Fenêtres de pub qui s'ouvrent

Résolu
Bonjour, j'ai depuis quelques temps des pages de pub qui s'ouvrent ainsi qu'une page lost en page de démarrage qui s'ouvre alors que l'adresse de ma page de démarrage est google.
Jai lancé malwarebytes anti-malware qui me détecte une infection qui est " rogue.Eorezo " celui ci me dit qu'il n'y a aucune action possible et qu'il peut me l'enlever après redémarrer mon ordinateur chose que j'ai fais mais quand je relance une analyse avec malwarebytes anti-malware le problème reste le même et les pages de pub continuent de s'ouvrir ainsi que la page lost.
J'attend une réponse merci.
Configuration: Windows Vista
Internet Explorer 7.0

42 réponses

Résumé de la discussion

Des pages de publicité s'ouvrent de façon répétée et une page d'accueil perdue se lance malgré l'adresse Google, signalant une infection type rogue.Eorezo sur un PC sous Windows et IE7. Plusieurs solutions recommandent d'utiliser Malwarebytes' Anti‑Malware, de mettre à jour les bases, de lancer un examen rapide sur les disques et de supprimer les éléments détectés avant de redémarrer. D'autres conseils concernent l'élimination des barres d'outils et extensions indésirables via le mode sans échec, ainsi que l'évaluation des programmes comme Spyware Terminator et Web Security Guard. En cas d'infection persistante, l'examen des extensions de navigateur et la vérification des paramètres de démarrage restent des pistes utiles pour prévenir une réinfection future.

Bobot (l’IA à votre service)
  1. re
    je l'avais préparé mais oublié de te le coller

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:21:32, on 04/03/2009
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\Windows\System32\nvraidservice.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Windows\Pixart\Pac7302\Monitor.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Windows\vVX1000.exe
    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
    C:\Program Files\EoRezo\EoEngine.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Windows\ehome\ehtray.exe
    C:\Users\johnjohn\Program Files\DNA\btdna.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Windows\system32\wbem\unsecapp.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
    C:\Users\johnjohn\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\025TP2I8\HiJackThis[1].exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
    O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
    O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\johnjohn\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\johnjohn\Program Files\DNA\btdna.exe"
    O4 - Global Startup: ASETRES.EXE
    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O13 - Gopher Prefix:
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

    --
    0
    1. re
      je l'avais préparé mais oublié de te le coller

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 15:21:32, on 04/03/2009
      Platform: Windows Vista SP1 (WinNT 6.00.1905)
      MSIE: Internet Explorer v7.00 (7.00.6001.18000)
      Boot mode: Normal

      Running processes:
      C:\Windows\system32\taskeng.exe
      C:\Windows\system32\Dwm.exe
      C:\Windows\Explorer.EXE
      C:\Program Files\Windows Defender\MSASCui.exe
      C:\Windows\RtHDVCpl.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
      C:\Windows\System32\nvraidservice.exe
      C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
      C:\Windows\Pixart\Pac7302\Monitor.exe
      C:\Program Files\Java\jre6\bin\jusched.exe
      C:\Windows\vVX1000.exe
      C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
      C:\Program Files\EoRezo\EoEngine.exe
      C:\Program Files\Windows Sidebar\sidebar.exe
      C:\Program Files\Windows Live\Messenger\msnmsgr.exe
      C:\Windows\ehome\ehtray.exe
      C:\Users\johnjohn\Program Files\DNA\btdna.exe
      C:\Windows\ehome\ehmsas.exe
      C:\Windows\system32\wbem\unsecapp.exe
      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
      C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
      C:\Program Files\Windows Media Player\wmplayer.exe
      C:\Program Files\Internet Explorer\ieuser.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
      C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe
      C:\Users\johnjohn\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\025TP2I8\HiJackThis[1].exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
      R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.yahoo.com/
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
      R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      O1 - Hosts: ::1 localhost
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
      O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
      O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
      O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
      O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
      O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
      O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
      O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
      O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
      O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
      O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
      O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
      O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
      O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\johnjohn\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
      O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
      O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\johnjohn\Program Files\DNA\btdna.exe"
      O4 - Global Startup: ASETRES.EXE
      O4 - Global Startup: Empowering Technology Launcher.lnk = ?
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
      O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
      O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
      O13 - Gopher Prefix:
      O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
      O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
      O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
      O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
      O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
      O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
      O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
      O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
      O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

      --
      0
      1. Contributeur sécurité
        Tu as téléchargé un logiciel sur le site néfaste EoRezo, c'est ça qui est responsable du changement de page d'accueil et des pages de publicités.

        Désactive le contrôle des comptes utilisateurs : Menu démarrer --> panneau de configuration --> comptes utilisateurs --> activer ou désactiver le controle des comptes utilisateur --> décoche la case "utiliser le contrôle....." Puis redémarre ton ordinateur.

        Désactive ton antivirus (le programme suivant est détecté à tord par certains antivirus).

        Télécharge Ad-Remover (de C_XX) sur ton Bureau.

