Pub intempestives

Bonjour,
je me permet de venir poster par ici mes logs d'hijack !
Mon ordi ouvre des fenetres IE ou Mozilla sans que je ne lui demande.
Merci d'avance.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:57:29, on 31/07/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Users\Julie\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\OEM02Mon.exe
C:\Windows\System32\WLTRAY.EXE
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\EoRezo\EoEngine.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Dell\DELL Webcam Manager\DellWMgr.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\conime.exe
C:\Users\Julie\Downloads\HiJackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?cc=fr&toHttps=1&redig=55729C844D6A45819CAD368B3E178C9F
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://y.lo.st
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://y.lo.st
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll (file missing)
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
O4 - HKLM\..\Run: [Broadcom Wireless Manager UI] C:\Windows\system32\WLTRAY.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [SoftwareHelper] C:\Users\Julie\AppData\Roaming\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe -runonce
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [DELL Webcam Manager] "C:\Program Files\Dell\DELL Webcam Manager\DellWMgr.exe" /s
O4 - HKCU\..\Run: [qsegiai] "c:\users\julie\appdata\local\qsegiai.exe" qsegiai
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: CCC.lnk = ?
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O9 - Extra button: SmartShopper - Compare product prices - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
O9 - Extra button: SmartShopper - Compare travel rates - {3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0} - C:\Program Files\SmartShopper\Bin\2.5.0\SmrtShpr.dll (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {09C21411-B9A2-4DE6-8416-4E3B58577BE0} (France Telecom MDM ActiveX Control) - http://minitelweb.minitel.com/imin_data/ocx/MDM.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{234FDE2D-B618-467C-9CDF-C42BE6C73877}: NameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{234FDE2D-B618-467C-9CDF-C42BE6C73877}: NameServer = 192.168.1.1
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Dell Wireless WLAN Tray Service (wltrysvc) - Unknown owner - C:\Windows\System32\WLTRYSVC.EXE
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

--
End of file - 7528 bytes
Configuration: Windows Vista
Firefox 3.0.12

20 réponses

Résumé de la discussion

Des fenêtres Internet s'ouvrent automatiquement, et le rapport HijackThis décrit une infection complexe impliquant EoRezo, Kiwee Toolbar et d'autres composants publicitaires et des entrées dans les clés Run et des modules BHO. Des indications montrent des programmes et services légitimes mélangés à des éléments potentiellement indésirables (EoEngine, EoAdv, SearchURLHook, Kiwee), nécessitant une suppression manuelle ou via Spybot S&D et Ad-Remover. En pratique, il faut vérifier les éléments de démarrage (Run et RunOnce), nettoyer les extensions et services suspects, puis réinitialiser les pages d'accueil et moteurs de recherche pour éviter les redirections. D'autres fichiers temporaires et chemins d'accès liés à EoRezo et Kiwee peuvent persister dans le profil utilisateur, nécessitant une suppression complète du dossier AppData et des entrées associées.

Bobot (l’IA à votre service)
  1. Modérateur
    Je laisse la main ;-).
    archet => le teatimer !
    0
    1. MOI aussi ....Salut a vous....

      a+
      0
      1. Contributeur sécurité
        Bonsoir

        Désactive le contrôle des comptes utilisateurs
        (tu le réactiveras après ta désinfection):

        * Va dans démarrer puis panneau de configuration
        * Double Clique sur l'icône "Comptes d'utilisateurs"
        * Clique ensuite sur désactiver et valide.

        Tuto : https://forum.malekal.com/viewtopic.php?f=59&t=6517

        https://forum.pcastuces.com/navilog_de_il_mafioso_pour_vista-f31s12.htm

        Désactive le Tea Timer de Spy Bot :

        Lance Spybot-S&D, Mode avancé, Outils, Résident, décoche la case située devant TeaTimer.
        Ferme Spybot-S&D.

