com.jeroenwijering.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=54
  Properties.md5=4EAFC47891F39E27B9E239F594F4ED69
  Properties.filedate=1482244260
  Properties.filedatetext=2016-12-20 14:31:00

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\fr-groupe01.cdn.videoplaza.tv\com.videoplaza.adplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=149
  Properties.md5=F80DEC28FB7C1C7F2FE6533E4FDEC1B2
  Properties.filedate=1481126637
  Properties.filedatetext=2016-12-07 16:03:57

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\fr-groupe01.cdn.videoplaza.tv\com.videoplaza.bootloader.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=121
  Properties.md5=FB9400D10C5A727B6C1DB4FC42C1F84C
  Properties.filedate=1481126729
  Properties.filedatetext=2016-12-07 16:05:28

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\fr-groupe01.cdn.videoplaza.tv\se.videoplaza.kit.adplayer.adplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=143
  Properties.md5=513F4E4658D323785386931520953A69
  Properties.filedate=1481126637
  Properties.filedatetext=2016-12-07 16:03:57

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\fr-m6.cdn.videoplaza.tv\com.videoplaza.adplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=149
  Properties.md5=162CB0C06330FAB58A48AFE6E681D255
  Properties.filedate=1481531589
  Properties.filedatetext=2016-12-12 08:33:09

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\fr-m6.cdn.videoplaza.tv\com.videoplaza.bootloader.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=121
  Properties.md5=EF2FFB9D396182E7E6B5FD24876B63E9
  Properties.filedate=1481531652
  Properties.filedatetext=2016-12-12 08:34:11

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\fr-m6.cdn.videoplaza.tv\se.videoplaza.kit.adplayer.adplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=295
  Properties.md5=F6795DF139CE3CD3A6BA5202FEC6CDB2
  Properties.filedate=1481531620
  Properties.filedatetext=2016-12-12 08:33:40

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\images-na.ssl-images-amazon.com\mercury.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=69
  Properties.md5=CA196FFD4FFE8195B14E72472A91E08A
  Properties.filedate=1489405041
  Properties.filedatetext=2017-03-13 11:37:20

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\m.media-amazon.com\mercury.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=69
  Properties.md5=CA196FFD4FFE8195B14E72472A91E08A
  Properties.filedate=1505147094
  Properties.filedatetext=2017-09-11 16:24:53

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\opf.ooyala.com\com.conviva.livePass.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=62
  Properties.md5=8E5E65ACD7AFDA2BF5CA944C6F1135A4
  Properties.filedate=1481895884
  Properties.filedatetext=2016-12-16 13:44:43

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\opf.ooyala.com\ima_adsets.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=56
  Properties.md5=0C5B52E149D5B48DEEC36A3F8977B029
  Properties.filedate=1481895926
  Properties.filedatetext=2016-12-16 13:45:26

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\player.ooyala.com\adsets.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=54
  Properties.md5=86F763090FA9AAE679FE69DDEFBF7EC5
  Properties.filedate=1481895927
  Properties.filedatetext=2016-12-16 13:45:26

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\player.ooyala.com\auth.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=47
  Properties.md5=D7FC2CB95A044DF50B0DC26BD293176D
  Properties.filedate=1481895881
  Properties.filedatetext=2016-12-16 13:44:40

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\player.ooyala.com\auth2.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=132
  Properties.md5=5AF9A9EF33905A916C8126A0E04787C8
  Properties.filedate=1485377126
  Properties.filedatetext=2017-01-25 20:45:26

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\player.ooyala.com\auth_id.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=40
  Properties.md5=4D8ABC885EBEA1988A6D0559C14C1E5A
  Properties.filedate=1481895882
  Properties.filedatetext=2016-12-16 13:44:41

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\player.ooyala.com\ooyala_guid.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=63
  Properties.md5=FB398219A363A7227925B838CBC2855B
  Properties.filedate=1481895881
  Properties.filedatetext=2016-12-16 13:44:40

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\player.ooyala.com\perf.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=125
  Properties.md5=C49A45B316924A819B4BC2C341AB86DB
  Properties.filedate=1481895889
  Properties.filedatetext=2016-12-16 13:44:49

