'' pishing ? ''

Résolu
Kermass -  
Xplode Messages postés 9212 Statut Contributeur sécurité -
Bonjour,

J ai parle à un ami sur msn , jusque la tt va bien mais voila que je m absente 1 petite heure .....

je reviens, ma conversation terminé , mon ami est hors ligne mais j ai tjrs sa conversation ouverte ( je ne l avais pas fermé ) .

Je recois de mon ami un lien : http://I-Got-Obsessed.com/?gallery=binet60&pic=DSC00457.JPG

je clique sur ce lien croyant à une photos de mon ami , mozilla me previent que ce site est une contrefacon .
j ignore cette avertissement et accede a la page . je me retrouve avec un rectangle vertical qui m invite a rentrer mes identifiants et pass messenger . je n ai rentre aucune information .

Mes questions sont les suivantes : Est ce que je risque qqch d avoir cliquer sur ce lien ?
Quelles informations ont pu etre recolter sur moi ( mon IP ? ... )
Comment ai je pu avoir un message de la sorte sachant que mon ami
ne m a rien envoyé ( certifié ) .

Merci beaucoup pr votre aide
A voir également:

47 réponses

Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
0
kermass
 
ok dsl le scan a teminer : ecran bleu

donc si j ai bien compris lorsque l ecran se remet je desactive l uac et je relance l op n°2 .
explorer.exe doit etre relancer par le gestionnaire de tache ou j attend juste que l ecran bleu disparraisse .
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Je ne vois pas de quel écran bleu tu parles ?

Sinon oui désactive l'UAC vu que tu es sous vista ca peux poser certains problèmes pour la suite.

Et si tu n'as pas encore lancé l'option n°2 lance la, puis poste le rapport dans ton prochain message.
0
kermass
 
je v te donner plus de precision depuis l etape n°1 que j ai faite .
dc j ai lancer l op n°2 et j ai redemarré , ma session ouverte , j ai un ecran bleu beu avec une petite fenetre MS-dos ( usb fix ) , cest tt , ni souris ni bureau ; le scan avance et se termine . la fenetre dos se ferme et je me retrouve avec un ecran bleu sans souris ni bureau tjrs .

je fais quoi ? je redemarre en appuyant sur le bouton , j attend ou je relance explorer.exe dans le gestionnaire de tache ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok, redémarre ton PC normalement puis poste le log qui se trouve sous C:\USBfix.txt
0
Kermass
 
voila le log , j ai redemarrer normalement .

############################## | UsbFix V6.023 |

User : nosgraf (Administrateurs) # PC-DE-NOSGRAF
Update on 25/08/09 by Chiquitine29
Start at: 15:11:59 | 26/08/2009
Website : http://pagesperso-orange.fr/NosTools/index.html

Intel(R) Pentium(R) Dual CPU T2370 @ 1.73GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 7.0.6001.18000
Windows Firewall Status : Enabled
AV : avast! antivirus 4.8.1195 [VPS 090220-0] 4.8.1195 [ Enabled | Updated ]

C:\ -> Disque fixe local # 224,88 Go (3,29 Go free) [HDD] # NTFS
D:\ -> Disque CD-ROM

############################## | Processus actifs |

C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Windows\System32\svchost.exe
c:\Program Files\Microsoft SQL Server\MSSQL10.SQLEXPRESS\MSSQL\Binn\sqlservr.exe
C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\tcpsvcs.exe
c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Alwil Software\Avast4\setup\avast.setup
C:\Windows\system32\taskeng.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\IObit\Advanced SystemCare 3\AutoSweep.exe
C:\Program Files\IObit\Advanced SystemCare 3\AWC.exe
C:\Windows\system32\WerFault.exe
C:\Windows\system32\WerFault.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\update.exe
Supprimé ! C:\Config\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
Supprimé ! C:\Config\S-1-5-21-1482476501-1644491937-682003330-1013

################## | Autres |

################## | Suspect ! ... | https://www.virustotal.com/gui/ |

################## | Registre # Clés Run infectieuses |

################## | Registre # Mountpoints2 |

Supprimé ! HKCU\...\Explorer\MountPoints2\D\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\H\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{27a2a7b0-6427-11dd-9bb9-001e6811489a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{38e64842-a78a-11dd-b953-0017c41c5895}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{40f6e2e3-2732-11dd-88e2-0017c41c5895}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{60e21893-c7de-11dd-bb06-001e6811489a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{74e44cd0-60b0-11dd-bf12-001e6811489a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{bbdb6cf1-df50-11dd-97d4-001e6811489a}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{e86fa660-0837-11de-849c-001e6811489a}\Shell\Auto\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{eac4c37a-1ec0-11dd-bf60-0017c41c5895}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{eed93c53-5888-11de-acf2-001e6811489a}\Shell\AutoRun\Command