        Tuto : http://www.safer-networking.org/fr/howto/disable.hs.html

        Tu le réactiveras une fois la désinfection terminée (et pas avant !) .
        Attention , à ce moment là, Spybot te demandera des modifs de registres :
        tu les accepteras toutes ! ...


        Télécharge Navilog1 (par IL-MAFIOSO) sur ton bureau

        http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

        Enregistre la cible (du lien) sous... et enregistre-le sur ton bureau.
        Ensuite double clique sur navilog1.exe pour lancer l'installation.
        Une fois l'installation terminée, clique droit sur le raccourci Navilog1 présent sur le bureau et choisis : « Exécuter en tant qu’administrateur »

        Laisse-toi guider. Appuie sur une touche quand on te le demande.
        Au menu principal, choisis 1 et valide.

        < Ne fais pas le choix 2 >

        Patiente le temps du scan. Il te sera peut-être demandé de redémarrer ton PC.
        Laisse l'outil le faire automatiquement, sinon redémarre ton PC normalement s'il te le demande.

        Patiente jusqu'au message "Scan terminé le......"
        Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir.
        Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes.

        PS : le rapport est, aussi, sauvegardé à la racine du disque dur C:\cleannavi.txt
        0
        1. Contributeur sécurité
          Arfff, encore dernier, vais aller me coucher :-)
          0
          1. Contributeur sécurité
            bonjour, @+
            0
            1. Contributeur
              Bonsoir mes gens,
              Et bien topti je t'ai connu plus rapide ;)
              @++
              0
              1. Contributeur sécurité
                C'est l'âge.... :-))
                0
            2. Modérateur
              Top, il y a pire que toi ;-).
              0
              1. Ca peut etre l'un de ces fichiers
                C:\Program Files\EoRezo\EoEngine.exe
                C:\Users\Julie\AppData\Roaming\eoRezo\SoftwareUpdate\Softwar­eUpdateHP.exe
                ou bien ceux ci:
                02 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe
                il te faut effacer immediatement cette clé:
                O13 - Gopher Prefix:
                Mais je te recommande de faire un scan avec spybot S&D
                0
                1. Contributeur sécurité
                  O4 - HKLM\..\Run: [OEM02Mon.exe] C:\Windows\OEM02Mon.exe

                  Pourquoi effacer cette clé ??

                  "Mais je te recommande de faire un scan avec spybot S&D"

                  Mouarff.
                  0
              2. Non non Toptibal
                Je vais me coucher avan toi!!!!

                lol

                a+
                0
                1. Contributeur sécurité
                  Nous partîmes à quatre, me voila seul :-)
                  0
              3. Contributeur sécurité
                bonjour, cette ligne n'est elle pas légitime sous vista ???O13 - Gopher Prefix:
                0
                1. Contributeur sécurité
                  Toutafé :-)
                  0
              4. Devant l'immensité de l'ocean...
                Nous partimes...et nous trouvèrent....
                a+
                0
                1. ..des zebres marins lol
                  J'espere que ton probleme de pubs est regle
                  0
                  1. Contributeur sécurité
                    Faudrait un miracle, il n'a encore rien fait :-))
                    0
                2. Le scan avec spybot n'a rien donné?
                  0
                  1. Oui mai ça aussi c'est un miracle:
                    Nous partîmes cinq cents ; mais par un prompt renfort
                    Nous nous vîmes trois mille en arrivant au port,

                    a+
                    0
                    1. Merci tout le monde voici le rapport :