        /!\ Déconnecte toi et ferme toutes les applications en cours /!\

        ● Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
        ● Fais un clic-droit sur le raccourci créé et clique sur "Exécuter en temps qu'administrateur"
        ● Au menu principal choisis l'option "A"
        ● Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

        0
        1. re
          voici le rapport que tu m'as demandé et je n'avais plus de programme files dans mon disque C

          ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

          Updated by C_XX on 25/02/2009 at 20:30

          Start at: 15:59:55 | Wed 04/03/2009 | Boot mode: Normal Boot
          Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
          Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
          Computer Name: PC-DE-JOHNJOHN
          Current User: johnjohn - Administrator
          Drive(s):
          - C:\ (File System: NTFS)
          - D:\ (File System: NTFS)
          - E:\ (File System: CDFS)
          System Drive: C:\
          Windows Directory: C:\Windows\
          System Directory: C:\Windows\System32\

          --- Running Processes: 70
          --- User Account Control is DISABLE

          +-----------------| Boonty/Boonty Games Elements Found:

          .
          .

          +-----------------| Eorezo Elements Found:

          HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          HKCR\AppID\EoRezoBHO.DLL
          HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKCR\EoRezoBHO.EoBho
          HKCR\EoRezoBHO.EoBho.1
          HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKCU\Software\EoRezo
          HKLM\Software\EoRezo
          HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          HKLM\Software\Classes\AppID\EoRezoBHO.DLL
          HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\Software\Classes\EoRezoBHO.EoBho
          HKLM\Software\Classes\EoRezoBHO.EoBho.1
          HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
          HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
          .
          C:\Program Files\EoRezo
          C:\Users\johnjohn\AppData\Roaming\EoRezo
          C:\Windows\Prefetch\SETUP_EOENGINE.EXE-B8ECEBA0.pf
          C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.EX-F0D1717B.pf
          C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.TM-3092ECF0.pf
          C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-F81445EF.pf
          C:\Users\johnjohn\AppData\Roaming\Microsoft\Windows\Cookies\johnjohn@eorezo[1].txt

          +-----------------| Infected Poker Softwares Elements Found:

          .

          +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

          .
          .

          +-----------------| It's TV Elements Found:

          .

          +-----------------| Sweetim Elements Found:

          .

          +-----------------| Other Adwares Found:

          .
          .
          C:\Users\johnjohn\AppData\Roaming\Microsoft\Windows\Cookies\johnjohn@bs.serving-sys[2].txt

          +-----------------| Added Scan:

          ---- Mozilla FireFox Version [Unable to get version] ----

          ProfilePath: 8dxcu8cm.default
          .
          .
          .
          .
          .
          .

          ---- Internet Explorer Version 7.0.6001.18000 ----

          +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://www.google.fr/

          +-[HKEY_USERS\S-1-5-21-941772797-2413345834-124740213-1000\..\Internet Explorer\Main]

          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://www.google.fr/

          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://fr.fr.acer.yahoo.com

          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: hxxp://y.lo.st

          +---------------------------------------------------------------------------+

          [~3525 Bytes] - C:\Ad-Report-Scan-04.03.2009.log

          - C:\Program Files\Ad-remover\TOOLS\BACKUP
          - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

          End at: 16:00:58 | 04/03/2009
          .
          +-----------------| E.O.F - 84 Lines
          .
          0
      2. Contributeur sécurité
        ! Déconnecte toi et ferme toutes les applications en cours !

        Relance "Ad-remover" en faisant un clic-droit sur le raccourci et en cliquant sur "Exécuter en temps qu'administrateur", et choisis l'option "B" au menu principal

        Coche à l'écran de sélection :
        Suppression Eorezo

        Puis choisis "S" , le programme va travailler,

        Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report(date).log )

        0
        1. re
          voila le nouveau rapport

          ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

          Updated by C_XX on 25/02/2009 at 20:30

          *** LIMITED TO ***

          Eorezo

          ******************

          Start at: 16:17:33 | Wed 04/03/2009 | Boot mode: Normal Boot
          Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
          Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
          Computer Name: PC-DE-JOHNJOHN
          Current User: johnjohn - Administrator
          Drive(s):
          - C:\ (File System: NTFS)
          - D:\ (File System: NTFS)
          - E:\ (File System: CDFS)
          System Drive: C:\
          Windows Directory: C:\Windows\
          System Directory: C:\Windows\System32\

          --- Running Processes: 68
          --- User Account Control is ENABLE

          (!) ---- IE start pages/Tabs reset

          +-----------------| Eorezo Elements Deleted :

          /!\ NOT DELETED - HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
          /!\ NOT DELETED - HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          /!\ NOT DELETED - HKCR\AppID\EoRezoBHO.DLL
          /!\ NOT DELETED - HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          /!\ NOT DELETED - HKCR\EoRezoBHO.EoBho
          /!\ NOT DELETED - HKCR\EoRezoBHO.EoBho.1
          /!\ NOT DELETED - HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          HKCU\Software\EoRezo
          /!\ NOT DELETED - HKLM\Software\EoRezo
          /!\ NOT DELETED - HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
          /!\ NOT DELETED - HKLM\Software\Classes\AppID\EoRezoBHO.DLL
          /!\ NOT DELETED - HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          /!\ NOT DELETED - HKLM\Software\Classes\EoRezoBHO.EoBho
          /!\ NOT DELETED - HKLM\Software\Classes\EoRezoBHO.EoBho.1
          /!\ NOT DELETED - HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
          /!\ NOT DELETED - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
          /!\ NOT DELETED - HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
          /!\ NOT DELETED - HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
          .
          C:\Program Files\EoRezo
          C:\Users\johnjohn\AppData\Roaming\EoRezo
          C:\Windows\Prefetch\SETUP_EOENGINE.EXE-B8ECEBA0.pf
          C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.EX-F0D1717B.pf
          C:\Windows\Prefetch\SETUP_EOSOFTWAREUPDATE_1_0.TM-3092ECF0.pf
          C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-F81445EF.pf
          C:\Users\johnjohn\AppData\Roaming\Microsoft\Windows\Cookies\johnjohn@eorezo[1].txt

          (!) ---- Temp files deleted.
          (!) ---- Recycle bin emptied in all drives.

