A voir également:
- Virus introuvable malgrés analyse anti virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Faux message virus iphone - Forum iPhone
- Comment savoir si j'ai attrapé un virus sur mon téléphone ? ✓ - Forum iPhone
19 réponses
Utilisateur anonyme
8 mai 2010 à 23:02
8 mai 2010 à 23:02
Bonjour,
* Télécharge AD-Remover de C_XX à l'adresse
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Télécharge AD-Remover de C_XX à l'adresse
https://www.androidworld.fr/
! Déconnecte toi et ferme toutes les applications en cours !
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Scanner"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )/list
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
merci , je vais faire ce que tu dit lamer01
et micka97 : mon ptit frere telecharge beaucoup !! donc impossible de savoir le dernier trucs telecharger !
et micka97 : mon ptit frere telecharge beaucoup !! donc impossible de savoir le dernier trucs telecharger !
merci pour votre aide
voila le rapport ad report scan
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:24:18 le 09/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-REUM (PACKARD BELL BV IMEDIA D9100 AIO)
Utilisateur actuel: véronique
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *AGCoreService*
.
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Local\VirtualStore\Program Files\AGI
\Users\guillaume\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\guillaume\AppData\Local\VirtualStore\Program Files\InternetGameBox
\Users\guillaume\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\guillaume\AppData\Local\VirtualStore\ProgramData\Trymedia
\Users\guillaume\AppData\LocalLow\AGI
\Users\guillaume\AppData\LocalLow\AGI\UnifiedToolbar
\Users\guillaume\AppData\LocalLow\AskToolbar
\Users\guillaume\AppData\LocalLow\FunWebProducts
\Users\guillaume\AppData\LocalLow\Kiwee Toolbar
\Users\guillaume\AppData\LocalLow\MyWebSearch
\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Roaming\Bandoo
\Users\guillaume\AppData\Roaming\EoRezo
\Users\guillaume\AppData\Roaming\ItsLabel
\Users\guillaume\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RAQ5ZN2J\casino.com
\Users\hanae\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\LocalLow\AGI
\Users\hanae\AppData\LocalLow\AGI\UnifiedToolbar
\Users\hanae\AppData\LocalLow\AskToolbar
\Users\hanae\AppData\LocalLow\Kiwee Toolbar
\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\Roaming\EoRezo
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\milie\AppData\LocalLow\AGI
\Users\milie\AppData\LocalLow\AGI\UnifiedToolbar
\Users\milie\AppData\LocalLow\FunWebProducts
\Users\milie\AppData\LocalLow\Kiwee Toolbar
\Users\milie\AppData\LocalLow\MyWebSearch
\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Roaming\EoRezo
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Local\Temp\BandooFiles\Bin\resources\tutorial\images\Bandoo
\Users\véronique\AppData\Local\Temp\is-4S27P.tmp\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\AGI
\Users\véronique\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\véronique\AppData\LocalLow\AGI
\Users\véronique\AppData\LocalLow\AGI\UnifiedToolbar
\Users\véronique\AppData\LocalLow\AskToolbar
\Users\véronique\AppData\LocalLow\FunWebProducts
\Users\véronique\AppData\LocalLow\Kiwee Toolbar
\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Roaming\Bandoo
\Users\véronique\AppData\Roaming\EoRezo
\Users\véronique\AppData\Roaming\ItsLabel
\Users\vÚronique\AppData\Roaming\Bandoo
C:\Program Files\AGI
C:\Program Files\Ask.com
C:\Program Files\Bandoo
C:\Program Files\EoRezo
C:\Program Files\Fast Browser Search
C:\Program Files\GamesBar
C:\Program Files\Kiwee Toolbar
C:\Program Files\Letmin
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\Program Files\Trymedia
C:\Program Files\UnifiedToolbar
C:\ProgramData\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\ProgramData\AGI
C:\ProgramData\Bandoo
C:\ProgramData\GamesBar
C:\ProgramData\Kiwee Toolbar
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
C:\ProgramData\Trymedia
C:\Users\Public\MyWebTattoo.exe
C:\Users\véronique\AppData\Local\cglxcq.bat
C:\Users\véronique\AppData\Local\cglxcq.dat
C:\Users\véronique\AppData\Local\fegww.bat
C:\Users\véronique\AppData\Local\fegww.dat
C:\Users\véronique\AppData\Local\ghpqqr.bat
C:\Users\véronique\AppData\Local\ghpqqr.dat
C:\Users\véronique\AppData\Local\haugh.bat
C:\Users\véronique\AppData\Local\haugh.dat
C:\Users\véronique\AppData\Local\mekciag.bat
C:\Users\véronique\AppData\Local\mekciag.dat
C:\Users\véronique\AppData\LocalLow\AGI
C:\Users\véronique\AppData\LocalLow\AskToolbar
C:\Users\véronique\AppData\LocalLow\FunWebProducts
C:\Users\véronique\AppData\LocalLow\Kiwee Toolbar
C:\Users\véronique\AppData\Roaming\AGI
C:\Users\véronique\AppData\Roaming\Bandoo
C:\Users\véronique\AppData\Roaming\EoRezo
C:\Users\véronique\AppData\Roaming\ItsLabel
C:\Users\VRONIQ~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\VRONIQ~1\AppData\Local\Temp\Del_AskHPRFF.VBS
C:\Users\VRONIQ~1\AppData\Local\Temp\MWSSETUP.EXE
C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.1.inf
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\Temp\msksetup.log
.
