Help virus fakerean

Résolu
Bonjour,

Je viens d'ouvrir mon ordi et j'ai mon centre de sécurité qui vient de m'annoncé un problème, j'ai un virus

J'ai eu du mal à ouvrir internet, je ne peux plus ouvrir outlook ni Ccleaner, et surement d'autre logiciel.

Aidez moi

Svp
Configuration: Windows XP / Internet Explorer 7.0

32 réponses

Résumé de la discussion

Plusieurs symptômes évoquent une infection virale sur un système Windows XP avec Internet Explorer 7, notamment l’impossibilité d’ouvrir certains programmes, des lenteurs et des blocages de navigation. Des solutions préconisent MBAM (Malwarebytes' Anti-Malware) pour un examen complet et la suppression des malwares, puis mise à jour des outils de sécurité et le recours à Ad-Remover si nécessaire. En parallèle, certains préconisent de désactiver Internet lors du traitement initial, de nettoyer les sauvegardes et d’analyser les rapports avec MBAM et Ad-Remover afin d’estimer l’ampleur de l’infection. Par ailleurs, certains outils comme Ad-Remover peuvent être signalés comme RiskTool par des antivirus, ce qui nécessite prudence et vérification, et la mise à jour des solutions antivirus reste recommandée pour éviter les faux positifs.

Bobot (l’IA à votre service)
  1. j'ai trouvé comment l'ouvrir du coup j'essai
    2
    1. En plus je ne peux plus ouvrir word, excel, enfin toous ce qui est logiciel
      0
      1. Bonjour,

        Lance cette analyse :

        • Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
        random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
        • Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
        • Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
        • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
        • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
        • Poste le contenu de log.txt ainsi que info.txt
        ( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
        "si tu ne trouve pas les deux fichiers log.txt et info.txt ils sont dans C:\RSIT)
        0
        1. je l'ai télécharger mais je ne peux pas l'ouvrir, il m'ouvrir la fenêtre "ouvrir avec"
          0
      2. Essai ca :

        Ouvre l'explorateur windows(=poste de travail ou autre dossier) .
        choisis le menu en haut "outils".
        un menu apparait.
        clique sur "options des dossiers"
        une fenetre s'affiche.
        clique sur l'onglet "types de fichiers"
        clique sur le bouton "Nouveau".
        une fenetre apparait par dessus les autres.
        dans le carré blanc écris "EXE" sans les guillemets et en majuscule.
        clique sur Avancé,puis une liste apparait.cherche "Application" et seulement ce mot sans rien d'autre,sélectionne le.
        clique sur "OK".
        une boite de dialogue apparait expliquant:
        "l'extension EXE est déjà associée au type de fichier Application. Voulez-vous supprimer l'association entre EXE et Application et créer un nouveau type de fichier ?"
        clique sur "Oui".
        pour vérifier que tout est fini et avec succès,après la femeture par bouton "Oui" de l'avertissement et de la boite où tu as écris EXE,la fenetre "option des dossiers" est visible:
        clique sur EXE dans la liste visible.
        tu verra que en face de "S'ouvre avec :" il y a une icone puis il y a "%1" sans les guillemets
        0
        1. Voivi le log :

          Logfile of random's system information tool 1.06 (written by random/random)
          Run by boulaf at 2010-03-17 09:55:45
          Microsoft Windows XP Édition familiale Service Pack 3
          System drive C: has 85 GB (37%) free of 232 GB
          Total RAM: 511 MB (24% free)

          Logfile of Trend Micro HijackThis v2.0.2
          Scan saved at 22:51:16, on 30/07/2008
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v7.00 (7.00.6000.16674)
          Boot mode: Normal