          ************* /!\ REGISTRY ELEMENT(S) NOT DELETED /!\ *************

          "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /V "Eoengine"
          "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce" /V "Softwarehelper"
          "HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
          "HKCR\AppID\EoRezoBHO.DLL"
          "HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
          "HKCR\EoRezoBHO.EoBho"
          "HKCR\EoRezoBHO.EoBho.1"
          "HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
          "HKLM\Software\EoRezo"
          "HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
          "HKLM\Software\Classes\AppID\EoRezoBHO.DLL"
          "HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
          "HKLM\Software\Classes\EoRezoBHO.EoBho"
          "HKLM\Software\Classes\EoRezoBHO.EoBho.1"
          "HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
          "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
          "HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
          "HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1"

          Second run ...

          DELETED ! - "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" /V "Eoengine"
          DELETED ! - "HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce" /V "Softwarehelper"
          RESIST ! - "HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
          RESIST ! - "HKCR\AppID\EoRezoBHO.DLL"
          RESIST ! - "HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
          RESIST ! - "HKCR\EoRezoBHO.EoBho"
          RESIST ! - "HKCR\EoRezoBHO.EoBho.1"
          RESIST ! - "HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
          RESIST ! - "HKLM\Software\EoRezo"
          RESIST ! - "HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}"
          RESIST ! - "HKLM\Software\Classes\AppID\EoRezoBHO.DLL"
          RESIST ! - "HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
          RESIST ! - "HKLM\Software\Classes\EoRezoBHO.EoBho"
          RESIST ! - "HKLM\Software\Classes\EoRezoBHO.EoBho.1"
          RESIST ! - "HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}"
          DELETED ! - "HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}"
          RESIST ! - "HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1"
          RESIST ! - "HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1"

          +-----------------| Added Scan :

          ---- Mozilla FireFox Version [Unable to get version] ----

          ProfilePath: 8dxcu8cm.default
          .
          .
          .
          .
          .
          .

          ---- Internet Explorer Version 7.0.6001.18000 ----

          +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          +-[HKEY_USERS\S-1-5-21-941772797-2413345834-124740213-1000\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

          Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
          Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
          Start page: hxxp://fr.fr.acer.yahoo.com

          +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

          Tabs: hxxp://y.lo.st

          +---------------------------------------------------------------------------+

          [~6348 Bytes] - C:\Ad-Report-Clean-04.03.2009.log
          [~3746 Bytes] - C:\Ad-Report-Scan-04.03.2009.log

          - C:\Program Files\Ad-remover\TOOLS\BACKUP
          - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

          End at: 16:18:11 | 04/03/2009
          .
          +-----------------| E.O.F - 117 Lines
          .
          0
          1. Contributeur sécurité
            La suppression n'a pas fonctionné correctement

            Il faut absolument lancer Ad-Remover en faisant un clic-droit sur le raccourci et en cliquant sur "Exécuter en temps qu'administrateur", si tu le lances en faisant un double-clic, ça ne fonctionne pas.

            Peux-tu réessayer stp ?

            0
            1. re
              je te reposte un rapport

              ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

              Updated by C_XX on 25/02/2009 at 20:30

              Start at: 18:13:33 | Wed 04/03/2009 | Boot mode: Normal Boot
              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
              Computer Name: PC-DE-JOHNJOHN
              Current User: johnjohn - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - D:\ (File System: NTFS)
              - E:\ (File System: CDFS)
              System Drive: C:\
              Windows Directory: C:\Windows\
              System Directory: C:\Windows\System32\

              --- Running Processes: 67
              --- User Account Control is DISABLE

              +-----------------| Boonty/Boonty Games Elements Found:

              .
              .

              +-----------------| Eorezo Elements Found:

              HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
              HKCR\AppID\EoRezoBHO.DLL
              HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
              HKCR\EoRezoBHO.EoBho
              HKCR\EoRezoBHO.EoBho.1
              HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
              HKLM\Software\EoRezo
              HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
              HKLM\Software\Classes\AppID\EoRezoBHO.DLL
              HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
              HKLM\Software\Classes\EoRezoBHO.EoBho
              HKLM\Software\Classes\EoRezoBHO.EoBho.1
              HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
              HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
              HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
              .

              +-----------------| Infected Poker Softwares Elements Found:

              .

              +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

              .
              .

              +-----------------| It's TV Elements Found:

              .

              +-----------------| Sweetim Elements Found:

              .

              +-----------------| Other Adwares Found:

              .
              .

              +-----------------| Added Scan:

              ---- Mozilla FireFox Version [Unable to get version] ----

              ProfilePath: 8dxcu8cm.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 7.0.6001.18000 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.google.fr/

              +-[HKEY_USERS\S-1-5-21-941772797-2413345834-124740213-1000\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.google.fr/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
              Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://fr.fr.acer.yahoo.com

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://y.lo.st

              +---------------------------------------------------------------------------+

              [~6621 Bytes] - C:\Ad-Report-Clean-04.03.2009.log
              [~3455 Bytes] - C:\Ad-Report-Scan-04.03.2009.log

              - C:\Program Files\Ad-remover\TOOLS\BACKUP
              - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

              End at: 18:14:18 | 04/03/2009
              .
              +-----------------| E.O.F - 80 Lines
              .
              0
          2. Contributeur sécurité
            Ok, ça c'est le rapport de recherche.
            Il faut que tu lances l'option B pour faire le nettoyage et que tu postes ce rapport stp

            0
            1. bonjour,
              re
              j'ai fais ce que tu m'as demandé j'ai fais un scan et ensuite j'ai lancé l'option B j'ai coché 2 pour enlever Eorezo puis j'ai fais S comme tu me l'as demandé mais quand je relance le programme Eorezo est toujours là.
              je t'envoie les deux rapports.

              ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

              Updated by C_XX on 25/02/2009 at 20:30

              *** LIMITED TO ***

              Eorezo

              ******************

              Start at: 14:01:12 | Thu 05/03/2009 | Boot mode: Normal Boot
              Option: CLEAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
              Computer Name: PC-DE-JOHNJOHN
              Current User: johnjohn - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - D:\ (File System: NTFS)
              - E:\ (File System: CDFS)
              System Drive: C:\
              Windows Directory: C:\Windows\
              System Directory: C:\Windows\System32\

              --- Running Processes: 67
              --- User Account Control is DISABLE

              (!) ---- IE start pages/Tabs reset

              +-----------------| Eorezo Elements Deleted :

              .

              (!) ---- Temp files deleted.
              (!) ---- Recycle bin emptied in all drives.

              +-----------------| Added Scan :

              ---- Mozilla FireFox Version [Unable to get version] ----

              ProfilePath: 8dxcu8cm.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 7.0.6001.18000 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_USERS\S-1-5-21-941772797-2413345834-124740213-1000\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://fr.msn.com/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://ieframe.dll/tabswelcome.htm

              +---------------------------------------------------------------------------+

              [~6621 Bytes] - C:\Ad-Report-Clean-04.03.2009.log
              [~2566 Bytes] - C:\Ad-Report-Clean-05.03.2009.log
              [~3676 Bytes] - C:\Ad-Report-Scan-04.03.2009.log

              - C:\Program Files\Ad-remover\TOOLS\BACKUP
              - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

              End at: 14:01:19 | 05/03/2009
              .
              +-----------------| E.O.F - 121 Lines
              .

              ------- LOGFILE OF AD-REMOVER 1.1.1.5 | ONLY XP/VISTA -------

              Updated by C_XX on 25/02/2009 at 20:30

              Start at: 14:01:55 | Thu 05/03/2009 | Boot mode: Normal Boot
              Option: SCAN | Executed from: C:\Program Files\Ad-remover\Ad-remover.bat
              Operating System: Microsoft® Windows Vista™ Home Premium Service Pack 1 (version 6.0.6001)
              Computer Name: PC-DE-JOHNJOHN
              Current User: johnjohn - Administrator
              Drive(s):
              - C:\ (File System: NTFS)
              - D:\ (File System: NTFS)
              - E:\ (File System: CDFS)
              System Drive: C:\
              Windows Directory: C:\Windows\
              System Directory: C:\Windows\System32\

              --- Running Processes: 69
              --- User Account Control is DISABLE

              +-----------------| Boonty/Boonty Games Elements Found:

              .
              .

              +-----------------| Eorezo Elements Found:

              .

              +-----------------| Infected Poker Softwares Elements Found:

              .

              +-----------------| FunWebProducts/MyWay/MyWebSearch Elements Found:

              .
              .

              +-----------------| It's TV Elements Found:

              .

              +-----------------| Sweetim Elements Found:

              .

              +-----------------| Other Adwares Found:

              .
              .
              C:\Users\johnjohn\AppData\Roaming\Microsoft\Windows\Cookies\johnjohn@bs.serving-sys[2].txt

              +-----------------| Added Scan:

              ---- Mozilla FireFox Version [Unable to get version] ----

              ProfilePath: 8dxcu8cm.default
              .
              .
              .
              .
              .
              .

              ---- Internet Explorer Version 7.0.6001.18000 ----

              +-[HKEY_CURRENT_USER\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_USERS\S-1-5-21-941772797-2413345834-124740213-1000\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Start page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start page: hxxp://fr.msn.com/

              +-[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

              Tabs: hxxp://ieframe.dll/tabswelcome.htm

              +---------------------------------------------------------------------------+

              [~6621 Bytes] - C:\Ad-Report-Clean-04.03.2009.log
              [~2839 Bytes] - C:\Ad-Report-Clean-05.03.2009.log
              [~3676 Bytes] - C:\Ad-Report-Scan-04.03.2009.log
              [~2955 Bytes] - C:\Ad-Report-Scan-05.03.2009.log

              - C:\Program Files\Ad-remover\TOOLS\BACKUP
              - C:\Program Files\Ad-remover\TOOLS\QUARANTINE

              End at: 14:02:41 | 05/03/2009
              .
              +-----------------| E.O.F - 186 Lines
              .
              0
              1. Contributeur sécurité
                Le nettoyage semble s'être fait correctement, la partie "Eorezo Elements Found" est vide :)

                Redémarre ton ordinateur et poste un nouveau rapport hijackthis stp

                Puis mets à jour MalwareBytes, fais un scan rapide et poste le rapport ici (même s'il n'y a plus rien de détecté, la désinfection n'est pas terminée : merci de revenir jusqu'au bout)

                0
                1. telecharge : http://www.commentcamarche.net/telecharger/telechargement 15­9-hijackthis
                  0
                  1. re
                    je te poste le rapport hijacthis ( PS: ton lien ne marche pas ) ainsi que le rapport malwarebyte's