HKCU\Software\AGI
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6DBFC94A-597D-4DE7-BBCD-D7EC892FA805}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\AGI
HKLM\Software\bandoo
HKLM\Software\Classes\AG.MediaPlayerCOM
HKLM\Software\Classes\agcore.Config.AGConfig
HKLM\Software\Classes\agcore.Search.Search
HKLM\Software\Classes\agihelper.AGUtils
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Classes\ComObject.DeskbarEnabler
HKLM\Software\Classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
HKLM\Software\GamesBarSetup
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6A085A5F-99A1-4591-B510-06344072E3C0}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\cglxcq
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fegww
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ghpqqr
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\haugh
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\mekciag
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Trymedia Systems
HKU\.DEFAULT\Software\AGI
HKU\S-1-5-18\Software\AGI
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSSA
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|KiweeHook
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\GenericAskToolbar.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\TaskScheduler.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\UpdateTask.exe
HKLM\Software\Mozilla\Firefox\Extensions|toolbar@kiwee.com
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 2.0.0.11 (fr) *
.
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.live.com/sphome.aspx
Search Page: ${URL_SEARCHPAGE}
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2102473
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: ${URL_SEARCHPAGE}
Start Page: hxxp://eo.st
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={21CEAD2B-48BC-4a19-A355-301A320F718C}
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
\Ad-Report-SCAN[1].txt - 561 Octet(s)
\Ad-Report-SCAN[2].txt - 15756 Octet(s)
.
Fin à: 12:45:29, 09/05/2010
.
============== E.O.F - SCAN[2] ==============
voila le rapport ad report scan
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 12:24:18 le 09/05/2010 | Mode normal | Option: SCAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-REUM (PACKARD BELL BV IMEDIA D9100 AIO)
Utilisateur actuel: véronique
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
Service: *AGCoreService*
.
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Local\VirtualStore\Program Files\AGI
\Users\guillaume\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\guillaume\AppData\Local\VirtualStore\Program Files\InternetGameBox
\Users\guillaume\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\guillaume\AppData\Local\VirtualStore\ProgramData\Trymedia
\Users\guillaume\AppData\LocalLow\AGI
\Users\guillaume\AppData\LocalLow\AGI\UnifiedToolbar
\Users\guillaume\AppData\LocalLow\AskToolbar
\Users\guillaume\AppData\LocalLow\FunWebProducts
\Users\guillaume\AppData\LocalLow\Kiwee Toolbar
\Users\guillaume\AppData\LocalLow\MyWebSearch
\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Roaming\Bandoo
\Users\guillaume\AppData\Roaming\EoRezo
\Users\guillaume\AppData\Roaming\ItsLabel
\Users\guillaume\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RAQ5ZN2J\casino.com
\Users\hanae\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\LocalLow\AGI
\Users\hanae\AppData\LocalLow\AGI\UnifiedToolbar
\Users\hanae\AppData\LocalLow\AskToolbar
\Users\hanae\AppData\LocalLow\Kiwee Toolbar
\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\Roaming\EoRezo
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\milie\AppData\LocalLow\AGI
\Users\milie\AppData\LocalLow\AGI\UnifiedToolbar
\Users\milie\AppData\LocalLow\FunWebProducts
\Users\milie\AppData\LocalLow\Kiwee Toolbar
\Users\milie\AppData\LocalLow\MyWebSearch
\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Roaming\EoRezo
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Local\Temp\BandooFiles\Bin\resources\tutorial\images\Bandoo
\Users\véronique\AppData\Local\Temp\is-4S27P.tmp\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\AGI
\Users\véronique\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\véronique\AppData\LocalLow\AGI
\Users\véronique\AppData\LocalLow\AGI\UnifiedToolbar
\Users\véronique\AppData\LocalLow\AskToolbar
\Users\véronique\AppData\LocalLow\FunWebProducts
\Users\véronique\AppData\LocalLow\Kiwee Toolbar
\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Roaming\Bandoo
\Users\véronique\AppData\Roaming\EoRezo
\Users\véronique\AppData\Roaming\ItsLabel
\Users\vÚronique\AppData\Roaming\Bandoo
C:\Program Files\AGI