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\s.delvenetworks.com\cachedPlayerConfiguration.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=17075
  Properties.md5=61018F40B99FE2999DFA5149115E26BE
  Properties.filedate=1488826132
  Properties.filedatetext=2017-03-06 18:48:51

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\s.delvenetworks.com\com.conviva.livePass.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=225
  Properties.md5=F9B5B7ACC99744E49548BA80A129CB57
  Properties.filedate=1488826134
  Properties.filedatetext=2017-03-06 18:48:54

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\s.delvenetworks.com\EdgeQueryPluginData.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=72
  Properties.md5=116161201F76811F9A11F1C683C844E2
  Properties.filedate=1480768966
  Properties.filedatetext=2016-12-03 12:42:46

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\s.delvenetworks.com\player.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=159
  Properties.md5=140C142907B9B40320878FA94194A3E4
  Properties.filedate=1480768966
  Properties.filedatetext=2016-12-03 12:42:46

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\s.delvenetworks.com\settings.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=40
  Properties.md5=921D6649501B81B4684FC7F0348BF18E
  Properties.filedate=1480768967
  Properties.filedatetext=2016-12-03 12:42:47

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\static.mediabong.com\mediabong.com.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=51
  Properties.md5=7AA52AEEFC9781C0EDC80CB74C56F415
  Properties.filedate=1498981338
  Properties.filedatetext=2017-07-02 07:42:17

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\static.radionomy.com\analytics.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=419
  Properties.md5=8D5BF16FC82C2DE1B34AD15F9093569C
  Properties.filedate=1494448771
  Properties.filedatetext=2017-05-10 20:39:30

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.ekomi.fr\sms_lts.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=48
  Properties.md5=2171FB05B18E7A71BFB664E9ED88F153
  Properties.filedate=1495540347
  Properties.filedatetext=2017-05-23 11:52:26

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.horlogeparlante.com\autoplay.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=41
  Properties.md5=3685CCC8EFBABF1595B221886C9B9981
  Properties.filedate=1479137163
  Properties.filedatetext=2016-11-14 15:26:02

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.seinsgros.com\com.jeroenwijering.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=54
  Properties.md5=6282DF54B6DE7B8F4DAE0E1359ED26A8
  Properties.filedate=1492014270
  Properties.filedatetext=2017-04-12 16:24:29

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.tripadvisor.fr\TA.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=62
  Properties.md5=79376BCB45AFBB298862D9999CBF24CD
  Properties.filedate=1491511047
  Properties.filedatetext=2017-04-06 20:37:26

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.ultimedia.com\com.longtailvideo.jwplayer.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=58
  Properties.md5=144BC89D418D742D72DC5B1DDA8E1DEA
  Properties.filedate=1484168322
  Properties.filedatetext=2017-01-11 20:58:42

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.viepratique.fr\analytics.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=464
  Properties.md5=DFDDBEC4E93ED21315D513709C6556F8
  Properties.filedate=1483095829
  Properties.filedatetext=2016-12-30 11:03:49

Macromedia.FlashPlayer.Cookies: [SBI $6AA61750]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.wat.tv\playerWatV4Cookie.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=49
  Properties.md5=927D5EC8ED997E9B28129BCDB730AA8E
  Properties.filedate=1476888894
  Properties.filedatetext=2016-10-19 14:54:53

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\aa.online-metrix.net\fpc.swf\session.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=76
  Properties.md5=E552DB23BC884B12839A3416DD653EB1
  Properties.filedate=1497867369
  Properties.filedatetext=2017-06-19 10:16:09

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\skype.com\#ui\preferences.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=216
  Properties.md5=8D5CB6C72EFAD4F7A18E8E824277E61B
  Properties.filedate=1601883062
  Properties.filedatetext=2020-10-05 07:31:02

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\uk.cdn-net.com\s.swf\_cc.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=54
  Properties.md5=259C7AF77DE034F31E18A3CE29C0F56F
  Properties.filedate=1482934362
  Properties.filedatetext=2016-12-28 14:12:41