                    Logfile of Trend Micro HijackThis v2.0.2
                    Scan saved at 21:23:25, on 05/03/2009
                    Platform: Windows Vista SP1 (WinNT 6.00.1905)
                    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
                    Boot mode: Normal

                    Running processes:
                    C:\Windows\system32\taskeng.exe
                    C:\Windows\system32\Dwm.exe
                    C:\Windows\Explorer.EXE
                    C:\Program Files\Windows Defender\MSASCui.exe
                    C:\Windows\RtHDVCpl.exe
                    C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                    C:\Windows\System32\nvraidservice.exe
                    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
                    C:\Windows\Pixart\Pac7302\Monitor.exe
                    C:\Program Files\Java\jre6\bin\jusched.exe
                    C:\Windows\vVX1000.exe
                    C:\Program Files\Spyware Terminator\SpywareTerminatorShield.Exe
                    C:\Program Files\Windows Sidebar\sidebar.exe
                    C:\Windows\ehome\ehtray.exe
                    C:\Program Files\DNA\btdna.exe
                    C:\Windows\system32\wbem\unsecapp.exe
                    C:\Windows\ehome\ehmsas.exe
                    C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE
                    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                    C:\Windows\system32\SearchFilterHost.exe
                    C:\Users\johnjohn\Desktop\HiJackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                    O1 - Hosts: ::1 localhost
                    O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
                    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
                    O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
                    O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
                    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe"
                    O4 - HKLM\..\Run: [WarReg_PopUp] C:\Acer\WR_PopUp\WarReg_PopUp.exe
                    O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
                    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
                    O4 - HKLM\..\Run: [PAC7302_Monitor] C:\Windows\PixArt\PAC7302\Monitor.exe
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                    O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
                    O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
                    O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
                    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
                    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
                    O4 - Global Startup: ASETRES.EXE
                    O4 - Global Startup: Empowering Technology Launcher.lnk = ?
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
                    O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
                    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
                    O13 - Gopher Prefix:
                    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                    O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
                    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
                    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
                    O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
                    O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
                    O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
                    O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                    O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe
                    0
                    1. re escuse moi je viens de me rendre compte que je n'ai plus program files dans mon disque C et ma poubelle avait disparue.
                      J'ai remis ma poubelle mais quand je jette quelquechose dedans elle a l'apparence d'une poubelle vide au niveau du dessin.
                      est ce du au problème que j'ai eu avec EoRezo?
                      0
                      1. Contributeur sécurité
                        EoRezo n'est pas une infection très invasive, elle se contente normalement d'afficher des pubs et de modifier la page d'accueil du navigateur...

                        As-tu trouvé une solution à ce problème ?

                        0
                        1. bonjour
                          re
                          non je n'ai pas trouver de solution.
                          et pour les rapports que je t'ai envoyé as tu remarqué autre chose
                          0
                        2. @johnjohnPour les pages de pub installe un controle parental
                          0
                      2. Contributeur sécurité
                        Non les rapports ne montrent plus d'infection...
                        Je ne vois pas d'où peut venir ce problème, en tout cas je n'ai jamais rien vu de similaire :(

                        0
                        1. bonsoir
                          je suis la maman de johnjohn je te remercie pour avoir résolu son problème de page de pub et de sa page de démarrage lost, plus de problème sauf sa poubelle et le program files.
                          Je me permet de t'écrire car j'ai un soucis avec mon ordinateur, j'ai posté deux fois mon problème, mais je reste sans réponse, je ne sais pas si tu pourrai t'occuper de moi.
                          0
                        2. bonsoir, je suis la maman de johnjohn j'ai voulu t'écrire avec mon adresse (réponse en 22) mais sa ne marche pas, je ne sais pas comment faire.
                          0
                      3. Contributeur sécurité
                        Bonjour,

                        Je peux t'aider oui, sachant que c'est le même problème que johnjohn (EoRezo)

                        Commence par poster un rapport hijackthis stp :
                        http://www.commentcamarche.net/forum/affich 11363477 fenetres de pub qui s ouvrent?#1

                        0
                        1. bonjour,
                          non ce n'est pas le même problème que johnjohn
                          Mon ordi a été éteind pendant une quinzaine de jours et on m'a signalé que j'envoyais des liens sur msn, j'ai donc allumé mon msn et je me suis rendu compte que j'en avais reçue moi aussi.
                          Jai donc fais clean virus MSN qui ne m'a rien trouvé, j'ai ensuite fais MSNFix qui lui m'a trouvé une infection que j'ai supprimé, donc je ne sais pas si mon ordi est sain.
                          Par ailleur je trouve mon ordi très lent il ouvre ou ferme mes pages par morceaux et j'ai un bruit d'erreur au démarrage de celui ci.
                          Et pourrai tu me donner un bon antispyware car avant j'avais AVG que je trouvai très bien mais il est passé en antivirus, j'ai donc installé spyware terminator mais je ne le trouve pas si bien que ça.
                          J'espère que tu pourra m'aider, même si ce n'est pas le même problème que johnjohn, autrement dis moi ce que je dois faire.
                          Merci.
                          je te poste le rapport hijacthis.