C:\Program Files\Ask.com
C:\Program Files\Bandoo
C:\Program Files\EoRezo
C:\Program Files\Fast Browser Search
C:\Program Files\GamesBar
C:\Program Files\Kiwee Toolbar
C:\Program Files\Letmin
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\Program Files\Trymedia
C:\Program Files\UnifiedToolbar
C:\ProgramData\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\ProgramData\AGI
C:\ProgramData\Bandoo
C:\ProgramData\GamesBar
C:\ProgramData\Kiwee Toolbar
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
C:\ProgramData\Trymedia
C:\Users\Public\MyWebTattoo.exe
C:\Users\véronique\AppData\Local\cglxcq.bat
C:\Users\véronique\AppData\Local\cglxcq.dat
C:\Users\véronique\AppData\Local\fegww.bat
C:\Users\véronique\AppData\Local\fegww.dat
C:\Users\véronique\AppData\Local\ghpqqr.bat
C:\Users\véronique\AppData\Local\ghpqqr.dat
C:\Users\véronique\AppData\Local\haugh.bat
C:\Users\véronique\AppData\Local\haugh.dat
C:\Users\véronique\AppData\Local\mekciag.bat
C:\Users\véronique\AppData\Local\mekciag.dat
C:\Users\véronique\AppData\LocalLow\AGI
C:\Users\véronique\AppData\LocalLow\AskToolbar
C:\Users\véronique\AppData\LocalLow\FunWebProducts
C:\Users\véronique\AppData\LocalLow\Kiwee Toolbar
C:\Users\véronique\AppData\Roaming\AGI
C:\Users\véronique\AppData\Roaming\Bandoo
C:\Users\véronique\AppData\Roaming\EoRezo
C:\Users\véronique\AppData\Roaming\ItsLabel
C:\Users\VRONIQ~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\VRONIQ~1\AppData\Local\Temp\Del_AskHPRFF.VBS
C:\Users\VRONIQ~1\AppData\Local\Temp\MWSSETUP.EXE
C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.1.inf
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\Temp\msksetup.log
.
HKCU\Software\AGI
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6DBFC94A-597D-4DE7-BBCD-D7EC892FA805}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\AGI
HKLM\Software\bandoo
HKLM\Software\Classes\AG.MediaPlayerCOM
HKLM\Software\Classes\agcore.Config.AGConfig
HKLM\Software\Classes\agcore.Search.Search
HKLM\Software\Classes\agihelper.AGUtils
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Classes\ComObject.DeskbarEnabler
HKLM\Software\Classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
HKLM\Software\GamesBarSetup
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6A085A5F-99A1-4591-B510-06344072E3C0}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\cglxcq
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fegww
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ghpqqr
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\haugh
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\mekciag
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Trymedia Systems
HKU\.DEFAULT\Software\AGI
HKU\S-1-5-18\Software\AGI
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSSA
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|KiweeHook
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\GenericAskToolbar.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\TaskScheduler.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\UpdateTask.exe
HKLM\Software\Mozilla\Firefox\Extensions|toolbar@kiwee.com
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 2.0.0.11 (fr) *
.
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://format.packardbell.com/cgi-bin/redirect/?country=FR&range=AD&phase=8&key=IESTART
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://search.live.com/sphome.aspx
Search Page: ${URL_SEARCHPAGE}
Show_ToolBar: yes
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2102473
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: ${URL_SEARCHPAGE}
Start Page: hxxp://eo.st
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: hxxp://www.fastbrowsersearch.com/new-tab/?v=19&tid={21CEAD2B-48BC-4a19-A355-301A320F718C}
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Ad-Remover\Backup: 0 Fichier(s)
.
\Ad-Report-SCAN[1].txt - 561 Octet(s)
\Ad-Report-SCAN[2].txt - 15756 Octet(s)
.
Fin à: 12:45:29, 09/05/2010
.
============== E.O.F - SCAN[2] ==============
Utilisateur anonyme
9 mai 2010 à 15:28
9 mai 2010 à 15:28
tu n'a pas fait option nettoyer avec ad-remover
/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\
* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
/!\ Déconnecte-toi et ferme toutes applications en cours, désactive ton antivirus le temps de la manipulation/!\
* Exécute AD-R.
* Au menu principal clique sur le bouton "Nettoyer".
* Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:06:32 le 09/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-REUM (PACKARD BELL BV IMEDIA D9100 AIO)
Utilisateur actuel: véronique
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *AGCoreService*
.