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          C:\Program Files\Alwil Software\Avast4\ashServ.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\spoolsv.exe
          c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          c:\APPS\HIDSERVICE\HIDSERVICE.exe
          C:\WINDOWS\SOUNDMAN.EXE
          C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
          C:\WINDOWS\VM_STI.EXE
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\WINDOWS\system32\PnkBstrA.exe
          C:\WINDOWS\system32\slserv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          C:\Program Files\Philips\Philips SPC210NC Webcam\TrayMin210.exe
          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Internet Explorer\iexplore.exe
          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
          C:\Program Files\Ubisoft\Gearbox Software\BrothersInArms\System\bia.exe
          C:\DOCUME~1\boulaf\LOCALS~1\Temp\~e5.0001
          C:\Program Files\Steam\Steam.exe
          c:\program files\steam\steamapps\eldibouro\counter-strike\hl.exe
          C:\Program Files\Steam\GameOverlayUI.exe
          C:\Program Files\Alwil Software\Avast4\ashSimpl.exe
          C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.neuf.fr/
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
          O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
          O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE Philips SPC210NC Webcam
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
          O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [EPSON Stylus DX5000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBVE.EXE /FU "C:\WINDOWS\TEMP\E_SB3.tmp" /EF "HKCU"
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
          O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
          O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
          O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
          O4 - Global Startup: TrayMin210.exe.lnk = ?
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
          O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
          O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
          O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
          O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
          O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
          O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
          O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
          O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
          O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
          O23 - Service: MysqlInventime - Unknown owner - c:\mysql\bin\mysqld-nt.exe
          O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
          O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
          0
          1. Je vois que tu as avast 4 alors que la version 5 est dispo on va faire une analyse avant avec cet outil , puis on passera a l'installation de cette nouvelle version même si je préfère Antivir ;

            •Télécharge Malwarebytes' Anti-Malware (MBAM) http://www.malwarebytes.org/mbam/program/mbam-setup.exe

            Avant tous il faut brancher tous les supports amovibles que tu possède avant de faire ce scan ( disque dur externes , clé usb ... )

            •Double clique sur le fichier téléchargé
            •Dans l'onglet "Mise à jour", clique sur "Recherche de mise à jour": si ton parefeu te demande de d'autoriser MBAM accepte
            •Quand la mise à jour est terminé va dans l'onglet
            •Tu sélectionne "Exécuter un examen complet"
            •Puis tu clique sur"Rechercher"

            L'analyse démarre, le scan est relativement long, c'est normal.

            A la fin de l'analyse, un message s'affiche :

            •L'examen s'est terminé normalement. Il te reste a cliquer sur"Afficher les résultats" pour afficher tous les objets trouvés.
            •Maintenant tu clique sur "Ok" pour poursuivre.
            •Ferme tes navigateurs ( firefox , internet explorer , chrome , opéra...)
            •Si MBAM à détecter des malwares, clique sur "Afficher les résultats".
            •Sélectionne tout et clique sur"Supprimer la sélection",MBAM va supprimer tous les fichiers infectés.
            •Le Bloc-notes va s'ouvrir avec le rapport d'analyse
            •Fais un copier coller de ce rapport etposte-le dans ton prochain message.
            0
            1. Voici info, je n'est ps pu le copier/coller

              http://www.cijoint.fr/cjlink.php?file=cj201003/cijXGPZaV3.txt
              0
              1. Tu as déja malware bytes d'installer donc fait juste la mise a jour et le scan
                0
                1. Malwarebytes' Anti-Malware 1.44
                  Version de la base de données: 3875
                  Windows 5.1.2600 Service Pack 3
                  Internet Explorer 8.0.6001.18702

                  17/03/2010 11:21:04
                  mbam-log-2010-03-17 (11-21-04).txt

                  Type de recherche: Examen complet (C:\|)
                  Eléments examinés: 243514
                  Temps écoulé: 1 hour(s), 5 minute(s), 14 second(s)

                  Processus mémoire infecté(s): 0
                  Module(s) mémoire infecté(s): 0
                  Clé(s) du Registre infectée(s): 0
                  Valeur(s) du Registre infectée(s): 0
                  Elément(s) de données du Registre infecté(s): 4
                  Dossier(s) infecté(s): 0
                  Fichier(s) infecté(s): 5

                  Processus mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire infecté(s):
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre infectée(s):
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre infecté(s):
                  HKEY_CLASSES_ROOT\.exe\(default) (Hijacked.exeFile) -> Bad: (secfile) Good: (exefile) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
                  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

                  Dossier(s) infecté(s):
                  (Aucun élément nuisible détecté)

                  Fichier(s) infecté(s):
                  C:\Documents and Settings\boulaf\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdate.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\Documents and Settings\boulaf\Application Data\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\Program Files\EoRezo\EoRezoBHO.dll (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP682\A0081103.exe (Rogue.Eorezo) -> Quarantined and deleted successfully.
                  C:\System Volume Information\_restore{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP710\A0084557.exe (Worm.Bot.Gen) -> Quarantined and deleted successfully.
                  0
                  1. Je peux enfin ouvrir tous mes logiciels, ouf.
                    0
                    1. Une infection par Eorezo on va voir si l'infection est totalement supprimé :

                      Télécharge http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe (de Cyrildu17 / C_XX) sur ton Bureau.