                      .
                      ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                      .
                      Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 22:12:23, 31/07/2009 | Mode Normal | Option: SCAN
                      Exécuté de: C:\Program Files\Ad-remover\
                      Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
                      Nom du PC: PC-DE-JULIE | Utilisateur actuel: Julie
                      .
                      Administrateur: Administrateur *Desactive*
                      N'est pas administrateur: Invité
                      Administrateur: Julie
                      .
                      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                      .
                      .
                      HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKCR\AppID\EoRezoBHO.DLL
                      HKCR\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                      HKCR\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
                      HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKCR\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                      HKCR\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                      HKCR\EoRezoBHO.EoBho
                      HKCR\EoRezoBHO.EoBho.1
                      HKCR\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
                      HKCR\KiweeIEToolbar.KiweeToolbar
                      HKCR\KiweeIEToolbar.KiweeToolbar.1
                      HKCR\KiweeIEToolbar.ToolbarInfo
                      HKCR\KiweeIEToolbar.ToolbarInfo.1
                      HKCR\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
                      HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                      HKCR\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                      HKCU\Software\EoRezo
                      HKCU\Software\MGS\Thumper\Casino\RoxyPalace
                      HKCU\Software\MicroGaming\Thumper\Casino\RoxyPalace
                      HKCU\Software\VB and VBA Program Settings\eurobarre
                      HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                      HKLM\Software\Classes\AppID\EoRezoBHO.DLL
                      HKLM\Software\Classes\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                      HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
                      HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                      HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                      HKLM\Software\Classes\EoRezoBHO.EoBho
                      HKLM\Software\Classes\EoRezoBHO.EoBho.1
                      HKLM\Software\Classes\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
                      HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
                      HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
                      HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
                      HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
                      HKLM\Software\Classes\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
                      HKLM\Software\Classes\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                      HKLM\Software\Classes\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                      HKLM\Software\EoRezo
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                      HKU\S-1-5-21-1942972700-2105857943-3312016391-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                      HKU\S-1-5-21-1942972700-2105857943-3312016391-1000\Software\Eorezo
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                      HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                      .
                      C:\Users\Julie\AppData\Roaming\EoRezo
                      C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar
                      C:\Program Files\EoRezo
                      C:\MicroGaming\Casino\Roxypalace
                      C:\Windows\Prefetch\ITSTV.EXE-3EDA1ECC.pf
                      C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-C5486C19.pf
                      .
                      ============== Scan additionnel ==============
                      .

                      * Mozilla FireFox Version 3.0.12 *

                      Nom du profil: govrqx76.default (Julie)
                      .
                      (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/ig?source=fhig");
                      (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
                      (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                      (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.5");
                      .
                      (Invalidprefs.js) TROUVÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                      .

                      * Internet Explorer Version 7.0.6001.18000 *

                      [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                      Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
                      Search Page: hxxp://home.microsoft.com/access/allinone.asp
                      Start Page: hxxp://y.lo.st
                      First Home Page: hxxp://y.lo.st

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

                      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                      Tabs: hxxp://y.lo.st

                      .
                      ============== Processus Caches/Bloque ==============
                      .
                      PID: 1280 [LOCKED] audiodg.exe
                      .
                      .
                      ===================================
                      .
                      4835 Octet(s) - C:\Ad-Report-SCAN.log
                      .
                      2 Fichier(s) - C:\Users\Julie\AppData\Local\Temp
                      7 Fichier(s) - C:\Windows\Temp
                      .
                      0 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                      0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                      .
                      Fin à: 22:18:53 | 31/07/2009
                      .
                      ============== E.O.F ==============
                      .
                      0
                      1. Comme dit Marie "en trois mots".......

                        a+
                        0
                        1. Devant l'immensité de l'océan...
                          Nous partîmes...et nous trouvèrent....
                          a+
                          0
                        2. Contributeur sécurité
                          @^^Marie^^"nous trouvèrent...." comme disait Verdi...

                          (serait peut-être temps que j'aille me coucher :-))
                          0
                      2. Contributeur sécurité
                        Relance Ad-Remover et choisis l’option « L »

                        Poste le rapport.
                        0
                        1. voici le nouveau rapport merci