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Local\VirtualStore\Program Files\AGI
\Users\guillaume\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\guillaume\AppData\Local\VirtualStore\Program Files\InternetGameBox
\Users\guillaume\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\guillaume\AppData\Local\VirtualStore\ProgramData\Trymedia
\Users\guillaume\AppData\LocalLow\AGI
\Users\guillaume\AppData\LocalLow\AskToolbar
\Users\guillaume\AppData\LocalLow\FunWebProducts
\Users\guillaume\AppData\LocalLow\Kiwee Toolbar
\Users\guillaume\AppData\LocalLow\MyWebSearch
\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Roaming\Bandoo
\Users\guillaume\AppData\Roaming\EoRezo
\Users\guillaume\AppData\Roaming\ItsLabel
\Users\guillaume\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RAQ5ZN2J\casino.com
\Users\hanae\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\LocalLow\AGI
\Users\hanae\AppData\LocalLow\AskToolbar
\Users\hanae\AppData\LocalLow\Kiwee Toolbar
\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\Roaming\EoRezo
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\milie\AppData\LocalLow\AGI
\Users\milie\AppData\LocalLow\FunWebProducts
\Users\milie\AppData\LocalLow\Kiwee Toolbar
\Users\milie\AppData\LocalLow\MyWebSearch
\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Roaming\EoRezo
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Local\Temp\BandooFiles\Bin\resources\tutorial\images\Bandoo
\Users\véronique\AppData\Local\Temp\is-4S27P.tmp\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\AGI
\Users\véronique\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\véronique\AppData\LocalLow\AGI
\Users\véronique\AppData\LocalLow\AskToolbar
\Users\véronique\AppData\LocalLow\FunWebProducts
\Users\véronique\AppData\LocalLow\Kiwee Toolbar
\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Roaming\Bandoo
\Users\véronique\AppData\Roaming\EoRezo
\Users\véronique\AppData\Roaming\ItsLabel
\Users\vÚronique\AppData\Roaming\Bandoo
C:\Program Files\AGI
C:\Program Files\Ask.com
C:\Program Files\Bandoo
C:\Program Files\EoRezo
C:\Program Files\Fast Browser Search
C:\Program Files\GamesBar
C:\Program Files\Kiwee Toolbar
C:\Program Files\Letmin
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\Program Files\Trymedia
C:\Program Files\UnifiedToolbar
C:\ProgramData\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\ProgramData\AGI
C:\ProgramData\Bandoo
C:\ProgramData\GamesBar
C:\ProgramData\Kiwee Toolbar
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
C:\ProgramData\Trymedia
C:\Users\Public\MyWebTattoo.exe
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\cglxcq.bat
C:\Users\véronique\AppData\Local\cglxcq.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\fegww.bat
C:\Users\véronique\AppData\Local\fegww.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\ghpqqr.bat
C:\Users\véronique\AppData\Local\ghpqqr.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\haugh.bat
C:\Users\véronique\AppData\Local\haugh.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\mekciag.bat
C:\Users\véronique\AppData\Local\mekciag.dat
C:\Users\VRONIQ~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\VRONIQ~1\AppData\Local\Temp\Del_AskHPRFF.VBS
C:\Users\VRONIQ~1\AppData\Local\Temp\MWSSETUP.EXE
C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.1.inf
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\Temp\msksetup.log
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AGI
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6DBFC94A-597D-4DE7-BBCD-D7EC892FA805}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\AGI
HKLM\Software\bandoo
HKLM\Software\Classes\AG.MediaPlayerCOM
HKLM\Software\Classes\agcore.Config.AGConfig
HKLM\Software\Classes\agcore.Search.Search
HKLM\Software\Classes\agihelper.AGUtils
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Classes\ComObject.DeskbarEnabler
HKLM\Software\Classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
HKLM\Software\GamesBarSetup
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6A085A5F-99A1-4591-B510-06344072E3C0}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\cglxcq
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fegww
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ghpqqr
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\haugh
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\mekciag
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Trymedia Systems
HKU\.DEFAULT\Software\AGI
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSSA
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|KiweeHook
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\GenericAskToolbar.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\TaskScheduler.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\UpdateTask.exe
HKLM\Software\Mozilla\Firefox\Extensions|toolbar@kiwee.com
.
(Orpheline) HKCU,Run - Comrade.exe - C:\Program Files\GameSpy\Comrade\Comrade.exe (Fichier manquant)
(Orpheline) HKCU,Run - EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe (Fichier manquant)
(Orpheline) BHO: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} (CLSID manquant)
(Orpheline) HKLM,Uninstall - EADM - C:\Program Files\Electronic Arts\EADM\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - InstallShield_{54CD52E0-6660-416C-94CC-FC77875FF226} - C:\Program Files\InstallShield Installation Information\{54CD52E0-6660-416C-94CC-FC77875FF226}\H:\Map Editor\setup.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - Pet Racer - C:\Program Files\Pet Racer\uninstall Pet Racer.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - Search and Rescue 3 - Demo - C:\Program Files\Search and Rescue 3 - Demo\Uninstal.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - Zylom Games Player Plugin - C:\Program Files\Zylom Games\UninstallPlugin.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - {1793bdb7-d5c1-33be-97e2-7c3e60b6ab43} - C:\Program Files\AGI\core\4.2.0.10752\InstallerGUI.exe (Fichier manquant)
(Orpheline) HKCU,Uninstall - GP Vs Superbike - C:\Users\Public\GP Vs Superbike\uninstall.exe (Fichier manquant)
(Orpheline) HKCU,Uninstall - Midnight Racing - C:\Users\Public\Documents\Midnight Racing\uninstall.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 2.0.0.11 (fr) *
.
