Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
Je viens de relire mon dernier message.

 

 

Je voulais dire Société: Memedia produit:Advantage.

Il semble que cela puisse s'inscrire dans le régistre aussi sous Meme.

 

je refais un balayage du registre sous ce terme

auncun scan en ligne possible tous me rejettent ?!

Posté(e)
Je viens de relire mon dernier message.

 

 

Je voulais dire Société: Memedia produit:Advantage.

Il semble que cela puisse s'inscrire dans le régistre aussi sous Meme.

ben non ni media ni advantage ni meme dans le registre !

incroyable non ?

Posté(e)
ben non ni media ni advantage ni meme dans le registre !

incroyable non ?

 

Comme vous dites!

 

Ce sont les modifications apportées par cette peste:

Installer: setupmemepersonal.exe (5151 KB, MD5: 8BA6976A8DFC35C19BCF62FAFB8EB4C8)

 

%ProgramFiles%\meme\

_ngs.b_ (375 KB)

vdbk1.jpg (6 KB)

vdbk.jpg (13 KB)

tr.dll (505 KB, MD5: C3D98DAC60F6F8A6AE60BAFA9E6745E6)

privacy.html (12 KB)

memeuninst.exe (263 KB, MD5: 422B25DF8A31A149A07FE83516DBFFC4)

meme.htm (136 KB)

meme.exe (905 KB, MD5: 438A203C0D997959AC7F156A7C737A73)

meme.db (118 KB)

meme.cch (3193 KB)

imgdecoder.dll (412 KB, MD5: D9338EFEB7F0513DD226479EA4050188)

global.css (1 KB)

ffext.mod (12 KB)

fb_ui_logo.gif (3 KB)

eula.html (15 KB)

cde.exe (3481 KB, MD5: 4A8B5CB8CD4DF660F5198C66788825DB)

cae.exe (297 KB, MD5: 77D5BF42C135B3A7C521A8392669EDCA)

about.html (2 KB)

 

%ProgramFiles%\meme\_anim\

(this folder contains many .png files)

 

c:\documents and settings\(user name)\start menu\programs\meme\

uninstall instructions.lnk (1 KB)

meme.lnk (1 KB)

customer support.lnk (1 KB)

about meme.lnk (1 KB)

 

c:\documents and settings\(user name)\cookies\

(user name)@www.memedia[1].txt (1 KB)

(user name)@indexstats[2].txt (1 KB)

 

Registry

The following elements are added (only more significant/high level listed):

 

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]

"MeMe"="C:\Program Files\MeMe\MeMe.exe"

 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MeMe]

"UrlInfoAbout"="file:///C:/Program%20Files/MeMe/about.html"

"UninstallString"=""C:\Program Files\MeMe\MeMeUninst.exe""

"Publisher"="MeMedia"

"HelpLink"="mailto:support@memedia.com"

"DisplayVersion"="1.50"

"DisplayName"="MeMe"

"DisplayIcon"="C:\Program Files\MeMe\MeMe.exe,1"

 

[HKEY_CURRENT_USER\Software\MeMe]

"src_url"="http://offers.memedia.com/pop_up/"

"PartnerParam"="dt=MeMe;q=;i=1"

"PartnerDesc"="MeMe"

"Partner"="WU3D010725W001"

"SetupCmdLine"="http://web.whenu.com/Offers?iou=i&clp=WU3D010725W001"

"timedDBUpdate_rs"="y"

"Version"="6.51"

"ver_url"="http://www.memedia.com/MeMe/versions.html"

"update_url"="http://app.memedia.com/throttle?name=save4.22"

"script_url"="http://app.memedia.com/throttle?name=script-save-1002700877"

"pat_chunks_url"="http://akapp.memedia.com/DataChunksGZ"

"pats_url"="http://akapp.memedia.com/OffersDataGZ"

"InstallDir"="C:\Program Files\MeMe"

 

[HKEY_CURRENT_USER\Software\MeMe\Settings]

"runIntro"="N"

"alertToDesktop"="N"

 

[HKEY_CURRENT_USER\Software\MeMe\Partners\WU3D]

"PartnerParam"="dt=MeMe;q=;i=1"

"PartnerDesc"="MeMe"

"InstallTime"="20070604094558"

"Partner"="WU3D010725W001"

 

[HKEY_CURRENT_USER\Software\MeMe\interests\Serena Williams]

"guid"="0"

"weight"="100"

"lastModify"="1180975558"

 

[HKEY_CURRENT_USER\Software\MeMe\interests\rock]

"guid"="0"

"weight"="100"

"lastModify"="1180975558"

 

[HKEY_CURRENT_USER\Software\MeMe\interests\Michael Vick]

"guid"="0"

"weight"="100"

"lastModify"="1180975558"

 

[HKEY_CURRENT_USER\Software\MeMe\interests\Chicago Bears]

"guid"="0"

"weight"="100"

"lastModify"="1180975558"

 

[HKEY_CLASSES_ROOT\TypeLib\{E1D59B9C-C610-4318-87AA-E22D2F68750A}]