Macromedia.FlashPlayer.Cookies: [SBI $1EF45977]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\www.cdn-net.com\s.swf\_cc.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=54
  Properties.md5=7CF427089AFDE5BC63C19F347E3D5207
  Properties.filedate=1487008773
  Properties.filedatetext=2017-02-13 17:59:33

Macromedia.FlashPlayer.Cookies: [SBI $5555F3D7]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\cdn.dashbid.io\prod\db-sdkv2.swf\dbStore.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=69
  Properties.md5=286A67571C13C80C62EE4EA1A31E01CC
  Properties.filedate=1487178885
  Properties.filedatetext=2017-02-15 17:14:44

Macromedia.FlashPlayer.Cookies: [SBI $5555F3D7]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\cdn.dashbid.io\prod\r1test1.swf\dbStore.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=69
  Properties.md5=5625B804DF2ED134D108B6070C83B267
  Properties.filedate=1487782299
  Properties.filedatetext=2017-02-22 16:51:39

Macromedia.FlashPlayer.Cookies: [SBI $5555F3D7]  Text file (File, nothing done)
  C:\Users\Marie\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\LZ2CG5YW\cdn2.dashbida.com\prod\bidderv3.swf\dbStore.sol
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=175
  Properties.md5=EEB82FDCDDA45E589D4F3EF81F767774
  Properties.filedate=1487782300
  Properties.filedatetext=2017-02-22 16:51:39

DoubleClick: [SBI $ASBRCOOK] Tracking cookie (Internet Explorer (Utilisateur): Marie) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Tradedoubler: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Tradedoubler: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Tradedoubler: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Tradedoubler: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Zedo: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

LinkSynergy: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

LinkSynergy: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

CasaleMedia: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

CasaleMedia: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

CasaleMedia: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

CasaleMedia: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

CasaleMedia: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

CasaleMedia: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

DoubleClick: [SBI $ASBRCOOK] Tracking cookie (Google Chrome: Default) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Log: [SBI $ASBRHIST]  Activity: ntbtlog.txt (File, nothing done)
  C:\Windows\ntbtlog.txt
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=402912
  Properties.md5=B3D806FFF14D3A77C957A1D61D88D943
  Properties.filedate=1558528906
  Properties.filedatetext=2019-05-22 12:41:46

Log: [SBI $ASBRHIST]  Install: setupact.log (File, nothing done)
  C:\Windows\setupact.log
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=309399
  Properties.md5=F9793613ED24922AB1692D3842B67D3A
  Properties.filedate=1621751460
  Properties.filedatetext=2021-05-23 06:31:00

Log: [SBI $ASBRHIST]  Install: setuperr.log (File, nothing done)
  C:\Windows\setuperr.log
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=268
  Properties.md5=B9623862113EF9A1417BE665813DEDBC
  Properties.filedate=1467668776
  Properties.filedatetext=2016-07-04 21:46:15

Log: [SBI $ASBRHIST]  Install: DtcInstall.log (File, nothing done)
  C:\Windows\DtcInstall.log
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54
  Properties.size=2790
  Properties.md5=93D09AD264BCF2AD02015629DD59FF9E
  Properties.filedate=1467668103
  Properties.filedatetext=2016-07-04 21:35:03

Internet Explorer: [SBI $1E8157BE] Typed URL list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Internet Explorer\TypedURLs
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Internet Explorer: [SBI $0BC7B918] User agent (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\User Agent
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Management Console: [SBI $ECD50EAD] Recent command list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Microsoft Management Console\Recent File List
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Media Player: [SBI $5C51E349] Client ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\MediaPlayer\Player\Settings\Client ID
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\.DEFAULT\Software\Microsoft\Direct3D\MostRecentApplication\Name
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Direct3D\MostRecentApplication\Name
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Direct3D\MostRecentApplication\Name
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Direct3D: [SBI $C2A44980] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-18\Software\Microsoft\Direct3D\MostRecentApplication\Name
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS DirectInput: [SBI $9A063C91] Most recent application (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\DirectInput\MostRecentApplication\Name
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS DirectInput: [SBI $7B184199] Most recent application ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\DirectInput\MostRecentApplication\Id
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Paint: [SBI $07867C39] Recent file list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

