Bonjour,
voici le rendu de AD-remover:
===== RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 12/06/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:20:21 le 13/06/2010, Mode normal
Microsoft Windows XP Professionnel Service Pack 3 (X86)
Julie et Romuald, ACER-1F614B65C2 ( )
============== RECHERCHE ==============
Service: "MyWebSearchService" Présent
0,Dossier trouvé: C:\Documents and Settings\TEMP\Application Data\EoRezo
0,Dossier trouvé: C:\Documents and Settings\TEMP\Local Settings\Application Data\EoRezo
0,Dossier trouvé: C:\Program Files\EoRezo
0,Dossier trouvé: C:\Program Files\Trymedia
3,Fichier trouvé: C:\WINDOWS\Installer\c8704a.msi
2,Fichier trouvé: C:\Documents and Settings\TEMP\Local Settings\Application Data\agqcmkm.dat
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
-- Fichier ouvert: C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
Ligne trouvée: user_pref("security.default_personal_cert", "Ask Every Time");user_pref("browser.startup.homepage", ...
-- Fichier Fermé --
1,Clé trouvée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
1,Clé trouvée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
1,Clé trouvée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO
0,Clé trouvée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
0,Clé trouvée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
1,Clé trouvée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
0,Clé trouvée: HKLM\Software\Conduit
0,Clé trouvée: HKLM\Software\EoRezo
0,Clé trouvée: HKLM\Software\Freeze.com
0,Clé trouvée: HKCU\Software\EoRezo
0,Clé trouvée: HKCU\Software\fcn
3,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1
0,Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4D7B-9389-0F166788785A}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
0,Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9FF05104-B030-46FC-94B8-81276E4E27DF}
0,Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
0,Clé trouvée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
0,Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
0,Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [Impossible d'obtenir la version] **
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
-- C:\Documents and Settings\TEMP\Application Data\Mozilla\FireFox\Profiles\0m3dl8v8.default\Prefs.js --
browser.startup.homepage, hxxp://fr.msn.com/
keyword.URL, hxxp://search.live.com/results.aspx?mkt=fr-FR&FORM=MIMWA5&q=
browser.search.selectedEngine, Live Search
security.default_personal_cert, Ask Every Timeuser_pref(browser.startup.homepage, hxxp://y.lo.stuser_pref(browser.startu...
========================================
** Internet Explorer Version [8.0.6001.18702] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://www.google.com/ie
Do404Search: 0x01000000
Enable Browser Extensions: yes
First Home Page: hxxp://y.lo.st
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://y.lo.st
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Search bar: hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 2 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 6762 Octet(s)
Fin à: 13:23:22, 13/06/2010
============== E.O.F ==============
Quelqu'un pourrait-il l'interpréter afin de m'aider à supprimer cette fichue page de démarrage "Lo.st"?..
Merci Beaucoup!
Julie
Afficher la suite