[HKEY_CLASSES_ROOT\TypeLib\{DABF362D-D442-4402-9208-CA9ED70DD01E}]

[HKEY_CLASSES_ROOT\TypeLib\{A675138B-7E78-4618-BE19-85F993ACB987}]

[HKEY_CLASSES_ROOT\TR.TRFactory.1]

[HKEY_CLASSES_ROOT\TR.TRFactory]

[HKEY_CLASSES_ROOT\MEME.1]

[HKEY_CLASSES_ROOT\Interface\{F6EAD09A-3824-4E75-8457-A3D3B2A8BD9E}]

[HKEY_CLASSES_ROOT\Interface\{F6E4845D-1D13-4BC0-942D-B9191524CC48}]

[HKEY_CLASSES_ROOT\Interface\{D7FB0EA6-9A9A-4A17-8654-946331ACD77F}]

[HKEY_CLASSES_ROOT\Interface\{D3776A01-7DE0-498D-8987-8B9BB4BB2F5C}]

[HKEY_CLASSES_ROOT\Interface\{CD9CBF70-D5B2-4AB5-9397-650F5610339A}]

[HKEY_CLASSES_ROOT\Interface\{CBC01261-5EDA-4E8D-925E-DD02FAA5A4EA}]

[HKEY_CLASSES_ROOT\Interface\{CB999AF2-D800-4E93-BF9C-6110DBB18CBE}]

[HKEY_CLASSES_ROOT\Interface\{B36D7032-AA9C-4DBC-8411-A62C32CF3202}]

[HKEY_CLASSES_ROOT\Interface\{862DEF42-89AA-49FA-AE1F-8A84B1B08A17}]

[HKEY_CLASSES_ROOT\Interface\{5AC3A9EF-C0F8-41D4-B4E2-B7CEBB794151}]

[HKEY_CLASSES_ROOT\Interface\{4A84E302-6BD7-4B66-8140-EC4972B86C6A}]

[HKEY_CLASSES_ROOT\Interface\{2BD87380-ACFC-4FEF-91CF-382C5834B974}]

[HKEY_CLASSES_ROOT\CLSID\{F4C110AC-2C97-4C7A-B02A-C8F5F7499DDD}]

[HKEY_CLASSES_ROOT\CLSID\{BE4E97D1-E03D-4F20-9792-5652F7850BBD}]

[HKEY_CLASSES_ROOT\CLSID\{9E5AC58F-251B-4525-8273-DA3FD7DB4482}]

[HKEY_CLASSES_ROOT\CLSID\{602D9049-B4AC-4A25-BF75-A9B54D747CBA}]

[HKEY_CLASSES_ROOT\CLSID\{5946ADC0-2BFD-4356-A29B-B56880D280DB}]

[HKEY_CLASSES_ROOT\CLSID\{393AA0EF-A079-460C-8DBB-636DB16DF529}]

[HKEY_CLASSES_ROOT\CDE.InterestCollection.1]

[HKEY_CLASSES_ROOT\CDE.InterestCollection]

[HKEY_CLASSES_ROOT\CDE.Interest.1]

[HKEY_CLASSES_ROOT\CDE.Interest]

[HKEY_CLASSES_ROOT\CDE.EvtTrigger.1]

[HKEY_CLASSES_ROOT\CDE.EvtTrigger]

[HKEY_CLASSES_ROOT\CAE.InterestData.1]

[HKEY_CLASSES_ROOT\CAE.InterestData]

[HKEY_CLASSES_ROOT\CAE.Analyzer.1]

[HKEY_CLASSES_ROOT\CAE.Analyzer]

[HKEY_CLASSES_ROOT\AppID\{C246F100-ADD0-47C0-8720-9D5A7C0385EA}]

[HKEY_CLASSES_ROOT\AppID\{7168D890-7DD2-4ABE-B3CA-BDBC701A32C7}]

[HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6}]

[HKEY_CLASSES_ROOT\AppID\TR.DLL]

[HKEY_CLASSES_ROOT\AppID\CDE.EXE]

[HKEY_CLASSES_ROOT\AppID\CAE.EXE]

Posté(e)
Comme vous dites!

 

Ce sont les modifications apportées par cette peste:

 

ce n'est pas un rapport a moi ?

dans la base de registre : meme est il vu differament que MeMe ?

auqiel cas je recommence !

Posté(e)
Non, cela vient d'un sujet McAfee qui en parle.

http://vil.nai.com/vil/content/v_142288.htm

 

 

En principe , c'est la même chose.

 

bon toujours pareil ! j'ai sauvgagement piraté une verzsion de pest patrol ! qui m'a trouvé un tas de saloperie dont advantage mais au moment de mettre en quarantaine tout passe sauf ......... ruien a& faire !!

et si je supprime la clé de registre donnée par spy bot ?

  • 2 semaines après...
Posté(e)
Montrez la moi,svp.

 

MeMedia.AdVantage: [sBI $EE985419] ID Application (Clé du registre, nothing done)

HKEY_CLASSES_ROOT\AppID\{69E0089F-28BC-4BB5-862B-E2B07C3B83C6}

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...