MS Regedit: [SBI $C3B62FC1] Recent open key (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Regedit\LastKey
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows: [SBI $1E4E2003] Drivers installation paths (Registry Change, nothing done)
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Setup\Installation Sources
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows.OpenWith: [SBI $F7204896] Open with list - .AVI extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.AVI\OpenWithList
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows.OpenWith: [SBI $2DD83CFD] Open with list - .CRT extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CRT\OpenWithList
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows.OpenWith: [SBI $7E93AD81] Open with list - .CSS extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CSS\OpenWithList
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows.OpenWith: [SBI $ECC28BDF] Open with list - .CSV extension (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.CSV\OpenWithList
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Explorer: [SBI $A2C7B3CD] Recent wallpaper list (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\Wallpaper\MRU
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Explorer: [SBI $7308A845] Run history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Explorer: [SBI $AA0766B5] Stream history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Explorer: [SBI $D20DA0AD] Recent file global history (Registry Key, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Windows Media\WMSDK\General\ComputerName
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Media SDK: [SBI $37AAEDE6] Computer name (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows Media\WMSDK\General\ComputerName
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Windows Media\WMSDK\General\UniqueID
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Media SDK: [SBI $CAA58B6E] Unique ID (Registry Change, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows Media\WMSDK\General\UniqueID
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
  HKEY_USERS\S-1-5-20\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Windows Media SDK: [SBI $BACCD0DA] Volume serial number (Registry Value, nothing done)
  HKEY_USERS\S-1-5-21-2780221399-3730109102-474510184-1000\Software\Microsoft\Windows Media\WMSDK\General\VolumeSerialNumber
  Category=Tracks
  ThreatLevel=2
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Cookie: [SBI $BCOOKIES] Browser: Cookie (44) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Cache: [SBI $BCACHE00] Browser: Cache (982) (Browser: Cache, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Historique: [SBI $BHISTORY] Browser: History (92) (Browser: History, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Cookie: [SBI $BCOOKIES] Browser: Cookie (3023) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Cookie: [SBI $BCOOKIES] Browser: Cookie (970) (Browser: Cookie, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Cache: [SBI $BCACHE00] Browser: Cache (1551) (Browser: Cache, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54

Historique: [SBI $BHISTORY] Browser: History (68) (Browser: History, nothing done)
  
  Category=Browser
  ThreatLevel=1
  Weblink=http://forums.spybot.info/forumdisplay.php?54