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 1554 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
\Ad-Report-CLEAN[1].txt - 16760 Octet(s)
\Ad-Report-SCAN[1].txt - 561 Octet(s)
\Ad-Report-SCAN[2].txt - 15879 Octet(s)
.
Fin à: 15:26:59, 09/05/2010
.
============== E.O.F - CLEAN[1] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 07/05/10 à 16:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 15:06:32 le 09/05/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows Vista(TM) HomePremium Service Pack 2 - X86
Nom du PC: PC-DE-REUM (PACKARD BELL BV IMEDIA D9100 AIO)
Utilisateur actuel: véronique
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
Service: *AGCoreService*
.
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\guillaume\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Local\VirtualStore\Program Files\AGI
\Users\guillaume\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\guillaume\AppData\Local\VirtualStore\Program Files\InternetGameBox
\Users\guillaume\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\guillaume\AppData\Local\VirtualStore\ProgramData\Trymedia
\Users\guillaume\AppData\LocalLow\AGI
\Users\guillaume\AppData\LocalLow\AskToolbar
\Users\guillaume\AppData\LocalLow\FunWebProducts
\Users\guillaume\AppData\LocalLow\Kiwee Toolbar
\Users\guillaume\AppData\LocalLow\MyWebSearch
\Users\guillaume\AppData\Roaming\agi
\Users\guillaume\AppData\Roaming\Bandoo
\Users\guillaume\AppData\Roaming\EoRezo
\Users\guillaume\AppData\Roaming\ItsLabel
\Users\guillaume\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\RAQ5ZN2J\casino.com
\Users\hanae\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\LocalLow\AGI
\Users\hanae\AppData\LocalLow\AskToolbar
\Users\hanae\AppData\LocalLow\Kiwee Toolbar
\Users\hanae\AppData\Roaming\Bandoo
\Users\hanae\AppData\Roaming\EoRezo
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\milie\AppData\LocalLow\AGI
\Users\milie\AppData\LocalLow\FunWebProducts
\Users\milie\AppData\LocalLow\Kiwee Toolbar
\Users\milie\AppData\LocalLow\MyWebSearch
\Users\milie\AppData\Roaming\agi
\Users\milie\AppData\Roaming\Bandoo
\Users\milie\AppData\Roaming\EoRezo
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\ProgramData\GamesBar
\Users\véronique\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Local\Temp\BandooFiles\Bin\resources\tutorial\images\Bandoo
\Users\véronique\AppData\Local\Temp\is-4S27P.tmp\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\AGI
\Users\véronique\AppData\Local\VirtualStore\Program Files\EoRezo
\Users\véronique\AppData\Local\VirtualStore\Program Files\ItsLabel
\Users\véronique\AppData\LocalLow\AGI
\Users\véronique\AppData\LocalLow\AskToolbar
\Users\véronique\AppData\LocalLow\FunWebProducts
\Users\véronique\AppData\LocalLow\Kiwee Toolbar
\Users\véronique\AppData\Roaming\agi
\Users\véronique\AppData\Roaming\Bandoo
\Users\véronique\AppData\Roaming\EoRezo
\Users\véronique\AppData\Roaming\ItsLabel
\Users\vÚronique\AppData\Roaming\Bandoo
C:\Program Files\AGI
C:\Program Files\Ask.com
C:\Program Files\Bandoo
C:\Program Files\EoRezo
C:\Program Files\Fast Browser Search
C:\Program Files\GamesBar
C:\Program Files\Kiwee Toolbar
C:\Program Files\Letmin
C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\Program Files\Trymedia
C:\Program Files\UnifiedToolbar
C:\ProgramData\{567066F5-4167-42EB-91E3-FC7889D390C7}
C:\ProgramData\AGI
C:\ProgramData\Bandoo
C:\ProgramData\GamesBar
C:\ProgramData\Kiwee Toolbar
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
C:\ProgramData\Trymedia
C:\Users\Public\MyWebTattoo.exe
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\cglxcq.bat
C:\Users\véronique\AppData\Local\cglxcq.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\fegww.bat
C:\Users\véronique\AppData\Local\fegww.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\ghpqqr.bat
C:\Users\véronique\AppData\Local\ghpqqr.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\haugh.bat
C:\Users\véronique\AppData\Local\haugh.dat
[b]ERREUR SUPPRESSION !!/b : C:\Users\véronique\AppData\Local\mekciag.bat
C:\Users\véronique\AppData\Local\mekciag.dat
C:\Users\VRONIQ~1\AppData\Local\Temp\ASKSUTBLOG
C:\Users\VRONIQ~1\AppData\Local\Temp\Del_AskHPRFF.VBS
C:\Users\VRONIQ~1\AppData\Local\Temp\MWSSETUP.EXE
C:\Windows\Downloaded Program Files\F3initialsetup1.0.1.1.inf
C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
C:\Windows\system32\Macromed\Flash\FlashPlayerTrust\UnifiedToolbar.cfg
C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
C:\Windows\Temp\msksetup.log
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AGI