                          .
                          ======= RAPPORT D'AD-REMOVER 1.1.4.5_O | UNIQUEMENT XP/VISTA/SEVEN =======
                          .
                          Mit à jour par C_XX le 24/06/2009 à 7:10 PM
                          Contact: AdRemover.contact@gmail.com
                          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                          .
                          Lancé à: 22:45:25, 31/07/2009 | Mode Normal | Option: CLEAN
                          Exécuté de: C:\Program Files\Ad-remover\
                          Système d'exploitation: Microsoft® Windows Vista™ Home Basic Service Pack 1 v6.0.6001
                          Nom du PC: PC-DE-JULIE | Utilisateur actuel: Julie
                          .
                          Administrateur: Administrateur *Desactive*
                          N'est pas administrateur: Invité
                          Administrateur: Julie
                          .
                          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                          .
                          .
                          HKCR\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
                          HKCR\AppID\EoRezoBHO.DLL
                          HKCR\CLSID\{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                          HKCR\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
                          HKCR\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                          HKCR\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
                          HKCR\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
                          HKCR\EoRezoBHO.EoBho
                          HKCR\EoRezoBHO.EoBho.1
                          HKCR\Interface\{5663B370-F3C3-40D1-9C46-0E800AA4D0E8}
                          HKCR\KiweeIEToolbar.KiweeToolbar
                          HKCR\KiweeIEToolbar.KiweeToolbar.1
                          HKCR\KiweeIEToolbar.ToolbarInfo
                          HKCR\KiweeIEToolbar.ToolbarInfo.1
                          HKCR\Typelib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
                          HKCR\Typelib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
                          HKCR\Typelib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
                          HKCU\Software\EoRezo
                          HKLM\Software\EoRezo
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                          HKU\S-1-5-21-1942972700-2105857943-3312016391-1000\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
                          HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\Eoengine
                          HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Softwarehelper
                          .
                          C:\Users\Julie\AppData\Roaming\EoRezo\cmhost.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\ConfMedia.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\db
                          C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop
                          C:\Users\Julie\AppData\Roaming\EoRezo\eoStats
                          C:\Users\Julie\AppData\Roaming\EoRezo\host.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate
                          C:\Users\Julie\AppData\Roaming\EoRezo\user.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\db\cat.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop\config.xml
                          C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
                          C:\Users\Julie\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
                          C:\Users\Julie\AppData\Roaming\EoRezo\eoStats\eoStats.txt
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\Download
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\help_config.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\Software
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdate.exe
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.dat
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\unins000.exe
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\user_config.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo\SoftwareUpdate\user_profil.cyp
                          C:\Users\Julie\AppData\Roaming\EoRezo
                          C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar\Logs
                          C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar\Logs\KiweeHook.log
                          C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar\Logs\KiweeIEToolbar.log
                          C:\Users\Julie\AppData\LocalLow\Kiwee Toolbar
                          C:\Program Files\EoRezo\ConfMedia.cyp
                          C:\Program Files\EoRezo\EoAdv
                          C:\Program Files\EoRezo\EoEngine.exe
                          C:\Program Files\EoRezo\eoEngine.url
                          C:\Program Files\EoRezo\EoMultiLanguage.dll
                          C:\Program Files\EoRezo\EoRezoComm.dll
                          C:\Program Files\EoRezo\EoRezoImg_17.dll
                          C:\Program Files\EoRezo\EoRezoImg_19.dll
                          C:\Program Files\EoRezo\EoRezoImg_20.dll
                          C:\Program Files\EoRezo\EoRezoImg_21.dll
                          C:\Program Files\EoRezo\EoRezoImg_22.dll
                          C:\Program Files\EoRezo\EoRezoImg_23.dll
                          C:\Program Files\EoRezo\EoRezoTools_16.dll
                          C:\Program Files\EoRezo\EoRezoTools_17.dll
                          C:\Program Files\EoRezo\EoRezoTools_18.dll
                          C:\Program Files\EoRezo\EoRezoTools_20.dll
                          C:\Program Files\EoRezo\EoRezoTools_21.dll
                          C:\Program Files\EoRezo\EoRezoTools_26.dll
                          C:\Program Files\EoRezo\EoRezoTools_27.dll
                          C:\Program Files\EoRezo\EoRezoTools_28.dll
                          C:\Program Files\EoRezo\EoRezoTools_29.dll
                          C:\Program Files\EoRezo\EoRezoTools_30.dll
                          C:\Program Files\EoRezo\FreeImage.dll
                          C:\Program Files\EoRezo\Host.cyp
                          C:\Program Files\EoRezo\lang
                          C:\Program Files\EoRezo\MngInstaller.dll
                          C:\Program Files\EoRezo\unins000.dat
                          C:\Program Files\EoRezo\unins000.exe
                          C:\Program Files\EoRezo\user.cyp
                          C:\Program Files\EoRezo\EoAdv\atl90.dll
                          C:\Program Files\EoRezo\EoAdv\EoAdv.dll
                          C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
                          C:\Program Files\EoRezo\EoAdv\mfc90.dll
                          C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.ATL.manifest
                          C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.CRT.manifest
                          C:\Program Files\EoRezo\EoAdv\Microsoft.VC90.MFC.manifest
                          C:\Program Files\EoRezo\EoAdv\msvcr90.dll
                          C:\Program Files\EoRezo\lang\ihm_eoclock.xml
                          C:\Program Files\EoRezo\lang\ihm_eoengine.xml
                          C:\Program Files\EoRezo\lang\ihm_eonet.xml
                          C:\Program Files\EoRezo\lang\ihm_eorezotools.xml
                          C:\Program Files\EoRezo\lang\ihm_eosudoku.xml
                          C:\Program Files\EoRezo\lang\ihm_eoweather.xml
                          C:\Program Files\EoRezo\lang\lang_en.xml
                          C:\Program Files\EoRezo\lang\lang_es.xml
                          C:\Program Files\EoRezo\lang\lang_fr.xml
                          C:\Program Files\EoRezo\lang\lang_it.xml
                          C:\Program Files\EoRezo
                          C:\MicroGaming\Casino\Roxypalace\global
                          C:\MicroGaming\Casino\Roxypalace\splash.swf
                          C:\MicroGaming\Casino\Roxypalace\global\gameon
                          C:\MicroGaming\Casino\Roxypalace\global\gameon\gameon.inf
                          C:\MicroGaming\Casino\Roxypalace
                          C:\Windows\Prefetch\ITSTV.EXE-3EDA1ECC.pf
                          C:\Windows\Prefetch\SOFTWAREUPDATEHP.EXE-C5486C19.pf
                          C:\Users\Julie\AppData\Roaming\MICROS~1\Windows\Cookies\julie@eorezo[2].txt