--- Spybot - Search & Destroy version: 2.8.67.131  DLL (build: 20180319) ---

2019-03-19 blindman.exe (2.8.67.152)
2020-03-04 explorer.exe (2.8.67.191)
2019-03-19 SDBootCD.exe (2.8.67.109)
2019-03-19 SDCleaner.exe (2.8.67.110)
2019-03-19 SDDelFile.exe (2.8.67.94)
2019-08-02 SDFiles.exe (2.8.67.137)
2019-03-19 SDFileScanHelper.exe (2.8.67.7)
2019-03-19 SDFSSvc.exe (2.8.67.219)
2019-03-19 SDHelp.exe (2.8.67.1)
2017-11-28 SDHookHelper.exe (2.6.46.2)
2017-11-28 SDHookInst32.exe (2.6.46.2)
2017-11-28 SDHookInst64.exe (2.6.46.2)
2019-09-04 SDImmunize.exe (2.8.67.133)
2020-03-24 SDLicense.exe (2.8.67.3)
2019-03-19 SDLogReport.exe (2.8.67.107)
2017-11-28 SDOnAccess.exe (2.6.46.11)
2019-03-19 SDPESetup.exe (2.8.67.3)
2019-03-19 SDPEStart.exe (2.8.67.86)
2019-03-19 SDPhoneScan.exe (2.8.67.29)
2019-03-19 SDPRE.exe (2.8.67.22)
2019-03-19 SDPrepPos.exe (2.8.67.15)
2019-03-19 SDQuarantine.exe (2.8.67.103)
2019-03-19 SDRootAlyzer.exe (2.8.67.116)
2019-03-19 SDSBIEdit.exe (2.8.67.39)
2020-03-04 SDScan.exe (2.8.67.191)
2019-03-19 SDScript.exe (2.8.67.54)
2020-03-04 SDSettings.exe (2.8.67.140)
2019-03-19 SDShell.exe (2.8.67.2)
2019-03-19 SDShred.exe (2.8.67.108)
2020-03-24 SDSpybotLab.exe (2.8.67.0)
2019-03-19 SDSysRepair.exe (2.8.67.102)
2019-03-19 SDTools.exe (2.8.67.157)
2019-03-19 SDTray.exe (2.8.67.129)
2020-03-04 SDUpdate.exe (2.8.67.99)
2020-03-04 SDUpdSvc.exe (2.8.67.82)
2018-08-08 SDUpgrade.exe (2.7.65.0)
2020-03-24 SDWelcome.exe (2.8.67.138)
2019-09-04 SDWSCSvc.exe (2.8.66.0)
2018-09-03 Spybot3.LicenseInstaller.exe
2019-07-31 Spybot3ELAMSetupConsole.exe (3.4.0.0)
2020-01-15 spybotsd2-install-bdcore-update-2020a.exe (2.8.67.0)
2021-05-23 unins000.exe (51.1052.0.0)
2017-11-28 xcacls.exe
2017-11-28 borlndmm.dll (10.0.2288.42451)
2018-01-29 DelZip190.dll (1.9.0.119)
2018-01-29 DelZip192.dll (1.9.2.136)
2018-01-29 libeay32.dll (1.0.2.14)
2017-11-28 libssl32.dll (1.0.0.4)
2019-03-19 NotificationSpreader.dll (2.8.67.4)
2019-03-19 SDAdvancedCheckLibrary.dll (2.8.67.98)
2019-07-30 SDAV.dll (2.4.40.7)
2019-03-19 SDECon32.dll (2.8.67.114)
2019-04-15 SDECon64.dll (2.8.67.113)
2019-03-19 SDEvents.dll (2.8.67.2)
2019-03-19 SDFileScanLibrary.dll (2.8.67.24)
2017-11-28 SDHook32.dll (2.6.46.2)
2017-11-28 SDHook64.dll (2.6.46.2)
2019-09-04 SDImmunizeLibrary.dll (2.8.67.5)
2019-03-19 SDLicense.dll (2.8.67.3)
2019-03-19 SDLists.dll (2.8.67.8)
2020-03-24 SDResources.dll (2.8.67.10)
2019-03-19 SDScanLibrary.dll (2.8.67.131)
2019-03-19 SDTasks.dll (2.8.67.15)
2019-03-19 SDWinLogon.dll (2.8.67.0)
2018-01-29 sqlite3.dll (3.22.0.0)
2018-01-29 ssleay32.dll (1.0.2.14)
2019-03-19 Tools.dll (2.8.67.36)
2019-07-03 Includes\Adware-000.sbi (*)
2018-09-24 Includes\Adware-001.sbi (*)
2018-09-24 Includes\Adware-002.sbi (*)
2018-09-24 Includes\Adware-003.sbi (*)
2021-05-19 Includes\Adware-C.sbi (*)
2014-01-13 Includes\Adware.sbi (*)
2014-01-13 Includes\AdwareC.sbi (*)
2010-08-13 Includes\Cookies.sbi (*)
2014-11-14 Includes\Dialer-000.sbi (*)
2014-11-14 Includes\Dialer-001.sbi (*)
2018-06-20 Includes\Dialer-C.sbi (*)
2014-01-13 Includes\Dialer.sbi (*)
2014-01-13 Includes\DialerC.sbi (*)
2014-01-09 Includes\Fraud-000.sbi (*)
2017-01-30 Includes\Fraud-001.sbi (*)
2014-03-31 Includes\Fraud-002.sbi (*)
2016-07-06 Includes\Fraud-003.sbi (*)
2013-04-11 Includes\HeavyDuty.sbi (*)
2014-11-14 Includes\Hijackers-000.sbi (*)
2014-11-14 Includes\Hijackers-001.sbi (*)
2018-04-04 Includes\Hijackers-C.sbi (*)
2014-01-13 Includes\Hijackers.sbi (*)
2014-01-13 Includes\HijackersC.sbi (*)