HKCU\Software\AppDataLow\AskBarDis
HKCU\Software\AppDataLow\Software\AskToolbar
HKCU\Software\Ask.com
HKCU\Software\EoRezo
HKCU\Software\ItsLabel
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{19F2B849-4ADE-4d4b-85F9-C31C643DBDE9}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6DBFC94A-597D-4DE7-BBCD-D7EC892FA805}
HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\AGI
HKLM\Software\bandoo
HKLM\Software\Classes\AG.MediaPlayerCOM
HKLM\Software\Classes\agcore.Config.AGConfig
HKLM\Software\Classes\agcore.Search.Search
HKLM\Software\Classes\agihelper.AGUtils
HKLM\Software\Classes\AppID\{362A53B2-2913-4F8A-82F5-7E0A23FDC6F9}
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\EoRezoBHO.DLL
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
HKLM\Software\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Classes\CLSID\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Classes\CLSID\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\CLSID\{E03BAFDC-EB9D-4C35-A7A2-AB6C62FF0A68}
HKLM\Software\Classes\CLSID\{E6375F37-E4D1-4F51-B651-4658C27AC5BF}
HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Classes\ComObject.DeskbarEnabler
HKLM\Software\Classes\ComObject.DeskbarEnabler.1
HKLM\Software\Classes\EoRezoBHO.EoBho
HKLM\Software\Classes\EoRezoBHO.EoBho.1
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
HKLM\Software\Classes\Interface\{3E16A203-C0AA-4D44-ACC5-38A70A8C76DA}
HKLM\Software\Classes\Interface\{819DB72D-1C28-4387-9778-E2FF3DC86F74}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar
HKLM\Software\Classes\KiweeIEToolbar.KiweeToolbar.1
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo
HKLM\Software\Classes\KiweeIEToolbar.ToolbarInfo.1
HKLM\Software\Classes\TypeLib\{259EEB17-79AA-44DF-8410-8E55F82A902A}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
HKLM\Software\Classes\TypeLib\{B6ACB3F1-6A83-432C-B854-3E1056F87F4E}
HKLM\Software\Classes\TypeLib\{C7403C30-3644-43D8-A82F-4BD84B9682D9}
HKLM\Software\GamesBarSetup
HKLM\Software\ItsLabel
HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6A085A5F-99A1-4591-B510-06344072E3C0}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C7B76B90-3455-4AE6-A752-EAC4D19689E5}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6E15D3C4-C6FC-4F02-B130-77CC5B1F09DB}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\cglxcq
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\eoEngine_is1
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fegww
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ghpqqr
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\haugh
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\mekciag
HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
HKLM\Software\Trymedia Systems
HKU\.DEFAULT\Software\AGI
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|FBSSA
HKLM\Software\Microsoft\Windows\CurrentVersion\Run|KiweeHook
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\GenericAskToolbar.dll
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\TaskScheduler.exe
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\Ask.com\UpdateTask.exe
HKLM\Software\Mozilla\Firefox\Extensions|toolbar@kiwee.com
.
(Orpheline) HKCU,Run - Comrade.exe - C:\Program Files\GameSpy\Comrade\Comrade.exe (Fichier manquant)
(Orpheline) HKCU,Run - EA Core - C:\Program Files\Electronic Arts\EADM\Core.exe (Fichier manquant)
(Orpheline) BHO: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} (CLSID manquant)
(Orpheline) HKLM,Uninstall - EADM - C:\Program Files\Electronic Arts\EADM\Uninstall.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - InstallShield_{54CD52E0-6660-416C-94CC-FC77875FF226} - C:\Program Files\InstallShield Installation Information\{54CD52E0-6660-416C-94CC-FC77875FF226}\H:\Map Editor\setup.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - Pet Racer - C:\Program Files\Pet Racer\uninstall Pet Racer.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - Search and Rescue 3 - Demo - C:\Program Files\Search and Rescue 3 - Demo\Uninstal.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - Zylom Games Player Plugin - C:\Program Files\Zylom Games\UninstallPlugin.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - {1793bdb7-d5c1-33be-97e2-7c3e60b6ab43} - C:\Program Files\AGI\core\4.2.0.10752\InstallerGUI.exe (Fichier manquant)
(Orpheline) HKCU,Uninstall - GP Vs Superbike - C:\Users\Public\GP Vs Superbike\uninstall.exe (Fichier manquant)
(Orpheline) HKCU,Uninstall - Midnight Racing - C:\Users\Public\Documents\Midnight Racing\uninstall.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 2.0.0.11 (fr) *
.