################## | Listing des fichiers présent |

[15/10/2008 05:35|--a------|128] -> C:\autoexec.bat
[19/01/2008 09:45|-rahs----|333203] -> C:\bootmgr
[18/09/2006 23:43|--a------|10] -> C:\config.sys
[07/11/2007 08:00|--a------|17734] -> C:\eula.1028.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1031.txt
[07/11/2007 08:00|--a------|10134] -> C:\eula.1033.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1036.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1040.txt
[07/11/2007 08:00|--a------|118] -> C:\eula.1041.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.1042.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.2052.txt
[07/11/2007 08:00|--a------|17734] -> C:\eula.3082.txt
[22/05/2009 05:11|-rahs----|171136] -> C:\grldr
[28/08/2008 01:07|--a------|201] -> C:\inVHDDrvLog.dat
[28/08/2008 19:44|-rahs----|0] -> C:\IO.SYS
[30/04/2009 00:36|--a------|725] -> C:\log_fs.log
[28/08/2008 19:44|-rahs----|0] -> C:\MSDOS.SYS
[01/07/2009 19:58|--a------|180304] -> C:\MSN PW STEAL.exe
[?|?|?] -> C:\pagefile.sys
[15/10/2008 05:35|---h-----|27] -> C:\TraFsFr.Tra
[26/08/2009 15:23|--a------|5359] -> C:\UsbFix.txt
[07/11/2007 08:00|--a------|5686] -> C:\vcredist.bmp
[07/11/2007 08:09|--a------|1442522] -> C:\VC_RED.cab

################## | Cracks / Keygens / Serials |
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
C'est ok désinstalle USBfix avec l'option 5.

Ensuite fait ceci :

Malwarebyte's anti-malware ----->

[x] Télécharge Malwarebyte's anti-malware (MBAM) à cette adresse : http://www.malwarebytes.org/mbam/program/mbam-setup.exe

[x] Installe le

[x] Un tutoriel pour son utilisation est disponible ici : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

[x] Suis les indications données sur le lien précédent puis copie/colle le rapport généré dans ton prochain message
0
Kermass
 
l examen complet est en cours , l uac est desactiver .
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok l'examen peut prendre du temps ( environ 1h30 / 2h ).
0
Kermass
 
ok je posterai le log une fois l analyse finie.
0
Kermass
 
voila le log

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2697
Windows 6.0.6001 Service Pack 1

26/08/2009 17:54:17
mbam-log-2009-08-26 (17-54-00).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 268482
Temps écoulé: 2 hour(s), 7 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 27
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> No action taken.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\IDA Freeware 4.3\ida.wll (Rogue.Installer) -> No action taken.
C:\Users\nosgraf\Desktop\new telechargements\A Nouveau Soft telehargés\Malwarebytes\Malwarebytes\keygen.exe (Dont.Steal.Our.Software.A) -> No action taken.
C:\Windows\libimg.dll (Spyware.NetVizor) -> No action taken.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Coche les tous puis fait " suppression " et poste le nouveau rapport
0
Kermass
 
voila le log

Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2697
Windows 6.0.6001 Service Pack 1

26/08/2009 17:57:34
mbam-log-2009-08-26 (17-57-34).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 268482
Temps écoulé: 2 hour(s), 7 minute(s), 19 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 27
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 1
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 3

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{cf54be1c-9359-4395-8533-1657cf209cfe} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{a4730ebe-43a6-443e-9776-36915d323ad3} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{d518921a-4a03-425e-9873-b9a71756821e} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\EoRezo (Rogue.Eorezo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FocusInteractive (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Fun Web Products (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWay) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\MyWebSearch (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Program Files\IDA Freeware 4.3\ida.wll (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Users\nosgraf\Desktop\new telechargements\A Nouveau Soft telehargés\Malwarebytes\Malwarebytes\keygen.exe (Dont.Steal.Our.Software.A) -> Quarantined and deleted successfully.
C:\Windows\libimg.dll (Spyware.NetVizor) -> Quarantined and deleted successfully.