2014-01-08 Includes\iPhone-000.sbi (*)
2014-01-08 Includes\iPhone.sbi (*)
2016-05-27 Includes\Keyloggers-000.sbi (*)
2020-04-01 Includes\Keyloggers-C.sbi (*)
2014-01-13 Includes\Keyloggers.sbi (*)
2014-01-13 Includes\KeyloggersC.sbi (*)
2004-11-29 Includes\LSP.sbi (*)
2019-08-30 Includes\Malware-000.sbi (*)
2019-05-08 Includes\Malware-001.sbi (*)
2018-04-12 Includes\Malware-002.sbi (*)
2019-11-20 Includes\Malware-003.sbi (*)
2018-04-13 Includes\Malware-004.sbi (*)
2018-08-16 Includes\Malware-005.sbi (*)
2018-09-04 Includes\Malware-006.sbi (*)
2018-12-10 Includes\Malware-007.sbi (*)
2021-05-19 Includes\Malware-C.sbi (*)
2014-01-13 Includes\Malware.sbi (*)
2014-01-13 Includes\MalwareC.sbi (*)
2018-05-02 Includes\PUPS-000.sbi (*)
2020-12-07 Includes\PUPS-001.sbi (*)
2018-05-02 Includes\PUPS-002.sbi (*)
2018-05-02 Includes\PUPS-003.sbi (*)
2018-05-02 Includes\PUPS-004.sbi (*)
2021-05-19 Includes\PUPS-C.sbi (*)
2014-01-13 Includes\PUPS.sbi (*)
2014-01-13 Includes\PUPSC.sbi (*)
2010-01-25 Includes\Revision.sbi (*)
2014-01-08 Includes\Security-000.sbi (*)
2018-08-01 Includes\Security-C.sbi (*)
2014-01-21 Includes\Security.sbi (*)
2014-01-21 Includes\SecurityC.sbi (*)
2008-06-03 Includes\Spybots.sbi (*)
2008-06-03 Includes\SpybotsC.sbi (*)
2015-11-11 Includes\Spyware-000.sbi (*)
2015-05-06 Includes\Spyware-001.sbi (*)
2021-01-27 Includes\Spyware-C.sbi (*)
2014-01-21 Includes\Spyware.sbi (*)
2014-01-21 Includes\SpywareC.sbi (*)
2011-06-07 Includes\Tracks.sbi (*)
2012-11-19 Includes\Tracks.uti (*)
2018-07-13 Includes\Trojans-000.sbi (*)
2018-07-03 Includes\Trojans-001.sbi (*)
2018-04-13 Includes\Trojans-002.sbi (*)
2018-09-21 Includes\Trojans-003.sbi (*)
2018-11-28 Includes\Trojans-004.sbi (*)
2018-11-19 Includes\Trojans-005.sbi (*)
2018-08-16 Includes\Trojans-006.sbi (*)
2018-11-06 Includes\Trojans-007.sbi (*)
2018-09-21 Includes\Trojans-008.sbi (*)
2018-11-28 Includes\Trojans-009.sbi (*)
2018-06-21 Includes\Trojans-010.sbi (*)
2021-05-19 Includes\Trojans-C.sbi (*)
2016-02-02 Includes\Trojans-OG-000.sbi (*)
2018-11-21 Includes\Trojans-TD-000.sbi (*)
2014-01-15 Includes\Trojans-VM-000.sbi (*)
2014-01-15 Includes\Trojans-VM-001.sbi (*)
2014-01-15 Includes\Trojans-VM-002.sbi (*)
2014-01-15 Includes\Trojans-VM-003.sbi (*)
2014-01-15 Includes\Trojans-VM-004.sbi (*)
2014-01-15 Includes\Trojans-VM-005.sbi (*)
2014-01-15 Includes\Trojans-VM-006.sbi (*)
2014-01-15 Includes\Trojans-VM-007.sbi (*)
2014-01-15 Includes\Trojans-VM-008.sbi (*)
2018-11-20 Includes\Trojans-VM-009.sbi (*)
2014-01-15 Includes\Trojans-VM-010.sbi (*)
2014-01-15 Includes\Trojans-VM-011.sbi (*)
2014-01-15 Includes\Trojans-VM-012.sbi (*)
2014-01-15 Includes\Trojans-VM-013.sbi (*)
2014-01-15 Includes\Trojans-VM-014.sbi (*)
2014-01-15 Includes\Trojans-VM-015.sbi (*)
2014-01-15 Includes\Trojans-VM-016.sbi (*)
2014-01-15 Includes\Trojans-VM-017.sbi (*)
2014-01-15 Includes\Trojans-VM-018.sbi (*)
2014-01-15 Includes\Trojans-VM-019.sbi (*)
2014-01-15 Includes\Trojans-VM-020.sbi (*)
2014-01-15 Includes\Trojans-VM-021.sbi (*)
2014-01-15 Includes\Trojans-VM-022.sbi (*)
2014-01-15 Includes\Trojans-VM-023.sbi (*)
2014-01-15 Includes\Trojans-VM-024.sbi (*)
2015-11-09 Includes\Trojans-ZB-000.sbi (*)
2018-04-06 Includes\Trojans-ZL-000.sbi (*)
2014-01-09 Includes\Trojans.sbi (*)
2014-01-16 Includes\TrojansC-01.sbi (*)
2014-01-16 Includes\TrojansC-02.sbi (*)
2014-01-16 Includes\TrojansC-03.sbi (*)
2014-01-16 Includes\TrojansC-04.sbi (*)
2014-01-16 Includes\TrojansC-05.sbi (*)
2014-01-09 Includes\TrojansC.sbi (*)