.
.
* Internet Explorer Version 8.0.6001.18904 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 1554 Fichier(s)
C:\Ad-Remover\Backup: 15 Fichier(s)
.
\Ad-Report-CLEAN[1].txt - 16760 Octet(s)
\Ad-Report-SCAN[1].txt - 561 Octet(s)
\Ad-Report-SCAN[2].txt - 15879 Octet(s)
.
Fin à: 15:26:59, 09/05/2010
.
============== E.O.F - CLEAN[1] ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
9 mai 2010 à 15:48
9 mai 2010 à 15:48
télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
jesperd que je me suis pas trompé !
http://www.cijoint.fr/cjlink.php?file=cj201005/cijIGLJ84W.txt
merci beaucoup
http://www.cijoint.fr/cjlink.php?file=cj201005/cijIGLJ84W.txt
merci beaucoup
Utilisateur anonyme
9 mai 2010 à 21:59
9 mai 2010 à 21:59
oui
* Télécharge UsbFix sur ton bureau .
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau .
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
* Télécharge UsbFix sur ton bureau .
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur "UsbFix.exe" présent sur ton bureau .
* Choisis l'option F pour français et tape sur [entrée] .
* Choisis l'option 1 ( Recherche ) et tape sur [entrée] .
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
* Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
voila j'ai chercher sachant que le virus c'était : fast browser (my tatoons) j'ai telecharger un logiciel qui la viré et a scanné pour viré tout de chez tout
voila j'ai refait une annalyse zhpdiag
le rapport et ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijelHe8QO.txt
c'est bon plus d'infection ?
et hier mon virus a detecté 2 virus , surement a cause que norton été mal desinstaler et antivir vien juste de les voires !
voila j'ai refait une annalyse zhpdiag
le rapport et ici : http://www.cijoint.fr/cjlink.php?file=cj201005/cijelHe8QO.txt
c'est bon plus d'infection ?
et hier mon virus a detecté 2 virus , surement a cause que norton été mal desinstaler et antivir vien juste de les voires !
############################## | UsbFix V6.112 |
User : véronique (Utilisateurs) # PC-DE-REUM
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:15:42 | 10/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 455,76 Go (258,7 Go free) [HDD] # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.112 ! |
voila merci
User : véronique (Utilisateurs) # PC-DE-REUM
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 12:15:42 | 10/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 455,76 Go (258,7 Go free) [HDD] # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque CD-ROM
################## | Elements infectieux |
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.112 ! |
voila merci
Utilisateur anonyme
10 mai 2010 à 12:35
10 mai 2010 à 12:35
bien on finis
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
ensuite
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Suppression
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe......) susceptibles d'avoir été infectés sans les ouvrir
(1) Double clic sur le raccourci UsbFix présent sur ton bureau
(2) Choisi l option 2 ( Suppression )
Ton bureau disparaitra et le pc redémarrera .
Au redémarrage , UsbFix scannera ton pc , laisse travailler l outil.
Ensuite poste le rapport UsbFix.txt qui apparaitra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
ensuite
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
Utilisateur anonyme
10 mai 2010 à 20:50
10 mai 2010 à 20:50
Hello lamer01
==> L'internaute te donne la solution et tu ne la saisis pas?
hanae 9 mai 2010 à 16:35
je crois que l'infection viens des barre toulbar si j'ai bien compris ?
TOOLbar-s&d ?
a+
==> L'internaute te donne la solution et tu ne la saisis pas?
hanae 9 mai 2010 à 16:35
je crois que l'infection viens des barre toulbar si j'ai bien compris ?
TOOLbar-s&d ?
a+
bonjour
voila le rapport
############################## | UsbFix V6.112 |
User : véronique (Utilisateurs) # PC-DE-REUM
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:29:50 | 10/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 455,76 Go (258,32 Go free) [HDD] # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque CD-ROM # 5,48 Go (0 Mo free) [Sims3EP01] # UDF
voila le rapport
############################## | UsbFix V6.112 |
User : véronique (Utilisateurs) # PC-DE-REUM
Update on 09/05/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:29:50 | 10/05/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz
Microsoft® Windows Vista(TM) Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18904
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 455,76 Go (258,32 Go free) [HDD] # NTFS
D:\ -> Disque amovible
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque CD-ROM # 5,48 Go (0 Mo free) [Sims3EP01] # UDF
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
10/05/2010 23:21:00
mbam-log-2010-05-10 (23-21-00).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 482691
Temps écoulé: 2 heure(s), 8 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\ers\véronique\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
je les suprime je supose
www.malwarebytes.org
Version de la base de données: 4052
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18904
10/05/2010 23:21:00
mbam-log-2010-05-10 (23-21-00).txt
Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Elément(s) analysé(s): 482691
Temps écoulé: 2 heure(s), 8 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\C\Program Files\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> No action taken.