je redemarre ?
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Redémarre puis continue avec ça :

Ad-Remover ---->

[x] Si tu es sous vista : Désactive l'UAC (Menu Démarrer \ Panneau de Configuration \ Comptes d'utilisateurs et protection des utilisateurs \ Comptes d'utilisateurs \ Activer ou désactiver le contrôle des comptes d'utilisateurs \ décoche la case Utiliser le contrôle ... et valide par OK , il te sera demandé de redémarrer, fais le)

[x] Télécharge Ad-remover (de C_XX) sur ton bureau : http://sd-1.archive-host.com/membres/up/16506160323759868/AD-R.exe

[x] Lance l'installation avec les paramètres par défaut..

! Déconnecte toi et ferme toutes applications en cours !

[x] Double-clique sur le raccourci Ad-Remover sur ton Bureau.(Clic droit -> "Exécuter en tant qu'administrateur". ( Pour Vista)

[x] Séléctionne l'option F pour français

[x] A la fenêtre qui s'affiche clique sur " oui "

[x] Séléctionne l'option S

[x] Laisse l'outil travailler.

[x] Une fois le scan fini, appuie sur une touche, le rapport s'ouvre

[x] Copie/colle le dans ton prochain post
0
Kermass
 
voila le log

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/08/2009 à 1:30 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:06:50, 26/08/2009 | Mode Normal | Option: SCAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ v6.0.6001
Nom du PC: PC-DE-NOSGRAF | Utilisateur actuel: nosgraf
.
Administrateur: Administrateur *Desactive*
N'est pas administrateur: ASPNET
N'est pas administrateur: Invité
Administrateur: nosgraf
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\AppDataLow\Software\MyWebSearch
HKCU\Software\EoRezo
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKU\S-1-5-21-3451975981-905649094-2693070876-1002\Software\Appdatalow\Software\Fun Web Products
HKU\S-1-5-21-3451975981-905649094-2693070876-1002\Software\Appdatalow\Software\MyWebSearch
HKU\S-1-5-21-3451975981-905649094-2693070876-1002\Software\Eorezo
.
C:\Users\nosgraf\AppData\Roaming\EoRezo
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch
C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.0.inf
C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.2 *
.
Nom du profil: kd5ne3om.default (nosgraf)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.com");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2");
.
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs : hxxp://www.lo.st/?tabs
.
.
============== Processus Cachés/Bloqués de l'API Windows ==============
.
PID: 1196 audiodg.exe
.
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\nosgraf\Desktop\new telechargements\Autre ke informatique\telechargements mix pdf\logiciels\Fake-Voice-1.7.13.0_keygen.rar
C:\Users\nosgraf\Desktop\REGROUPEment des apllications\RAR en Attente\Tutorial 01 - CrackMeDaube Patch.rar
C:\Users\nosgraf\Desktop\REGROUPEment des apllications\RAR en Attente\Tutorial 02 - CrackMeDaube Serial.rar
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\diablo serial.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Hide IP Platinum v3.43 + Crack.rar
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Advanced_RAR_Password_Recovery_1.53_(Serial)\serial.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\CRACK\patch webcam\keygen.nfo
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\CRACK\patch webcam\WebCamXP.v5.3.1.75.WinALL.Cracked-BRD\crack\patch.exe
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\crack pr advanced io bit\Iobit_Advanced_SystemCare_v3.3.1_by_Pharaohs\Iobit Advanced systemcare 3.3.1 patch.exe
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\crack pr advanced io bit\Iobit_Advanced_SystemCare_v3.3.1_by_Pharaohs\SERIAL.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Warcraft_III_Warcraft_IIIThe_Frozen_Throne_CD_Keys_1.00_(Serial)\serial.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\Cours informatique, r‚seaux et programmation\Cours Et Progs CRACKING\cracking\tpc_patch\TPPATCH.EXE
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\cours pour apprendre … Hacker\hexa\Serial.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Tutorials Hack Francais\A faire\crack.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Tutorials Hack Francais\A faire\underhack3\cours n2\Video Capturix KeyGen.exe
C:\Users\nosgraf\Favorites\FileFront.com crack.url
C:\Users\nosgraf\telechargements\StarCraft_and_SC_Broodwar_v1.12_v1.12b_NoCD_Patch.zip
C:\Users\nosgraf\telechargements\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe
C:\Users\nosgraf\telechargements\Fake Webcam 5.1 By Shonen\KeyGen\Keygen.exe
C:\Users\nosgraf\telechargements\Fun Morph 7.2.0\Fun Morph 7.2.0\Fun Morph 7.2.0\serial.txt
C:\Users\nosgraf\telechargements\Web Copier Pro 4.6 copier et telecharger site web\Keygen.exe
C:\Users\Public\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\Cours informatique, r‚seaux et programmation\Cours Et Progs CRACKING\cracking\tpc_patch\TPPATCH.EXE
C:\Users\Public\Documents\dossier informatique technique\Tutorials Hack Francais\crack.txt
C:\Users\Public\Documents\dossier informatique technique\Tutorials Hack Francais\underhack3\cours n2\Video Capturix KeyGen.exe
.
.
===================================
.
6027 Octet(s) - C:\Ad-Report-SCAN.log
.
2 Fichier(s) - C:\Users\nosgraf\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
1 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
0 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 18:17:19 | 26/08/2009
.
============== E.O.F ==============
.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
--------- SUPPRESSION ----------