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 14:24:15, on 08/03/2009
                          Platform: Windows XP SP3 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v7.00 (7.00.6000.16791)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          C:\WINDOWS\system32\Ati2evxx.exe
                          C:\WINDOWS\Explorer.EXE
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                          C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          C:\windows\system\hpsysdrv.exe
                          C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          C:\HP\KBD\KBD.EXE
                          C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
                          C:\Program Files\Bonjour\mDNSResponder.exe
                          C:\Program Files\QuickTime\QTTask.exe
                          C:\Program Files\Java\jre6\bin\jqs.exe
                          C:\Program Files\iTunes\iTunesHelper.exe
                          C:\Program Files\Java\jre6\bin\jusched.exe
                          C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE
                          C:\WINDOWS\system32\ctfmon.exe
                          C:\Program Files\Fichiers communs\Ahead\Lib\NMIndexStoreSvr.exe
                          C:\Program Files\Neuf\Widget Neuf\9widget.exe
                          C:\Program Files\DNA\btdna.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          C:\Program Files\IncrediMail\bin\IMApp.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqimzone.exe
                          C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
                          C:\Program Files\Spyware Terminator\sp_rsser.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\iPod\bin\iPodService.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                          C:\Program Files\Windows Live\Messenger\usnsvc.exe
                          C:\Documents and Settings\Compaq_Propriétaire\Bureau\HiJackThis.exe

                          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.bing.com/search?form=MO0035&q=open+sig+file
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          R3 - URLSearchHook: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
                          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing)
                          O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                          O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                          O2 - BHO: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
                          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
                          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: BHO pour Compagnon Web Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                          O2 - BHO: Skyrock Toolbar - {A057A204-BACC-4D26-969A-2AB983EE729B} - C:\PROGRA~1\SKYROC~1\SKYROC~1.DLL
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
                          O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
                          O3 - Toolbar: Compagnon Web Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: Share Accelerator MM Toolbar - {4596013b-6c31-408b-a266-deae5c086dc2} - C:\Program Files\Share_Accelerator_MM\tbShar.dll
                          O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
                          O3 - Toolbar: Barre d'outils &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                          O3 - Toolbar: Skyrock Toolbar - {A057A204-BACC-4D26-969A-2AB983EE729B} - C:\PROGRA~1\SKYROC~1\SKYROC~1.DLL
                          O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
                          O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
                          O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
                          O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
                          O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
                          O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
                          O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
                          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
                          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
                          O4 - HKLM\..\Run: [SpywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe"
                          O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [L07FXLRD_20334093] "C:\Program Files\Microsoft Etudes\Microsoft Encarta 2007 - Études DVD\EDICT.EXE" -m
                          O4 - HKCU\..\Run: [IncrediMail] C:\Program Files\IncrediMail\bin\IncMail.exe /c
                          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                          O4 - HKCU\..\Run: [Widget Neuf] "C:\Program Files\Neuf\Widget Neuf\9widget.exe"
                          O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
                          O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
                          O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
                          O4 - Global Startup: Démarrage rapide de HP Photosmart Premier.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
                          O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                          O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Crawler Search - tbr:iemenu
                          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre6\bin\jp2iexp.dll
                          O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
                          O9 - Extra button: Barre de recherche Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Fichiers communs\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
                          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                          O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                          O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm (HKCU)
                          O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
                          O16 - DPF: {3DA5D23B-EFE1-4181-ADB7-7D457567AACA} (TGOnlineCtrl Class) - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/panda_craze/pandaonline.cab
                          O16 - DPF: {49E67060-2C0D-415E-94C7-52A49F73B2F1} - http://www.msnjeux.com/online2/MSN_INTL_FRANCE/pirate_poppers/PiratePoppers.1.0.0.32.cab
                          O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
                          O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
                          O16 - DPF: {7E980B9B-8AE5-466A-B6D6-DA8CF814E78A} (MJLauncherCtrl Class) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/chainz_2/mjolauncher.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
                          O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab
                          O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
                          O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
                          O16 - DPF: {E1342154-4889-42B5-BEF6-19237577048F} (OberongamesLoader Object) - http://msnfr.oberon-media.com/online2/MSN_INTL_FRANCE/zuma/oberongamesloader.cab
                          O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
                          O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
                          O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
                          O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
                          O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
                          O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
                          O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
                          O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                          O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
                          O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
                          O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
                          O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - rundll32.exe (file missing)
                          O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
                          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                          O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Program Files\Spyware Terminator\sp_rsser.exe
                          0
                      4. Contributeur sécurité
                        Effectivement, j'ai lu trop vite ton premier message, j'ai cru que tu parlais de toi quand tu disais "page de démarrage lo.st"

                        Sur ton ordinateur, il y a deux barres d'outil néfastes : AskBar, et Crawler Toolbar, qui s'est installée avec SpywareTerminator (sous le nom de WebGuardSecurity...)
                        Lors de l'installation de programmes gratuits, il faut lire attentivement et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outil !

                        Télécharge Toolbar-S&D (Team IDN) sur ton Bureau : https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

                        • Lance l'installation du programme en exécutant le fichier téléchargé.
                        • Double-clique maintenant sur le raccourci de Toolbar-S&D.
                        • Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
                        • Choisis maintenant l'option 1 (Recherche). Patiente jusqu'à la fin de la recherche.
                        • Poste le rapport généré. (C:\TB.txt)

                        0
                        1. bonsoir, je te remercie de bien vouloir t'occuper de mes problèmes.
                          voici le rapport

                          -----------\\ ToolBar S&D 1.2.8 XP/Vista

                          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
                          X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) D CPU 2.80GHz )
                          BIOS : Phoenix - Award BIOS v6.00PG
                          USER : Compaq_Propriétaire ( Administrator )
                          BOOT : Normal boot
                          Antivirus : Avira AntiVir PersonalEdition 8.0.1.30 (Activated)
                          C:\ (Local Disk) - NTFS - Total:229 Go (Free:113 Go)
                          D:\ (Local Disk) - FAT32 - Total:3 Go (Free:0 Go)
                          E:\ (CD or DVD)
                          F:\ (USB)
                          H:\ (USB)
                          I:\ (USB)
                          J:\ (USB)

                          "C:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
                          Option : [1] ( 09/03/2009| 0:41 )

                          -----------\\ Recherche de Fichiers / Dossiers ...