                      /!\ Déconnecte-toi d'Internet et ferme toutes applications en cours. /!\

                      •Double-clique sur le fichier téléchargé AD-R.exe
                      (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                      •Au menu principal, choisis l'option Scanner.
                      •Poste le rapport généré (C:\Ad-Report-Scan-(date).log).

                      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

                      Note : "Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
                      0
                      1. .
                        ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
                        .
                        Mis à jour par C_XX le 15/03/10 à 17:00
                        Contact: AdRemover.contact@gmail.com
                        Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                        .
                        Lancé à: 12:03:49 le 17/03/2010 | Mode normal | Option: SCAN
                        Exécuté de: C:\Ad-Remover\ADR.exe
                        Système d'exploitation: Microsoft® Windows XP™ Service Pack 3
                        Nom du PC: 045539620200 | Utilisateur actuel: boulaf (Administrateur)
                        .
                        ============== ÉLÉMENT(S) TROUVÉ(S) ==============
                        .
                        .
                        C:\Documents and Settings\All Users\Application Data\Viewpoint
                        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PokerStars
                        C:\Documents and Settings\boulaf\Application Data\EoRezo
                        C:\Program Files\AskTBar
                        C:\Program Files\EoRezo
                        C:\Program Files\PokerStars
                        C:\Program Files\Viewpoint
                        C:\WINDOWS\Downloaded Program Files\Popcaploader.dll
                        C:\WINDOWS\Downloaded Program Files\Popcaploader.inf
                        .
                        HKCU\Software\EoRezo
                        HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                        HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                        HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                        HKLM\Software\MetaStream
                        HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                        HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                        HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
                        HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                        HKLM\Software\Viewpoint
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
                        HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
                        .
                        ============== SCAN ADDITIONNEL ==============
                        .
                        * Mozilla FireFox Version 3.6 (fr) *
                        .
                        C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.search.defaultenginename: Bing
                        C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.search.defaulturl: hxxp://www.bing.com/search?FORM=IEFM1&q=
                        C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.startup.homepage: hxxp://www.sfr.fr/fr/adsl.jsp
                        C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
                        C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - keyword.URL: hxxp://fr.search.yahoo.com/search?ei=utf-8&fr=megaup&p=
                        .
                        .
                        * Internet Explorer Version 8.0.6001.18702 *
                        .
                        [HKCU\Software\Microsoft\Internet Explorer\Main]
                        .
                        AutoHide: yes
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Do404Search: 0x01000000
                        Enable Browser Extensions: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                        Show_ToolBar: yes
                        Start Page: hxxp://www.sfr.fr/fr/adsl.jsp
                        Use Search Asst: no
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\Main]
                        .
                        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Delete_Temp_Files_On_Exit: yes
                        Local Page: C:\WINDOWS\system32\blank.htm
                        Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
                        Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
                        Use Custom Search URL: 1
                        .
                        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                        .
                        Tabs: res://ieframe.dll/tabswelcome.htm
                        Blank: res://mshtml.dll/blank.htm
                        .
                        ========================================
                        .
                        C:\DOCUME~1\boulaf\LOCALS~1\Temp: 318 Fichier(s), 36 Dossier(s)
                        C:\WINDOWS\temp: 4 Fichier(s), 0 Dossier(s)
                        Temporary Internet Files: 615 Fichier(s), 30 Dossier(s)
                        .
                        C:\Ad-Remover\Quarantine: 1 Fichier(s)
                        C:\Ad-Remover\Backup: 3 Fichier(s)
                        .
                        C:\Ad-Report-SCAN[1].txt - 3815 Octet(s)
                        .
                        Fin à: 12:07:42, 17/03/2010
                        .
                        ============== E.O.F - SCAN[1] ==============
                        0
                        1. Relance AD-R.exe
                          (Sous Vista, il faut cliquer droit sur le raccourci d'Ad-Remover et choisir Exécuter en tant qu'administrateur)
                          •Au menu principal, choisis l'option Nettoyer.
                          •Poste le nouveau rapport
                          0
                          1. .
                            ======= RAPPORT D'AD-REMOVER 2.0.0.0,A | UNIQUEMENT XP/VISTA/7 =======
                            .
                            Mis à jour par C_XX le 15/03/10 à 17:00
                            Contact: AdRemover.contact@gmail.com
                            Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                            .
                            Lancé à: 12:18:14 le 17/03/2010 | Mode normal | Option: CLEAN
                            Exécuté de: C:\Ad-Remover\ADR.exe
                            Système d'exploitation: Microsoft® Windows XP™ Service Pack 3
                            Nom du PC: 045539620200 | Utilisateur actuel: boulaf (Administrateur)
                            .
                            ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                            .
                            .
                            C:\Documents and Settings\All Users\Application Data\Viewpoint
                            C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PokerStars
                            C:\Documents and Settings\boulaf\Application Data\EoRezo
                            C:\Program Files\AskTBar
                            C:\Program Files\EoRezo
                            C:\Program Files\PokerStars
                            C:\Program Files\Viewpoint
                            C:\WINDOWS\Downloaded Program Files\Popcaploader.dll
                            C:\WINDOWS\Downloaded Program Files\Popcaploader.inf