[x] Relance Ad-Remover puis séléctionne l'option " L "

[x] Une fois le nettoyage terminé, le rapport s'affiche

[x] Copie/Colle le dans ton prochain message

--------------------------------------

Supprime aussi tout ça, les cracks et keygens sont des sources d'infections !

C:\Users\nosgraf\Desktop\new telechargements\Autre ke informatique\telechargements mix pdf\logiciels\Fake-Voice-1.7.13.0_keygen.rar
C:\Users\nosgraf\Desktop\REGROUPEment des apllications\RAR en Attente\Tutorial 01 - CrackMeDaube Patch.rar
C:\Users\nosgraf\Desktop\REGROUPEment des apllications\RAR en Attente\Tutorial 02 - CrackMeDaube Serial.rar
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\diablo serial.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Hide IP Platinum v3.43 + Crack.rar
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Advanced_RAR_Password_Recovery_1.53_(Serial)\serial.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\CRACK\patch webcam\keygen.nfo
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\CRACK\patch webcam\WebCamXP.v5.3.1.75.WinALL.Cracked-BRD\crack\patch.exe
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\crack pr advanced io bit\Iobit_Advanced_SystemCare_v3.3.1_by_Pharaohs\Iobit Advanced systemcare 3.3.1 patch.exe
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\crack pr advanced io bit\Iobit_Advanced_SystemCare_v3.3.1_by_Pharaohs\SERIAL.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Warcraft_III_Warcraft_IIIThe_Frozen_Throne_CD_Keys_1.00_(Serial)\serial.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\Cours informatique, r‚seaux et programmation\Cours Et Progs CRACKING\cracking\tpc_patch\TPPATCH.EXE
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\cours pour apprendre … Hacker\hexa\Serial.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Tutorials Hack Francais\A faire\crack.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Tutorials Hack Francais\A faire\underhack3\cours n2\Video Capturix KeyGen.exe
C:\Users\nosgraf\Favorites\FileFront.com crack.url
C:\Users\nosgraf\telechargements\StarCraft_and_SC_Broodwar_v1.12_v1.12b_NoCD_Patch.zip
C:\Users\nosgraf\telechargements\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe
C:\Users\nosgraf\telechargements\Fake Webcam 5.1 By Shonen\KeyGen\Keygen.exe
C:\Users\nosgraf\telechargements\Fun Morph 7.2.0\Fun Morph 7.2.0\Fun Morph 7.2.0\serial.txt
C:\Users\nosgraf\telechargements\Web Copier Pro 4.6 copier et telecharger site web\Keygen.exe
C:\Users\Public\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\Cours informatique, r‚seaux et programmation\Cours Et Progs CRACKING\cracking\tpc_patch\TPPATCH.EXE
C:\Users\Public\Documents\dossier informatique technique\Tutorials Hack Francais\crack.txt
C:\Users\Public\Documents\dossier informatique technique\Tutorials Hack Francais\underhack3\cours n2\Video Capturix KeyGen.exe



------------------------------

Ensuite fait ceci :

CleanVirusMSN ---->

/!\ Désactive toutes les protections résidentes ( Antivirus, Anti-spyware, Pare-Feu ) /!\

[x] Télécharge CleanVirusMSN à cette adresse : http://www.viruskeeper.com/fr/cleanvirusmsn.zip

[x] Décompresse le sur ton bureau, puis installe le. ( Laisse les options par défaut )

[x] A la fin de l'installation, Clean Virus MSN va s'executer. Clique sur " Analyse " en haut.

[x] Laisse l'outil travailler, Si aucun virus MSN n'a été trouvé, une fenêtre s'affichera te l'informant.

[x] Si un ou plusieurs virus MSn sont trouvés, ils seront listés dans le tableau en bas et tu pourras les supprimer
0
Kermass
 
voici le log

.
======= RAPPORT D'AD-REMOVER 1.1.4.5_P | UNIQUEMENT XP/VISTA/SEVEN =======
.
Mit à jour par C_XX le 24/08/2009 à 1:30 PM
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:27:23, 26/08/2009 | Mode Normal | Option: CLEAN
Exécuté de: C:\Program Files\Ad-remover\
Système d'exploitation: Microsoft® Windows Vista™ v6.0.6001
Nom du PC: PC-DE-NOSGRAF | Utilisateur actuel: nosgraf
.
Administrateur: Administrateur *Desactive*
N'est pas administrateur: ASPNET
N'est pas administrateur: Invité
Administrateur: nosgraf
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
HKCR\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179}
HKCR\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc}
HKCR\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKCR\Typelib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKCU\Software\AppDataLow\Software\MyWebSearch
HKCU\Software\EoRezo
HKU\S-1-5-21-3451975981-905649094-2693070876-1002\Software\Appdatalow\Software\Fun Web Products
.
C:\Users\nosgraf\AppData\Roaming\EoRezo\cmhost.cyp
C:\Users\nosgraf\AppData\Roaming\EoRezo\ConfMedia.cyp
C:\Users\nosgraf\AppData\Roaming\EoRezo\db
C:\Users\nosgraf\AppData\Roaming\EoRezo\eoDesktop
C:\Users\nosgraf\AppData\Roaming\EoRezo\host.cyp
C:\Users\nosgraf\AppData\Roaming\EoRezo\user.cyp
C:\Users\nosgraf\AppData\Roaming\EoRezo\db\cat.cyp
C:\Users\nosgraf\AppData\Roaming\EoRezo\eoDesktop\config.xml
C:\Users\nosgraf\AppData\Roaming\EoRezo\eoDesktop\eoDesktop.html
C:\Users\nosgraf\AppData\Roaming\EoRezo\eoDesktop\userConfig.xml
C:\Users\nosgraf\AppData\Roaming\EoRezo
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts\Installr
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts\Shared
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts\Installr\Cache
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts\Installr\Cache\files.ini
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts\Shared\011C2966.dat
C:\Users\nosgraf\AppData\LocalLow\FunWebProducts
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\History
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Settings
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\011A31BF
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\011AB2DF
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\011AB456.bin
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\011AB59D.bin
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\011AB6C6.bin
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\011AB80D.bin
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Cache\files.ini
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\History\search3
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Settings\prevcfg2.htm
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Settings\setting2.htm
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch\bar\Settings\settings.dat
C:\Users\nosgraf\AppData\LocalLow\MyWebSearch
C:\Windows\Downloaded Program Files\f3initialsetup1.0.1.0.inf
C:\Program Files\Mozilla Firefox\plugins\NPAskSBr.dll

(!) -- Fichiers temporaires supprimés.

.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.5.2 *
.
Nom du profil: kd5ne3om.default (nosgraf)
.
(Prefs.js) user_pref("browser.search.defaultenginename", "Google");
(Prefs.js) user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=");
(Prefs.js) user_pref("browser.startup.homepage", "hxxp://www.google.com");
(Prefs.js) user_pref("browser.startup.homepage_override.mstone", "rv:1.9.1.2");
.
.
.
* Internet Explorer Version 7.0.6001.18000 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs : res://ieframe.dll/tabswelcome.htm
.
.
============== Processus Cachés/Bloqués de l'API Windows ==============
.
PID: 1196 audiodg.exe
.
.
============== Suspect (Cracks, Serials ... ) ==============
.
C:\Users\nosgraf\Desktop\new telechargements\Autre ke informatique\telechargements mix pdf\logiciels\Fake-Voice-1.7.13.0_keygen.rar
C:\Users\nosgraf\Desktop\REGROUPEment des apllications\RAR en Attente\Tutorial 01 - CrackMeDaube Patch.rar
C:\Users\nosgraf\Desktop\REGROUPEment des apllications\RAR en Attente\Tutorial 02 - CrackMeDaube Serial.rar
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\diablo serial.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Hide IP Platinum v3.43 + Crack.rar
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Advanced_RAR_Password_Recovery_1.53_(Serial)\serial.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\CRACK\patch webcam\keygen.nfo
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\CRACK\patch webcam\WebCamXP.v5.3.1.75.WinALL.Cracked-BRD\crack\patch.exe
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\crack pr advanced io bit\Iobit_Advanced_SystemCare_v3.3.1_by_Pharaohs\Iobit Advanced systemcare 3.3.1 patch.exe
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\crack pr advanced io bit\Iobit_Advanced_SystemCare_v3.3.1_by_Pharaohs\SERIAL.txt
C:\Users\nosgraf\Documents\Documents\CRACK et SERIAL plusieurs applications\Warcraft_III_Warcraft_IIIThe_Frozen_Throne_CD_Keys_1.00_(Serial)\serial.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\Cours informatique, r‚seaux et programmation\Cours Et Progs CRACKING\cracking\tpc_patch\TPPATCH.EXE
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\cours pour apprendre … Hacker\hexa\Serial.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Tutorials Hack Francais\A faire\crack.txt
C:\Users\nosgraf\Documents\Documents\dossier informatique technique\Tutorials Hack Francais\A faire\underhack3\cours n2\Video Capturix KeyGen.exe
C:\Users\nosgraf\Favorites\FileFront.com crack.url
C:\Users\nosgraf\telechargements\StarCraft_and_SC_Broodwar_v1.12_v1.12b_NoCD_Patch.zip
C:\Users\nosgraf\telechargements\Avast 4.8.1296 Professional [h33t] - XPLOSiON\Keygen.exe
C:\Users\nosgraf\telechargements\Fake Webcam 5.1 By Shonen\KeyGen\Keygen.exe
C:\Users\nosgraf\telechargements\Fun Morph 7.2.0\Fun Morph 7.2.0\Fun Morph 7.2.0\serial.txt
C:\Users\nosgraf\telechargements\Web Copier Pro 4.6 copier et telecharger site web\Keygen.exe
C:\Users\Public\Documents\dossier informatique technique\Cours informatique, r‚seaux et programmation , crack , hack ,overlooking\Cours informatique, r‚seaux et programmation\Cours Et Progs CRACKING\cracking\tpc_patch\TPPATCH.EXE
C:\Users\Public\Documents\dossier informatique technique\Tutorials Hack Francais\crack.txt
C:\Users\Public\Documents\dossier informatique technique\Tutorials Hack Francais\underhack3\cours n2\Video Capturix KeyGen.exe
.
.
===================================
.
7993 Octet(s) - C:\Ad-Report-CLEAN.log
6341 Octet(s) - C:\Ad-Report-SCAN.log
.
1 Fichier(s) - C:\Users\nosgraf\AppData\Local\Temp
1 Fichier(s) - C:\Windows\Temp
.
20 Fichier(s) - C:\Program Files\Ad-remover\BACKUP
11 Fichier(s) - C:\Program Files\Ad-remover\QUARANTINE
.
Fin à: 18:38:30 | 26/08/2009
.
============== E.O.F ==============
.
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Est ce que tu as fait ça ? :

Ensuite fait ceci :

CleanVirusMSN ---->

/!\ Désactive toutes les protections résidentes ( Antivirus, Anti-spyware, Pare-Feu ) /!\

[x] Télécharge CleanVirusMSN à cette adresse : http://www.viruskeeper.com/fr/cleanvirusmsn.zip

[x] Décompresse le sur ton bureau, puis installe le. ( Laisse les options par défaut )

[x] A la fin de l'installation, Clean Virus MSN va s'executer. Clique sur " Analyse " en haut.

[x] Laisse l'outil travailler, Si aucun virus MSN n'a été trouvé, une fenêtre s'affichera te l'informant.

[x] Si un ou plusieurs virus MSn sont trouvés, ils seront listés dans le tableau en bas et tu pourras les supprimer

Si oui, est ce qu'il t'as trouvé un/plusieurs virus ?
0
Kermass
 
l analyse est en cours pr clean msn
0
Xplode Messages postés 9212 Statut Contributeur sécurité 726
 
Ok préviens moi quand elle sera finie et si il a trouvé des virus.
0