                          C:\WINDOWS\Prefetch\BUILDALOT.DLL-29BD4417.pf
                          C:\WINDOWS\Prefetch\BUILDALOT.EXE-26057078.pf
                          C:\WINDOWS\Prefetch\BUILDALOTTOWNOFTHEYEAR.DLL-02A1380D.pf
                          C:\WINDOWS\Prefetch\BUILDALOTTOWNOFTHEYEAR.EXE-06590BAC.pf
                          C:\Program Files\AskBarDis
                          C:\Program Files\AskBarDis\bar
                          C:\Program Files\AskBarDis\PopSwatter
                          C:\Program Files\AskBarDis\unins000.dat
                          C:\Program Files\AskBarDis\unins000.exe
                          C:\Program Files\AskBarDis\bar\bin
                          C:\Program Files\AskBarDis\bar\Cache
                          C:\Program Files\AskBarDis\bar\History
                          C:\Program Files\AskBarDis\bar\Settings
                          C:\Program Files\AskBarDis\bar\bin\askBar.dll
                          C:\Program Files\AskBarDis\bar\bin\askPopStp.dll
                          C:\Program Files\AskBarDis\bar\bin\psvince.dll
                          C:\Program Files\AskBarDis\bar\Cache\00DFF986
                          C:\Program Files\AskBarDis\bar\Cache\00E00405
                          C:\Program Files\AskBarDis\bar\Cache\00E00638.bin
                          C:\Program Files\AskBarDis\bar\Cache\00E00916.bin
                          C:\Program Files\AskBarDis\bar\Cache\00E015A9.bin
                          C:\Program Files\AskBarDis\bar\Cache\00E016F1.bin
                          C:\Program Files\AskBarDis\bar\Cache\00E06B0C.bin
                          C:\Program Files\AskBarDis\bar\Cache\00E06C64.bin
                          C:\Program Files\AskBarDis\bar\Cache\files.ini
                          C:\Program Files\AskBarDis\bar\History\search
                          C:\Program Files\AskBarDis\bar\Settings\config.dat
                          C:\Program Files\AskBarDis\bar\Settings\config.dat.bak
                          C:\Program Files\AskBarDis\bar\Settings\prevcfg.htm
                          C:\Program Files\AskBarDis\PopSwatter\History
                          C:\Program Files\AskBarDis\PopSwatter\History\allowed
                          C:\Program Files\AskBarDis\PopSwatter\History\notallow
                          C:\Program Files\Crawler
                          C:\Program Files\Crawler\Cache(3)
                          C:\Program Files\Crawler\Download
                          C:\Program Files\Crawler\Toolbar
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\CLEANUP_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\CLEANUP_MENU.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\DIRLIST_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\DIRLIST_MENU.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\ECARDS_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\ECARDS_MENU.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\EMAIL_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\GAMES_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\GAMES_MENU.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\SHOP_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\SKINS_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\SKINS_MENU.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\SPELL_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\TRAVEL_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\WAYBACK_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\WP_CHBMP.dat
                          C:\Program Files\Crawler\Cache(3)\COMMON(2)\YP_CHBMP.dat
                          C:\Program Files\Crawler\Toolbar\adrkeys.dat
                          C:\Program Files\Crawler\Toolbar\confirm.dat
                          C:\Program Files\Crawler\Toolbar\ctbcomm.dll
                          C:\Program Files\Crawler\Toolbar\ctbr.dll
                          C:\Program Files\Crawler\Toolbar\CTConf.dat
                          C:\Program Files\Crawler\Toolbar\CTipsDef.dll
                          C:\Program Files\Crawler\Toolbar\CToolbar.exe
                          C:\Program Files\Crawler\Toolbar\CUpdate.exe
                          C:\Program Files\Crawler\Toolbar\Languages
                          C:\Program Files\Crawler\Toolbar\STWSGLanguageAct
                          C:\Program Files\Crawler\Toolbar\TBR5LanguageAct
                          C:\Program Files\Crawler\Toolbar\Update
                          C:\Program Files\Crawler\Toolbar\WebSecurityGuard.dll
                          C:\Program Files\Crawler\Toolbar\WSGData
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_CS.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_DE.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_EN.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_ES.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_FF.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_FR.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_IT.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_NL.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT-BR.cab
                          C:\Program Files\Crawler\Toolbar\Languages\STWSG_PT.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_CS.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_DE.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_EN.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_ES.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_FR.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_IT.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_NL.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_PL.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT-BR.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_PT.cab
                          C:\Program Files\Crawler\Toolbar\Languages\TBR5_RU.cab
                          C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\info.ini
                          C:\Program Files\Crawler\Toolbar\STWSGLanguageAct\language.ini
                          C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\info.ini
                          C:\Program Files\Crawler\Toolbar\TBR5LanguageAct\language.ini
                          C:\Program Files\Crawler\Toolbar\Update\domains.cab
                          C:\Program Files\Crawler\Toolbar\WSGData\domains
                          C:\Program Files\Crawler\Toolbar\WSGData\g_S-1-5-21-2394408884-1468197548-2338386500-1008.dat
                          C:\Program Files\Crawler\Toolbar\WSGData\p_S-1-5-21-2394408884-1468197548-2338386500-1008.dat
                          C:\Program Files\Crawler\Toolbar\WSGData\w_S-1-5-21-2394408884-1468197548-2338386500-1008.dat
                          C:\DOCUME~1\ALLUSE~1\MENUDÉ~1\PROGRA~1\Barre d'outils Crawler
                          C:\Program Files\GamesBar
                          C:\Program Files\GamesBar\Localization-English.ini
                          C:\Program Files\Multi_Media_France
                          C:\Program Files\Multi_Media_France\INSTALL.LOG