                            (!) -- Fichiers temporaires supprimés.
                            .
                            HKCU\Software\EoRezo
                            HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
                            HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
                            HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                            HKLM\Software\MetaStream
                            HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
                            HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
                            HKLM\Software\Microsoft\Internet Explorer\Extensions\{3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF}
                            HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Softwarehelper
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
                            HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
                            HKLM\Software\Viewpoint
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
                            HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
                            .
                            ============== SCAN ADDITIONNEL ==============
                            .
                            * Mozilla FireFox Version 3.6 (fr) *
                            .
                            C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.search.defaultenginename: Bing
                            C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.search.defaulturl: hxxp://www.bing.com/search?FORM=IEFM1&q=
                            C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.startup.homepage: hxxp://www.sfr.fr/fr/adsl.jsp
                            C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2
                            C:\Documents and Settings\boulaf\..\z04gp1nw.default\prefs.js - keyword.URL: hxxp://fr.search.yahoo.com/search?ei=utf-8&fr=megaup&p=
                            .
                            .
                            * Internet Explorer Version 8.0.6001.18702 *
                            .
                            [HKCU\Software\Microsoft\Internet Explorer\Main]
                            .
                            AutoHide: yes
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Do404Search: 0x01000000
                            Enable Browser Extensions: yes
                            Local Page: C:\WINDOWS\system32\blank.htm
                            Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                            Show_ToolBar: yes
                            Start Page: hxxp://fr.msn.com/
                            Use Search Asst: no
                            .
                            [HKLM\Software\Microsoft\Internet Explorer\Main]
                            .
                            Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                            Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Delete_Temp_Files_On_Exit: yes
                            Local Page: C:\WINDOWS\system32\blank.htm
                            Search bar: hxxp://search.msn.com/spbasic.htm
                            Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                            Start Page: hxxp://fr.msn.com/
                            Use Custom Search URL: 1
                            .
                            [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                            .
                            Tabs: res://ieframe.dll/tabswelcome.htm
                            Blank: res://mshtml.dll/blank.htm
                            .
                            ========================================
                            .
                            C:\DOCUME~1\boulaf\LOCALS~1\Temp: 2 Fichier(s), 36 Dossier(s)
                            Temporary Internet Files: 2 Fichier(s), 30 Dossier(s)
                            .
                            C:\Ad-Remover\Quarantine: 2 Fichier(s)
                            C:\Ad-Remover\Backup: 16 Fichier(s)
                            .
                            C:\Ad-Report-CLEAN[1].txt - 3961 Octet(s)
                            C:\Ad-Report-SCAN[1].txt - 3939 Octet(s)
                            .
                            Fin à: 12:21:28, 17/03/2010
                            .
                            ============== E.O.F - CLEAN[1] ==============
                            0
                            1. Comment Eorezo se met sur mon ordi car cela fait plusieurs fos que j'ai le problème avec ça ?
                              0
                              1. Il arrive que eorezo s'auto installe , tu peux utiliser firefox comme navigateur avec adblock plus comme module anti pub
                                0
                                1. ok j'essaierai,

                                  Les manip sont finis ?
                                  0
                                  1. Fini pour Eorezo par contre il faut mettre a jour avast en désinstallant la version 4 et ensuite il faut installer la version 5
                                    0
                                    1. J'ai encore un virus, une fenêtre antivir s'ouvre par laquel j'ai un cheval de troie
                                      0
                                      • 1
                                      • 2