                          (!) -- Fichiers temporaires supprimés.

                          .
                          ============== Scan additionnel ==============
                          .

                          * Mozilla FireFox Version 3.0.12 *

                          Nom du profil: govrqx76.default (Julie)
                          .
                          (Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.fr/ig?source=fhig");
                          (Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.12");
                          (Invalidprefs.js) user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                          (Invalidprefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.0.5");
                          .
                          (Invalidprefs.js) EFFACÉ: user_pref("browser.startup.homepage", "hxxp://y.lo.st");
                          .

                          * Internet Explorer Version 7.0.6001.18000 *

                          [HKEY_CURRENT_USER\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                          Search Page: hxxp://home.microsoft.com/access/allinone.asp
                          Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome

                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]

                          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Search bar: hxxp://search.msn.com/spbasic.htm
                          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          Start Page: hxxp://fr.msn.com/

                          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]

                          Tabs: res://ieframe.dll/tabswelcome.htm

                          .
                          ============== Processus Caches/Bloque ==============
                          .
                          PID: 1220 [LOCKED] audiodg.exe
                          .
                          .
                          ===================================
                          .
                          7732 Octet(s) - C:\Ad-Report-CLEAN.log
                          5147 Octet(s) - C:\Ad-Report-SCAN.log
                          .
                          0 Fichier(s) - C:\Users\Julie\AppData\Local\Temp
                          1 Fichier(s) - C:\Windows\Temp
                          .
                          21 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
                          67 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
                          .
                          Fin à: 22:52:24 | 31/07/2009
                          .
                          ============== E.O.F ==============
                          .
                          0