C:\Ad-Remover\Quarantine\ers\véronique\AppData\Roaming\EoRezo\SoftwareUpdate\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> No action taken.
je les suprime je supose
http://www.cijoint.fr/cjlink.php?file=cj201005/cijJvJZjiw.txt
pas pu mettre avant le rapport voulais pas se poster :s
pas pu mettre avant le rapport voulais pas se poster :s
Utilisateur anonyme
12 mai 2010 à 18:50
12 mai 2010 à 18:50
Télécharge ToolBar-S&D
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
*Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.
*Double-clique dessus pour démarrer l'outil; choisis la langue.
*Sous Vista, fais un clic droit et "Exécuter en tant qu'administrateur", puis -> Continuer.
*Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.
*Patiente jusqu'à la fin de la recherche.
*À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.
*Poste ce rapport, par copier/coller, dans ta prochaine réponse.
Le rapport se trouve également sous : C:\TB.txt
https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3
*Double-clique sur ToolBar-SD afin de lancer l'installation, un raccourci sera ajouté sur le Bureau.
*Double-clique dessus pour démarrer l'outil; choisis la langue.
*Sous Vista, fais un clic droit et "Exécuter en tant qu'administrateur", puis -> Continuer.
*Tape 1 puis sur la touche [Entrée] afin de lancer la recherche.
*Patiente jusqu'à la fin de la recherche.
*À la fin du scan, le rapport s'ouvrira dans le Bloc-notes.
*Poste ce rapport, par copier/coller, dans ta prochaine réponse.
Le rapport se trouve également sous : C:\TB.txt
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : véronique ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:455 Go (Free:248 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 13/05/2010|17:44 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\VRONIQ~1\Documents\Xilisoft Corporation\Video to Audio Converter\crack.js
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 13/05/2010|17:45 - Option : [1]
-----------\\ Fin du rapport a 17:45:49,94
Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : véronique ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:455 Go (Free:248 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [1] ( 13/05/2010|17:44 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="https://www.msn.com/fr-fr/actualite/"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\VRONIQ~1\Documents\Xilisoft Corporation\Video to Audio Converter\crack.js
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 13/05/2010|17:45 - Option : [1]
-----------\\ Fin du rapport a 17:45:49,94
-----------\\ ToolBar S&D 1.2.9 XP/Vista
Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : véronique ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:455 Go (Free:247 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 13/05/2010|18:09 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\VRONIQ~1\Documents\Xilisoft Corporation\Video to Audio Converter\crack.js
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 13/05/2010|17:45 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/05/2010|18:10 - Option : [2]
-----------\\ Fin du rapport a 18:10:05,56
Microsoft® Windows Vista(TM) Édition Familiale Premium ( v6.0.6002 ) Service Pack 2
X86-based PC ( Multiprocessor Free : Intel(R) Pentium(R) Dual CPU E2160 @ 1.80GHz )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : véronique ( Not Administrator ! )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:455 Go (Free:247 Go)
D:\ (USB)
E:\ (USB)
F:\ (USB)
G:\ (USB)
H:\ (CD or DVD) - UDF - Total:5 Go (Free:0 Go)
"C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
Option : [2] ( 13/05/2010|18:09 )
[ UAC => 1 ]
-----------\\ Recherche de Fichiers / Dossiers ...
-----------\\ [..\Internet Explorer\Main]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="C:\\Windows\\system32\\blank.htm"
"Start Page"="https://www.msn.com/fr-fr"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Search Bar"="http://go.microsoft.com/fwlink/?linkid=54896"
"Start Page Redirect Cache"="https://www.msn.com/fr-fr?ocid=iehp"
"Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Url"="http://go.microsoft.com/fwlink/?LinkId=75720"
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Start Page"="https://www.msn.com/fr-fr/"
"Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
"Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
"Local Page"="C:\\Windows\\System32\\blank.htm"
"Search bar"="http://www.bing.com/spresults.aspx"
--------------------\\ Recherche d'autres infections
--------------------\\ Cracks & Keygens ..
C:\Users\VRONIQ~1\Documents\Xilisoft Corporation\Video to Audio Converter\crack.js
[ UAC => 1 ]
1 - "C:\ToolBar SD\TB_1.txt" - 13/05/2010|17:45 - Option : [1]
2 - "C:\ToolBar SD\TB_2.txt" - 13/05/2010|18:10 - Option : [2]
-----------\\ Fin du rapport a 18:10:05,56
Utilisateur anonyme
13 mai 2010 à 18:33
13 mai 2010 à 18:33
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt