Virus msn "foto"

Bonjour,
voilà apres avoir cliquer sur le lien qu'un collegue ma envoyer j'ai cliker exécuter et ducoup choper son virus foto http://my-imag.com/image.php?=
y a t-il une procédure svp ?
merci d'avance

jordan
Configuration: Windows XP / Internet Explorer 7.0

12 réponses

  1. Bonjour,

    On peux voir une infection navipromo donc lance cette analyse :

    •Télécharge Navilog1 (de IL-MAFIOSO) et enregistre-le sur le Bureau.
    •Double-clique sur Navilog1.exe afin de lancer l'installation.
    •Si le fix ne se lance pas automatiquement après son installation, double-clique sur Navilog1 présent sur le Bureau. ( sous vista clic droit -> executer en tant qu'administrateur
    •Appuie sur F ou f puis valide par Entrée.
    •Appuie sur une touche de ton clavier à chaque fois que cela est demandé, tu arriveras au menu des options.
    •Choisis l' option 1 et appuie sur la touche Entrée pour valider ton choix.
    •Patiente jusqu'au message : *** Analyse terminée le ..... ***
    •Le scan fini, le Bloc-notes contenant le rapport sera affiché, poste le contenu de ce rapport dans ta prochaine réponse.
    •Si le résultat du scan ne s'affiche pas, tu le trouveras dans C:\fixnavi.txt

    N'utilise pas l'option 2, 3 et 4 sans notre accord, des fichiers légitimes peuvent être inclus dans ce scan.
    1
    1. slt
      merci pr l'info j'essaye ca et je te tien au courant :)
      0
      1. slt, voilà les résultats

        Malwarebytes' Anti-Malware 1.44
        Version de la base de données: 3874
        Windows 5.1.2600 Service Pack 3
        Internet Explorer 8.0.6001.18702

        16/03/2010 21:02:59
        mbam-log-2010-03-16 (21-02-59).txt

        Type de recherche: Examen complet (C:\|G:\|)
        Eléments examinés: 245588
        Temps écoulé: 50 minute(s), 0 second(s)

        Processus mémoire infecté(s): 1
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 1
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 3

        Processus mémoire infecté(s):
        C:\documents and settings\jordan\local settings\application data\vmeltkb.exe (Adware.Navipromo.H) -> Unloaded process successfully.

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vmeltkb (Adware.Navipromo.H) -> Quarantined and deleted successfully.

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
        C:\Documents and Settings\jordan\Local Settings\Application Data\vmeltkb.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.

        en esperant que tu trouve qlq chose

        bye
        0
        1. slt vlà en espérant que tu trouve merci de ta fidéliter surtout :)

          Fix Navipromo version 4.0.8 commencé le 17/03/2010 20:28:43,60

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!

          Outil exécuté depuis C:\navilog1

          Mise à jour le 09.03.2010 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
          X86-based PC ( Multiprocessor Free : AMD Athlon(tm) 64 X2 Dual Core Processor 4800+ )
          BIOS : Default System BIOS
          USER : jordan ( Administrator )
          BOOT : Normal boot

          Antivirus : avast! antivirus 4.8.1368 [VPS 100317-0] 4.8.1368 (Activated)

          A:\ (USB)
          C:\ (Local Disk) - NTFS - Total:232 Go (Free:167 Go)
          D:\ (CD or DVD)
          E:\ (CD or DVD)
          G:\ (Local Disk) - NTFS - Total:465 Go (Free:393 Go)

          Recherche executée en mode normal

          Nettoyage exécuté au redémarrage de l'ordinateur

          C:\WINDOWS\prefetch\vmeltkb*.pf supprimé !

          Nettoyage contenu C:\WINDOWS\Temp effectué !
          Nettoyage contenu C:\Documents and Settings\jordan\locals~1\Temp effectué !

          *** Sauvegarde du Registre vers dossier Safebackup ***

          sauvegarde du Registre réalisée avec succès !

          *** Nettoyage Registre ***

          Nettoyage Registre Ok

          Certificat Egroup supprimé !
          Certificat Electronic-Group supprimé !
          Certificat OOO-Favorit supprimé !

          *** Scan terminé 17/03/2010 20:32:34,00 ***

          bye
          0
          1. Bonjour,

            Désoler je n'ai pas pu me reconnecter cette semaine

            On va faire une analyse avec un outil de diagnostic pour vérifier plus en profondeur ton pc :

            * Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
            random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
            * Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
            * Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
            * Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
            * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
            * Poste le contenu de log.txt ainsi que info.txt
            ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
            "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
            0
            1. slt
              http://www.cijoint.fr/cjlink.php?file=cj201003/cijYDOaAuv.txt

              en éspérant voir la fin :p
              0
              1. Bonsoir ,

                Il reste pas mal de boulot mais on va y arriver ^^

                *Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

                /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

                *Double-clique sur le fichier téléchargé AD-R.exe
                (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                *Au menu principal, choisis l'option Scanner.
                *Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

                (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                0
                1. .
                  ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                  .
                  Mis à jour par C_XX le 19/03/10 à 20:40
                  Contact: AdRemover.contact@gmail.com
                  Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                  .
                  Lancé à: 23:23:57 le 19/03/2010 | Mode normal | Option: SCAN
                  Exécuté de: C:\Ad-Remover\ADR.exe
                  SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                  Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
                  .
                  ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                  .
                  .
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
                  C:\Documents and Settings\jordan\Application Data\Mozilla\FireFox\Profiles\wvbt6dzy.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
                  C:\Documents and Settings\jordan\Local Settings\Application Data\AskToolbar
                  C:\log_lobby.txt
                  C:\log_lobby_dumper.txt
                  C:\Program Files\Ask.com
                  C:\Program Files\AskSearch
                  C:\Program Files\Iminent
                  C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                  C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
                  .
                  HKCU\Software\AppDataLow\AskToolbarInfo
                  HKCU\Software\Ask.com
                  HKCU\Software\AskToolbar
                  HKCU\Software\Grand Virtual
                  HKCU\Software\Iminent
                  HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                  HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                  HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                  HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                  HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
                  HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                  HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                  HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                  HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
                  HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                  HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                  HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                  HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                  HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
                  HKLM\Software\Iminent
                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\e58745f1-2372-41b8-85e5-97eb43a74d36
                  HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                  HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                  HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{C94E154B-1459-4A47-966B-4B843BEFC7DB}
                  HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent.Notifier
                  .
                  ============== SCAN ADDITIONNEL ==============
                  .
                  * Mozilla FireFox Version Impossible d'obtenir la version *
                  .
                  C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
                  C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                  C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                  .
                  .
                  * Internet Explorer Version 8.0.6001.18702 *
                  .
                  [HKCU\Software\Microsoft\Internet Explorer\Main]
                  .
                  AutoHide: yes
                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  Do404Search: 0x01000000
                  Enable Browser Extensions: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search Page: hxxp://search.live.com
                  Show_ToolBar: yes
                  Start Page: hxxp://www.Google.com/
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\Main]
                  .
                  Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                  Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Delete_Temp_Files_On_Exit: yes
                  Local Page: C:\WINDOWS\system32\blank.htm
                  Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                  Start Page: hxxp://www.google.com
                  .
                  [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                  .
                  Tabs: res://ieframe.dll/tabswelcome.htm
                  Blank: res://mshtml.dll/blank.htm
                  .
                  ========================================
                  .
                  C:\DOCUME~1\jordan\LOCALS~1\Temp: 34 Fichier(s), 6 Dossier(s)
                  C:\WINDOWS\temp: 8 Fichier(s), 3 Dossier(s)
                  Temporary Internet Files: 3717 Fichier(s), 49 Dossier(s)
                  .
                  C:\Ad-Remover\Quarantine: 0 Fichier(s)
                  C:\Ad-Remover\Backup: 1 Fichier(s)
                  .
                  C:\Ad-Report-SCAN[1].txt - 5665 Octet(s)
                  .
                  Fin à: 23:32:34, 19/03/2010
                  .
                  ============== E.O.F - SCAN[1] ==============
                  0
                  1. Maintenant on passe au nettoyage :

                    Relance AD-R.exe
                    (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                    *Au menu principal, choisis l'option Nettoyer.
                    *Poste le nouveau rapport
                    0
                    1. .
                      ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                      .
                      Mis à jour par C_XX le 19/03/10 à 20:40
                      Contact: AdRemover.contact@gmail.com
                      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                      .
                      Lancé à: 23:38:47 le 19/03/2010 | Mode normal | Option: CLEAN
                      Exécuté de: C:\Ad-Remover\ADR.exe
                      SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                      Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
                      .
                      ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                      .
                      .
                      C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Everest Poker
                      C:\Documents and Settings\jordan\Application Data\Mozilla\FireFox\Profiles\wvbt6dzy.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
                      C:\Documents and Settings\jordan\Local Settings\Application Data\AskToolbar
                      [b]ERREUR SUPPRESSION !!/b : C:\log_lobby.txt
                      [b]ERREUR SUPPRESSION !!/b : C:\log_lobby_dumper.txt
                      C:\Program Files\Ask.com
                      C:\Program Files\AskSearch
                      C:\Program Files\Iminent
                      C:\Program Files\Mozilla FireFox\Components\AskSearch.js
                      C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                      C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job

                      (!) -- Fichiers temporaires supprimés.
                      .
                      HKCU\Software\AppDataLow\AskToolbarInfo
                      HKCU\Software\Ask.com
                      HKCU\Software\AskToolbar
                      HKCU\Software\Grand Virtual
                      HKCU\Software\Iminent
                      HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                      HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                      HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                      HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                      HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                      HKLM\Software\Classes\CLSID\{696E3174-4F6C-4777-7834-654C4A705677}
                      HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                      HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                      HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                      HKLM\Software\Classes\Interface\{0CA97EEE-C8C4-4B10-A332-10AF1FBEB534}
                      HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                      HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                      HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                      HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                      HKLM\Software\Classes\TypeLib\{2C6674DB-EFB5-464A-A715-3E770B9C8A94}
                      HKLM\Software\Iminent
                      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                      HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\e58745f1-2372-41b8-85e5-97eb43a74d36
                      HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                      HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{C94E154B-1459-4A47-966B-4B843BEFC7DB}
                      HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|IMBooster
                      HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Iminent.Notifier
                      .
                      ============== SCAN ADDITIONNEL ==============
                      .
                      * Mozilla FireFox Version Impossible d'obtenir la version *
                      .
                      C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
                      C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                      C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                      .
                      .
                      * Internet Explorer Version 8.0.6001.18702 *
                      .
                      [HKCU\Software\Microsoft\Internet Explorer\Main]
                      .
                      AutoHide: yes
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Do404Search: 0x01000000
                      Enable Browser Extensions: yes
                      Local Page: C:\WINDOWS\system32\blank.htm
                      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                      Show_ToolBar: yes
                      Start Page: hxxp://fr.msn.com/
                      .
                      [HKLM\Software\Microsoft\Internet Explorer\Main]
                      .
                      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Delete_Temp_Files_On_Exit: yes
                      Local Page: C:\WINDOWS\system32\blank.htm
                      Search bar: hxxp://search.msn.com/spbasic.htm
                      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                      Start Page: hxxp://fr.msn.com/
                      .
                      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                      .
                      Tabs: res://ieframe.dll/tabswelcome.htm
                      Blank: res://mshtml.dll/blank.htm
                      .
                      ========================================
                      .
                      C:\DOCUME~1\jordan\LOCALS~1\Temp: 2 Fichier(s), 6 Dossier(s)
                      C:\WINDOWS\temp: 4 Fichier(s), 3 Dossier(s)
                      Temporary Internet Files: 2 Fichier(s), 49 Dossier(s)
                      .
                      C:\Ad-Remover\Quarantine: 2 Fichier(s)
                      C:\Ad-Remover\Backup: 14 Fichier(s)
                      .
                      C:\Ad-Report-CLEAN[1].txt - 5985 Octet(s)
                      C:\Ad-Report-SCAN[1].txt - 5789 Octet(s)
                      .
                      Fin à: 23:46:18, 19/03/2010
                      .
                      ============== E.O.F - CLEAN[1] ==============
                      0
                      1. .
                        ======= RAPPORT D'AD-REMOVER 2.0.0.0,B | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 19/03/10 à 20:40
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 12:00:10 le 20/03/2010 | Mode normal | Option: CLEAN
                        Exécuté de: C:\Ad-Remover\ADR.exe
                        SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                        Nom du PC: MOI | Utilisateur actuel: jordan (Administrateur)
                        .
                        ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                        .
                        .
                        [b]ERREUR SUPPRESSION !![/b] : C:\log_lobby.txt
                        [b]ERREUR SUPPRESSION !![/b] : C:\log_lobby_dumper.txt

                        (!) -- Fichiers temporaires supprimés.
                        .
                        .
                        ============== SCAN ADDITIONNEL ==============
                        .
                        * Mozilla FireFox Version Impossible d'obtenir la version *
                        .
                        C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\jordan\\Mes documents
                        C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                        C:\Documents and Settings\jordan\..\wvbt6dzy.default\prefs.js - keyword.URL: hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                        Show_ToolBar: yes
                        Start Page: hxxp://fr.msn.com/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search bar: hxxp://search.msn.com/spbasic.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Start Page: hxxp://fr.msn.com/
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm
                        .
                        ========================================
                        .
                        C:\DOCUME~1\jordan\LOCALS~1\Temp: 2 Fichier(s), 6 Dossier(s)
                        C:\WINDOWS\temp: 4 Fichier(s), 3 Dossier(s)
                        Temporary Internet Files: 2 Fichier(s), 49 Dossier(s)
                        .
                        C:\Ad-Remover\Quarantine: 2 Fichier(s)
                        C:\Ad-Remover\Backup: 26 Fichier(s)
                        .
                        C:\Ad-Report-CLEAN[1].txt - 6153 Octet(s)
                        C:\Ad-Report-CLEAN[2].txt - 2637 Octet(s)
                        C:\Ad-Report-SCAN[1].txt - 5789 Octet(s)
                        .
                        Fin à: 12:06:21, 20/03/2010
                        .
                        ============== E.O.F - CLEAN[2] ==============
                        0
                        1. Bonsoir ,

                          Commence par lancer ce scan :

                          •Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

                          Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

                          •Double clique sur le fichier téléchargé
                          •Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
                          •Quand la mise à jour est terminé va dans l'onglet
                          •Tu sélectionne "Exécuter un examen complet"
                          •Puis tu clique sur"Rechercher"

                          L'analyse démarre, le scan est relativement long, c'est normal.

                          A la fin de l'analyse, un message s'affiche :

                          •L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
                          •Maintenant tu clique sur "Ok" pour poursuivre.
                          •Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
                          •Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
                          •Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
                          •Le Bloc-notes va s'ouvrir avec le rapport d'analyse
                          •Fais un copier coller de ce rapport etposte-le dans ton prochain message.

                          Puis :

                          • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
                          random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
                          • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
                          • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
                          • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
                          • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
                          • Poste le contenu de log.txt ainsi que info.txt
                          ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
                          "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
                          -1