                          -----------\\ Extensions

                          (Compaq_Propri‚taire) - {E9A1DEE0-C623-4439-8932-001E7D17607D} => ajtoolbar

                          -----------\\ [..\Internet Explorer\Main]

                          [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
                          "Local Page"="C:\\windows\\system32\\blank.htm"
                          "Start Page"="https://www.google.fr/?gws_rd=ssl"
                          "Search Page"="https://www.msn.com/fr-fr/?redirfallthru=http%3a%2f%2fhome.microsoft.com%2fintl%2fbr%2faccess%2fallinone.asp%3f"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"
                          "SearchAssistant"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
                          "CustomizeSearch"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm"
                          "Search Bar"="https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F"

                          [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
                          "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
                          "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
                          "Local Page"="C:\\windows\\system32\\blank.htm"
                          "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"
                          "SearchAssistant"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchasst.htm"
                          "CustomizeSearch"="https://www.bing.com/?toHttps=1&redig=8F3F334EA60E4B1CB4D040DCFE393A89{SUB_RFC1766}/srchasst/srchcust.htm"

                          --------------------\\ Recherche d'autres infections

                          --------------------\\ Cracks & Keygens ..

                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack.rar
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack\All Reflexive Arcade Games v1.0 crack maggio 2006
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack\MahjonggArtifacts dicembre 2006 Setup.exe
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack\All Reflexive Arcade Games v1.0 crack maggio 2006\FFF-ReflexV1.exe
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack\All Reflexive Arcade Games v1.0 crack maggio 2006\FFF.NFO
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack\All Reflexive Arcade Games v1.0 crack maggio 2006\FILE_ID.DIZ
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\mahjongg artifacts\[PC GAME] Mahjongg Artifacts dicembre 2006 & crack\All Reflexive Arcade Games v1.0 crack maggio 2006\README.chm
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\the rise of atlantis 2\Crack
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\the rise of atlantis 2\The Rise of Atlantis + Crack
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\the rise of atlantis 2\The Rise of Atlantis + Crack.rar
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\the rise of atlantis 2\Crack\the rise of atlantis.exe
                          C:\DOCUME~1\COMPAQ~1\Bureau\jeux\jeux\jeux complet\the rise of atlantis 2\The Rise of Atlantis + Crack\en_riseofatlantis_inst.exe
                          C:\DOCUME~1\COMPAQ~1\Favoris\jeux\JlogicielsPeggleDPeggle Deluxe Crackpropertiespartner.xml.url
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Grands jeux\Mahjong.Suite.2006.v3.2\crack
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Grands jeux\Mahjong.Suite.2006.v3.2\crack\fold.dat
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Grands jeux\Mahjong.Suite.2006.v3.2\crack\MahjongSuite.exe
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Petits Jeux\willy\Ricochet-Case brique\Ricochet Xtreme v1.4 crack
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Petits Jeux\willy\Ricochet-Case brique\Ricochet Xtreme v1.4 crack\file_id.diz
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Petits Jeux\willy\Ricochet-Case brique\Ricochet Xtreme v1.4 crack\Register.exe
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Petits Jeux\willy\Ricochet-Case brique\Ricochet Xtreme v1.4 crack\Register.sw
                          C:\DOCUME~1\COMPAQ~1\Mes documents\jeux\Petits Jeux\willy\Ricochet-Case brique\Ricochet Xtreme v1.4 crack\tsrh.nfo
                          C:\DOCUME~1\COMPAQ~1\Mes documents\Ma musique\Album complet\Axx-Wookouk riddim\Krys_No crack [Axx dem riddim] by Delight.mp3
                          C:\DOCUME~1\COMPAQ~1\Mes documents\Ma musique\musique ordi Jimmy\FRANCAIS\alpha 5.20\16 Mon Crack Feat IRON SY & LINO.mp3
                          C:\DOCUME~1\COMPAQ~1\Mes documents\Ma musique\musique tijo\Eminem the re-up\Eminem Presents- The Re-Up\08 Jimmy Crack Corn.wma

                          1 - "C:\ToolBar SD\TB_1.txt" - 09/03/2009| 0:43 - Option : [1]

                          -----------\\ Fin du rapport a 0:43:04,43
                          0
                          1. Contributeur sécurité
                            Ok :)

                            • Relance Toolbar-S&D en double-cliquant sur le raccourci.
                            • Tape sur "2" puis valide en appuyant sur "Entrée".
                            • Ne ferme pas la fenêtre lors de la suppression !
                            • Un rapport sera généré, poste son contenu ici.

                            0
                            • 1
                            • 2
                            • 3