Code : Tout sélectionner

Malwarebytes

Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.11.9600.19596

22/05/2021 23:37:01
mbam-log-2021-05-22 (23-37-01).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 889928
Temps écoulé: 11 heure(s), 38 minute(s), 17 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\about.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvcl.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdfvwiz.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\deloeminfs.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\driverctrl.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\odsw.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setloadorder.exe (Security.Hijack) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
comment procéder
Merci pour votre aide
fifi59
Messages : 9
Inscription : 23 mai 2021 07:18

Re: données CB piratées

par fifi59 »

j'ai fait une correction avec Spybot est ce suffisant ?
Malekal_morte
Messages : 107224
Inscription : 10 sept. 2005 13:57

Re: données CB piratées

par Malekal_morte »

Salut,

Spybot est inefficace.
Désinstalle le.

Ca ne vient pas forcément du PC, à lire : Les vols de données bancaires

Rien de probant sur MBAM :

Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

Attendre la fin du scan, un message indique que l'analyse est terminée.
Télécharge et lance le scan FRST,

Trois rapports FRST seront générés :
* FRST.txt
* Shortcut
* Additionnal.txt

Envoie ces 3 rapports sur le site https://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

(Les liens bleus mènent à des tutoriels explicatifs pas à pas, clic dessus pour avoir les instructions plus précises à suivre).
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Malekal_morte
Messages : 107224
Inscription : 10 sept. 2005 13:57

Re: données CB piratées

par Malekal_morte »

Pas de malware.
Tout va bien de ce côté là =)
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
fifi59
Messages : 9
Inscription : 23 mai 2021 07:18

Re: données CB piratées

par fifi59 »

y a t-il autre chose ?
fifi59
Messages : 9
Inscription : 23 mai 2021 07:18

Re: données CB piratées

par fifi59 »

J'ai renvoyé les rapports car le logiciel n’était pas sur le bureau
Malekal_morte
Messages : 107224
Inscription : 10 sept. 2005 13:57

Re: données CB piratées

par Malekal_morte »

fifi59 a écrit : 23 mai 2021 13:25 y a t-il autre chose ?
Non rien à faire de particulier à part désinstaller Spybot.
Les rapports sont corrects.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
fifi59
Messages : 9
Inscription : 23 mai 2021 07:18

Re: données CB piratées : vérification virus [résolu]

par fifi59 »

avez vous regarder les 3 derniers rapports
Malekal_morte
Messages : 107224
Inscription : 10 sept. 2005 13:57

Re: données CB piratées : vérification virus [résolu]

par Malekal_morte »

Pas infecté.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
Avatar de l’utilisateur
Parisien_entraide
Messages : 8339
Inscription : 02 juin 2012 20:48
Localisation : Je suis dans la matrice :-)

Re: données CB piratées : vérification virus [résolu]

par Parisien_entraide »

Bonjour

Tu as posté les nouveaux liens ici viewtopic.php?f=3&t=68816

Dans les rapports (mais Malekal te l'as confirmé) n'apparaissent QUE des clés de registre, des scories, des résidus du fait que tu as voulu te désinfecter toi meme avec un programme qui n'a fait que la moitié du travail : SPYBOT (et qui tout comme ZHP indique souvent des infections possibles ou qui n'en sont pas comme les coockies de tracking etc)
Au passage MBAM aurait pu virer ces clés de registre (il ne fait pas le travail non plus) mais MBAM indique bien qu'il n'y a pas d'infection(s) ainsi que les rapports FRST

Du reste dans ce qui apparait dans Spybot, on ne trouve plus AUCUNE trace dans les logs FRST du (possible faux) programme "Flashplayer" par ex (que les dernières mises à jour de Windows 10 suppriment depuis février 2021)

Ce qu'a écarté Spybot, est surement en lien avec une barre d'outils et programmes affiliés ou plus surement en lien avec un programme pour regarder une video ou un site pour regarder/télécharger des videos qui n'est pas youtube etc
Problèmes avec tes nettoyages tu as effacé la source de ton infection et il est donc difficile de savoir d'où cela vient exactement
Tu as Bitdefender qui est au top 3 des anti virus, donc si il avait s'agit d'une véritable infection avec Trojan, enregistreur frappes etc il aurait réagi (comme lire un .pdf vérolé téléchargé, ou en lecture via l'application de messagerie)

Tu as regardé le journal de Bitdender ?

Au passage vire Real Player : Le programme n'est plus suivi depuis 3 ans
La lecture de ce type de video peut être effectuée avec VLC (Videolan) https://www.videolan.org/vlc/index.fr.html

Remplace Adobe reader cible des pirates https://www.malekal.com/meilleur-lecteur-pdf-gratuit/
En plus il est installé dans les navigateurs alors que ceux ci ont leur propre lecteur .pdf intégré

Tu as des solutions de protection sur Firefox avec Bitdefender mais rien sur Chrome et Edge
Le minimum contre la pub, les liens foireux ou dangereux (même la protection anti malware reste relative) est d'installer
https://www.malekal.com/ublock-bloquer- ... -internet/
Mais tu auras tout cela dans le dernier lien indiqué sur "information et solution" (dernière ligne de ce message)


Outre le lien que Malekal a indiqué, les vol de données sur internet sont légion ces derniers temps

Il suffit d'utiliser le meme login et le meme mot de passe sur différents sites et le vol de données peut commencer, mais parfois ce n'est pas toujours le fait de l'utilisateur mais du site qui conserve ces données (parfois en clair)
Des "petites mains" après un vol de données, vont tester le login et mot de passe découvert sur divers sites (sites achats, banques, réseaux sociaux, jeux, adresse mail, ...)
viewtopic.php?f=11&t=62280
Attention à la synchronisation entre PC et smartphones également, et/ou des achats effectuées alors qu'il y a des malwares dans le smartphone


Informations et solutions ici :

https://www.malekal.com/piratage-hack-f ... -de-passe/
Only Amiga... was possible !
Un problème sans solution est un problème mal posé. » (Albert Einstein)
"Tous les patients mentent" Docteur House

Revenir à « Questions/Commentaires sur le forum »